{"meta":{"title":"Concepts de création de rapports et de gestion des vulnérabilités","intro":"Découvrez les concepts fondamentaux relatifs aux rapports et à la gestion des vulnérabilités sur GitHub.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/code-security/concepts","title":"Concepts"},{"href":"/fr/code-security/concepts/vulnerability-reporting-and-management","title":"Rapports et gestion des vulnérabilités"}],"documentType":"subcategory"},"body":"# Concepts de création de rapports et de gestion des vulnérabilités\n\nDécouvrez les concepts fondamentaux relatifs aux rapports et à la gestion des vulnérabilités sur GitHub.\n\n## Links\n\n* [Base de données GitHub Advisory](/fr/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Recherchez les vulnérabilités de sécurité et les programmes malveillants connus dans open source packages, afin de comprendre et de corriger les risques dans vos dépendances.\n\n* [Avis sur les ressources internes](/fr/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  Les entreprises peuvent alerter leurs dépôts internes sur les vulnérabilités et envoyer des correctifs automatisés avec Dependabot, à l’aide d’avis qui restent privés à une seule entreprise.\n\n* [Avis de sécurité des dépôts](/fr/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Vous pouvez utiliser des avis de sécurité des référentiels pour discuter des failles de sécurité dans votre référentiel public, les corriger et publier des informations en privé.\n\n* [Avis de sécurité globaux](/fr/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Les avis de sécurité globaux sont des CVE ainsi que des avis issus de GitHub qui affectent l’écosystème open source, et qui sont répertoriés dans la GitHub Advisory Database.\n\n* [Divulgation coordonnée des vulnérabilités de sécurité](/fr/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  La divulgation des vulnérabilités est un effort coordonné entre les rapporteurs de sécurité et les personnes chargées de la maintenance des dépôts.\n\n* [Exposition aux vulnérabilités dans votre code et dans les dépendances](/fr/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Découvrez comment les vulnérabilités dans votre propre code et dans les dépendances tierces contribuent à l’exposition globale de la sécurité de votre organisation, et comment mesurer et réduire ce risque."}