Résumé
GitHub Advanced Security est une suite de fonctionnalités et d’outils puissants qui vous permettent d’identifier les failles de sécurité dans votre codebase et votre environnement. Ces fonctionnalités vous permettent de sécuriser votre code à chaque étape du cycle de vie du développement de logiciel et pas seulement dans votre environnement de production. Vous devancez les menaces et les violations de sécurité, tirez parti de l’expertise de la communauté en matière de sécurité et continuez à utiliser le logiciel Open Source en toute sécurité. GitHub Advanced Security comprend également l’implémentation des meilleures pratiques de sécurité qui permettent de créer une culture axée sur la sécurité au sein de votre organisation.
Voici ce que vous avez appris dans ce module :
- A défini GHAS et l’importance des fonctionnalités intégrales comme l’analyse secrète, l’analyse du code et Dependabot
- A exploré comment utiliser GHAS pour optimiser l’impact de la sécurité
- A appris à propos de GHAS et de son rôle dans l’écosystème de sécurité
- Révision du fonctionnement du graphe de dépendances et prise en charge des fonctionnalités de Dependabot
- Découvrez la protection Push et la manière dont elle prévient de façon proactive l’exposition des secrets durant le développement.
- Reconnu que GitHub offre désormais ces fonctionnalités de sécurité sous deux références SKU de produit : GitHub Secret Protection et GitHub Code Security
En savoir plus
Utilisez les ressources suivantes pour en savoir plus sur GitHub Advanced Security :
- Préparation de l’examen de certification de sécurité avancée GitHub
- Vue d’ensemble de la sécurité GitHub
- Dependabot
- Analyse du code
- Analyse de secrets
- CodeQL
- Intégration avec analyse de code
Fournir des commentaires
Utilisez ce formulaire de problème pour fournir des commentaires de contenu ou des modifications suggérées pour ce module Microsoft Learn. GitHub gère ce contenu et un membre de l’équipe trie la requête. Merci d’avoir pris le temps d’améliorer notre contenu.