CloudExpert UP
Voltar para GH-900
Associate

🧭 GH-900

GitHub Advanced Security - Plano de Estudos Interativo

💼 GH-900: GitHub Advanced Security

Segurança avançada do GitHub incluindo scanning de código, segredos e dependências

🚀 Plano de Estudos Interativo

Este plano de estudos é baseado no guia oficial do exame. Para acessar o progresso salvo, simulados e recursos exclusivos, faça o upgrade!

Fazer Upgrade - Versão Completa
Progresso Geral - GH-900 0%
0 de 8 blocos concluídos 00:00:00 de estudo
8
Total de Blocos
0
Blocos Concluídos
00:00:00
Tempo de Estudo
1
Domínio Médio
0%
Progresso Geral

📊 Visão Geral dos Domínios

Domínio 1 20% do exame
1 bloco(s)
Domínio 2 30% do exame
2 bloco(s)
Domínio 3 25% do exame
2 bloco(s)
Domínio 4 20% do exame
2 bloco(s)
Domínio 5 15% do exame
1 bloco(s)

Configurar GitHub Advanced Security (15–20%)

20% do exame · 1 bloco(s)

Configurar e habilitar GitHub Advanced Security

Bloco 1 Configurar e habilitar GitHub Advanced Security
Conteúdo da Prova:
  • Habilitar GitHub Advanced Security para repositórios
  • Configurar políticas de segurança da organização
  • Gerenciar licenciamento de Advanced Security
  • Implementar segurança em escala
: :

Gerenciar verificação de código (25–30%)

30% do exame · 2 bloco(s)

Configurar e usar Code Scanning

Bloco 2 Configurar e usar Code Scanning
Conteúdo da Prova:
  • Configurar CodeQL analysis
  • Criar e personalizar consultas CodeQL
  • Gerenciar alertas de code scanning
  • Integrar code scanning com CI/CD
: :

Gerenciar resultados de verificação

Bloco 3 Gerenciar resultados de verificação
Conteúdo da Prova:
  • Analisar e priorizar alertas
  • Configurar regras de auto-merge para alertas
  • Implementar workflows de remediação
: :

Gerenciar secret scanning (20–25%)

25% do exame · 2 bloco(s)

Configurar e usar Secret Scanning

Bloco 4 Configurar e usar Secret Scanning
Conteúdo da Prova:
  • Habilitar e configurar secret scanning
  • Gerenciar alertas de secret scanning
  • Configurar padrões personalizados de segredos
  • Implementar proteção push para segredos
: :

Remediar segredos expostos

Bloco 5 Remediar segredos expostos
Conteúdo da Prova:
  • Rotacionar e revogar segredos comprometidos
  • Implementar prevenção de vazamento de segredos
  • Configurar notificações de segredos
: :

Gerenciar segurança de dependências (15–20%)

20% do exame · 2 bloco(s)

Configurar e usar Dependabot

Bloco 6 Configurar e usar Dependabot
Conteúdo da Prova:
  • Configurar Dependabot alerts
  • Gerenciar Dependabot security updates
  • Configurar Dependabot version updates
  • Revisar e gerenciar pull requests do Dependabot
: :

Gerenciar cadeia de suprimentos de software

Bloco 7 Gerenciar cadeia de suprimentos de software
Conteúdo da Prova:
  • Usar dependency graph e dependency review
  • Implementar políticas de dependências
  • Configurar alertas de vulnerabilidade
: :

Governança e relatórios de segurança (10–15%)

15% do exame · 1 bloco(s)

Implementar governança de segurança

Bloco 8 Implementar governança de segurança
Conteúdo da Prova:
  • Configurar security overview da organização
  • Gerenciar relatórios e métricas de segurança
  • Implementar políticas de segurança corporativas
  • Auditar conformidade de segurança
: :

🎯 Continue seu progresso!

Este plano de estudos tem 8 blocos cobrindo 5 domínios do exame GH-900. Faça upgrade para salvar seu progresso e acessar simulados exclusivos.