Skip to main content
Documentation GitHub
Version:
Enterprise Server 3.8
Recherche dans GitHub Docs
Sécurité du code
Accueil
Code security
Prise en main
Fonctionnalités de sécurité de GitHub
Démarrage rapide Dependabot
Sécuriser votre dépôt
Sécuriser votre organisation
Ajouter une stratégie de sécurité
Auditer des alertes de sécurité
Empêcher les fuites de données
Adoption de GHAS à grande échelle
Introduction
1. S’aligner sur une stratégie
2. Préparation
3. Programmes pilotes
4. Créer une documentation interne
5. Déployer l’analyse du code
6. Déployer l’analyse des secrets
Analyse de secrets
À propos de l’analyse des secrets
Configurer les analyses de secrets
Définir des modèles personnalisés
Gérer les alertes de secret
Modèles d'analyse des secrets
Protection des poussées pour les référentiels
Pousser une branche bloquée
Résoudre les problèmes d’analyse des secrets
Analyse du code
Introduction
À propos de l’analyse du code
À propos de l’analyse du code CodeQL
Create workflow code scanning
Définir l’code scanning
Personnalisation por l’analyse du code
CodeQL pour les langages compilés
CodeQL - Analyse du code à grande échelle
Ressources matérielles pour CodeQL
Code scanning dans un conteneur
Gérer les alertes
À propos des alertes d’analyse du code
Gérer les alertes
Trier les alertes dans les demandes de tirage
Gérer l’analyse du code
Afficher les journaux d’analyse du code
Intégrer à l’analyse du code
À propos de l’intégration
Utilisation de l'analyse du code avec votre système CI existant
Charger un fichier SARIF
Prise en charge de SARIF
Résolution des problèmes d’analyse du code
La sécurité avancée doit être activée
Alertes dans le code généré
Analyse trop longue
Échec du processus de build automatique
Impossible d’activer CodeQL dans un dépôt privé
Erreurs d’extraction dans la base de données
Moins de lignes analysées que prévu
Journaux insuffisamment détaillés
Aucun code source trouvé pendant le processus de build
Non reconnu
Espace disque insuffisant ou mémoire insuffisante
Certains langages non analysés
Étape inutile trouvée
Interface CLI CodeQL
Prise en main
À propos de CodeQL CLI
Configuration de CodeQL CLI
Préparation du code pour l’analyse
Analyser le code
Chargement de résultats sur GitHub
Personnalisation de l’analyse
Fonctionnalités avancées
Installation avancée de l'interface CLI CodeQL