GitHub Advanced Security | GH-500
Deze cursus in het kort
- Locaties door heel Nederland
- Professionele docenten
- Inclusief certificaat
- 9.4 op Springest.nl
- Ook bij u op locatie
GitHub is een webgebaseerd platform voor versiebeheer en samenwerking, gebouwd op Git. Het stelt ontwikkelaars in staat om code op te slaan, te beheren, te delen en eraan samen te werken. GitHub is dus een centrale hub voor softwareontwikkeling, waar individuen en teams code kunnen beheren, wijzigingen kunnen volgen en samen fouten kunnen oplossen.
Omschrijving
Tijdens de cursus GitHub Advanced Security | GH-500 leer je hoe je de geavanceerde beveiligingsfuncties van GitHub effectief in kunt zetten binnen jouw ontwikkelproces. Tevens zul je in de GH-500 training aan de slag gaan met secret scanning, code scanning via CodeQL en het beheren van afhankelijkheden met Dependabot. Daarnaast zul je in de GH-500 training leren om beveiligingsbeleid in te stellen en om gevoelige gegevens binnen GitHub te beheren. De GH-500 training is uitermate geschikt voor ontwikkelaars en beheerders die softwarekwaliteit en veiligheid naar een hoger niveau willen tillen.
Let op: bij de training GitHub Advanced Security | GH-500 is een account voor GitHub Enterprise Cloud of Enterprise Server met GitHub Advanced Security vereist.
Leerdoelen
Wanneer jij aan openbare repositories werkt, of binnen een organisatie werkt, dan zal het volgen van deze cursus jou helpen om GitHub Advanced Security doeltreffend toe te passen.
Door de cursus te volgen, zul je de volgende kennis en vaardigheden verkrijgen:
- de functies van GitHub Advanced Security begrijpen en configureren;
- Dependabot inzetten voor geautomatiseerde updates van afhankelijkheden;
- secret scanning instellen en beheren om gevoelige informatie te beschermen;
- code scanning configureren met CodeQL voor het opsporen van kwetsbaarheden;
- resultaten van CodeQL-scans analyseren en interpreteren;
- beveiligingsbeleid beheren en gevoelige gegevens veilig verwerken binnen GitHub.
Deze GitHub Advanced Security training bereidt je voor op het officiële GH-500 examen met praktijkgerichte opdrachten, duidelijke theorie en professionele begeleiding. Zo ga je goed voorbereid het GH-500 examen in. Na het slagen voor het GH-500 examen, ontvang je het internationaal erkende GitHub Advanced Security certificaat.
Het cursusmateriaal en de lunches zijn bij cursusprijs inbegrepen.
Inhoud
GH-500 | Module 1: Inleiding op GitHub Advanced Security
- Definieer wat GHAS is en waarom functies zoals secret scanning, code scanning en Dependabot belangrijk zijn.
- Weet hoe je GHAS inzet voor maximaal beveiligingseffect.
- Begrijp de rol van GHAS binnen het bredere beveiligingsecosysteem.
GH-500 | Module 2: Dependabot-beveiligingsupdates configureren in je GitHub-repository
- Beschrijf de beschikbare tools voor het beheren van kwetsbare afhankelijkheden in GitHub.
- Schakel Dependabot-waarschuwingen in en stel deze in.
- Identificeer de rechten en rollen die nodig zijn om Dependabot-waarschuwingen te bekijken en in te schakelen.
- Activeer en configureer beveiligingsupdates via Dependabot.
- Identificeer, beoordeel en los kwetsbare afhankelijkheden op.
- Leg uit hoe je met de GraphQL API kwetsbaarheidsinformatie ophaalt.
- Leg uit hoe je meldingen instelt voor kwetsbare afhankelijkheden.
Lab: Dependabot-beveiligingsupdates configureren
GH-500 | Module 3: Secret scanning configureren en gebruiken in je GitHub-repository
- Beschrijf wat secret scanning is.
- Configureer secret scanning.
- Gebruik secret scanning.
GH-500 | Module 4: Code scanning configureren op GitHub
- Beschrijf wat code scanning is.
- Noem de stappen om code scanning in een repository in te schakelen.
- Noem de stappen voor het inschakelen van code scanning met een externe analysetool.
- Vergelijk de implementatie van CodeQL-analyse via GitHub Actions met die via een externe CI-tool.
- Leg uit hoe je code scanning instelt met triggering events.
- Vergelijk de frequentie van workflows voor code scanning (gepland vs geactiveerd door events).
GH-500 | Module 5: Beveiligingsrisico’s identificeren in jouw codebase met CodeQL
- Maak een database met CodeQL die een relationele weergave van je bronbestanden genereert.
- Voer CodeQL uit op een database om kwetsbaarheden in de broncode op te sporen.
- Begrijp de resultaten van een CodeQL-scan met behulp van standaard- of aangepaste queries.
GH-500 | Module 6: Code scanning met GitHub CodeQL
- Begrijp hoe CodeQL werkt en broncode analyseert.
- Begrijp QL, de logische programmeertaal achter CodeQL.
- Stel CodeQL-code scanning in binnen een GitHub-repository.
- Gebruik een aangepaste CodeQL-query.
- Configureer de taalconfiguratie (language matrix) in een CodeQL-workflow.
- Leer hoe je de CodeQL CLI gebruikt om resultaten te genereren en te uploaden naar GitHub.
- Implementeer aangepaste buildstappen.
Lab: Verwijs naar een CodeQL-query
Lab: Configureer een CodeQL language matrix
GH-500 | Module 7: GitHub-beheer voor GitHub Advanced Security
- Begrijp wat GitHub Advanced Security is en hoe je dit inzet in de softwareontwikkelcyclus.
- Herken welke GHAS-functies beschikbaar zijn voor open source-projecten en welke voor enterprise-producten.
- Activeer de verschillende GHAS-functies binnen enterprise-omgevingen.
- Bepaal wie toegang moet krijgen tot GHAS-functies binnen een organisatie en wijs de juiste rechten toe.
- Stel beveiligingsbeleid in op organisatieniveau en op repository-niveau.
- Begrijp hoe je reageert op beveiligingswaarschuwingen.
- Gebruik het Security Overview-dashboard om waarschuwingen te monitoren.
- Gebruik de GHAS API-endpoints om functies en waarschuwingen te beheren.
GH-500 | Module 8: Gevoelige gegevens en beveiligingsbeleid beheren binnen GitHub
- Maak documentatie aan met beveiligingsrichtlijnen en nuttige informatie voor teamleden.
- Stel machtigingen en andere regels in.
- Automatiseer processen om beveiligingsincidenten te voorkomen.
- Reageer adequaat op beveiligingsincidenten.
Plaats en data (18)