Examen de código con GitHub mediante CodeQL

Avanzado
Administrador
Desarrollador
Ingeniero de DevOps
GitHub

Aprenda a usar CodeQL, una eficaz herramienta de análisis estático, para implementar el examen de código en GitHub.

Objetivos de aprendizaje

Al término de este módulo, sabrá hacer lo siguiente:

  • Comprender CodeQL y cómo analiza el código.
  • Comprender QL, un lenguaje de programación lógico único.
  • Configurar el examen de código basado en CodeQL en un repositorio de GitHub.
  • Hacer referencia a una consulta de CodeQL personalizada.
  • Configurar la matriz de lenguajes en un flujo de trabajo de CodeQL.
  • Aprender a usar la CLI de CodeQL para generar resultados de examen de código y cargarlos en GitHub.
  • Implementar pasos de compilación personalizados.

Requisitos previos

  • Una cuenta empresarial de GitHub con una licencia GitHub Advanced Security
  • Permisos necesarios para administrar el repositorio
  • Conocimientos de la característica de examen de código de GitHub Advanced Security
  • Conocimientos de Acciones de GitHub