Skip to main content

Tutoriais para segurança e qualidade de código

Desenvolva habilidades e conhecimento sobre os recursos de segurança e qualidade de código do GitHub por meio de exemplos e atividades práticas.

Avaliação do GitHub Advanced Security

Determine como você pode cumprir suas metas de segurança usando o GitHub Secret Protection and GitHub Code Security.

Adotando o GitHub Advanced Security em escala

Uma abordagem em fases para a distribuição do GitHub Advanced Security em sua empresa de acordo com as práticas recomendadas do setor e do GitHub.

Como proteger sua organização

Crie habilidades para ajudá-lo a evitar vulnerabilidades e resolver alertas em sua organização.

Corrigir segredos vazados

Saiba como identificar e corrigir segredos vazados em sua base de código.

Programa de verificação de segredo de parceiros

Como um provedor de serviço, você pode associar-se ao GitHub para proteger os seus formatos de token secretos por varredura de segredos, que pesquisa commits acidentais no seu formato secreto e que pode ser enviado para o ponto de extremidade de verificação de um provedor de serviços.

Personalizar a verificação de código

Saiba como personalizar a verificação de código para atender às necessidades de segurança exclusivas do projeto criando e usando pacotes CodeQL e consultas personalizadas.

Secure your dependencies

Build skills to help you keep your dependencies up to date and protected from vulnerabilities using automated tools and workflows.

Implementar as práticas recomendadas da cadeia de suprimentos

Como pensar em proteger suas contas de usuário, seu código e seu processo de criação

Gerenciar alertas e ameaças de segurança

Desenvolva habilidades e conhecimento sobre os recursos de segurança e qualidade de código do GitHub por meio de exemplos e atividades práticas.

Melhorando a qualidade do código

Build skills and knowledge about GitHub's security and code quality features through examples and hands-on activities.

Corrigindo vulnerabilidades relatadas

Crie habilidades para colaborar na correção de vulnerabilidades de segurança em repositórios.