Lecția 6 din 11

Dependabot: actualizări automate, fără să uiți

Scanarea dependențelor prinde problema, dar cineva tot trebuie să actualizeze pachetele. Dependabot face asta singur. E integrat în GitHub, urmărește dependențele tale și, când apare o versiune nouă sau o reparație de securitate, deschide singur o cerere de modificare cu actualizarea. Nu mai depinzi de memoria ta ca să ții bibliotecile la zi. Două lucruri diferite pe care le face Dependabot are două fețe. Prima sunt alertele de securitate: GitHub îți spune, gratuit, când un pachet pe care îl folosești are o vulnerabilitate cunoscută. A doua sunt actualizările automate: Dependabot deschide cer…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 SAST, DAST și SCA: ce face fiecare fără cont
  2. 2 OWASP ZAP în practică: scanează-ți propria aplicație
  3. 3 Semgrep: reguli care citesc codul tău
  4. 4 npm audit: verifică bibliotecile pe care le-ai adus
  5. 5 Snyk și Trivy: SCA mai departe de npm
  6. 6 Dependabot: actualizări automate, fără să uiți ești aici
  7. 7 Supabase Security Advisor: linterul de RLS
  8. 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
  9. 9 Checklist manual de pre-lansare: ce verifici cu mâna
  10. 10 Cum interpretezi rezultatele: fals pozitiv sau real
  11. 11 Test final