Koulutuksessa syvennytään GitHub Advanced Security -kokonaisuuteen ja siihen, miten moderni DevSecOps-ajattelu viedään käytäntöön suoraan kehitystyön arkeen. Koulutus tarjoaa kokonaiskuvan siitä, miten koodin, riippuvuuksien ja tunnistetietojen turvallisuutta voidaan parantaa GitHubin sisäänrakennettujen tietoturvaominaisuuksien avulla. Käytännönläheisesti käsitellään haavoittuvuuksien tunnistamista, automaattista analysointia sekä tietoturvakäytäntöjen rakentamista osaksi repositorioita ja kehitysprosesseja.
Tavoite
Koulutuksen tavoitteena on antaa osallistujalle valmiudet hyödyntää GitHub Advanced Security -ominaisuuksia ohjelmistoprojektien tietoturvan parantamiseksi. Koulutuksen jälkeen osallistuja osaa tunnistaa ja hallita haavoittuvuuksia koodissa ja riippuvuuksissa, hyödyntää GitHubin automaattisia tietoturvatyökaluja sekä soveltaa tietoturvakäytäntöjä osana kehitysprosessia ja CI/CD-putkia.
Kenelle
Koulutus on suunnattu ohjelmistokehittäjille, DevOps-asiantuntijoille, tietoturva-asiantuntijoille sekä teknisille ylläpitäjille, jotka haluavat vahvistaa osaamistaan sovellus- ja toimitusketjun tietoturvassa. Se sopii erityisesti henkilöille, jotka työskentelevät GitHub-ympäristöissä ja haluavat tuoda tietoturvan osaksi päivittäistä kehitystyötä. Osallistujilta suositellaan perustason GitHub- ja versionhallintaosaamista sekä ymmärrystä ohjelmistokehityksen perusprosesseista. Kokemus DevOps-malleista ja ohjelmistokehityksestä helpottaa sisällön omaksumista, mutta aiempaa kokemusta GitHub Advanced Security -työkaluista ei tarvita.
Lisätiedot
Koulutus valmentaa Microsoftin viralliseen sertifiointitestiin, jossa mitataan sekä teoreettista osaamista että kykyä soveltaa taitoja käytännön tilanteissa. Sertifiointi on maailmanlaajuisesti tunnustettu ja vahvistaa osaamistasi sekä tuo virallisen tunnustuksen ammattitaidostasi. Tutustu sertifiointitesteihin tarkemmin täältä.
Koulutuksen sisältö
GitHub Advanced Security I
- Introduction to GitHub Advanced Security
- Configure Dependabot security updates on your GitHub repo
- Configure and use secret scanning in your GitHub repository
- Configure code scanning on GitHub
GitHub Advanced Security II
- Identify security vulnerabilities in your codebase by using CodeQL
- Code scanning with GitHub CodeQL
- GitHub administration for GitHub Advanced Security
- Manage sensitive data and security policies within GitHub
Avainsanat
Microsoft, GitHub Advanced Security, DevSecOps, Sovellusturvallisuus, CI/CD, Tietoturva, Ohjelmistokehitys, Riskienhallinta, Exam/Certification


English