본문 바로가기
프로그래머/소프트웨어공

GitHub 보안기능 데모 : Code scanning과 CodeQL

by plog 2021. 9. 10.

GitHub 세미나 "GitHub 보안기능 데모 : Code scanning과 CodeQL"

 

 

 

GitHub 보안기능 데모:Code scanning과 CodeQL

GitHub Advanced Security는 더 안전한 코딩을 제공합니다. 본 세미나에서는 데모를 통해 소프트웨어 개발 워크 플로우에 보안을 구현하는 방법을 소개합니다.

resources.github.com

 

주제
Code scanning을 실행 해 보겠습니다.
Code scanning는 개발자가 GitHub 저장소의 코드를 분석하여 보안 취약점 및 코딩 오류를 찾을 수있는 기능입니다.
분석에 의해 확인 된 모든 문제는 GitHub에 표시됩니다.


Code scanning 설정 및 실행 방법을 데모합니다.
CodeQL의 기초를 배울 수 있습니다. CodeQL는 소스 코드의 보안 취약점을 찾기위한 GitHub 정품 코드 분석 엔진입니다.이 세션에서는 CodeQL 쿼리를 사용한 JavaScript / TypeScript 코드 기반 분석의 기본을 설명합니다.

댓글