Skip to main content

Cette version de GitHub Enterprise Server n'est plus disponible depuis le 2024-03-26. Aucune publication de correctifs n’est effectuée, même pour les problèmes de sécurité critiques. Pour de meilleures performances, une sécurité améliorée et de nouvelles fonctionnalités, effectuez une mise à niveau vers la dernière version de GitHub Enterprise. Pour obtenir de l’aide sur la mise à niveau, contactez le support GitHub Enterprise.

Évaluation de l'adoption des fonctionnalités de sécurité du code

Vous pouvez utiliser la vue d'ensemble de la sécurité pour voir quelles équipes et quels référentiels ont déjà activé les fonctionnalités de sécurité du code, et identifier ceux qui ne sont pas encore protégés.

Qui peut utiliser cette fonctionnalité ?

La vue d’ensemble de la sécurité d’une organisation est disponible pour tous les membres de cette organisation. Les vues et les données affichées sont déterminées par votre rôle dans l'organisation et par vos autorisations pour les référentiels individuels au sein de l'organisation. Pour plus d’informations, consultez « À propos de la vue d’ensemble de la sécurité ».

La vue d'ensemble de la sécurité d'une entreprise présente aux propriétaires d'organisation et aux gestionnaires de sécurité les données de l’organisation auxquelles ils ont accès. Les propriétaires d’entreprise peuvent uniquement afficher les données pour les organisations où ils sont ajoutés en tant que propriétaire d’organisation ou gestionnaire de sécurité. Pour plus d’informations, consultez « Gestion de votre rôle dans une organisation appartenant à votre entreprise ».

Toutes les entreprises et leurs organisations ont une vue d’ensemble de la sécurité. Si vous utilisez des caractéristiques GitHub Advanced Security vous verrez des informations supplémentaires. Pour plus d’informations, consultez « À propos de GitHub Advanced Security ».

Remarque : les vues « Risque de sécurité » et « Couverture de sécurité » sont actuellement en version bêta et sont susceptibles d’être modifiées.

À propos de l’adoption des fonctionnalités de sécurité du code

Vous pouvez utiliser la vue d'ensemble de la sécurité pour voir quels référentiels et quelles équipes ont déjà activé chaque fonctionnalité de sécurité du code, et où les utilisateurs doivent être davantage incités à adopter ces fonctionnalités. La vue « Couverture de sécurité » présente un résumé et des informations détaillées sur l’activation des fonctionnalités pour une organisation. Vous pouvez filtrer la vue pour afficher un sous-ensemble de référentiels en utilisant les liens « activé » et « non activé », le menu déroulant « Équipes » et un champ de recherche dans l'en-tête de la page.

Capture d’écran de la section d’en-tête de la vue « Couverture de sécurité » sous l’onglet « Sécurité » d’une organisation. Les options de filtrage sont indiquées en orange foncé, y compris les liens « activé » et « non activé », le sélecteur « Équipes » et le champ de recherche.

Affichage de l'activation des fonctionnalités de sécurité du code pour une organisation

Les informations indiquées par vue d’ensemble de la sécurité varient en fonction de votre accès aux référentiels, et selon que GitHub Advanced Security est utilisé par ces référentiels . Pour plus d’informations, consultez « À propos de la vue d’ensemble de la sécurité ».

  1. Sur votre instance GitHub Enterprise Server, accédez à la page principale de l’organisation.

  2. Sous le nom de votre organisation, cliquez sur Sécurité.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône de bouclier et le texte « Sécurité », est mis en évidence avec un encadré orange foncé.

  3. Pour afficher la vue « Couverture de la sécurité », dans la barre latérale, cliquez sur Couverture.

  4. Utilisez les options du résumé de la page pour filtrer les résultats afin d'afficher les référentiels que vous souhaitez évaluer. La liste des référentiels et des métriques affichés sur la page est automatiquement mise à jour en fonction de votre sélection actuelle. Pour plus d’informations sur le filtrage, voir « Filtrage des alertes dans la vue d’ensemble de la sécurité ».

    • Utilisez le menu déroulant Équipes pour afficher des informations uniquement sur les dépôts appartenant à une ou plusieurs équipes. Pour plus d’informations, consultez « Gestion de l’accès de l’équipe à un dépôt de l’organisation ».
    • Cliquez sur NOMBRE activé ou NOMBRE non activé dans l’en-tête pour qu’une fonctionnalité affiche uniquement les dépôts avec cette fonctionnalité activée ou non activée.
    • En haut de la liste des référentiels, cliquez sur NOMBRE archivés pour afficher uniquement les référentiels archivés.
    • Cliquez dans la zone de recherche pour ajouter des filtres supplémentaires aux référentiels affichés.

    Capture d’écran de la section d’en-tête de la vue « Couverture de sécurité » sous l’onglet « Sécurité » d’une organisation. Les options de filtrage sont indiquées en orange foncé, y compris les liens « activé » et « non activé », le sélecteur « Équipes », les référentiels archivés, et le champ de recherche.

  5. Vous pouvez également cliquer sur Paramètres de sécurité pour activer les fonctionnalités de sécurité du code d’un référentiel, puis cliquer sur Enregistrer les paramètres de sécurité pour confirmer les modifications. Si une fonctionnalité n'est pas affichée, cela signifie que sa configuration est plus complexe et que vous devez utiliser la boîte de dialogue des paramètres du référentiel. Pour plus d’informations, consultez « Sécurisation de votre dépôt ».

Interpréter les données d'activation et agir en conséquence

Certaines fonctionnalités de sécurité du code peuvent et doivent être activées sur tous les référentiels. Par exemple, et la protection push réduisent le risque d’une fuite de sécurité, quelles que soient les informations stockées dans le référentiel. Si vous constatez que des référentiels n'utilisent pas encore ces fonctionnalités, vous devez les activer ou discuter d’un plan d'activation avec l'équipe propriétaire du référentiel. Pour plus d'informations sur l'activation des fonctionnalités pour l'ensemble d'une organisation, voir « Gestion des paramètres de sécurité et d'analyse pour votre organisation ».

Certaines fonctionnalités ne sont pas disponibles dans tous les référentiels. Par exemple, il ne servirait à rien d’activer Dependabot ou code scanning pour les référentiels qui n’utilisent que des écosystèmes ou des langages non pris en charge. Il est donc normal que ces fonctionnalités ne soient pas activées pour certains référentiels.

Votre entreprise peut également avoir configuré des stratégies visant à limiter l'utilisation de certaines fonctionnalités de sécurité du code. Pour plus d’informations, consultez « Application de stratégies de sécurité et d’analyse du code pour votre entreprise ».