6Security スイートの管理
- 6.1大規模なロールアウトとデフォルト構成
Enterprise・組織・リポジトリの各レベルでの GitHub Security スイートの有効化、GitHub Enterprise Cloud と Enterprise Server の機能差、Code Security・Secret Protection・サプライチェーンの有効化、そしてデフォルト構成と継承の挙動を理解します。
- 6.2ガバナンス・アクセス・CodeQL ワークフローと自動化
Enterprise/組織のセキュリティポリシーとルールセットの定義、強制境界・バイパス権限・例外の構成、管理者/security manager/開発者の役割、アラート管理/却下の権限、既定/承認済みカスタム CodeQL ワークフローの有効化、そして大規模なセキュリティ構成・ガバナンスのための API と自動化を理解します。

