Zum Inhalt springen
Schulung · GH500

GH-500 Training: GitHub Advanced Security (GH-500T00A)

CodeQL, Push Protection und Dependabot so konfigurieren, dass Risiken vor dem Merge sichtbar werden

  • Push Protection aktivieren
  • CodeQL-Analyse einrichten
  • Dependabot-Risiken priorisieren
  • 1 Tag
  • Fortgeschritten
  • Online
GH-500 Training: GitHub Advanced Security (GH-500T00A)
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Push Protection aktivieren
  • CodeQL-Analyse einrichten
  • Dependabot-Risiken priorisieren
  • Security Campaigns steuern
  • GHAS-Richtlinien verwalten
  • Auf GH-500 vorbereiten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Softwareentwickler mit Pull-Request- und Repository-Verantwortung
  • DevOps Engineers und Platform Engineers für CI/CD-Workflows
  • Security Engineers für Application Security und DevSecOps
  • GitHub-Administratoren auf Organisations- und Repository-Ebene
  • Fachkräfte mit GitHub-Praxis vor der GH-500-Prüfung

Das bringst du mit

  • Praktische Erfahrung mit Git und GitHub-Repositories
  • Vertrautheit mit Branches und Pull Requests
  • Grundkenntnisse zu CI/CD und Anwendungssicherheit
  • Für eigene Umgebungen: passende Repository- oder Organisationsrechte
  • Bei fehlenden GitHub-Grundlagen: Training zu GH-900 GitHub Foundations
Ablauf

Dein Lernweg

  1. Vormittag: Security Suites und Secret Protection

    Der Vormittag verbindet die GitHub Security Suites mit den Zuständigkeiten in Repositories und Organisationen. Anschließend werden Schutzmaßnahmen gegen offengelegte Zugangsdaten konfiguriert und anhand typischer Alerts geprüft.

    • Code Security, Secret Protection und Supply Chain Security
    • Security Overview und Feature-Verfügbarkeit
    • Push Protection und Validity Checks
    • Custom Patterns und Alert-Lebenszyklus
    • Rollen, Bypass-Regeln und Benachrichtigungen
  2. Nachmittag: Supply Chain, Code Security und Administration

    Der Nachmittag behandelt Risiken in Abhängigkeiten, die CodeQL-Konfiguration und die Bearbeitung von Findings. Zum Abschluss werden Security Campaigns, Richtlinien und die Verbindung zum aktuellen GH-500-Prüfungsprofil zusammengeführt.

    • Dependency Graph, SBOM und Dependabot
    • Dependency Review und EPSS-Priorisierung
    • CodeQL-Setup und Scan-Auslöser
    • Datenflussanalyse, SARIF und Copilot Autofix
    • Security Campaigns und organisationsweite Richtlinien
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

1 Tag

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Live-Demos zu GitHub Security Suites und CodeQL
  • Geführte Hands-on-Übungen an Repository-Beispielen
  • Konfiguration von Push Protection und Dependabot
  • Analyse und Priorisierung typischer Security-Alerts
  • Diskussion von Rollen, Regeln und Bypass-Prozessen
  • Abgleich der Übungen mit dem GH-500-Prüfungsprofil

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Die Schulung unterstützt die Vorbereitung auf die offizielle Zertifizierung GitHub Advanced Security. Die eintägige Schulung GH-500T00-A und die beaufsichtigte Prüfung GH-500 sind getrennte Leistungen. Eine Prüfungsbuchung ist nicht automatisch im Seminar enthalten.

  • Prüfung: GH-500 GitHub Advanced Security
  • Bearbeitungszeit: 100 Minuten
  • Terminierung: über Pearson VUE
  • Sprachen: Englisch, Spanisch, Portugiesisch, Koreanisch und Japanisch
  • Empfohlene Erfahrung: GitHub, CI/CD und sichere Softwareentwicklung
  • Gültigkeit: zwei Jahre nach bestandener Prüfung
  • Nutzen: Nachweis von Kenntnissen zur Absicherung von Code, Secrets und Abhängigkeiten
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu GH-500 Training: GitHub Advanced Security (GH-500T00A)

Was ist GitHub Advanced Security?

GitHub Advanced Security bündelt Sicherheitsfunktionen für Code, Secrets und Software-Abhängigkeiten in GitHub. Code Security analysiert Quellcode, Secret Protection erkennt und blockiert offengelegte Zugangsdaten, Supply Chain Security bewertet Abhängigkeiten. Security Overview, Richtlinien und Security Campaigns unterstützen die organisationsweite Steuerung von Risiken und deren Behebung.

Was ist der Unterschied zwischen Code Security und Secret Protection?

Code Security untersucht Quellcode mit CodeQL oder externen Analysewerkzeugen auf Schwachstellen. Secret Protection sucht nach Tokens, Schlüsseln und anderen Zugangsdaten und kann deren Push in ein Repository blockieren. Beide Suites behandeln unterschiedliche Risiken im Softwareentwicklungszyklus.

Wie hängen GH-500T00-A und die Prüfung GH-500 zusammen?

GH-500T00-A ist die eintägige Schulung zur Vorbereitung auf die Zertifizierungsprüfung GH-500. Die Übungen orientieren sich am aktuellen Prüfungsprofil, ersetzen aber keine eigene Prüfungsvorbereitung. Die Prüfung wird separat gebucht und ist nicht automatisch im Seminarpreis enthalten.

Welche Vorkenntnisse brauche ich für das GH-500 Training?

Erwartet werden praktische Kenntnisse in Git, GitHub-Repositories, Branches und Pull Requests sowie Grundlagen zu CI/CD und Anwendungssicherheit. Wenn dir die GitHub-Basis fehlt, bietet das GH-900 GitHub Foundations Training einen passenden Einstieg.

Wie lange dauert die GH-500 Schulung und in welchen Formaten findet sie statt?

Die GH-500 Schulung dauert einen Tag und ist als Online-Training, Präsenzseminar oder Inhouse-Schulung verfügbar. Konkrete Uhrzeiten, Zeitzone und Standort erhältst du mit dem jeweiligen Terminangebot. Die reguläre Gruppengröße liegt bei höchstens acht Personen.

Kann die GH-500 Schulung als Inhouse-Training durchgeführt werden?

Eine Inhouse-Durchführung ist für Teams und Organisationen möglich. Ob eigene Repository-Strukturen, Richtlinien oder anonymisierte Konfigurationsbeispiele einbezogen werden können, klären wir vorab mit dir. Frage dafür ein Angebot mit gewünschtem Termin und Teilnehmerzahl an.

Was kostet das GH-500 Training und ist die Prüfung enthalten?

Der Preis richtet sich nach Termin, Durchführungsform und Teilnehmerzahl. Die Zertifizierungsprüfung GH-500 ist eine separate Leistung und nicht automatisch enthalten. Ein konkretes Angebot mit verfügbaren Leistungen erhältst du auf Anfrage.

Bereit?

Bring dein Team mit GH-500 Training: GitHub Advanced Security (GH-500T00A) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

GH-500 Training: GitHub Advanced Security...

Nächster Termin: 24. September 2026 · Online

ab599 €netto