آموزش مدیریت GHAS در GitHub Enterprise Cloud (GH-500) - آخرین آپدیت

دانلود Administer GHAS in GitHub Enterprise Cloud (GH-500)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: امنیت سازمانی نیازمند کنترل متمرکز و روش‌های استاندارد است. در این دوره، مدیریت GHAS در GitHub Enterprise Cloud (GH-500)، مهارت‌های عملی را کسب خواهید کرد که دو هدف اصلی را دنبال می‌کنند: موفقیت در آزمون گواهینامه GH-500 و پیاده‌سازی GHAS در مقیاس سازمانی. در ابتدا، GHAS را در محیط سازمانی خود فعال کرده و لایسنس‌ها و روند عرضه ویژگی‌ها را مدیریت می‌کنید. سپس، سیاست‌های امنیتی در سطح سازمان و مخزن (Repository) را با استفاده از Security Configurations پیاده‌سازی خواهید کرد. در نهایت، بر کنترل دسترسی مبتنی بر نقش (RBAC) برای ویژگی‌های GHAS مسلط شده و مدیریت هشدارها را از طریق APIهای گیت‌هاب خودکارسازی می‌کنید. ماژول ارتقایافته V5، موضوع Repository Rulesets را پوشش می‌دهد؛ مکانیسم اجرایی که تضمین می‌کند هر Pull Request پیش از ادغام، از بررسی‌های CodeQL و Dependency Review عبور کند. همچنین یاد می‌گیرید که چگونه بین تیم‌های امنیتی، مهندسی و انطباق (Compliance) هماهنگی ایجاد کنید. در پایان این دوره، هم دانش مفهومی لازم برای دامنه ۵ آزمون GH-500 و هم مهارت‌های عملی برای triển khai GHAS در سازمانی با بیش از ۵۰۰ مخزن را به دست خواهید آورد.

سرفصل ها و درس ها

فعال‌سازی GHAS در GitHub Enterprise Cloud Enable GHAS in GitHub Enterprise Cloud

  • زنگ بیداری میلیون دلاری The Million Dollar Wake-up Call

  • پیش‌نیازهای GitHub Advanced Security GitHub Advanced Security Prerequisites

  • مقایسه کوئری‌های GraphQL در مقابل Mutations GraphQL Queries vs. Mutations

  • فعال‌سازی ویژگی‌های GHAS در GitHub Enterprise Cloud Enable GHAS Features in GitHub Enterprise Cloud

  • مرور داشبوردهای امنیتی سازمان و مخزن Touring Org and Repo Security Dashboards

  • استفاده از GitHub CLI و APIها برای فعال‌سازی ویژگی‌های امنیتی GHAS Use GitHub CLI and APIs to Enable GHAS Security Features

  • داستان موفقیت Globomantics Globomantics Success Story

  • خلاصه و گام‌های بعدی Summary and Next Steps

تنظیم سیاست‌های امنیتی در سطح سازمان و مخزن Set Organization and Repository-level Security Policies

  • بحران انطباق در Globomantics Globomantics Compliance Crisis

  • سیاست‌های امنیتی سازمانی گیت‌هاب GitHub Organizational Security Policies

  • پیکربندی امنیتی در سطح مخزن Repository-level Security Configuration

  • گردش کارهای امنیتی قابل استفاده مجدد در مخزن گیت‌هاب Reusable Security Workflows in the Github Repository

  • گزارش معیارهای انطباق با GitHub CLI و APIها Reporting Compliance Metrics with GitHub CLI and APIs

  • بررسی لاگ‌های حسابرسی (Audit Logs) گیت‌هاب Investigating the GitHub Audit Logs

  • کار با Security Configurations در GHEC Working with GHEC Security Configurations

  • اعتبارسنجی امنیتی برنامه‌نویسی شده با GitHub CLI و APIها Programmatic Security Validation with GitHub CLI and APIs

  • خلاصه و گام‌های بعدی Summary and Next Steps

مدیریت نقش‌ها و مجوزها برای ویژگی‌های GHAS Manage Roles and Permissions for GHAS Features

  • تهدیدات داخلی The Insider Threat

  • بهترین روش‌های مدیریت تیم‌ها در گیت‌هاب GitHub Teams Best Practices

  • درک هشدارهای گیت‌هاب Understanding GitHub Alerts

  • مجوزهای سازمان و مخزن Organization and Repository Permissions

  • درباره نقش‌های سفارشی RBAC در GHEC About Custom RBAC Roles in GHEC

  • کار با نقش‌های RBAC پیش‌فرض سازمان و مخزن Working with Built-in Org and Repo RBAC Roles

  • ایجاد و تخصیص یک نقش RBAC سفارشی Creating and Assigning a Custom RBAC Role

  • گزارش‌دهی تیم‌ها و نقش‌ها با GitHub CLI و APIها Reporting on Teams and Roles with GitHub CLI and APIs

  • خلاصه و گام‌های بعدی Summary and Next Steps

استفاده از APIهای گیت‌هاب برای هشدارهای امنیتی و خودکارسازی گردش کار Use GitHub APIs for Security Alerts and Workflow Automation

  • فروپاشی ناشی از خستگی هشدارها Alert Fatigue Meltdown

  • مدیریت چرخه خستگی هشدارها در گیت‌هاب Manage the GitHub Alert Fatigue Cycle

  • گزینه‌های API گیت‌هاب برای خودکارسازی هشدارهای امنیتی GitHub API Options for Security Alert Automation

  • گزینه‌های احراز هویت در API گیت‌هاب GitHub API Authentication Options

  • بازیابی هشدارها با REST و GraphQL گیت‌هاب GitHub REST and GraphQL Alert Retrieval

  • دستورالعمل‌های ادغام با ابزارهای شخص ثالث Third-party Integration Recipes

  • تسلط بر اینباکس اعلان‌های گیت‌هاب Mastering the GitHub Notification Inbox

  • نکاتی برای کاهش نویز اعلان‌های گیت‌هاب Tips for Reducing GitHub Notification Noise

  • استفاده از GitHub GraphQL Explorer Using the GitHub GraphQL Explorer

  • استفاده از GitHub Copilot برای نوشتن کوئری‌ها و Mutations در GraphQL GitHub Copilot to Assist Writing GraphQL Queries and Mutations

  • خلاصه و گام‌های بعدی Summary and Next Steps

هماهنگی بین ذینفعان در تیم‌های امنیتی، مهندسی و انطباق Coordinate Stakeholders Across Security, Engineering, and Compliance Teams

  • بحران هماهنگی The Coordination Crisis

  • کاربرد ماتریس RACI در GitHub Enterprise Cloud RACI Applied to GitHub Enterprise Cloud

  • شدت هشدارها و توافق‌نامه‌های سطح خدمات (SLA) پاسخگویی Alert Severity and Response SLAs

  • گردش کار بین تیمی: گیت امنیتی Pull Request Cross-team Workflow: PR Security Gate

  • قهرمانان امنیتی برای مقیاس‌بندی امنیت GitHub Enterprise Cloud Security Champions Scale GitHub Enterprise Cloud Security

  • معرفی اپلیکیشن نمونه داشبورد امنیتی تیم Introducing Tim's Sample Security Dashboard App

  • بررسی کد منبع داشبوردها Reviewing the Dashboards Source Code

  • خلاصه Summary

اجرای امنیت با استفاده از Repository Rulesets و Security Configurations Enforce Security with Repository Rulesets and Security Configurations

  • طرح سوالات کلیدی Framing Questions

  • حفاظت از شاخه (Branch Protection) در مقابل Repository Rulesets Branch Protection vs. Repository Rulesets

  • بررسی‌های وضعیت (Status Checks) و بررسی وابستگی‌ها Status Checks and Dependency Review

  • پیکربندی‌های امنیتی (Security Configurations) Security Configurations

  • قابلیت Copilot Autofix برای اسکن کد در مقیاس بالا Copilot Autofix for Code Scanning and Scale

  • ایجاد Repository Rulesets Creating Repository Rulesets

  • فعال‌سازی Dependency Review به عنوان یک بررسی اجباری Enabling Dependency Review as a Required Check

  • استقرار پیکربندی‌های امنیتی Deploying Security Configurations

  • تست سیاست‌ها در Pull Request Testing Policy at the Pull Request

  • راهنمایی‌های نهایی از Globomantics برای شما Guidance from Globomantics to You

نمایش نظرات

آموزش مدیریت GHAS در GitHub Enterprise Cloud (GH-500)
جزییات دوره
2h 14m
55
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
Tim Warner
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Warner Tim Warner

تیموتی وارنر با ارزش ترین حرفه ای مایکروسافت (MVP) در Cloud and Datacenter Management است که در نشویل ، TN مستقر است. از جمله تخصص های حرفه ای وی می توان به Microsoft Azure ، کراس پلتفرم PowerShell و همه موارد مرتبط با Windows Server اشاره کرد. می توانید از طریق توییتر (TechTrainerTim) ، LinkedIn یا وبلاگ وی ، AzureDepot.com به تیم برسید.