Remarque : les vues « Risque de sécurité » et « Couverture de sécurité » sont actuellement en version bêta et sont susceptibles d’être modifiées.
À propos des risques de sécurité dans votre code
Vous pouvez utiliser la vue d'ensemble de la sécurité pour voir quels référentiels et quelles équipes sont exempts d'alertes de sécurité et lesquels comportent des alertes de sécurité non résolues. La page « Risque de sécurité » présente un résumé et des informations détaillées sur les référentiels d'une organisation sont concernés par des alertes de sécurité, avec une répartition des alertes par gravité. Vous pouvez filtrer la vue pour afficher un sous-ensemble de référentiels en utilisant les liens « affecté » et « non affecté », les liens sous « Alertes ouvertes », le menu déroulant « Équipes », et un champ de recherche dans l'en-tête de la page. Cette vue est un excellent moyen de connaître la situation globale d'un référentiel, d'une équipe ou d'un groupe de référentiels, car vous pouvez voir tous les types d’alertes de sécurité dans une seule et même vue.
Remarque : il est important de comprendre que tous les référentiels sans alertes ouvertes sont inclus dans l'ensemble des référentiels non affectés. En d'autres termes, les référentiels non affectés incluent tous les référentiels dans lesquels la fonctionnalité n'est pas activée, en plus des référentiels qui ont été analysés et dont les alertes identifiées ont été clôturées.
Affichage des risques de sécurité du code au niveau de l’organisation
Les informations indiquées par vue d’ensemble de la sécurité varient en fonction de votre accès aux référentiels, et selon que GitHub Advanced Security est utilisé par ces référentiels . Pour plus d’informations, consultez « À propos de la vue d’ensemble de la sécurité ».
-
Sur votre instance GitHub Enterprise Server, accédez à la page principale de l’organisation.
-
Sous le nom de votre organisation, cliquez sur Sécurité.
-
Pour afficher des informations d’agrégation sur les types d’alertes, cliquez sur Afficher plus.
-
Si vous le souhaitez, filtrez la liste des alertes. Vous pouvez cliquer sur plusieurs filtres dans les menus de filtres déroulants pour affiner votre recherche. Vous pouvez également entrer des qualificateurs de recherche dans le champ Rechercher dans les dépôts. Pour plus d’informations sur les qualificateurs disponibles, consultez « Filtrage des alertes dans la vue d’ensemble de la sécurité ».
-
Si vous le souhaitez, utilisez la barre latérale sur la gauche pour explorer plus en détail les alertes d’une fonctionnalité de sécurité spécifique. Dans chaque page, vous pouvez utiliser des filtres propres à cette fonctionnalité pour affiner votre recherche. Pour plus d’informations sur les qualificateurs disponibles, consultez « Filtrage des alertes dans la vue d’ensemble de la sécurité ».
Affichage des risques de sécurité du code au niveau de l’entreprise
-
Accédez à GitHub.com.
-
En haut à droite de GitHub.com, cliquez sur votre photo de profil, puis sur Vos entreprises.
-
Dans la liste des entreprises, cliquez sur l’entreprise que vous souhaitez afficher.
-
Dans la barre latérale gauche, cliquez sur Sécurité du code.
-
Si vous le souhaitez, utilisez la barre latérale sur la gauche pour explorer plus en détail les alertes d’une fonctionnalité de sécurité spécifique. Dans chaque page, vous pouvez utiliser des filtres propres à cette fonctionnalité pour affiner votre recherche. Pour plus d’informations sur les qualificateurs disponibles, consultez « Filtrage des alertes dans la vue d’ensemble de la sécurité ».