آموزش مبانی امنیت گیت‌هاب (GitHub Security) - آخرین آپدیت

دانلود Foundations of GitHub Security

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: خطرات امنیتی مانند نشت توکن‌ها (Secrets) و آسیب‌پذیری‌های وابستگی‌ها در پروژه‌های نرم‌افزاری مدرن رو به افزایش است. در دوره «مبانی امنیت گیت‌هاب»، شما توانایی ارزیابی و ایمن‌سازی مخازن (Repositories) را با استفاده از ابزارهای امنیتی داخلی گیت‌هاب کسب خواهید کرد. ابتدا تهدیدات رایج و حفاظت‌های پیش‌فرض گیت‌هاب را بررسی می‌کنید. سپس خواهید آموخت که چگونه GitHub Advanced Security (GHAS) از طریق اسکن کد، اسکن توکن‌ها و بررسی وابستگی‌ها، امنیت را ارتقا می‌دهد. در نهایت، نحوه آماده‌سازی و فعال‌سازی GHAS را برای پروژه‌های خود یاد می‌گیرید. پس از اتمام این دوره، مهارت‌ها و دانش لازم در زمینه امنیت گیت‌هاب را برای محافظت از کدها و پشتیبانی از گردش کارهای DevSecOps سازمانی به دست خواهید آورد.

سرفصل ها و درس ها

شناسایی ریسک‌های امنیتی در مخازن گیت‌هاب Identifying Security Risks in GitHub Repositories

  • نمای کلی Overview

  • اصطلاحات ضروری امنیت گیت‌هاب برای متخصصان IT Ops Essential GitHub Security Terms for IT Ops Professionals

  • دمو: پیکربندی Dependabot برای یک مخزن Demo: Configure Dependabot for a Repository

  • چرا امنیت گیت‌هاب برای IT Ops اهمیت دارد Why GitHub Security Matters for IT Ops

  • آسیب‌پذیری‌ها چگونه رخ می‌دهند How Vulnerabilities Happen

  • بردهای سریع در امنیت گیت‌هاب Quick GitHub Security Wins

  • دمو: پاسخ به هشارهای Dependabot Demo: Responding to Dependabot Alerts

  • دمو: ادغام درخواست‌های Pull در Dependabot Demo: Merging Dependabot Pull Requests

  • خلاصه و گام‌های بعدی Summary and Next Steps

ایمن‌سازی مخازن با حفاظت‌های داخلی Securing Repositories with Built-in Protections

  • نمای کلی Overview

  • سه ستون اصلی حفاظت‌های داخلی گیت‌هاب The Three Pillars of GitHub's Built-in Protections

  • لیست وظایف: مقاوم‌سازی مخزن پیش از GHAS Task List: Pre-GHAS Repository Hardening

  • استراتژی پذیرش امنیت گیت‌هاب در Globomantics Globomantics' GitHub Security Adoption Strategy

  • چرا حفاظت‌های داخلی برای IT Ops مهم هستند Why Built-in Protections Matter for IT Ops

  • دمو: ایجاد قوانین حفاظت از شاخه (Branch Protection) Demo: Create Branch Protection Rules

  • دمو: پیکربندی محیط توسعه گیت‌هاب Demo: Configure Your GitHub Development Environment

  • دمو: فعال‌سازی حفاظت از توکن‌ها و حفاظت از Push Demo: Enable Secret Protection and Push Protection

  • خلاصه و گام‌های بعدی Summary and Next Steps

درک و استفاده از GitHub Advanced Security Understanding and Using GitHub Advanced Security

  • نمای کلی Overview

  • CodeQL: برخورد با کد منبع به عنوان یک پایگاه داده رابطه‌ای CodeQL: Treating Source Code as a Relational Database

  • ساختار پوشه‌بندی رایج برای تحلیل CodeQL Typical Folder Structure for CodeQL Analysis

  • دمو: آماده‌سازی مخزن برای تحلیل CodeQL Demo: Prepare Your Repo for CodeQL Analysis

  • دمو: تست حفاظت از توکن‌ها و Push در گیت‌هاب Demo: Test GitHub Secret Protection and Push Protection

  • دمو: ادغام GitHub Marketplace با امنیت مخزن شما Demo: Integrate GitHub Marketplace with Your Repository Security

  • خلاصه و گام‌های بعدی Summary and Next Steps

آماده‌سازی و مقاوم‌سازی مخازن با استفاده از GitHub Advanced Security Preparing and Hardening Repositories Using GitHub Advanced Security

  • نمای کلی Overview

  • مانیتورینگ و بهبود مستمر Monitoring and Continuous Improvement

  • چک‌لیست برای پیش‌گیری از ریسک‌های مخزن Checklist for Staying Ahead of Repo Risk

  • رابط خط فرمان گیت‌هاب (GitHub CLI) برای متخصصان IT Ops GitHub CLI for IT Ops Professionals

  • دمو: اعمال سیاست‌های امنیتی سازمانی گیت‌هاب Demo: Applying GitHub Organizational Security Policies

  • دمو: متمرکز کردن امنیت گیت‌هاب با گردش کارهای قابل استفاده مجدد Demo: Centralizing GitHub Security with Reusable Workflows

  • دمو: تحلیل لاگ‌های حسابرسی سازمانی گیت‌هاب Demo: Analyze the GitHub Organizational Audit Log

  • خلاصه و گام‌های بعدی Summary and Next Steps

نمایش نظرات

آموزش مبانی امنیت گیت‌هاب (GitHub Security)
جزییات دوره
1h 0m
33
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
6
از 5
دارد
دارد
دارد
Tim Warner
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Warner Tim Warner

تیموتی وارنر با ارزش ترین حرفه ای مایکروسافت (MVP) در Cloud and Datacenter Management است که در نشویل ، TN مستقر است. از جمله تخصص های حرفه ای وی می توان به Microsoft Azure ، کراس پلتفرم PowerShell و همه موارد مرتبط با Windows Server اشاره کرد. می توانید از طریق توییتر (TechTrainerTim) ، LinkedIn یا وبلاگ وی ، AzureDepot.com به تیم برسید.