# Sécurité de la chaîne d’approvisionnement

GitHubLes fonctionnalités de sécurité vous aident à suivre les dépendances de vos projets et les artefacts générés.

## Links

* [Sécurité de la chaîne d’approvisionnement](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/supply-chain-security)

  GitHub vous aide à sécuriser votre chaîne d’approvisionnement, de comprendre les dépendances dans votre environnement, à connaître les vulnérabilités de ces dépendances et à les corriger.

* [open-source-license-compliance](open-source-license-compliance)

* [Meilleures pratiques pour le maintien des dépendances](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)

  Conseils et recommandations pour assurer la maintenance des dépendances que vous utilisez, notamment les produits de sécurité de GitHub qui peuvent vous aider.

* [Graphe de dépendances](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph)

  Vous pouvez utiliser le graphe des dépendances pour identifier toutes les dépendances de votre projet. Le graphe des dépendances prend en charge une gamme d’écosystèmes de packages populaires.

* [Comment le graphique de dépendances reconnaît les dépendances](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-graph-data)

  Le graphique de dépendance analyse automatiquement les fichiers manifestes. Vous pouvez envoyer des données pour les dépendances qui ne peuvent pas être détectées automatiquement.

* [Vérification des dépendances](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependency-review)

  La révision des dépendances vous permet d’intercepter les dépendances non sécurisées avant de les introduire dans votre environnement et fournit des informations sur la licence, les dépendants et l’âge des dépendances.

* [Alertes Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alerts)

  Dependabot alerts vous aider à trouver et à corriger les dépendances vulnérables avant qu’elles ne deviennent des risques de sécurité.

* [Alertes de programmes malveillants Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/malware-alerts)

  Dependabot malware alerts aider à identifier les malwares dans vos dépendances pour protéger votre projet et ses utilisateurs.

* [Métriques pour les alertes Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-alert-metrics)

  Utilisez des métriques pour suivre et hiérarchiser Dependabot alerts l’ensemble de votre organisation.

* [Mises à jour de sécurité Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-security-updates)

  Dependabot peut corriger pour vous les dépendances vulnérables en créant des pull requests contenant des mises à jour de sécurité.

* [Mises à jour des versions Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-version-updates)

  Vous pouvez utiliser Dependabot pour conserver les packages que vous utilisez mis à jour vers les dernières versions.

* [Pull requests Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-pull-requests)

  Comprendre la fréquence et les options de personnalisation des pull requests pour les mises à jour de version et de sécurité.

* [Mises à jour multi-écosystèmes](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/multi-ecosystem-updates)

  Les mises à jour multi-écosystèmes combinent les mises à jour des dépendances dans plusieurs écosystèmes de packages en une seule pull request, réduisant la surcharge lors de la révision et simplifiant votre flux de mise à jour.

* [À propos du fichier dependabot.yml](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)

  Contrôle les dependabot.yml mises à jour des dépendances automatisées dans votre référentiel.

* [Règles de triage automatique de Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)

  Contrôlez la façon dont Dependabot gère les alertes de sécurité, notamment pour les filtrer, les ignorer, les mettre temporairement en veille ou déclencher des mises à jour de sécurité.

* [dependabot-on-actions](dependabot-on-actions)

* [Journaux des travaux Dependabot](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/dependabot-job-logs)

  GitHub enregistre chaque travail de mise à jour exécuté par Dependabot, ce qui vous donne une visibilité sur les mises à jour de version, les correctifs de sécurité et les bases automatisées sur vos dépendances.

* [Versions immuables](/fr/enterprise-server@3.22/code-security/concepts/supply-chain-security/immutable-releases)

  Découvrez les versions immuables et comment elles peuvent vous aider à maintenir l’intégrité de votre chaîne d’approvisionnement logicielle.

* [linked-artifacts](linked-artifacts)