Gestire un repository sicuro con le procedure consigliate per GitHub
In questo modulo si apprenderanno le procedure consigliate per la creazione, l'hosting e la gestione di un repository sicuro in GitHub.
Obiettivi di apprendimento
Contenuto del modulo:
- Identificare gli strumenti e le funzionalità di GitHub per stabilire una strategia di sviluppo sicura.
- Abilitare il rilevamento delle dipendenze vulnerabili per i repository privati.
- Rilevare e correggere le dipendenze obsolete con vulnerabilità di sicurezza.
- Automatizzare il rilevamento delle dipendenze vulnerabili con Dependabot.
- Aggiungere un criterio di sicurezza con un file
SECURITY.md
. - Rimuovere un commit che espone dati sensibili in una richiesta pull.
- Rimuovere i commit storici che espongono dati sensibili in profondità nel repository.
Prerequisiti
- Un account GitHub
- Capacità di esplorare e modificare file in GitHub