- 1 JOUR
- 690,00 €
GitHub Advanced Security (GHAS) joue un rôle essentiel dans le renforcement de la sécurité des projets de développement logiciel hébergés sur GitHub. Il fournit un ensemble complet d’outils et de fonctionnalités conçus pour identifier et corriger les vulnérabilités de sécurité tout au long du cycle de vie du développement. En intégrant directement la sécurité au processus de développement grâce à GHAS, votre équipe peut concevoir des logiciels plus sûrs et plus fiables. Ce cours explique comment exploiter GitHub Advanced Security afin d’optimiser la sécurité des développements, tout en comprenant son fonctionnement et son rôle dans l’écosystème de la sécurité.
Module 1 : Introduction à GitHub Advanced Security (GHAS)
- Définir GHAS et l’importance de ses fonctionnalités principales
- Comment utiliser GHAS pour maximiser son impact
- Comprendre GHAS et son rôle dans l’écosystème de la sécurité
Module 2 : Configurer les mises à jour de sécurité Dependabot sur votre dépôt GitHub
- Gérer vos dépendances dans GitHub
- Alertes Dependabot
- Mises à jour de sécurité Dependabot
- Gérer les notifications et les rapports Dependabot
- Révision des dépendances
- Exercice – Configurer les mises à jour de sécurité Dependabot
Module 3 : Configurer et utiliser l’analyse des secrets (secret scanning) dans votre dépôt GitHub
- Qu’est-ce que l’analyse des secrets (Secret Scanning) ?
- Configurer l’analyse des secrets (Secret Scanning)
- Utiliser l’analyse des secrets (Secret Scanning)
Module 4 : Configurer l’analyse du code (Code Scanning) dans GitHub
- Qu’est-ce que l’analyse du code (Code Scanning) ?
- Activer l’analyse du code avec des outils tiers
- Configurer l’analyse du code (Code Scanning)
- Exercice – Configurer l’analyse du code (Code Scanning)
Module 5 : Identifier les vulnérabilités de sécurité dans votre base de code à l’aide de CodeQL
- Préparer une base de données pour CodeQL
- Exécuter CodeQL dans une base de données
- Comprendre les résultats de CodeQL
- Résoudre les problèmes liés aux résultats de CodeQL
Module 6 : Analyse du code avec GitHub CodeQL
- Qu’est-ce que CodeQL ?
- Comment CodeQL analyse-t-il le code ?
- Qu’est-ce que le langage QL ?
- Analyse du code (Code Scanning) et CodeQL
- Personnaliser votre workflow d’analyse du code avec CodeQL – Partie 1
- Exercice – Référencer une requête CodeQL
- Personnaliser votre workflow d’analyse du code avec CodeQL – Partie 2
- Utiliser l’interface en ligne de commande (CLI) CodeQL
- Personnaliser les langages et les builds pour l’analyse du code
- Exercice – Configurer une matrice de langages CodeQL
Module 7 : Administration GitHub pour GitHub Advanced Security (GHAS)
- Qu’est-ce que GitHub Advanced Security ?
- Activer GitHub Advanced Security
- Gérer l’accès à GitHub Advanced Security
- Gérer les fonctionnalités et les alertes de GitHub Advanced Security
Module 8 : Gérer les données sensibles et les stratégies de sécurité dans GitHub
- Définir les stratégies de sécurité
- Créer et gérer les ensembles de règles de dépôt (repository rulesets)
- Rapports et journalisation