Skip to main content

À propos de la vue d’ensemble de la sĂ©curitĂ©

Vous pouvez obtenir des insights sur le paysage de sĂ©curitĂ© global de votre organisation ou de votre entreprise et identifier les rĂ©fĂ©rentiels qui nĂ©cessitent une intervention Ă  l’aide d’une vue d’ensemble de la sĂ©curitĂ©.

Qui peut utiliser cette fonctionnalité ?

La vue d'ensemble de la sécurité est disponible pour toutes les organisations appartenant à GitHub Team ou GitHub Enterprise qui ont exécuté Secret risk assessment.

Des vues supplémentaires sont disponibles pour

  • Organisations appartenant Ă  un compte GitHub Team avec GitHub Secret Protection or GitHub Code Security
  • Organisations dĂ©tenues par un compte GitHub Enterprise

Découvrez comment exécuter une évaluation gratuite des risques liés aux secrets

La vue d’ensemble de la sĂ©curitĂ© fournit des informations sur la sĂ©curitĂ© du code stockĂ© dans les rĂ©fĂ©rentiels de votre organisation.

Les informations ci-dessous dĂ©crivent les vues disponibles pour les organisations avec GitHub Secret Protection or GitHub Code Security que vous pouvez utiliser pour identifier les tendances en matiĂšre de dĂ©tection, de correction et de prĂ©vention des alertes de sĂ©curitĂ© ainsi que pour examiner en profondeur l’état actuel de vos rĂ©fĂ©rentiels.

À propos des vues

Remarque

Toutes les vues affichent des informations et des mĂ©triques pour les branches par dĂ©faut des rĂ©fĂ©rentiels que vous avez l’autorisation d’afficher dans une organisation ou une entreprise.

Les vues sont interactives avec des filtres qui vous permettent d’examiner en dĂ©tail les donnĂ©es agrĂ©gĂ©es et d’identifier les sources de risque Ă©levĂ©, de voir les tendances de sĂ©curitĂ© et de voir l’impact de l’analyse des demandes de tirage sur le blocage des vulnĂ©rabilitĂ©s de sĂ©curitĂ© entrant dans votre code. Lorsque vous appliquez plusieurs filtres pour vous concentrer sur des zones d’intĂ©rĂȘt plus Ă©troites, toutes les donnĂ©es et mĂ©triques de la vue changent pour reflĂ©ter votre sĂ©lection actuelle. Pour plus d’informations, consultez « Filtrage des alertes dans la vue d’ensemble de la sĂ©curitĂ© Â».

Depuis la vue d’ensemble de la sĂ©curitĂ©, vous pouvez tĂ©lĂ©charger des fichiers de valeurs sĂ©parĂ©es par des virgules (CSV) contenant les donnĂ©es de plusieurs pages de la vue d’ensemble de la sĂ©curitĂ© de votre organisation ou de votre entreprise. Ces fichiers peuvent ĂȘtre utilisĂ©s pour des activigĂ©s comme la recherche en matiĂšre de sĂ©curitĂ© et l'analyse approfondie des donnĂ©es, et s'intĂšgrent facilement Ă  des jeux de donnĂ©es externes. Pour plus d’informations, consultez Exportation de donnĂ©es de la vue d’ensemble de la sĂ©curitĂ©.

Il existe des vues dĂ©diĂ©es pour chaque type d’alerte de sĂ©curitĂ©. Vous pouvez limiter votre analyse Ă  un type spĂ©cifique d’alertes et affiner davantage les rĂ©sultats avec une plage de filtres propre Ă  chaque affichage. Par exemple, dans la vue des alertes secret scanning, vous pouvez utiliser le filtre « Type de secret Â» pour voir uniquement les alertes Alertes d’analyse de secrets pour un secret spĂ©cifique, comme un GitHub personal access token.

Remarque

La vue d’ensemble de la sĂ©curitĂ© affiche les alertes actives dĂ©clenchĂ©es par les fonctionnalitĂ©s de sĂ©curitĂ©. Si aucune alerte n'apparaĂźt dans la vue d'ensemble de la sĂ©curitĂ© pour un rĂ©fĂ©rentiel, il subsiste peut-ĂȘtre des failles de sĂ©curitĂ© ou des erreurs de code non dĂ©tectĂ©es ou la fonctionnalitĂ© n’est pas activĂ©e pour ce rĂ©fĂ©rentiel.

À propos de la vue d’ensemble de la sĂ©curitĂ© des organisations

L’équipe en charge de la sĂ©curitĂ© des applications au sein de votre entreprise peut utiliser diffĂ©rentes vues pour effectuer des analyses gĂ©nĂ©rales et spĂ©cifiques de l’état de la sĂ©curitĂ© de votre organisation. Par exemple, l’équipe peut utiliser la vue « Vue d’ensemble Â» du tableau de bord pour suivre le paysage de sĂ©curitĂ© de votre organisation et son Ă©volution.

Vous trouverez la vue d’ensemble de la sĂ©curitĂ© sous l’onglet SĂ©curitĂ© pour toute organisation. Chaque vue prĂ©sente un rĂ©sumĂ© des donnĂ©es auxquelles vous avez accĂšs. À mesure que vous ajoutez des filtres, toutes les donnĂ©es et mĂ©triques de la vue changent pour reflĂ©ter les rĂ©fĂ©rentiels ou les alertes que vous avez sĂ©lectionnĂ©s. Pour des informations sur les autorisation, consultez Autorisation d’afficher les donnĂ©es dans vue d’ensemble de la sĂ©curitĂ©.

La vue d'ensemble de la sécurité comporte plusieurs vues qui permettent d'explorer les données d'activation et d'alerte de différentes maniÚres.

Vous crĂ©ez et gĂ©rez Ă©galement des campagnes de sĂ©curitĂ© pour corriger les alertes de la vue d’ensemble de la sĂ©curitĂ©, consultez CrĂ©ation et gestion de campagnes de sĂ©curitĂ© et Meilleures pratiques pour rĂ©soudre les alertes de sĂ©curitĂ© Ă  grande Ă©chelle.

À propos de la vue d’ensemble de la sĂ©curitĂ© pour les entreprises

Vous trouverez la vue d’ensemble de la sĂ©curitĂ© sous l’onglet SĂ©curitĂ© pour votre entreprise. Chaque page affiche des informations de sĂ©curitĂ© agrĂ©gĂ©es et propres au rĂ©fĂ©rentiel pour votre entreprise.

Comme pour la vue d'ensemble de la sécurité pour les organisations, la vue d'ensemble de la sécurité pour les entreprises comporte plusieurs vues qui offrent différentes façons d'explorer les données.

Pour des informations sur les autorisation, consultez Autorisation d’afficher les donnĂ©es dans vue d’ensemble de la sĂ©curitĂ©.

Autorisation d’afficher des donnĂ©es dans vue d’ensemble de la sĂ©curitĂ©

Vue d’ensemble au niveau de l’organisation

Si vous ĂȘtes propriĂ©taire ou responsable de la sĂ©curitĂ© d’une organisation, vous pouvez voir les donnĂ©es de tous les rĂ©fĂ©rentiels de l’organisation dans toutes les vues.

Si vous ĂȘtes membre de l’organisation ou de l’équipe, vous pouvez afficher la vue d’ensemble de la sĂ©curitĂ© de l’organisation et voir les donnĂ©es des dĂ©pĂŽts auxquels vous avez un accĂšs appropriĂ©.

Conseil

L’affichage Évaluations, qui n’apparaĂźt pas dans le tableau ci-dessous, est uniquement accessible aux propriĂ©taires d’organisations et aux gestionnaires de sĂ©curitĂ©.

Membre d’organisation ou d’équipe avecVue d’ensemble du tableau de bordVues des risques et des alertesVue de la couverture
AccÚs admin à un ou plusieurs référentielsAfficher les données pour ces référentielsAfficher les données pour ces référentielsAfficher les données de ces référentiels
AccĂšs write Ă  un ou plusieurs rĂ©fĂ©rentielsAfficher les donnĂ©es code scanning et Dependabot pour ces rĂ©fĂ©rentielsAfficher les donnĂ©es code scanning et Dependabot pour ces rĂ©fĂ©rentielsPas d’accĂšs
AccĂšs de read ou triage Ă  un ou plusieurs dĂ©pĂŽtsAucun accĂšsAucun accĂšsPas d’accĂšs
AccĂšs aux alertes de sĂ©curitĂ© pour un ou plusieurs rĂ©fĂ©rentielsAfficher toutes les donnĂ©es relatives aux alertes de sĂ©curitĂ© pour ces rĂ©fĂ©rentielsAfficher toutes les donnĂ©es relatives aux alertes de sĂ©curitĂ© pour ces rĂ©fĂ©rentielsPas d’accĂšs
RĂŽle d'organisation personnalisĂ© permettant de visualiser un ou plusieurs types d'alertes de sĂ©curitĂ©Afficher les donnĂ©es d’alerte autorisĂ©es pour tous les rĂ©fĂ©rentielsAfficher les donnĂ©es d'alerte autorisĂ©es pour tous les rĂ©fĂ©rentiels dans toutes les vuesAucun accĂšs

Remarque

Pour garantir une expĂ©rience cohĂ©rente et rĂ©active, pour les membres de l’organisation, les pages de la vue d’ensemble de la sĂ©curitĂ© au niveau de l’organisation affichent uniquement les rĂ©sultats des 3 000 rĂ©fĂ©rentiels les plus rĂ©cemment mis Ă  jour. Si vos rĂ©sultats ont Ă©tĂ© restreints, une notification s’affiche en haut de la page. Les propriĂ©taires de l’organisation et les gestionnaires de sĂ©curitĂ© voient les rĂ©sultats de tous les rĂ©fĂ©rentiels.

Pour plus d’informations sur l’accĂšs aux alertes de sĂ©curitĂ© et aux vues associĂ©es, consultez Gestion des paramĂštres de sĂ©curitĂ© et d’analyse pour votre dĂ©pĂŽt et À propos des rĂŽles de rĂ©fĂ©rentiel personnalisĂ©s.

Vue d’ensemble au niveau de l’entreprise

Remarque

Si vous ĂȘtes un **propriĂ©taire d’entreprise **, vous devez rejoindre une organisation en tant que propriĂ©taire d'organisation pour afficher les donnĂ©es des rĂ©fĂ©rentiels de l’organisation dans la vue d’ensemble au niveau de l’organisation et au niveau de l’entreprise. Pour plus d’informations, consultez Gestion de votre rĂŽle dans une organisation appartenant Ă  votre entreprise.

Dans la vue d’ensemble de la sĂ©curitĂ© au niveau de l’entreprise, vous pouvez voir les donnĂ©es de toutes les organisations oĂč vous ĂȘtes un propriĂ©taire d'organisation ou un responsable de la sĂ©curitĂ©.

Pour aller plus loin