3セキュアな開発とコンプライアンス
- 3.1セキュリティポリシーとルールセット
組織と Enterprise のポリシー定義、Enterprise のセキュリティ態勢とデータ保護の強化、そして監査ログとレポートの実装を理解します。管理者が組織横断のガードレールを敷く方法を学びます。
- 3.2リポジトリのセキュリティ機能
脆弱性アラート・secret scanning・CodeQL の構成、Dependabot とセキュリティアドバイザリの管理、そしてセキュリティ対応計画(response plan)の定義と実装を、管理者の視点で理解します。
- 3.3API アクセスと連携アプリの管理
パーソナルアクセストークン(PAT)の構成、PAT と GitHub App のレート制限、GitHub Apps と OAuth Apps の違い、そしてポリシーに基づくアプリの承認/拒否を理解します。

