Remarque : les vues « Risque de sécurité » et « Couverture de sécurité » sont actuellement en version bêta et sont susceptibles d’être modifiées.
À propos des risques de sécurité dans votre code
Vous pouvez utiliser la vue d'ensemble de la sécurité pour voir quels référentiels et quelles équipes sont exempts d'alertes de sécurité et lesquels comportent des alertes de sécurité non résolues. La page « Risque de sécurité » présente un résumé et des informations détaillées sur les référentiels d'une organisation sont concernés par des alertes de sécurité, avec une répartition des alertes par gravité. Vous pouvez filtrer la vue pour afficher un sous-ensemble de référentiels en utilisant les liens « affecté » et « non affecté », les liens sous « Alertes ouvertes », le menu déroulant « Équipes », et un champ de recherche dans l'en-tête de la page. Cette vue est un excellent moyen de connaître la situation globale d'un référentiel, d'une équipe ou d'un groupe de référentiels, car vous pouvez voir tous les types d’alertes de sécurité dans une seule et même vue.
Remarque : il est important de comprendre que tous les référentiels sans alertes ouvertes sont inclus dans l'ensemble des référentiels non affectés. En d'autres termes, les référentiels non affectés incluent tous les référentiels dans lesquels la fonctionnalité n'est pas activée, en plus des référentiels qui ont été analysés et dont les alertes identifiées ont été clôturées.
Affichage des risques de sécurité du code au niveau de l’organisation
Les informations indiquées par vue d’ensemble de la sécurité varient en fonction de votre accès aux référentiels, et selon que GitHub Advanced Security est utilisé par ces référentiels . Pour plus d’informations, consultez « À propos de la vue d’ensemble de la sécurité ».
-
Sur votre instance GitHub Enterprise Server, accédez à la page principale de l’organisation.
-
Sous le nom de votre organisation, cliquez sur Sécurité.
-
Pour afficher la vue « Risque de sécurité », dans la barre latérale, cliquez sur Risque.
-
Utilisez les options du résumé de la page pour filtrer les résultats afin d'afficher les référentiels que vous souhaitez évaluer. La liste des référentiels et des métriques affichés sur la page est automatiquement mise à jour en fonction de votre sélection actuelle. Pour plus d’informations sur le filtrage, voir « Filtrage des alertes dans la vue d’ensemble de la sécurité ».
- Utilisez le menu déroulant Équipes pour afficher des informations uniquement sur les dépôts appartenant à une ou plusieurs équipes.
- Cliquez sur NOMBRE affecté ou NOMBRE non affecté dans l’en-tête de n’importe quelle fonctionnalité alerte pour montrer uniquement les référentiels avec ou sans alertes ouvertes de ce type.
- Cliquez sur l’une des descriptions des « Alertes ouvertes » dans l’en-tête pour montrer uniquement les dépôts avec des alertes de ce type et de cette catégorie. Par exemple, 1 critique pour afficher le dépôt avec une alerte critique pour Dependabot.
- En haut de la liste des référentiels, cliquez sur NOMBRE archivés pour afficher uniquement les référentiels archivés.
- Cliquez dans la zone de recherche pour ajouter des filtres supplémentaires aux référentiels affichés.
-
Si vous le souhaitez, utilisez la barre latérale sur la gauche pour explorer plus en détail les alertes d’une fonctionnalité de sécurité spécifique. Dans chaque page, vous pouvez utiliser des filtres propres à cette fonctionnalité pour affiner votre recherche. Pour plus d’informations sur les qualificateurs disponibles, consultez « Filtrage des alertes dans la vue d’ensemble de la sécurité ».
Affichage des risques de sécurité du code au niveau de l’entreprise
-
Accédez à GitHub.com.
-
En haut à droite de GitHub.com, cliquez sur votre photo de profil, puis sur Vos entreprises.
-
Dans la liste des entreprises, cliquez sur l’entreprise que vous souhaitez afficher.
-
Dans la barre latérale gauche, cliquez sur Sécurité du code.
-
Si vous le souhaitez, utilisez la barre latérale sur la gauche pour explorer plus en détail les alertes d’une fonctionnalité de sécurité spécifique. Dans chaque page, vous pouvez utiliser des filtres propres à cette fonctionnalité pour affiner votre recherche. Pour plus d’informations sur les qualificateurs disponibles, consultez « Filtrage des alertes dans la vue d’ensemble de la sécurité ».