Skip to main content

Guide pratique pour l’analyse des données de sécurité pour une organisation

Découvrez comment évaluer les risques de sécurité, suivre l’adoption des fonctionnalités, afficher les métriques clés et exporter des données pour analyser la posture de sécurité de votre organisation.

Évaluation du risque de sécurité de votre code

Vous pouvez utiliser la vue d'ensemble de la sécurité pour voir quelles équipes et quels référentiels sont concernés par les alertes de sécurité, et identifier les référentiels devant faire l'objet d'une action corrective urgente.

Évaluation de l’adoption des fonctionnalités de sécurité

Découvrez quelles équipes et référentiels ont déjà activé les fonctionnalités de codage sécurisé et identifiez les éléments qui ne sont pas encore protégés.

Exploration des résultats de la qualité du code GitHub dans votre organisation

Comprenez l’état de santé du code de votre organisation d'un coup d'œil grâce au tableau de bord au niveau de l’organisation pour Code Quality.

Recherche de référentiels avec des alertes de sécurité à l’aide de la vue d’ensemble de la sécurité

Surveillez et hiérarchisez les alertes de sécurité avec une vue d’ensemble de la sécurité.

Exportation de données de la vue d’ensemble de la sécurité

À partir de la vue d’ensemble de la sécurité, vous pouvez exporter des fichiers CSV des données utilisées pour la vue d’ensemble, le risque, la couverture et CodeQL les pages d’insights des demandes de tirage (pull request insights) de votre organisation ou de votre entreprise.

Affichage des aperçus de sécurité

Surveillez la posture de votre organisation ou de l'entreprise, identifiez les référentiels à haut risque et suivez la progression de la correction des alertes à l’aide du tableau de bord de la vue d'ensemble de la sécurité.

Affichage des indicateurs pour les alertes relatives aux demandes de tirage

Surveillez la performance de CodeQL dans les pull requests au sein de vos organisations pour identifier les référentiels où vous devrez peut-être prendre des mesures.

Affichage des métriques pour la protection des notifications push secret scanning

Surveillez les performances de la protection Push au sein de votre organisation ou de votre entreprise pour identifier les dépôts où vous devrez peut-être prendre des mesures.

Affichage des mesures pour les alertes Dependabot

Vous pouvez utiliser la vue d’ensemble de la sécurité pour voir le nombre Dependabot alerts de dépôts dans votre organisation, pour hiérarchiser les alertes les plus critiques à corriger et identifier les dépôts où vous devrez peut-être prendre des mesures.

Exportation du rapport d’évaluation des risques secrets au format CSV

Exportez le rapport secret risk assessment vers un fichier CSV pour une analyse détaillée et un partage avec les parties prenantes.