Gestire un repository sicuro con le procedure consigliate per GitHub

Principiante
Tecnico DevOps
Amministratore
Sviluppatore
Progettista di soluzioni
GitHub
Azure

In questo modulo si apprenderanno le procedure consigliate per la creazione, l'hosting e la gestione di un repository sicuro in GitHub.

Obiettivi di apprendimento

Contenuto del modulo:

  • Identificare gli strumenti e le funzionalità di GitHub per stabilire una strategia di sviluppo sicura.
  • Abilitare il rilevamento delle dipendenze vulnerabili per i repository privati.
  • Rilevare e correggere le dipendenze obsolete con vulnerabilità di sicurezza.
  • Automatizzare il rilevamento delle dipendenze vulnerabili con Dependabot.
  • Aggiungere un criterio di sicurezza con un file SECURITY.md.
  • Rimuovere un commit che espone dati sensibili in una richiesta pull.
  • Rimuovere i commit storici che espongono dati sensibili in profondità nel repository.

Prerequisiti

  • Un account GitHub
  • Capacità di esplorare e modificare file in GitHub