Skip to main content

CrĂ©ation d’une configuration avancĂ©e pour code scanning

Pour un contrÎle plus granulaire de votre configuration code scanning, vous pouvez sécuriser votre code avec une configuration avancée pour code scanning.

Qui peut utiliser cette fonctionnalité ?

Code scanning est disponible pour les types de rĂ©fĂ©rentiels suivants :

  • Des rĂ©fĂ©rentiels publics sur GitHub.com
  • RĂ©fĂ©rentiels appartenant Ă  l’organisation sur GitHub Team ou GitHub Enterprise Cloud avec GitHub Code Security activĂ©

Configuration de la configuration par dĂ©faut pour l’analyse du code

Vous pouvez configurer la configuration avancée d'un référentiel pour trouver les vulnérabilités de sécurité dans votre code à l'aide d'une configuration code scanning hautement personnalisable.

Personnalisation de votre configuration avancĂ©e pour l’analyse de code

Vous pouvez personnaliser la maniĂšre dont votre configuration avancĂ©e analyse le code de votre projet Ă  la recherche de vulnĂ©rabilitĂ©s et d’erreurs.

Analyse du code CodeQL pour les langages compilés

Découvrez comment CodeQL analyse les langages compilés, les options de génération disponibles et découvrez comment personnaliser le processus de génération de base de données si nécessaire.

DĂ©finition de la configuration avancĂ©e pour l’analyse du code avec CodeQL Ă  grande Ă©chelle

Vous pouvez utiliser un script afin de dĂ©finir la configuration avancĂ©e de l’code scanning pour un groupe spĂ©cifique de dĂ©pĂŽts dans votre organisation.

Ressources matĂ©rielles recommandĂ©es pour l’exĂ©cution de CodeQL

SpĂ©cifications recommandĂ©es (RAM, cƓurs de processeur et disque) pour l’exĂ©cution de l’analyse CodeQL sur des machines auto-hĂ©bergĂ©es, en fonction de la taille de votre codebase.

ExĂ©cution de l’analyse du code CodeQL dans un conteneur

Vous pouvez exĂ©cuter code scanning dans un conteneur en veillant Ă  ce que tous les processus s’exĂ©cutent dans le mĂȘme conteneur.