Come è strutturato questo percorso
Moduli allineati ai domini ufficiali dell’esame GH-500:
- Le suite e il loro ecosistema (dominio Describe GitHub Security suites, features, and ecosystem) — Che cosa sono le tre suite, che cosa copre ciascuna, che cosa è gratuito e che cosa no, e come si passa da “abbiamo attivato tutto” a una strategia di sicurezza che regge.
- Secret Protection (dominio Configure and use Secret Protection) — Impedire che una credenziale entri nel repository, e sapere che cosa fare quando c’è già entrata.
- Sicurezza della supply chain (dominio Configure and use supply chain security) — Sapere che cosa c’è dentro il proprio software, accorgersi quando diventa vulnerabile e decidere in che ordine sistemarlo.
- Code Security (dominio Configure and use Code Security) — L’analisi statica del codice: come si accende, come si integra con quello che già gira, e come si legge un risultato.
- Operazioni di sicurezza (dominio Security operations: best practices, prioritization, and remediation) — Il lavoro quotidiano di chi ha già acceso tutto: dare un ordine alle cose, personalizzare il rilevamento e far collaborare i team.
- Amministrare le suite (dominio GitHub Security suites administration) — Accendere le funzionalità su centinaia di repository e impedire che qualcuno le spenga.
Ogni modulo ha più unità di lettura brevi. Alla fine puoi passare alla simulazione esame con il banco domande completo.