GitHub security workshop: Teach code scanning alert investigation and triage
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức phù hợp với người mới
- 72/100
- Loại issue
- Tài liệu
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- github
- Lĩnh vực
- documentation, security
Hướng nghiên cứu
Bắt đầu bằng cách xác định alert xác định của lab trước đó và cấu trúc hiện có của bài thực hành workshop. Sử dụng ngữ cảnh pull request/check và kinh nghiệm Security của repository để xác minh quy trình điều tra, sau đó đảm bảo bài thực hành bao quát các chi tiết alert được liệt kê, kết quả triage, các hệ quả của việc dismiss, các UI fallback và một quyết định triage có thể quan sát được mà không phụ thuộc vào screenshot.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Goal
Move beyond enabling CodeQL by teaching learners to understand, prioritize, and disposition a code scanning alert.
Scope
Build an investigation exercise around the deterministic alert from the prior lab. Cover the alert summary, severity, CWE, source-to-sink path, affected branch or pull request, status, and appropriate resolution choices. Do not rely only on screenshots or exact control positions.
Acceptance criteria
- Learners locate the alert from both the pull request/check context and repository Security experience.
- The exercise explains severity, precision, CWE, query help, data-flow steps, and affected branches.
- Learners distinguish a true positive, false positive, test-only finding, and accepted risk.
- Dismissal reasons and audit implications are explained without encouraging dismissal of the lab finding.
- Learners record a short triage decision and remediation plan.
- Plan- or role-dependent UI differences have a documented fallback.
- Completion is based on observable alert details rather than matching a screenshot.
- Ngôn ngữ chính
- Python
- Star
- 80
- Fork
- 169
- Merge trung bình
- 31 phút
- Pull request đã merge (30 ngày)
- 1
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của github-samples/pets-workshop
-
priority: P0
Độ khó 2/5 1-2 ngày Mức phù hợp với người mới 78/100
github-samples/pets-workshop#268 · 1 bình luận ·
-
priority: P0
Độ khó 1/5 1-3 giờ Mức phù hợp với người mới 88/100
github-samples/pets-workshop#267 · 1 bình luận ·
-
priority: P1
Độ khó 1/5 1-3 giờ Mức phù hợp với người mới 92/100
github-samples/pets-workshop#261 · 1 bình luận ·
-
priority: P1
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
github-samples/pets-workshop#257 · 1 bình luận ·
-
priority: deferred
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
github-samples/pets-workshop#278 · 1 bình luận ·
Tất cả issue của github-samples/pets-workshop
Issue tương tự
-
json_params_matcher fails on falsy top-level JSON primitives (0, False, "")Có thể đã có người làm @mayureshsonawane17 đã nhận hôm nay. Đang mởWaiting for: Product Owner
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
Maintainer thường phản hồi trong vòng 5 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
Maintainer thường phản hồi trong vòng 1 ngày
-
第二章思考题 8:Skill 追加到末尾不必每轮重新计算 KVĐang mở
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 88/100
bojieli/ai-agent-book#1169 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
priority:low ready-for-dev
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
OpenHands/extensions#738 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
micronaut-projects/micronaut-core#13677 ·
Maintainer thường phản hồi trong vòng 1 ngày