Skip to main content

À propos de GitHub Advanced Security

GitHub met des fonctionnalités de sécurité supplémentaires à la disposition des clients sous une licence Advanced Security. Ces fonctionnalités sont également activées pour les référentiels publics.

Qui peut utiliser cette fonctionnalité ?

GitHub Advanced Security est disponible pour les comptes d’entreprise sur GitHub Enterprise Cloud et GitHub Enterprise Server. Certaines caractéristiques de GitHub Advanced Security sont également disponibles pour les dépôts publics sur GitHub. Pour plus d’informations, consultez « Plans de GitHub .»

Pour plus d’informations sur GitHub Advanced Security for Azure DevOps, consultez Configurer GitHub Advanced Security for Azure DevOps dans Microsoft Learn.

À propos de GitHub Advanced Security

GitHub a de nombreuses fonctionnalités qui vous aident à améliorer et gérer la qualité de votre code. Certaines d’entre elles sont comprises dans tous les plans, comme le graphe des dépendances et les Dependabot alerts. D’autres fonctionnalités de sécurité nécessitent une licence GitHub Advanced Security (GHAS) pour s’exécuter sur des dépôts autres que des dépôts publics sur GitHub.com.

Pour plus d’informations sur la façon dont vous pouvez essayer GitHub Advanced Security gratuitement, consultez « Configuration d’un essai de GitHub Advanced Security ».

Pour plus d’informations sur l’achat d’une licence pour GitHub Advanced Security, consultez « Inscription à GitHub Advanced Security ».

Remarque : Si vous souhaitez utiliser GitHub Advanced Security avec Azure Repos, consultez GitHub Advanced Security et Azure DevOps dans notre site de ressources. Pour obtenir de la documentation, consultez Configurer GitHub Advanced Security for Azure DevOps dans Microsoft Learn.

À propos des fonctionnalités Advanced Security

Une licence GitHub Advanced Security fournit les fonctionnalités supplémentaires suivantes :

Avec une licence GitHub Copilot Enterprise, vous pouvez également demander à GitHub Copilot Chat de vous aider à mieux comprendre les alertes de sécurité dans les référentiels de votre organisation code scanning, secret scanning, et Dependabot alerts). Consultez « Asking GitHub Copilot questions in GitHub ».

Le tableau ci-dessous récapitule la disponibilité des fonctionnalités GitHub Advanced Security pour les dépôts publics et privés.

Dépôt publicDépôt privé
sans Advanced Security
Dépôt privé
avec Advanced Security
Analyse du code
CodeQL CLI
Analyse de secrets
Règles de triage automatique personnalisées
Vérification des dépendances

Pour plus d’informations sur les fonctionnalités Advanced Security en développement, consultez « Feuille de route publique de GitHub ». Pour obtenir une vue d’ensemble des fonctionnalités de sécurité, consultez « Fonctionnalités de sécurité de GitHub ».

Les fonctionnalités GitHub Advanced Security sont activées pour tous les référentiels publics sur GitHub.com. Les organisations qui utilisent GitHub Enterprise Cloud avec Advanced Security peuvent également les activer pour les dépôts privés et internes.

Déploiement de GitHub Advanced Security dans votre entreprise

Pour plus d’informations sur ce que vous devez savoir afin de planifier votre déploiement de GitHub Advanced Security à un niveau global, consultez « Adoption de GitHub Advanced Security à grande échelle ».

Activation des fonctionnalités Advanced Security

Vous pouvez rapidement activer des fonctionnalités de sécurité à grande échelle avec la GitHub-recommended security configuration, une collection de paramètres d’activation de sécurité que vous pouvez appliquer aux référentiels d’une organisation. Vous pouvez ensuite personnaliser davantage les fonctionnalités de GitHub Advanced Security au niveau de l’organisation avec les global settings. Consultez « À propos de l'activation des fonctionnalités de sécurité à grande échelle ».

Pour les dépôts publics, ces fonctionnalités sont activées définitivement et peuvent être désactivées seulement si vous changez la visibilité du projet pour que le code ne soit plus public.

Pour les autres dépôts, une fois que vous avez une licence pour votre compte d’entreprise, vous pouvez activer et désactiver ces fonctionnalités au niveau de l’organisation ou du dépôt. Consultez « Gestion des paramètres de sécurité et d'analyse pour votre organisation » et « Gestion des paramètres de sécurité et d’analyse pour votre dépôt ».

Si vous avez un compte d’entreprise, l’utilisation de la licence pour l’ensemble de l’entreprise s’affiche dans votre page de licence d’entreprise. Consultez « Affichage de votre utilisation de GitHub Advanced Security ».

À propos de la Certification GitHub Advanced Security

Vous pouvez mettre en avant vos connaissances en matière de sécurité du code en obtenant un certificat GitHub Advanced Security avec GitHub Certifications. La certification valide votre expertise en matière d'identification des vulnérabilités, de sécurité des flux de travail et de mise en œuvre d'une sécurité solide. Consultez « À propos de GitHub Certifications ».

Pour aller plus loin