4Code Security(CodeQL)
- 4.1Code Security のアプローチと設定
ネイティブ(CodeQL)とサードパーティのコードスキャン、CodeQL とサードパーティ解析の選択、SARIF ファイルの取り込みと相互運用、そして GitHub Actions や外部 CI での有効化・ワークフローテンプレート・マトリックスビルド・スキャン頻度を理解します。
- 4.2結果の分析・トリアージ・最適化
スキャン結果(データフロー解析の洞察を含む)のレビュー、アラートのライフサイクルと自動修正(autofix)・修復ワークフロー、却下と重大度/カテゴリの分類、そして高度な構成・カスタマイズとスキャン失敗/性能のトラブルシュートを理解します。

