Instiq

6Security スイートの管理

問題集で演習する →用語集を見る →
  • 6.1大規模なロールアウトとデフォルト構成

    Enterprise・組織・リポジトリの各レベルでの GitHub Security スイートの有効化、GitHub Enterprise Cloud と Enterprise Server の機能差、Code Security・Secret Protection・サプライチェーンの有効化、そしてデフォルト構成と継承の挙動を理解します。

  • 6.2ガバナンス・アクセス・CodeQL ワークフローと自動化

    Enterprise/組織のセキュリティポリシーとルールセットの定義、強制境界・バイパス権限・例外の構成、管理者/security manager/開発者の役割、アラート管理/却下の権限、既定/承認済みカスタム CodeQL ワークフローの有効化、そして大規模なセキュリティ構成・ガバナンスのための API と自動化を理解します。