آموزش پیاده‌سازی اسکن کد با CodeQL - آخرین آپدیت

دانلود Implement Code Scanning with CodeQL

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: اسکن کد برای امنیت نرم‌افزارهای مدرن ضروری است. در این دوره آموزشی با عنوان «پیاده‌سازی اسکن کد با CodeQL»، شما ابزار امنیتی CodeQL را برای محافظت از مخازن کد خود به طور کامل خواهید آموخت. در ابتدا با هدف و قابلیت‌های کلیدی CodeQL آشنا می‌شوید. سپس نحوه پیاده‌سازی و پیکربندی CodeQL در GitHub Actions را یاد خواهید گرفت. در ادامه، کوئری‌های CodeQL را برای شناسایی آسیب‌پذیری‌های خاص و مرتبط با کدهای سازمان خود شخصی‌سازی می‌کنید. در نهایت، اسکن‌های امنیتی خودکار را در خط لوله‌های CI/CD ادغام خواهید کرد تا از حفاظت مداوم کدها مطمئن شوید. در پایان این دوره، مهارت‌های عملی لازم برای بهره‌برداری موثر از CodeQL را کسب کرده و مخازن گیت‌هاب خود را در برابر آسیب‌پذیری‌ها مقاوم خواهید کرد.

سرفصل ها و درس ها

درک اسکن کد گیت‌هاب Understanding GitHub Code Scanning

  • نمای کلی Overview

  • نحوه عملکرد اسکن کد گیت‌هاب How GitHub Code Scanning Works

  • جایگاه اسکن کد در امنیت پیشرفته گیت‌هاب (GitHub Advanced Security) Where Code Scanning Fits within GitHub Advanced Security

  • دمو: فعال‌سازی اسکن کد برای یک مخزن گیت‌هاب Demo: Enable Code Scanning for a GitHub Repository

  • دمو: پیکربندی اسکن کد با GitHub Actions Demo: Configure Code Scanning with GitHub Actions

  • جمع‌بندی و مراحل بعدی Summary and Next Steps

پیاده‌سازی اسکن کد در مخزن گیت‌هاب Implementing Code Scanning in a GitHub Repository

  • نمای کلی Overview

  • معماری CodeQL CodeQL Architecture

  • راه‌اندازی محیط توسعه محلی Set up Your Local Development Environment

  • دمو: توسعه محلی CodeQL در Visual Studio Code Demo: Local CodeQL Development in Visual Studio Code

  • دمو: اجرای کوئری‌ها و بررسی نتایج SARIF Demo: Running Queries and Examining SARIF Results

  • جمع‌بندی و مراحل بعدی Summary and Next Steps

شخصی‌سازی کوئری‌های CodeQL برای تحلیل‌های هدفمند Customizing CodeQL Queries for Targeted Analysis

  • نمای کلی Overview

  • ساختار کوئری CodeQL CodeQL Query Structure

  • اجرای بسته‌های کوئری سفارشی CodeQL Running Custom CodeQL Query Packs

  • دمو: بررسی بسته‌های کوئری، مجموعه‌های کوئری و فایل‌های کوئری Demo: Inspecting Query Packs, Query Suites, and Query Files

  • دمو: مدیریت دیتابیس‌ها، کوئری‌ها و نتایج SARIF Demo: Managing Databases, Queries, and SARIF Results

  • دمو: بررسی هشدارهای اسکن کد در گیت‌هاب Demo: Reviewing Code Scanning Alerts in GitHub

  • جمع‌بندی و مراحل بعدی Summary and Next Steps

اتوماسیون اسکن CodeQL در گردش کارهای GitHub Actions Automating CodeQL Scanning in GitHub Actions Workflows

  • نمای کلی Overview

  • رجیستری کانتینر گیت‌هاب و CodeQL GitHub Container Registry and CodeQL

  • دمو: متمرکز کردن اسکن کد با GitHub Container Registry Demo: Centralize Code Scanning with GitHub Container Registry

  • دمو: اعمال حاکمیت سازمانی بر کوئری‌های CodeQL Demo: Apply Organizational Governance to Your CodeQL Queries

  • جمع‌بندی و مراحل بعدی Summary and Next Steps

نمایش نظرات

آموزش پیاده‌سازی اسکن کد با CodeQL
جزییات دوره
1h 8m
24
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
Tim Warner
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Warner Tim Warner

تیموتی وارنر با ارزش ترین حرفه ای مایکروسافت (MVP) در Cloud and Datacenter Management است که در نشویل ، TN مستقر است. از جمله تخصص های حرفه ای وی می توان به Microsoft Azure ، کراس پلتفرم PowerShell و همه موارد مرتبط با Windows Server اشاره کرد. می توانید از طریق توییتر (TechTrainerTim) ، LinkedIn یا وبلاگ وی ، AzureDepot.com به تیم برسید.