GitHub security workshop: Add workshop structure, prerequisites, and safe lab setup
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 72/100
- Tipo de issue
- Documentación
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- github
- Área
- documentation, security
Línea de trabajo
Comienza con la estructura de workshop existente y añade content/security/README.md y content/security/0-setup.md; después, sigue la selección del workshop raíz y la navegación previous/next para el nuevo track. Valida la configuración desde un repositorio de plantilla nuevo, incluida la matriz de capacidades, el laboratorio desechable y las indicaciones sobre branches, la ruta opcional de Copilot, el contrato de seguridad y la corrección de los enlaces.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Goal
Create the entry point and setup exercise for a dedicated 2–3 hour GitHub security workshop built around the pets application. Learners should know before starting which repository visibility, GitHub plan, organization role, and optional Copilot access each exercise requires.
Scope
Add the workshop overview, navigation, timing, learning objectives, template-repository setup, and a capability preflight. Establish a safety contract for intentional vulnerabilities and secret-scanning demonstrations: use only documented test values, isolate lab branches, and provide reset instructions.
Acceptance criteria
-
content/security/README.mdintroduces the workshop, audience, duration, outcomes, and exercise sequence. -
content/security/0-setup.mdguides creation of a fresh public repository from the template and validates the app. - A capability matrix distinguishes features available for public repositories from features requiring organization, enterprise, or administrative access.
- Copilot is identified as optional for the remediation exercise, with a manual path available.
- Learners create or identify a disposable lab repository and branch strategy before introducing vulnerable examples.
- The workshop explicitly prohibits real credentials and explains how intentional findings will be cleaned up.
- Previous/next navigation and the root workshop selection page include the new track.
- All links and setup steps are validated from a fresh template repository.
- Lenguaje dominante
- Python
- Estrellas
- 80
- Forks
- 168
- Merge medio
- 31 min
- PR fusionados (30 d)
- 1
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github-samples/pets-workshop
-
priority: P0
Dificultad 2/5 1-2 días Aptitud para principiantes 78/100
github-samples/pets-workshop#268 · 1 comentario ·
-
priority: P0
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
github-samples/pets-workshop#267 · 1 comentario ·
-
priority: P1
Dificultad 1/5 1-3 horas Aptitud para principiantes 92/100
github-samples/pets-workshop#261 · 1 comentario ·
-
priority: P1
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
github-samples/pets-workshop#257 · 1 comentario ·
-
priority: deferred
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
github-samples/pets-workshop#278 · 1 comentario ·
Todos los issues de github-samples/pets-workshop
Issues similares
-
New InternshipAbiertonew_internship
Dificultad 1/5 Menos de una hora Aptitud para principiantes 70/100
-
[BUG] Reports tab: "Unban" button tooltip shows raw `{{ip}}` placeholder instead of the IP addressAbiertobug javascript ui
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
bunkerity/bunkerweb#4001 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
PedestrianDynamics/pyFDS-Evac#476 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
google/differential-privacy#516 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
adobe-fonts/source-serif#153 ·