Skip to main content
Documentation GitHub
Version:
Enterprise Server 3.16
Open Sidebar
Code sécurisé
/
Analyse du code
/
Gérer l’analyse du code
/
Requêtes Ruby CodeQL
Accueil
Secure coding
Mise en route
Fonctionnalités de sécurité de GitHub
Démarrage rapide Dependabot
Démarrage rapide du référentiel sécurisé
Ajouter une stratégie de sécurité
Auditer des alertes de sécurité
Empêcher les fuites de données
Types de secrets GitHub
Adopter GHAS à grande échelle
Introduction
1. S’aligner sur une stratégie
2. Préparation
3. Programmes pilotes
4. Créer une documentation interne
5. Déployer l’analyse du code
6. Déployer l’analyse des secrets
Sécuriser votre organisation
Introduction
À propos de la sécurité de l'organisation
Activer les fonctionnalités de sécurité
Créer une configuration personnalisée
Appliquer une configuration personnalisée
Configurer les paramètres globaux
Gérer la sécurité de l’organisation
Interpréter les données de sécurité
Filtrer les référentiels
Modifier la configuration personnalisée
Gérer l’utilisation du GHAS payant
Détacher la configuration de la sécurité
Rechercher des échecs de pièce jointe
Supprimer la configuration personnalisée
Résolution des problèmes de configuration
Configuration avancée active
Nombre insuffisant de licences GHAS
La fonctionnalité disparaît
Analyse de secrets
Introduction
Analyse de secrets
Protection push.
Modèles pris en charge
Activer des fonctionnalités
Activer l’analyse des secrets
Activer la protection des poussées
Gérer les alertes
À propos des alertes
Afficher les alertes
Évaluer des alertes
Résoudre les alertes
Surveiller les alertes
Travailler avec l’analyse des secrets
Protection push sur la ligne de commande
Protection Push à partir de l’API REST
Protection push dans l’interface utilisateur GitHub
Fonctionnalités avancées
Exclure des fichiers et des dossiers
Modèles non fournisseurs
Activer pour les modèles non fournisseurs
Modèles personnalisées
Définir des modèles personnalisés
Gestion des modèles personnalisés
Métriques de modèle personnalisées
Contournement délégué
À propos du contournement délégué
Activer le contournement délégué
Gérer les demandes de contournement
Résolution des problèmes
Résoudre les problèmes d’analyse des secrets
Analyse du code
Introduction
À propos de l’analyse du code
À propos de l’analyse du code CodeQL
Activation de l’analyse du code
Configurer l’analyse du code
Évaluer l’analyse du code
Analyse du code à grande échelle
Créer une configuration avancée
Configurer la configuration avancée
Personnaliser la configuration avancée
CodeQL pour les langages compilés
Configuration avancée de CodeQL à grande échelle
Ressources matérielles pour CodeQL
Code scanning dans un conteneur
Gérer les alertes
À propos des alertes d’analyse du code
Évaluer les alertes
Résoudre les alertes
Trier les alertes dans les demandes de tirage
Gérer l’analyse du code
État de l’outil pour l’analyse du code
Modifier l’installation par défaut
Définir la protection de fusion
Suites de requêtes CodeQL
Afficher les journaux d’analyse du code
Requêtes C et C++ CodeQL
Requêtes C# CodeQL
Requêtes Go CodeQL
Requêtes Java et Kotlin CodeQL
Requêtes JavaScript et TypeScript
Requêtes Python CodeQL
Requêtes Ruby CodeQL
Requêtes Swift CodeQL
Intégrer à l’analyse du code
À propos de l’intégration
Utilisation de l'analyse du code avec votre système CI existant
Charger un fichier SARIF
Prise en charge de SARIF
Résolution des problèmes d’analyse du code
Advanced Security doit être activé
Alertes dans le code généré
Analyse trop longue
Échec du processus de build automatique
Échec du compilateur C#