À propos de la sécurisation de votre organisation
GitHub offre de nombreuses fonctionnalités de sécurité, notamment GitHub Advanced Securityune suite de fonctionnalités conçues pour protéger votre organisation contre les vulnérabilités dans votre code, les dépendances non sécurisées, les secrets divulguées, etc.
Vous pouvez facilement activer et gérer GitHubles fonctionnalités de sécurité de votre organisation avec security configurations, qui contrôlent les fonctionnalités de sécurité au niveau du référentiel et global settings, qui contrôlent les fonctionnalités de sécurité au niveau de l’organisation. Nous vous recommandons d’appliquer security configurations_et_ de personnaliser votre global settings système pour créer un système qui répond le mieux aux besoins de sécurité de votre organisation.
Pour plus d'informations sur l'achat GitHub Advanced Security, consultez À propos de GitHub Advanced Security et Achat d'Advanced Security pour votre organisation ou entreprise dans la GitHub Enterprise Cloud documentation.
À propos de security configurations
Security configurations sont des regroupements de paramètres d’activation pour les fonctionnalités de sécurité de GitHub, que vous pouvez appliquer à n’importe quel référentiel au sein d’une organisation ou entreprise.
Lorsque vous créez un security configuration, vous pouvez choisir différents paramètres d’activation pour répondre aux besoins de sécurité spécifiques d’un groupe de référentiels.
Pour savoir comment créer custom security configurations, consultez Création d’une configuration de sécurité personnalisée.
Après avoir appliqué une configuration
Lorsque vous appliquez un security configuration aux référentiels, chaque référentiel entre dans une relation gérée avec cette configuration. Cette relation peut changer au fil du temps. Par exemple, si un administrateur de référentiel remplace un paramètre de sécurité sur une configuration non appliquée, si une organisation ou un administrateur d’entreprise détache la configuration, si l’application est activée ou si la pièce jointe initiale échoue. Chaque modification est reflétée dans l’état de configuration du référentiel.
Pour obtenir la liste complète des états de configuration et des actions recommandées, consultez Security configuration statuses.
À propos de global settings
Bien que security configurations détermine les paramètres de sécurité au niveau du référentiel, global settings détermine les paramètres de sécurité de votre organisation, qui sont ensuite hérités par tous les référentiels. Avec global settings, vous pouvez personnaliser la façon dont les fonctionnalités de sécurité analysent votre organisation.
Étapes suivantes
Pour commencer à créer une security configuration application pour votre organisation, consultez Création d’une configuration de sécurité personnalisée.