Plan de cours
Référence : GH-500T00 Durée : 1 jour |
© AFI par Edgenda inc. | |
GitHub Advanced Security (GHAS) joue un rôle crucial dans le renforcement de la posture de sécurité des projets de développement logiciel sur GitHub. Il fournit un ensemble complet d’outils et de fonctionnalités conçus pour identifier et traiter les vulnérabilités de sécurité tout au long du cycle de vie du développement. En intégrant la sécurité directement dans le processus de développement grâce à GHAS, votre équipe peut créer des logiciels plus sûrs et fiables. Ce cours explore comment utiliser GHAS afin de maximiser l’impact sur la sécurité et comprendre le rôle de GHAS dans l’écosystème de la sécurité. | |
Public concerné | Ce cours s’adresse aux personnes souhaitant comprendre et mettre en œuvre des pratiques de sécurité avancées à l’aide de GitHub Advanced Security (GHAS). Elles apprendront à améliorer significativement les processus de développement logiciel et à créer un écosystème de développement plus résilient et sécurisé en utilisant des solutions axées sur les développeurs, afin de garantir la sécurité du code, de la chaîne d’approvisionnement et des secrets avant la mise en production. Elles découvriront comment GHAS offre aux équipes de sécurité une visibilité sur la posture de sécurité organisationnelle et de la chaîne d’approvisionnement, ainsi qu’un accès inégalé à des renseignements issus de millions de développeurs et de chercheurs en sécurité dans le monde entier. |
Préalables | Avant de suivre ce cours, les participants devraient avoir :
|
Objectifs |
|
Contenu | Introduction à GitHub Advanced Security
Configurer les mises à jour de sécurité Dependabot sur votre dépôt GitHub
Configurer et utiliser l’analyse de secrets dans votre dépôt GitHub
Configurer l’analyse de code sur GitHub
Identifier les vulnérabilités de sécurité dans votre base de code à l’aide de CodeQL
Analyse de code avec GitHub CodeQL
Administration GitHub pour GitHub Advanced Security
Gérer les données sensibles et les politiques de sécurité dans GitHub
|