Streszczenie
W tym module omówiliśmy znaczenie zabezpieczania i obsługi repozytorium GitHub.
Omówiono następujące zagadnienia:
- Znaczenie zabezpieczania repozytorium i przechodzenia w lewo w cyklu projektowania.
- Funkcje zabezpieczeń i najlepsze rozwiązania w repozytorium GitHub.
- Wykrywanie nieaktualnych zależności z lukami w zabezpieczeniach.
- Jak dodać plik
.gitignore
do repozytorium. - Zaawansowane funkcje zabezpieczeń, takie jak skanowanie kodu i skanowanie wpisów tajnych.
Teraz, gdy znasz najlepsze praktyki dotyczące zabezpieczeń, dowiedz się, jak zautomatyzować procesy DevOps przy użyciu GitHub Apps.
Dowiedz się więcej
Poniżej przedstawiono linki do dodatkowych informacji na temat tematów omówionych w tym module.
- Wyświetlanie i aktualizowanie alertów Dependabot
- oficjalna witryna Dependabot
- Aplikacje zabezpieczeń w witrynie GitHub Marketplace
- Dodawanie zasad zabezpieczeń do repozytorium
- ignorowanie plików
- Usuwanie poufnych danych z repozytorium