Ce navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
Qu’est-ce que GitHub Advanced Security (GHAS) ?
Un outil automatisé permettant de gérer les dépendances de projet.
Une solution de sécurité des applications qui donne de l’autonomie aux développeurs.
Un outil permettant d’analyser le code source pour y détecter les vulnérabilités de sécurité.
Une plateforme permettant de suivre tous les impacts des modifications apportées aux dépendances dans un projet.
En quoi l’analyse du code contribue-t-elle à la sécurité d’un projet de développement logiciel ?
Elle empêche tout accès non autorisé aux informations sensibles.
Elle automatise la gestion des dépendances du projet.
Elle identifie et corrige les failles de sécurité dans le codebase.
Elle analyse le code source pour détecter les erreurs de codage potentielles.
Dans quel but Dependabot utilise-t-il le graphe des dépendances dans GitHub Advanced Security (GHAS) ?
Pour identifier et corriger les failles de sécurité dans le codebase.
Pour mettre automatiquement à jour les dépendances du projet vers leur dernière version sécurisée.
Pour générer des alertes concernant les failles de sécurité potentielles dans les dépendances du projet.
Pour croiser les données de dépendances avec la base de données GitHub Advisory.
Comment GitHub Advanced Security (GHAS) permet-il d’intégrer la sécurité à chaque étape du cycle de vie du développement logiciel ?
Il fournit un tableau de bord complet qui résume l’état de sécurité du référentiel.
Il automatise les vérifications de sécurité avec chaque demande de tirage en exposant les problèmes dans le contexte du flux de travail de développement.
Il génère des alertes pour les dépendances obsolètes dans un projet.
Il fournit l’accès à des renseignements sur la sécurité organisés provenant de millions de développeurs et de chercheurs en sécurité du monde entier.
Quel rôle joue le graphe des dépendances dans GitHub Advanced Security (GHAS) ?
Il empêche les développeurs d’envoyer (push) du code non sécurisé.
Il permet de gérer les rôles d’accès utilisateur pour les alertes d’analyse du code.
Il identifie les dépendances et les fonctionnalités de puissance telles que les alertes Dependabot et la révision des dépendances.
Il effectue le suivi des statistiques d’utilisation pour les fonctionnalités de sécurité.
Comment la protection Push permet-elle de sécuriser votre codebase ?
Il bloque les validations lorsque les vérifications ne passent pas
Il bloque les envois (push) qui contiennent des secrets détectés avant d’atteindre le référentiel.
Il chiffre le code dans des référentiels privés.
Il fournit le contrôle de version pour les mises à jour des dépendances.
Vous devez répondre à toutes les questions avant de vérifier votre travail.
Cette page a-t-elle été utile ?
Vous avez besoin d’aide pour cette rubrique ?
Vous souhaitez essayer d’utiliser Ask Learn pour clarifier ou vous guider dans cette rubrique ?