Instiq

4Code Security(CodeQL)

問題集で演習する →用語集を見る →
  • 4.1Code Security のアプローチと設定

    ネイティブ(CodeQL)とサードパーティのコードスキャン、CodeQL とサードパーティ解析の選択、SARIF ファイルの取り込みと相互運用、そして GitHub Actions や外部 CI での有効化・ワークフローテンプレート・マトリックスビルド・スキャン頻度を理解します。

  • 4.2結果の分析・トリアージ・最適化

    スキャン結果(データフロー解析の洞察を含む)のレビュー、アラートのライフサイクルと自動修正(autofix)・修復ワークフロー、却下と重大度/カテゴリの分類、そして高度な構成・カスタマイズとスキャン失敗/性能のトラブルシュートを理解します。