Skip to main content
Documentation GitHub
Version:
Enterprise Server 3.22
Rechercher ou poser des questions à Copilot
Rechercher ou demander
Copilot
Select language: current language is French
Rechercher ou poser des questions à Copilot
Rechercher ou demander
Copilot
Ouvrir le menu
Réduire la barre latérale
Développer la barre latérale
Faire défiler les barres de navigation vers la gauche
Accueil
Sécurité et qualité du code
Concepts
Analyse du code
Fichiers SARIF
Faire défiler les barres de navigation vers la droite
Security and code quality
Mise en route
fonctionnalités de sécurité GitHub
Guide de démarrage rapide du référentiel sécurisé
Concepts
Sécurité des secrets
Risques de fuite de secrets
Analyse de secrets
Protection contre les notifications push
Sécurité secrète avec GitHub
Alertes d’analyse de secrets
Modèles personnalisés
Vérifications de validité
Contournement délégué
Demandes de contournement
Types de secrets
Métriques de protection Push
Protection push de ligne de commande
Protection Push à partir de l’API REST
Analyse du code
Analyse du code
Alertes d’analyse du code
Types d’installation
Intégration à l’analyse du code
Fichiers SARIF
Suivi des alertes présentant des problèmes
Protection de fusion
CodeQL
Analyse du code CodeQL
CodeQL pour les langages compilés
Suites de requêtes CodeQL
Requêtes personnalisées
Interface de ligne de commande CLI CodeQL
CodeQL pour VS Code
Espaces de travail CodeQL
Fichiers de référence pour les requêtes
Packs de requêtes
Page d’état de l’outil
Métriques d’alerte de pull request
Propriétés du dépôt
Sécurité de la chaîne d’approvisionnement
Sécurité de la chaîne d’approvisionnement
Bonnes pratiques relatives aux dépendances
Graphe de dépendances
Données du graphe de dépendances
Vérification des dépendances
Alertes Dependabot
Alertes de programmes malveillants
Métriques d’alerte Dependabot
Mises à jour de sécurité Dependabot
Mises à jour des versions Dependabot
Pull requests Dependabot
Mises à jour multi-écosystèmes
fichier dependabot.yml
Règles de triage automatique de Dependabot
Journaux des travaux Dependabot
Versions immuables
Rapports et gestion des vulnérabilités
Base de données GitHub Advisory
Avis de sécurité globaux
Exposition aux vulnérabilités
Sécurité à grande échelle
Sélectionner des référentiels pilotes
Sécurité de l’organisation
Vue d’ensemble de la sécurité
Auditer des alertes de sécurité
Rejet d’alerte délégué
Sécurité de la chaîne d’approvisionnement
Guides pratiques
Sécurisé à grande échelle
Configurer la sécurité d’entreprise
Établir une couverture complète
Activer GitHub Advanced Security
Créer une configuration personnalisée
Appliquer une configuration personnalisée
Configurer des paramètres supplémentaires
Gérer votre couverture
Modifier la configuration personnalisée
Supprimer une configuration personnalisée
Configurer des outils spécifiques
Activer le graphe des dépendances
Configurer l’analyse du code
Configurer la révision des dépendances
Configurer l’analyse des secrets
Consulter les données de vulnérabilité
Configurer un accès Internet limité
Configurer le réseau virtuel
Configurer la sécurité de l’organisation
Établir une couverture complète
Créer une configuration personnalisée
Appliquer une configuration personnalisée
Configurer les paramètres globaux
Gérer votre couverture
Modifier la configuration personnalisée
Filtrer les référentiels
Détacher la configuration de la sécurité
Supprimer une configuration personnalisée
Configurer des outils spécifiques
Évaluer votre risque secret
Afficher le rapport sur les risques
Estimation du prix
Protéger vos secrets
Analyse du code à grande échelle
Configuration avancée de CodeQL à grande échelle
Appliquer la révision des dépendances
Gérer l’utilisation et l’accès
Accorder l’accès aux registres privés
Gérer votre solution en version payante de GHAS
Sécuriser vos secrets
Détecter les fuites de secrets
Activer l’analyse des secrets
Activer pour les modèles génériques
Personnaliser la détection des fuites
Définir des modèles personnalisés
Gérer des modèles personnalisés
Exclure des fichiers et des dossiers
Activer les vérifications de validité
Empêcher les fuites futures
Activer la protection des poussées
Travailler avec des systèmes de prévention des fuites
Protection contre les commits (push protection) en ligne de commande
Protection push dans l’interface utilisateur GitHub
Gérer les demandes de contournement
Activer le contournement délégué
Accorder des exemptions
Gérer les demandes de contournement
Passer en revue les demandes de contournement
Rechercher et corriger les vulnérabilités du code
Configurer l’analyse du code
Configurer l’analyse du code
Configurer la configuration avancée
Gérer votre configuration
Modifier l’installation par défaut
Utiliser la page d’état de l’outil
Définir la protection contre la fusion
CodeQL pour les langages compilés
Scanner depuis la ligne de commande
Configurer l’interface CLI CodeQL
Écrire des requêtes personnalisées
Publier et utiliser des packs
Tester des requêtes personnalisées
Tester les fichiers d’aide sur les requêtes
Télécharger des bases de données
Consulter le code source
Accélérer les analyses des PR
Spécifier les options de commande
Créer des offres groupées de base de données
Analyser à partir de VS Code
Installer CodeQL pour VS Code
Gérer des bases de données CodeQL
Exécuter des requêtes CodeQL
Explorer le flux de données
Utiliser l’éditeur de modèle
Créer une requête personnalisée
Gérer les packs CodeQL
Explorer la structure du code