GitHub security workshop: Add workshop structure, prerequisites, and safe lab setup

Aperta
#270 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
72/100
Tipo di issue
Documentazione
Chiarezza
Specificata chiaramente
Stato di attività
Attiva
Stack tecnologico
github

Direzione di ricerca

Inizia con la struttura di workshop esistente e aggiungi content/security/README.md e content/security/0-setup.md, quindi traccia la selezione del workshop root e la navigazione previous/next per il nuovo track. Convalida la configurazione partendo da un repository template appena creato, includendo la matrice delle funzionalità, il lab usa e getta e le indicazioni sui branch, il percorso opzionale di Copilot, il contratto di sicurezza e la correttezza dei link.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

priority: P2

Goal

Create the entry point and setup exercise for a dedicated 2–3 hour GitHub security workshop built around the pets application. Learners should know before starting which repository visibility, GitHub plan, organization role, and optional Copilot access each exercise requires.

Scope

Add the workshop overview, navigation, timing, learning objectives, template-repository setup, and a capability preflight. Establish a safety contract for intentional vulnerabilities and secret-scanning demonstrations: use only documented test values, isolate lab branches, and provide reset instructions.

Acceptance criteria

  • content/security/README.md introduces the workshop, audience, duration, outcomes, and exercise sequence.
  • content/security/0-setup.md guides creation of a fresh public repository from the template and validates the app.
  • A capability matrix distinguishes features available for public repositories from features requiring organization, enterprise, or administrative access.
  • Copilot is identified as optional for the remediation exercise, with a manual path available.
  • Learners create or identify a disposable lab repository and branch strategy before introducing vulnerable examples.
  • The workshop explicitly prohibits real credentials and explains how intentional findings will be cleaned up.
  • Previous/next navigation and the root workshop selection page include the new track.
  • All links and setup steps are validated from a fresh template repository.
Lingua principale
Python
Stelle
80
Fork
161
Merge medio
31m
PR unite (30g)
1

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di github-samples/pets-workshop

Tutte le issue di github-samples/pets-workshop

Issue simili

Altre issue su Python

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.