Рекомендации по поддержке безопасного репозитория с помощью GitHub
Начальный уровень
Инженер DevOps
Администратор
разработчик.
Архитектор решений
GitHub
Azure
В этом модуле вы узнаете, как создавать, размещать и поддерживать безопасный репозиторий на GitHub.
Цели обучения
В этом модуле рассматриваются следующие темы:
- Определите средства и функции GitHub для создания стратегии безопасной разработки.
- Включите обнаружение уязвимых зависимостей для частных репозиториев.
- Обнаружение и исправление устаревших зависимостей с уязвимостями безопасности.
- Автоматизация обнаружения уязвимых зависимостей с помощью Dependabot.
- Добавьте политику безопасности с помощью файла
SECURITY.md
. - Удалите коммит, раскрывающий конфиденциальные данные в pull request.
- Удалите в вашей репозитории исторические коммиты, раскрывающие конфиденциальные данные.
Предварительные требования
- Учетная запись GitHub
- Возможность навигации и редактирования файлов в GitHub