Instiq

3セキュアな開発とコンプライアンス

問題集で演習する →用語集を見る →
  • 3.1セキュリティポリシーとルールセット

    組織と Enterprise のポリシー定義、Enterprise のセキュリティ態勢とデータ保護の強化、そして監査ログとレポートの実装を理解します。管理者が組織横断のガードレールを敷く方法を学びます。

  • 3.2リポジトリのセキュリティ機能

    脆弱性アラート・secret scanning・CodeQL の構成、Dependabot とセキュリティアドバイザリの管理、そしてセキュリティ対応計画(response plan)の定義と実装を、管理者の視点で理解します。

  • 3.3API アクセスと連携アプリの管理

    パーソナルアクセストークン(PAT)の構成、PAT と GitHub App のレート制限、GitHub Apps と OAuth Apps の違い、そしてポリシーに基づくアプリの承認/拒否を理解します。