Skip to main content
Documentation GitHub
Version:
Enterprise Server 3.18
Rechercher ou demander à Copilot
Rechercher ou demander à
Copilot
Select language: current language is French
Rechercher ou demander à Copilot
Rechercher ou demander à
Copilot
Ouvrir le menu
Open Sidebar
Sécurité et qualité du code
/
CodeQL pour VS Code
/
Résolution des problèmes de CodeQL pour VS Code
/
Accéder aux journaux
Accueil
Security and code quality
Mise en route
Fonctionnalités de sécurité de GitHub
Démarrage rapide Dependabot
Démarrage rapide du référentiel sécurisé
Ajouter une stratégie de sécurité
Auditer des alertes de sécurité
Empêcher les fuites de données
Types de secrets GitHub
Essai de GitHub Advanced Security
Planifier l’essai GHAS
Essai d’Advanced Security
Activer les fonctions de sécurité dans l'essai
Essai de protection des secrets
Essai de Code Security
Adopter GHAS à grande échelle
Introduction
1. S’aligner sur une stratégie
2. Préparation
3. Programmes pilotes
4. Créer une documentation interne
5. Déployer l’analyse du code
6. Déployer l’analyse des secrets
Sécuriser votre organisation
Introduction
À propos de la sécurité de l'organisation
Activer les fonctionnalités de sécurité
Créer une configuration personnalisée
Appliquer une configuration personnalisée
Configurer les paramètres globaux
Accès aux registres privés
Gérer la sécurité de l’organisation
Interpréter les données de sécurité
Filtrer les référentiels
Modifier la configuration personnalisée
Gérer l’utilisation du GHAS payant
Détacher la configuration de la sécurité
Rechercher des échecs de pièce jointe
Supprimer la configuration personnalisée
Exposition aux fuites de secrets
Évaluation des risques liés aux secrets
Évaluer votre risque secret
Afficher le rapport sur les risques
Exporter le rapport de risque CSV
Contenu csv du rapport de risque
Interpréter les résultats
Protection des secrets
Économies réalisées grâce à la protection d’envoi (push)
Tarification de la protection des secrets
Dépannage des configurations
Configuration avancée active
Configuration par défaut inattendue
Nombre insuffisant de licences GHAS
La fonctionnalité disparaît
Analyse de secrets
Introduction
Analyse de secrets
Protection push.
Modèles pris en charge
Activer des fonctionnalités
Activer l’analyse des secrets
Activer la protection des poussées
Gérer les alertes
À propos des alertes
Afficher les alertes
Évaluer des alertes
Résoudre les alertes
Surveiller les alertes
Travailler avec l’analyse des secrets
Remédier à une fuite d'informations confidentielles
Protection push sur la ligne de commande
Protection Push à partir de l’API REST
Protection push dans l’interface utilisateur GitHub
Fonctionnalités avancées
Exclure des fichiers et des dossiers
Modèles non fournisseurs
Activer pour les modèles non fournisseurs
Modèles personnalisées
Définir des modèles personnalisés
Gestion des modèles personnalisés
Métriques de modèle personnalisées
Contournement délégué
À propos du contournement délégué
Activer le contournement délégué
Gérer les demandes de contournement
Rejet d’alerte délégué
Résolution des problèmes
Résoudre les problèmes d’analyse des secrets
Analyse du code
Introduction
À propos de l’analyse du code
À propos de l’analyse du code CodeQL
Activation de l’analyse du code
Configurer l’analyse du code
Évaluer l’analyse du code
Analyse du code à grande échelle
Créer une configuration avancée
Configurer la configuration avancée
Personnaliser la configuration avancée
CodeQL pour les langages compilés
Configuration avancée de CodeQL à grande échelle
Ressources matérielles pour CodeQL
Code scanning dans un conteneur
Gérer les alertes
À propos des alertes d’analyse du code
Évaluer les alertes
Résoudre les alertes
Trier les alertes dans les demandes de tirage
Gérer l’analyse du code
État de l’outil pour l’analyse du code
Modifier l’installation par défaut
Définir la protection de fusion
Activer le rejet d’alerte délégué
Suites de requêtes CodeQL
Afficher les journaux d’analyse du code
Requêtes Actions CodeQL
Requêtes C et C++ CodeQL
Requêtes C# CodeQL
Requêtes GitHub Actions
Requêtes Go CodeQL
Requêtes Java et Kotlin CodeQL
Requêtes JavaScript et TypeScript
Requêtes Python CodeQL
Requêtes Ruby CodeQL
Requêtes Rust CodeQL
Requêtes Swift CodeQL
Intégrer à l’analyse du code
À propos de l’intégration
Utilisation de l'analyse du code avec votre système CI existant
Charger un fichier SARIF
Prise en charge de SARIF
Résolution des problèmes d’analyse du code
Code Security doit être activé
Alertes dans le code généré
Analyse trop longue
Échec du processus de build automatique
Échec du compilateur C#
Impossible d’activer CodeQL dans un dépôt privé
Activation trop longue de la configuration par défaut
Erreurs d’extraction dans la base de données
Moins de lignes analysées que prévu
Journaux insuffisamment détaillés
Aucun code source trouvé pendant le processus de build
Non reconnu
Espace disque insuffisant ou mémoire insuffisante
Résultats différents de ceux attendus