Plan de cours
| Référence : GH-500T00 Durée : 1 jour | 
| © AFI par Edgenda inc. | |
| GitHub Advanced Security (GHAS) joue un rôle crucial dans le renforcement de la posture de sécurité des projets de développement logiciel sur GitHub. Il fournit un ensemble complet d’outils et de fonctionnalités conçus pour identifier et traiter les vulnérabilités de sécurité tout au long du cycle de vie du développement. En intégrant la sécurité directement dans le processus de développement grâce à GHAS, votre équipe peut créer des logiciels plus sûrs et fiables. Ce cours explore comment utiliser GHAS afin de maximiser l’impact sur la sécurité et comprendre le rôle de GHAS dans l’écosystème de la sécurité. | |
| Public concerné | Ce cours s’adresse aux personnes souhaitant comprendre et mettre en œuvre des pratiques de sécurité avancées à l’aide de GitHub Advanced Security (GHAS). Elles apprendront à améliorer significativement les processus de développement logiciel et à créer un écosystème de développement plus résilient et sécurisé en utilisant des solutions axées sur les développeurs, afin de garantir la sécurité du code, de la chaîne d’approvisionnement et des secrets avant la mise en production. Elles découvriront comment GHAS offre aux équipes de sécurité une visibilité sur la posture de sécurité organisationnelle et de la chaîne d’approvisionnement, ainsi qu’un accès inégalé à des renseignements issus de millions de développeurs et de chercheurs en sécurité dans le monde entier. | 
| Préalables | Avant de suivre ce cours, les participants devraient avoir : 
 | 
| Objectifs | 
 | 
| Contenu | Introduction à GitHub Advanced Security 
 Configurer les mises à jour de sécurité Dependabot sur votre dépôt GitHub 
 Configurer et utiliser l’analyse de secrets dans votre dépôt GitHub 
 Configurer l’analyse de code sur GitHub 
 Identifier les vulnérabilités de sécurité dans votre base de code à l’aide de CodeQL 
 Analyse de code avec GitHub CodeQL 
 Administration GitHub pour GitHub Advanced Security 
 Gérer les données sensibles et les politiques de sécurité dans GitHub 
 |