GitHub Advanced Security: prevenção e remediação
Sete aulas, 40 perguntas e sete casos sobre proteção de credenciais, dependências, CodeQL, remediação e governação de segurança.
Objetivos e percurso
Percurso inicial com sete aulas e 47 decisões originais, incluindo sete casos fictícios de APS e gestão técnica. Avaliação interna de 28 decisões em 60 minutos. Cobre os seis domínios atuais a profundidade inicial; queries CodeQL, regras de triagem, integrações empresariais e laboratórios executáveis precisam de aprofundamento. GH-500: objetivos de julho de 2026 no guia atualizado em 14-05-2026. A página oficial indica 100 minutos; aprovação a partir de 700 numa escala de 1000, sem equivalência a 70%. Número de perguntas por confirmar. A credencial tem validade de dois anos; consultar a política atual de renovação e transição.
Para quem: Equipas de desenvolvimento, plataforma, APS e gestores técnicos responsáveis pela segurança de aplicações e respetiva operação.
Pré-requisitos: Git, pull requests, CI/CD e noções de dependências, credenciais e gestão de vulnerabilidades.
375 minutos de estudo estimados
- Escolhe controlos complementares e define o universo que a evidência representa.
- Distingue deteção, validade, contenção e fecho de alertas de secrets.
- Avalia dependências efetivas e aplica atualizações com evidência de compatibilidade.
- Escolhe a análise adequada e interpreta resultados sem confundir execução com cobertura.
- Transforma alertas em decisões de remediação com contexto e responsabilidade.
- Confirma a cobertura e acompanha a correção até ao runtime afetado.
- Confirma o resultado de políticas centrais em cada repositório do âmbito.
Módulos
- Produtos, âmbito e prevenção
- Credenciais, resposta e exceções
- Dependências, inventário e prevenção no merge
- CodeQL, cobertura e resultados SARIF
- Prioridades, campanhas e exceções
- Validação e passagem a produção
- Administração e aplicação efetiva de políticas
Continua a aprender
Referências e versão
GH-500 skills measured July2026;study guide updated2026-05-14
- GitHub Advanced Security certification · 2026-09-30
- GH-500 July 2026 objectives · 2026-09-30
- Scaled exam scoring · 2026-09-30
- Code Security and Secret Protection products · 2026-09-30
- GitHub security features · 2026-09-30
- Dependabot alerts and updates · 2026-09-30
- Dependency review · 2026-09-30
- Code scanning · 2026-09-30
- Resolve exposed secrets · 2026-09-30
- Secret validity checks · 2026-09-30
- Dependency review thresholds and enforcement · 2026-09-30
- Secret scanning · 2026-09-30
- Fixing and dismissing code alerts · 2026-09-30
- Delegated dismissal · 2026-09-30
- Custom pattern dry runs · 2026-09-30
- Pattern changes and alert lifecycle · 2026-09-30
- Configuration status and enforcement · 2026-09-30
- SARIF fingerprints and paths · 2026-09-30
- Default and advanced setup · 2026-09-30
- CodeQL build modes · 2026-09-30
- Bypass versus exemptions · 2026-09-30
- User and repository push protection · 2026-09-30
- SPDX dependency inventory · 2026-09-30
- Campaign tracking · 2026-09-30
- Missing dependencies · 2026-09-30
- Dependency detection methods · 2026-09-30
- Auto-triage and reopening · 2026-09-30
- Custom triage scope · 2026-09-30
- Overview scope and permissions · 2026-09-30
- Dataflow and alert context · 2026-09-30
- Organization rollout · 2026-09-30
- CodeQL CLI analysis and categories · 2026-09-30
- EPSS score versus percentile · 2026-09-30
- Dependabot grouping · 2026-09-30
- Advisories and weaknesses · 2026-09-30
- Scan health and coverage · 2026-09-30
- Production context for prioritization · 2026-09-30
- Configuration API accepted versus applied · 2026-09-30
- Commit-specific dependency snapshots · 2026-09-30
- Asynchronous SBOM export and retiring endpoint · 2026-09-30
- Private registry access · 2026-09-30
O que vais explorar
0 / 7Produtos, âmbito e prevenção
Escolhe controlos complementares e define o universo que a evidência representa.
Credenciais, resposta e exceções
Distingue deteção, validade, contenção e fecho de alertas de secrets.
Dependências, inventário e prevenção no merge
Avalia dependências efetivas e aplica atualizações com evidência de compatibilidade.
CodeQL, cobertura e resultados SARIF
Escolhe a análise adequada e interpreta resultados sem confundir execução com cobertura.
Prioridades, campanhas e exceções
Transforma alertas em decisões de remediação com contexto e responsabilidade.
Validação e passagem a produção
Confirma a cobertura e acompanha a correção até ao runtime afetado.
Administração e aplicação efetiva de políticas
Confirma o resultado de políticas centrais em cada repositório do âmbito.