Skip to main content

セキュリティとコードの品質に関するチュートリアル

例と実践的なアクティビティを通じて、GitHubのセキュリティとコード品質の機能に関するスキルと知識を構築します。

GitHub Advanced Security の試用

GitHub Secret Protection and GitHub Code Security を使用して、セキュリティ目標の達成方法を決定します。

組織のセキュリティ

組織内の脆弱性を防ぎ、アラートに対処するのに役立つスキルを構築します。

漏洩したシークレットを修復する

コードベースで漏洩したシークレットを特定して修復する方法について説明します。

Secret scanningパートナープログラム

サービスプロバイダーは、GitHubとパートナーになり、シークレットスキャンニングを通じてシークレットトークンのフォーマットを保護できます。シークレットスキャンニングは、そのシークレットのフォーマットで誤って行われたコミットを検索し、サービスプロバイダーの検証用エンドポイントに送信します。

コード スキャンをカスタマイズする

CodeQL パックとカスタム クエリを作成して使用することで、プロジェクト固有のセキュリティ ニーズを満たすようにコード スキャンをカスタマイズする方法について説明します。

依存関係をセキュリティ保護する

自動化されたツールとワークフローを使用して、依存関係を最新の状態に保ち、脆弱性から保護するのに役立つスキルを構築します。

サプライ チェーンのベスト プラクティスを実装する

ユーザー アカウント、コード、ビルド プロセスのセキュリティ保護に関する考え方

セキュリティ アラートの管理

例と実践的なアクティビティを通じて、GitHubのセキュリティとコード品質の機能に関するスキルと知識を構築します。

コードの品質の向上

例を使用して、 GitHub Code Quality に関するスキルと知識を構築します。

報告された脆弱性の修正

リポジトリのセキュリティ脆弱性の修正に関する共同作業のスキルを構築します。