Documentation sur la sécurité et la qualité du code
Créez la sécurité et la qualité du code dans votre flux de travail GitHub pour sécuriser votre chaîne d’approvisionnement logicielle, empêcher les fuites de données et rechercher et corriger automatiquement les vulnérabilités et les problèmes d’intégrité du code dans votre codebase.
Recommandé
Guide de démarrage rapide pour sécuriser votre référentiel
Gérer l’accès à votre code. Identifiez et corrigez automatiquement les codes et les dépendances vulnérables.
Fonctionnalités de sécurité de GitHub
Aperçu global des fonctionnalités de sécurité de GitHub.
Planification d’un essai de GitHub Advanced Security
Découvrez comment vous préparer pour un essai réussi de Advanced Security.
Articles
À propos de CodeQL CLI
Vous pouvez utiliser CodeQL CLI pour exécuter des processus CodeQL localement sur des projets logiciels ou pour générer des résultats de code scanning à charger sur GitHub.
À propos de CodeQL pour Visual Studio Code
Vous pouvez écrire, exécuter et tester des requêtes CodeQL directement dans Visual Studio Code grâce à l’extension CodeQL.
À propos de Copilot Autofix pour l’analyse du code
Copilot correction automatique fournit des recommandations ciblées pour vous aider à corriger les alertes d’code scanning et éviter d’introduire de nouvelles vulnérabilités de sécurité.
À propos de Dependabot sur les exécuteurs GitHub Actions
GitHub exécute automatiquement les travaux qui génèrent des demandes de tirage Dependabot sur GitHub Actions si vous avez activé GitHub Actions pour le dépôt. Lorsque Dependabot est activé, ces tâches s’exécutent en contournant les vérifications de stratégie Actions et les désactivations au niveau du référentiel ou de l’organisation.
À propos de l'activation des fonctionnalités de sécurité à grande échelle
Vous pouvez sécuriser rapidement votre organisation à grande échelle avec security configurations et global settings.
À propos de l’analyse des secrets
Empêchez l’utilisation frauduleuse de vos secrets en détectant automatiquement les informations d’identification exposées avant qu’elles ne puissent être exploitées.
À propos de l’analyse des secrets pour les partenaires
Lorsque secret scanning détecte les détails d’authentification d’un fournisseur de services dans un dépôt public sur GitHub, une alerte est envoyée directement au fournisseur. Cela permet aux fournisseurs de services qui sont partenaires de GitHub de prendre rapidement des mesures visant à sécuriser leurs systèmes.
À propos de l’analyse du code
Vous pouvez utiliser l’code scanning pour rechercher des vulnérabilités de sécurité et des erreurs dans le code de votre projet sur GitHub.
À propos de l’analyse du code avec CodeQL
Vous pouvez utiliser CodeQL pour identifier les vulnérabilités et les erreurs dans votre code. Les résultats sont affichés sous la forme d’alertes d’code scanning dans GitHub.