# Concepts d’analyse du code

Découvrez les concepts fondamentaux des GitHubfonctionnalités d’analyse du code.

## Links

* [Analyse du code](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning)

  Vous pouvez utiliser code scanning pour rechercher des vulnérabilités et des erreurs de sécurité dans le code de votre projet sur GitHub.

* [Alertes d’analyse du code](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/code-scanning-alerts)

  Découvrez les différents types d’alertes d’analyse de code et les informations qui vous aident à comprendre le problème que chaque alerte met en évidence.

* [/risk-assessment](/fr/enterprise-server@3.22/risk-assessment)

* [/autofix-for-code-scanning](/fr/enterprise-server@3.22/autofix-for-code-scanning)

* [/ai-powered-security-detections](/fr/enterprise-server@3.22/ai-powered-security-detections)

* [À propos des types d’installation pour l’analyse du code](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/setup-types)

  Selon vos besoins, GitHub offre une configuration par défaut ou avancée pour code scanning.

* [Intégration à l’analyse du code](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/integration-with-code-scanning)

  Vous pouvez effectuer code scanning en externe, puis afficher les résultats dans GitHub, ou configurer des webhooks qui surveillent l’activité de code scanning dans votre dépôt.

* [À propos des fichiers SARIF pour l’analyse du code](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/sarif-files)

  Les fichiers SARIF convertissent des analyses tierces en alertes sur GitHub.

* [Suivi des alertes d’analyse du code à l’aide des issues](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/alert-tracking-with-issues)

  Connectez les résultats de sécurité au flux de travail de votre équipe en liant code scanning des alertes aux problèmes de suivi et de collaboration.

* [Protection contre la fusion d’analyse du code](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/merge-protection)

  Les règles d’analyse du code empêchent les pull requests contenant des vulnérabilités potentielles d'être fusionnées.

* [/multi-repository-variant-analysis](/fr/enterprise-server@3.22/multi-repository-variant-analysis)

* [Concepts pour CodeQL](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/codeql)

  Comprendre les concepts fondamentaux derrière CodeQL et comment il vous aide à trouver des vulnérabilités et des erreurs dans votre code.

* [À propos de la page d’état de l’outil](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/tool-status-page)

  Le page d’état de l’outil offre une visibilité sur l’état et les performances des outils code scanning dans votre dépôt.

* [Indicateurs d’alerte de demande de tirage CodeQL](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/pull-request-alert-metrics)

  Comprendre les performances de CodeQL dans les pull requests au sein de vos organisations.

* [Propriétés du référentiel pour code scanning](/fr/enterprise-server@3.22/code-security/concepts/code-scanning/repository-properties)

  Vous pouvez utiliser les propriétés du référentiel pour s’adapter code scanning à vos besoins.