{"meta":{"title":"Audit des alertes de sécurité","intro":"GitHub fournit un large éventail d’outils que vous pouvez utiliser pour auditer et surveiller les actions effectuées en réponse aux alertes de sécurité.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/code-security/concepts","title":"Concepts"},{"href":"/fr/code-security/concepts/security-at-scale","title":"Sécurité à grande échelle"},{"href":"/fr/code-security/concepts/security-at-scale/audit-security-alerts","title":"Auditer des alertes de sécurité"}],"documentType":"article"},"body":"# Audit des alertes de sécurité\n\nGitHub fournit un large éventail d’outils que vous pouvez utiliser pour auditer et surveiller les actions effectuées en réponse aux alertes de sécurité.\n\n## À propos des outils de sécurité pour les auditeurs\n\nGitHub fournit des outils pour les auditeurs de sécurité et les développeurs afin d’examiner et d’analyser les réponses aux alertes de sécurité au sein d’une entreprise ou d’une organisation. Ce guide décrit les outils, qui incluent les chronologies historiques, la vue d’ensemble de la sécurité, les journaux d’audit, l’API et les webhooks.\n\nLes auditeurs de sécurité peuvent utiliser ces outils pour s’assurer que les actions appropriées sont prises pour résoudre les alertes de sécurité et identifier les différentes formations éventuelles possibles. Les développeurs peuvent utiliser ces outils pour analyser et déboguer leurs propres alertes de sécurité. Vous verrez uniquement les données des référentiels et des organisations auxquelles vous avez déjà accès.\n\n## Chronologie des alertes de sécurité\n\nChaque alerte de sécurité a une chronologie historique qui indique quand l’alerte a été créée ou quand un problème a été détecté. Lorsque le statut d’une alerte change, cela est consigné dans la chronologie, quelle que soit la cause du changement, par exemple Dependabot la clôture d’une alerte résolue et la réouverture d’une alerte par un développeur. Vous pouvez voir la chronologie historique d’une alerte sur la page d’alerte sous la description du problème.\n\nLa plupart des événements de la chronologie créent également un événement dans le journal d’audit, que vous pouvez interroger à l’aide de l’interface utilisateur du journal d’audit ou de l’API. Pour plus d’informations, consultez [Journal d’audit](/fr/code-security/concepts/security-at-scale/audit-security-alerts#audit-log).\n\n## Page de présentation de la sécurité\n\nLa vue d’ensemble de la sécurité regroupe les informations sur les alertes de sécurité et fournit des résumés globaux de l’état de sécurité de votre entreprise ou organisation.\n\nDans la vue d’ensemble de la sécurité, vous pouvez voir les référentiels avec des alertes de sécurité ouvertes, ainsi que les référentiels qui ont activé des fonctionnalités de sécurité spécifiques. Vous pouvez également utiliser la vue d’ensemble de la sécurité pour filtrer et trier les alertes de sécurité en utilisant des vues interactives.\n\nPour plus d’informations, consultez « [Vue d’ensemble de la sécurité](/fr/code-security/concepts/security-at-scale/security-overview) ».\n\n## Journal d’audit\n\nVous pouvez accéder aux journaux d’audit et les rechercher à l’aide de l’API ou de l’interface utilisateur du journal d’audit. Le journal d’audit répertorie les événements qui sont déclenchés par des activités affectant votre entreprise ou votre organisation, y compris les événements créés lors de certaines interactions avec une alerte de sécurité. Les interactions qui créent un événement peuvent être déclenchées manuellement ou par automatisation, par exemple, lors Dependabot de la création d’une alerte.\n\n* ```\n            Les événements Secret scanning assurent le suivi de la création, de la résolution ou de la réouverture d'une alerte, ainsi que du contournement de la protection contre les envois (push protection).\n  ```\n* Dependabot Les événements indiquent quand une alerte est créée, rejetée ou résolue.\n* Code scanning ne crée pas d’événements de chronologie dans un journal d’audit.\n\nPour obtenir une liste des événements du journal d’audit, consultez [Événements du journal d’audit pour votre entreprise](/fr/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise) et [Événements du journal d’audit pour votre organisation](/fr/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/audit-log-events-for-your-organization).\n\nPour plus d’informations sur l’accès au journal d’audit de votre entreprise ou organisation, consultez [Accès au journal d’audit de votre entreprise](/fr/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise) et [Examen du journal d’audit de votre organisation](/fr/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization).\n\n## Webhooks\n\nVous pouvez configurer des webhooks `code_scanning_alert`, `dependabot_alert` et `secret_scanning_alert` pour recevoir des charges utiles chaque fois qu’il y a une réponse à une alerte de sécurité dans une organisation ou un référentiel. Vous pouvez également définir les réponses sur lesquelles agir ; par exemple, vous pouvez vouloir définir un webhook qui surveille les alertes secret scanning créées lorsqu’une personne contourne la protection des push à l’aide de la propriété d’alerte `\"push_protection_bypassed\": true`.\n\nVous pouvez également intégrer des charges utiles de webhook à d’autres outils que vous utilisez pour surveiller et informer les comportements de sécurité. Par exemple, un webhook est déclenché lorsqu'une alerte de secret est créée, résolue, révoquée, rouverte ou lorsque l'état de validité d'un secret change. Vous pouvez ensuite analyser la charge utile de webhook et l’intégrer aux outils que votre équipe utilise, par exemple Slack, Microsoft Teams, Splunk ou les e-mails. Pour plus d’informations, consultez [À propos des webhooks](/fr/webhooks/about-webhooks) et [Événements et charges utiles de webhook](/fr/webhooks/webhook-events-and-payloads).\n\n## API\n\nVous pouvez utiliser l’API pour répertorier et interagir avec les alertes de sécurité, par exemple, obtenir les informations les plus récentes sur les mises à jour ou les masquages d’une alerte. Vous pouvez également utiliser l’API pour apporter des mises à jour supplémentaires à l’alerte ou pour automatiser les actions de suivi, telles que la création d’un problème pour chaque alerte nécessitant une action supplémentaire. Seul l’état actuel d’une alerte est signalé par l’API.\n\n### Dependabot API d’alertes\n\nVous pouvez répertorier toutes les Dependabot alertes d’un référentiel, d’une organisation ou d’une entreprise, ou utiliser des paramètres de chemin d’accès pour répertorier uniquement les alertes qui répondent à un ensemble spécifique de critères. Par exemple, vous souhaiterez peut-être répertorier uniquement les alertes Dependabot pour Maven qui ont été ignorées. Vous pouvez également obtenir tous les détails d’une alerte ou mettre à jour l’alerte.\n\nPour plus d’informations, consultez « [Points de terminaison d’API REST pour Dependabot alerts](/fr/rest/dependabot/alerts#about-dependabot-alerts) ».\n\n### Secret scanning API d’alertes\n\nVous pouvez répertorier toutes les secret scanning alertes d’un référentiel, d’une organisation ou d’une entreprise, ou utiliser des paramètres de chemin d’accès pour répertorier uniquement les alertes qui répondent à un ensemble spécifique de critères. Vous pouvez également obtenir tous les détails d’une alerte ou mettre à jour l’alerte.\n\nPour voir quelles secret scanning alertes ont été le résultat d’un contournement de protection Push, filtrez les résultats pour `\"push_protection_bypassed\": true`.\n\nPour plus d’informations, consultez « [Points de terminaison d’API REST pour l’analyse de secrets](/fr/rest/secret-scanning) ».\n\n### Code scanning API d’alertes\n\nVous pouvez répertorier toutes les code scanning alertes d’un référentiel, d’une organisation ou d’une entreprise, ou utiliser des paramètres de chemin d’accès pour répertorier uniquement les alertes qui répondent à un ensemble spécifique de critères. Vous pouvez également obtenir tous les détails d’une alerte ou mettre à jour l’alerte.\n\nPour plus d’informations, consultez « [Points de terminaison d’API REST pour l’analyse de codes](/fr/rest/code-scanning/code-scanning) ».\n\n## Lectures complémentaires\n\n* [Évaluation des alertes d’analyse du code pour votre référentiel](/fr/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)\n* [Affichage et mise à jour des alertes Dependabot](/fr/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n* [Gérer les alertes d’analyse des secrets](/fr/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts)"}