Wat houdt het GH-500 examen in?
GitHub is de plek waar code samenkomt en met GitHub Advanced Security (GHAS) zorgt Microsoft ervoor dat die code ook veilig blijft. In GitHub Advanced Security (GH-500) wordt codebeveiliging binnen GitHub behandeld. Steeds meer organisaties zoeken naar ontwikkelaars en beheerders die over kennis en praktische vaardigheden beschikken op het gebied van softwarebeveiliging. Met het GitHub Advanced Security (GH-500) certificaat kun je aantonen dat jij begrijpt hoe jij kwetsbaarheden in code vroegtijdig op kunt sporen en verhelpen, een essentiële vaardigheid in hedendaagse DevOps-teams. Het GH-500 certificaat is dus niet alleen een mooi bezit, maar ook een investering in jouw carrière die jou helpt om relevant te blijven in het vakgebied van cybersecurity.
Het GH-500 examen – GitHub Advanced Security is ontworpen voor ervaren ICT-professionals in softwareontwikkeling en cybersecurity. Hierbij is praktijkervaring met GitHub en kennis van de beveiligingsfuncties van groot belang. In het GH-500 examen word jouw expertise in alle belangrijke onderdelen van GitHub Advanced Security getoetst: van secret scanning (het scannen op gevoelige gegevens zoals API keys) en dependency management met Dependabot, tot code scanning met CodeQL en het toepassen van de beste werkwijzen binnen een GitHub Enterprise-omgeving. Met andere woorden, je dient aan te tonen dat jij GitHub in kunt zetten om een softwareontwikkelproces end-to-end te beveiligen. Het GH-500 examencurriculum omvat onder meer:
- GitHub Advanced Security (GHAS)-functies en hun rol: Begrijp welke beveiligingsfuncties GitHub standaard biedt en hoe GHAS deze uitbreidt.
- Secret scanning configureren: Toon jouw kennis van het inschakelen van secret scanning voor privé- en openbare repositories en wat te doen bij gevonden geheimen.
- Dependabot en dependency updates: Bevestig jouw kennis van het identificeren van kwetsbare afhankelijkheden en het automatisch bijwerken met Dependabot.
- CodeQL code scanning: Toets jouw kennis van het instellen van code scanning-werkstromen, hoe CodeQL werkt en hoe de resultaten geïnterpreteerd kunnen worden.
- Security-beste werkwijzen: Toon jouw expertise in integrale beveiliging in de ontwikkelwerkstroom, toegangsbeheer en het reageren op beveiligingsmeldingen.
Zoals je ziet bestrijkt het GitHub Advanced Security (GH-500) examen zowel de theorie achter GitHub Security als de praktische toepassing ervan binnen realistische scenario’s. Heb je al ervaring met bijvoorbeeld GitHub Actions en repositorybeheer? Dan heb je een mooie voorsprong. Zo niet, dan is dit het moment om je daarin te verdiepen, het zal jouw vaardigheden alleen maar meer versterken.