Skip to main content

Руководства по обеспечению безопасности кода

Сведения о том, как GitHub помогает улучшить безопасность кода.

Схемы обучения Code security

Схемы обучения — это коллекция руководств, которые помогут вам освоить определенную тему.

Исправление уязвимости системы безопасности и раскрытие сведений о ней

Использование рекомендаций по безопасности репозитория для не выпущенного официально исправления уязвимости и получения CVE.

Начало схемы обучения
  1. ОбзорСведения о скоординированном раскрытии информации об уязвимостях безопасности
  2. ОбзорСведения о базе данных GitHub Advisory
  3. ОбзорСведения о глобальных рекомендациях по безопасности
  4. ОбзорAbout repository security advisories
  5. Практическое руководствоРекомендации по написанию рекомендаций по безопасности репозитория
  6. Практическое руководствоPrivately reporting a security vulnerability
  7. Практическое руководствоУправление уязвимостями безопасности в частном порядке
  8. Практическое руководствоНастройка отчетов о частных уязвимостях для репозитория
  9. Практическое руководствоНастройка отчетов о частных уязвимостях для организации
  10. Практическое руководствоСоздание рекомендаций по безопасности репозитория
  11. Практическое руководствоДобавление участника совместной работы в рекомендации по безопасности репозитория
  12. Практическое руководствоСовместная работа во временной частной вилке для устранения уязвимостей безопасности репозитория
  13. Практическое руководствоПубликация рекомендаций по безопасности репозитория
  14. Практическое руководствоИзменение рекомендаций по безопасности репозитория
  15. Практическое руководствоОтзыв рекомендаций по безопасности репозитория
  16. Практическое руководствоУдаление участника совместной работы из рекомендаций по безопасности репозитория

Не забывайте обновлять свои зависимости

Используйте Dependabot, чтобы проверить наличие новых выпусков и создать запросы на вытягивание для обновления зависимостей.

Начало схемы обучения
  1. ОбзорСведения об обновлениях версий Dependabot
  2. Практическое руководствоНастройка обновлений версий Dependabot
  3. Практическое руководствоНастройка обновлений зависимостей
  4. СсылкаПараметры конфигурации для файла dependabot.yml
  5. Практическое руководствоПоддержка актуальности действий с помощью Dependabot
  6. Практическое руководствоАвтоматизация Dependabot с помощью GitHub Actions
  7. Практическое руководствоПеречисление зависимостей, настроенных для обновлений версий
  8. Практическое руководствоНастройка доступа к частным реестрам для Dependabot
  9. Практическое руководствоУправление запросами на вытягивание для обновлений зависимостей
  10. Практическое руководствоУстранение ошибок Dependabot

Сканирование на наличие секретов

Настройте сканирование на наличие секретов для защиты от случайного возврата токенов, паролей и других секретов в репозиторий.

Начало схемы обучения
  1. ОбзорСведения о проверке секретов
  2. Практическое руководствоНастройка проверки секретов в ваших репозиториях
  3. Практическое руководствоУправление оповещениями о проверке секретов
  4. СсылкаШаблоны сканирования секретов
  5. Практическое руководствоОтправка защиты для репозиториев и организаций
  6. Практическое руководствоЗащита от push-уведомлений для пользователей
  7. Практическое руководствоОтправка ветви, заблокированной защитой от отправки
  8. Практическое руководствоУстранение неполадок с сканированием секретов
Найдено руководств: 83