Tämä yhden päivän intensiivikurssi tarjoaa kattavan perehdytyksen GitHub Advanced Security (GHAS) -ominaisuuksiin.
Koulutuksessa keskitytään salaisuuksien skannaukseen, koodin skannaukseen ja Dependabotin käyttöön – kaikki keskeisiä työkaluja nykyaikaisessa DevSecOps-ympäristössä. Osallistujat oppivat, miten GHAS integroidaan kehitysprosessiin ja miten sen avulla voidaan tunnistaa ja torjua tietoturvahaavoittuvuuksia jo kehityksen alkuvaiheessa.
Toteutus: Online (suomeksi)
Kesto: 1 päivä
Aloituspäivämäärät: 18.5.2026
09:00–16:00
Materiaali: Microsoftin englanninkielinen materiaali
KenelleKurssi on suunnattu tietoturva-asiantuntijoille ja kehittäjille, jotka vastaavat GitHubin tietoturvatoimintojen toteutuksesta ja hallinnasta organisaatiossaan. Osallistujilla tulisi olla perustiedot GitHubin toiminnasta ja halu syventää osaamistaan sen edistyneistä tietoturvaominaisuuksista.
MiksiKurssin jälkeen osallistujat osaavat:
- Konfiguroida ja hyödyntää Dependabotin tietoturvapäivityksiä
- Käyttää salaisuuksien skannausta API-avainten ja tunnusten suojaamiseen
- Toteuttaa koodin skannauksia CodeQL:n avulla
- Integroida GHAS osaksi kehitysprosessia
- Parantaa organisaation tietoturvavalmiuksia GitHubin avulla
Esitietovaatimukset
- Kokemusta GitHub-repositorien käytöstä ja hallinnasta
- Kokemusta Microsoft Azure -palveluista
- Tuntemusta koodin skannauksesta, riippuvuuksien hallinnasta ja salaisuuksien skannauksesta
- Työkalut kuten CodeQL ja Dependabot tulisi olla entuudestaan tuttuja
Kurssin sisältöLearning Path: GitHub Advanced Security Part 1
- Module 1: Introduction to GitHub Advanced Security
- Module 2: Configure Dependabot security updates on your GitHub repo
- Module 3: Configure and use secret scanning in your GitHub repository
- Module 4: Configure code scanning on GitHub
Learning Path: GitHub Advanced Security Part 2
- Module 5: Identify security vulnerabilities in your codebase by using CodeQL
- Module 6: Code scanning with GitHub CodeQL
- Module 7: GitHub administration for GitHub Advanced Security
- Module 8: Manage sensitive data and security policies within GitHub