GitHub security workshop: Teach code scanning alert investigation and triage
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 72/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- github
- Ambito
- documentation, security
Direzione di ricerca
Inizia individuando l’alert deterministico del lab precedente e la struttura esistente dell’esercizio del workshop. Usa il contesto della pull request/check e l’esperienza Security del repository per verificare il flusso di analisi; assicurati quindi che l’esercizio copra i dettagli dell’alert elencati, gli esiti del triage, le implicazioni del rifiuto, i fallback della UI e una decisione di triage osservabile senza dipendere da screenshot.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Goal
Move beyond enabling CodeQL by teaching learners to understand, prioritize, and disposition a code scanning alert.
Scope
Build an investigation exercise around the deterministic alert from the prior lab. Cover the alert summary, severity, CWE, source-to-sink path, affected branch or pull request, status, and appropriate resolution choices. Do not rely only on screenshots or exact control positions.
Acceptance criteria
- Learners locate the alert from both the pull request/check context and repository Security experience.
- The exercise explains severity, precision, CWE, query help, data-flow steps, and affected branches.
- Learners distinguish a true positive, false positive, test-only finding, and accepted risk.
- Dismissal reasons and audit implications are explained without encouraging dismissal of the lab finding.
- Learners record a short triage decision and remediation plan.
- Plan- or role-dependent UI differences have a documented fallback.
- Completion is based on observable alert details rather than matching a screenshot.
- Lingua principale
- Python
- Stelle
- 80
- Fork
- 161
- Merge medio
- 31m
- PR unite (30g)
- 1
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github-samples/pets-workshop
-
priority: P0
Difficoltà 2/5 1-2 giorni Idoneità per principianti 78/100
github-samples/pets-workshop#268 · 1 commento ·
-
priority: P0
Difficoltà 1/5 1-3 ore Idoneità per principianti 88/100
github-samples/pets-workshop#267 · 1 commento ·
-
priority: P1
Difficoltà 1/5 1-3 ore Idoneità per principianti 92/100
github-samples/pets-workshop#261 · 1 commento ·
-
priority: P1
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
github-samples/pets-workshop#257 · 1 commento ·
-
priority: deferred
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
github-samples/pets-workshop#278 · 1 commento ·
Tutte le issue di github-samples/pets-workshop
Issue simili
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
canonical/paas-charm#368 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
tech debt
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
addition to tracking list Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
StevenBlack/hosts#3256 ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
qualcomm/qai-appbuilder#275 ·