{"meta":{"title":"Documentation sur la sécurité et la qualité du code","intro":"Créez la sécurité et la qualité du code dans votre GitHub flux de travail avec des outils intégrés.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/enterprise-cloud@latest/code-security","title":"Sécurité et qualité du code"}],"documentType":"product"},"body":"# Documentation sur la sécurité et la qualité du code\n\nCréez la sécurité et la qualité du code dans votre GitHub flux de travail avec des outils intégrés.\n\n## Recommended\n\n* [Guide de démarrage rapide pour sécuriser votre référentiel](/fr/enterprise-cloud@latest/code-security/getting-started/quickstart-for-securing-your-repository)\n\n  Gérer l’accès à votre code. Identifiez et corrigez automatiquement les codes et les dépendances vulnérables.\n\n* [fonctionnalités de sécurité GitHub](/fr/enterprise-cloud@latest/code-security/getting-started/github-security-features)\n\n  Vue d’ensemble des fonctionnalités de GitHub sécurité.\n\n* [Planification d’une version d’évaluation de GitHub Advanced Security](/fr/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)\n\n  Découvrez comment réussir un essai réussi de Advanced Security.\n\n* [Analyse de secrets](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning)\n\n  Empêchez l’utilisation frauduleuse de vos secrets en détectant automatiquement les informations d’identification exposées avant qu’elles ne puissent être exploitées.\n\n* [Analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning)\n\n  Vous pouvez utiliser code scanning pour rechercher des vulnérabilités et des erreurs de sécurité dans le code de votre projet sur GitHub.\n\n* [Guide de démarrage rapide Dependabot](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)\n\n  Trouvez et corrigez les dépendances vulnérables sur lesquelles vous vous appuyez avec Dependabot.\n\n* [Améliorer la qualité du code à grande échelle avec GitHub](/fr/enterprise-cloud@latest/code-security/tutorials/code-quality-adoption-path)\n\n  La qualité du code incohérent ralentit chaque équipe et ajoute des risques que vous ne pouvez pas facilement voir.\n  GitHub Code Quality intercepte les problèmes avant de fusionner et de rapports sur l’intégrité du code au sein de votre organisation. Suivez ce chemin d’adoption pour évaluer la fonctionnalité, exécuter un pilote, prouver sa valeur et le déployer à grande échelle.\n\n* [Bonnes pratiques pour empêcher les fuites de données dans votre organisation](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prevent-data-leaks)\n\n  Découvrez des conseils et des recommandations pour vous aider à éviter l’exposition de données privées ou sensibles présentes dans votre organisation.\n\n* [Meilleures pratiques pour le maintien des dépendances](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Conseils et recommandations pour assurer la maintenance des dépendances que vous utilisez, notamment les produits de sécurité de GitHub qui peuvent vous aider.\n\n## Articles\n\n* [fonctionnalités de sécurité GitHub](/fr/enterprise-cloud@latest/code-security/getting-started/github-security-features)\n\n  Vue d’ensemble des fonctionnalités de GitHub sécurité.\n\n* [Guide de démarrage rapide pour sécuriser votre référentiel](/fr/enterprise-cloud@latest/code-security/getting-started/quickstart-for-securing-your-repository)\n\n  Gérer l’accès à votre code. Identifiez et corrigez automatiquement les codes et les dépendances vulnérables.\n\n* [Risques de fuite de secrets](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/secret-leakage-risks)\n\n  Les secrets tels que les clés API, les mots de passe et les jetons validés pour les référentiels peuvent être exploités par des utilisateurs non autorisés, créant ainsi des risques de sécurité, de conformité et de risque financier pour votre organisation.\n\n* [Analyse de secrets](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning)\n\n  Empêchez l’utilisation frauduleuse de vos secrets en détectant automatiquement les informations d’identification exposées avant qu’elles ne puissent être exploitées.\n\n* [Surveillance publique pour la détection des secrets](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/public-monitoring)\n\n  La surveillance publique détecte les informations d’identification divulguées par vos membres d’entreprise dans des référentiels GitHubpublics, ce qui vous donne une visibilité sur l’exposition secrète au-delà des limites de votre entreprise.\n\n* [Protection contre les notifications push](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection)\n\n  Sécurisez vos secrets en les empêchant d’atteindre votre référentiel avec la protection Push.\n\n* [Sécurité secrète avec GitHub](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/secret-security-with-github)\n\n  Découvrez comment GitHubles outils de sécurité peuvent vous aider à identifier, corriger et empêcher les fuites de secrets.\n\n* [À propos des alertes d’analyse des secrets](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/about-alerts)\n\n  En savoir plus sur les différents types de Alertes de détection de secrets.\n\n* [Modèles personnalisés](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/custom-patterns)\n\n  Détecter les types de secrets spécifiques à votre organisation avec des modèles personnalisés.\n\n* [Vérifications de validité](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/validity-checks)\n\n  Les vérifications de validité et les vérifications de métadonnées étendues vous aident à hiérarchiser la correction des informations d’identification exposées qui présentent des risques de sécurité immédiats.\n\n* [Contournement délégué pour la protection contre les poussées](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/delegated-bypass)\n\n  Maintenez votre sécurité confidentielle tout en débloquant les acteurs approuvés avec un contournement délégué pour la protection des notifications push.\n\n* [Demandes de contournement pour la protection de l’envoi](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/bypass-requests)\n\n  Découvrez comment fonctionnent les demandes de contournement lorsque la protection push bloque les validations contenant des secrets.\n\n* [Analyse des secrets pour les partenaires](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/secret-scanning-for-partners)\n\n  Lorsque secret scanning détecte les détails d'authentification d'un fournisseur de services dans un référentiel public sur GitHub, une alerte est envoyée directement au fournisseur. Cela permet aux fournisseurs de services partenaires GitHub de prendre rapidement des mesures pour sécuriser leurs systèmes.\n\n* [Types de secrets GitHub](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/secret-types)\n\n  Découvrez les différents types de secrets utilisés par GitHub.\n\n* [Mesures de protection contre les opérations push d'analyse des secrets](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-metrics)\n\n  Comprendre l'efficacité de la protection par poussée au sein de vos organisations.\n\n* [Protection push à partir de la ligne de commande](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/command-line-push-protection)\n\n  Découvrez comment GitHub utilise la protection Push pour empêcher les fuites de secrets à partir de la ligne de commande.\n\n* [Utilisation de la protection push et du serveur GitHub MCP](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-and-the-github-mcp-server)\n\n  Découvrez comment vous êtes protégé contre les fuites de secrets pendant les interactions avec le GitHub serveur MCP et comment contourner un bloc de protection Push si vous avez besoin.\n\n* [Travailler avec la protection push à partir de l’API REST](/fr/enterprise-cloud@latest/code-security/concepts/secret-security/push-protection-from-the-rest-api)\n\n  Découvrez vos options pour débloquer votre push à l'aide de l'API REST si GitHub détecte un secret dans le contenu de votre requête d'API.\n\n* [Analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning)\n\n  Vous pouvez utiliser code scanning pour rechercher des vulnérabilités et des erreurs de sécurité dans le code de votre projet sur GitHub.\n\n* [Alertes d’analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/code-scanning-alerts)\n\n  Découvrez les différents types d’alertes d’analyse de code et les informations qui vous aident à comprendre le problème que chaque alerte met en évidence.\n\n* [Évaluation des risques de sécurité du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/risk-assessment)\n\n  Générez une évaluation gratuite des risques de sécurité du code pour comprendre l’exposition de votre organisation aux vulnérabilités.\n\n* [À propos de la correction automatique pour l’analyse de code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/autofix-for-code-scanning)\n\n  La correction automatique génère automatiquement des correctifs pour code scanning les alertes, ce qui vous aide à corriger les vulnérabilités existantes.\n\n* [Détections de sécurité alimentées par l’IA dans les pull requests](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/ai-powered-security-detections)\n\n  Les détections de sécurité basées sur l’IA utilisent un moteur d’analyse basé sur l’IA pour rechercher des vulnérabilités de sécurité dans les demandes de tirage (pull request) pour les langages et les infrastructures non couverts par CodeQL.\n\n* [À propos des types d’installation pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/setup-types)\n\n  Selon vos besoins, GitHub offre une configuration par défaut ou avancée pour code scanning.\n\n* [Intégration à l’analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/integration-with-code-scanning)\n\n  Vous pouvez effectuer code scanning en externe, puis afficher les résultats dans GitHub, ou configurer des webhooks qui surveillent l’activité de code scanning dans votre dépôt.\n\n* [À propos des fichiers SARIF pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/sarif-files)\n\n  Les fichiers SARIF convertissent des analyses tierces en alertes sur GitHub.\n\n* [Suivi des alertes d’analyse du code à l’aide des issues](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/alert-tracking-with-issues)\n\n  Connectez les résultats de sécurité au flux de travail de votre équipe en liant code scanning des alertes aux problèmes de suivi et de collaboration.\n\n* [Protection contre la fusion d’analyse du code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/merge-protection)\n\n  Les règles d’analyse du code empêchent les pull requests contenant des vulnérabilités potentielles d'être fusionnées.\n\n* [Analyse de variantes sur plusieurs référentiels](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/multi-repository-variant-analysis)\n\n  MRVA vous permet de tester une requête en Visual Studio Code l’exécutant sur un grand nombre de référentiels.\n\n* [Analyse du code avec CodeQL](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-code-scanning)\n\n  Vous pouvez l’utiliser CodeQL pour identifier les vulnérabilités et les erreurs dans votre code. Les résultats sont affichés sous forme d’alertes code scanning dans GitHub.\n\n* [Analyse CodeQL pour les langages compilés](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-for-compiled-languages)\n\n  Découvrez comment CodeQL analyser les langages compilés, les options de génération disponibles et découvrir comment personnaliser le processus de génération de base de données si nécessaire.\n\n* [Suites de requêtes CodeQL](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-query-suites)\n\n  Vous pouvez choisir parmi différentes suites de requêtes intégrées CodeQL à utiliser dans votre CodeQLcode scanning configuration.\n\n* [Requêtes CodeQL personnalisées](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/custom-queries)\n\n  Les requêtes personnalisées étendent CodeQLl’analyse de sécurité intégrée pour détecter les vulnérabilités et appliquer des normes de codage spécifiques à votre codebase.\n\n* [Interface de ligne de commande CLI CodeQL](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-cli)\n\n  Vous pouvez utiliser les CodeQL CLI processus pour exécuter des CodeQL processus localement sur des projets logiciels ou pour générer des code scanning résultats pour le chargement vers GitHub.\n\n* [CodeQL pour VS Code](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-for-vs-code)\n\n  Vous pouvez écrire, exécuter et tester des requêtes CodeQL à l’intérieur de Visual Studio Code avec l’extension CodeQL.\n\n* [Espaces de travail CodeQL](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/codeql-workspaces)\n\n  CodeQL les espaces de travail vous permettent de développer et de gérer plusieurs packs associés CodeQL ensemble, en résolvant les dépendances entre eux directement à partir de la source.\n\n* [Fichiers de référence pour les requêtes](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/query-reference-files)\n\n  Vous pouvez utiliser des fichiers de référence de requête pour définir l’emplacement d’une requête que vous voulez exécuter dans des tests.\n\n* [Packs de requêtes CodeQL](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/codeql/query-packs)\n\n  Vous pouvez choisir parmi différentes suites de requêtes intégrées CodeQL à utiliser dans votre CodeQLcode scanning configuration.\n\n* [À propos de la page d’état de l’outil](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/tool-status-page)\n\n  Le page d’état de l’outil offre une visibilité sur l’état et les performances des outils code scanning dans votre dépôt.\n\n* [Indicateurs d’alerte de demande de tirage CodeQL](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/pull-request-alert-metrics)\n\n  Comprendre les performances de CodeQL dans les pull requests au sein de vos organisations.\n\n* [Propriétés du référentiel pour code scanning](/fr/enterprise-cloud@latest/code-security/concepts/code-scanning/repository-properties)\n\n  Vous pouvez utiliser les propriétés du référentiel pour s’adapter code scanning à vos besoins.\n\n* [Sécurité de la chaîne d’approvisionnement](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub vous aide à sécuriser votre chaîne d’approvisionnement, de comprendre les dépendances dans votre environnement, à connaître les vulnérabilités de ces dépendances et à les corriger.\n\n* [À propos de la conformité des licences open source](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/open-source-license-compliance)\n\n  Définissez et appliquez une stratégie de licence pour les dépendances dans vos référentiels grâce à la conformité des licences open source.\n\n* [Meilleures pratiques pour le maintien des dépendances](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Conseils et recommandations pour assurer la maintenance des dépendances que vous utilisez, notamment les produits de sécurité de GitHub qui peuvent vous aider.\n\n* [Graphe de dépendances](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Vous pouvez utiliser le graphe des dépendances pour identifier toutes les dépendances de votre projet. Le graphe des dépendances prend en charge une gamme d’écosystèmes de packages populaires.\n\n* [Comment le graphique de dépendances reconnaît les dépendances](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Le graphique de dépendance analyse automatiquement les fichiers manifestes. Vous pouvez envoyer des données pour les dépendances qui ne peuvent pas être détectées automatiquement.\n\n* [Vérification des dépendances](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependency-review)\n\n  La révision des dépendances vous permet d’intercepter les dépendances non sécurisées avant de les introduire dans votre environnement et fournit des informations sur la licence, les dépendants et l’âge des dépendances.\n\n* [Alertes Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts vous aider à trouver et à corriger les dépendances vulnérables avant qu’elles ne deviennent des risques de sécurité.\n\n* [Alertes de programmes malveillants Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/malware-alerts)\n\n  Dependabot malware alerts aider à identifier les malwares dans vos dépendances pour protéger votre projet et ses utilisateurs.\n\n* [Métriques pour les alertes Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-alert-metrics)\n\n  Utilisez des métriques pour suivre et hiérarchiser Dependabot alerts l’ensemble de votre organisation.\n\n* [Mises à jour de sécurité Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot peut corriger pour vous les dépendances vulnérables en créant des pull requests contenant des mises à jour de sécurité.\n\n* [Mises à jour des versions Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Vous pouvez utiliser Dependabot pour conserver les packages que vous utilisez mis à jour vers les dernières versions.\n\n* [Pull requests Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Comprendre la fréquence et les options de personnalisation des pull requests pour les mises à jour de version et de sécurité.\n\n* [Mises à jour multi-écosystèmes](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Les mises à jour multi-écosystèmes combinent les mises à jour des dépendances dans plusieurs écosystèmes de packages en une seule pull request, réduisant la surcharge lors de la révision et simplifiant votre flux de mise à jour.\n\n* [À propos du fichier dependabot.yml](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Contrôle les `dependabot.yml` mises à jour des dépendances automatisées dans votre référentiel.\n\n* [Règles de triage automatique de Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Contrôlez la façon dont Dependabot gère les alertes de sécurité, notamment pour les filtrer, les ignorer, les mettre temporairement en veille ou déclencher des mises à jour de sécurité.\n\n* [Dependabot sur des exécuteurs GitHub Actions](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-on-actions)\n\n  GitHub exécute automatiquement les tâches qui génèrent des Dependabot pull requests sur GitHub Actions si vous avez activé GitHub Actions pour le dépôt. Lorsque Dependabot est activé, ces tâches s’exécutent en contournant les vérifications des stratégies Actions ainsi que la désactivation au niveau du dépôt ou de l’organisation.\n\n* [Journaux des travaux Dependabot](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub enregistre chaque travail de mise à jour exécuté par Dependabot, ce qui vous donne une visibilité sur les mises à jour de version, les correctifs de sécurité et les bases automatisées sur vos dépendances.\n\n* [Versions immuables](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/immutable-releases)\n\n  Découvrez les versions immuables et comment elles peuvent vous aider à maintenir l’intégrité de votre chaîne d’approvisionnement logicielle.\n\n* [À propos des artefacts liés](/fr/enterprise-cloud@latest/code-security/concepts/supply-chain-security/linked-artifacts)\n\n  linked artifacts page vous permet d’auditer et de prioriser les builds de votre organisation sur GitHub, indépendamment de l’emplacement de stockage des artefacts.\n\n* [Qualité du code GitHub](/fr/enterprise-cloud@latest/code-security/concepts/code-quality/code-quality)\n\n  GitHub Code Quality détecte les problèmes de qualité avant la fusion, propose directement dans le code des correctifs en un clic alimentés par Copilot, et vérifie la couverture du code.\n\n* [Mise en place de la qualité du code à l’échelle des organisations et des entreprises](/fr/enterprise-cloud@latest/code-security/concepts/code-quality/enablement-at-scale)\n\n  GitHub Code Quality peut couvrir un référentiel ou des milliers de référentiels depuis un point de contrôle unique, en offrant à chaque équipe le même niveau d’exigence en matière de qualité et en vous fournissant les garde-fous nécessaires pour le maintenir.\n\n* [Configuration de la couverture automatique du code](/fr/enterprise-cloud@latest/code-security/concepts/code-quality/automatic-code-coverage-setup)\n\n  Un agent basé sur l’IA peut analyser votre dépôt et générer un flux de travail de couverture du code de travail. Vous pouvez donc commencer à suivre la couverture des tests sans créer manuellement la configuration ci.\n\n* [Base de données GitHub Advisory](/fr/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/github-advisory-database)\n\n  Recherchez les vulnérabilités de sécurité et les programmes malveillants connus dans open source packages, afin de comprendre et de corriger les risques dans vos dépendances.\n\n* [Avis sur les ressources internes](/fr/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/innersource-advisories)\n\n  Les entreprises peuvent alerter leurs dépôts internes sur les vulnérabilités et envoyer des correctifs automatisés avec Dependabot, à l’aide d’avis qui restent privés à une seule entreprise.\n\n* [Avis de sécurité des dépôts](/fr/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/repository-security-advisories)\n\n  Vous pouvez utiliser des avis de sécurité des référentiels pour discuter des failles de sécurité dans votre référentiel public, les corriger et publier des informations en privé.\n\n* [Avis de sécurité globaux](/fr/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/global-security-advisories)\n\n  Les avis de sécurité globaux sont des CVE ainsi que des avis issus de GitHub qui affectent l’écosystème open source, et qui sont répertoriés dans la GitHub Advisory Database.\n\n* [Divulgation coordonnée des vulnérabilités de sécurité](/fr/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/coordinated-disclosure)\n\n  La divulgation des vulnérabilités est un effort coordonné entre les rapporteurs de sécurité et les personnes chargées de la maintenance des dépôts.\n\n* [Exposition aux vulnérabilités dans votre code et dans les dépendances](/fr/enterprise-cloud@latest/code-security/concepts/vulnerability-reporting-and-management/vulnerability-exposure)\n\n  Découvrez comment les vulnérabilités dans votre propre code et dans les dépendances tierces contribuent à l’exposition globale de la sécurité de votre organisation, et comment mesurer et réduire ce risque.\n\n* [Meilleures pratiques pour la sélection de référentiels pilotes](/fr/enterprise-cloud@latest/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  Les dépôts pilotes appropriés illustrent rapidement la valeur et préparent votre organisation à l’activation plus large de GitHub Secret Protection.\n\n* [Activation des fonctionnalités de sécurité à grande échelle](/fr/enterprise-cloud@latest/code-security/concepts/security-at-scale/organization-security)\n\n  Vous pouvez sécuriser rapidement votre organisation à grande échelle avec security configurations et global settings.\n\n* [Vue d’ensemble de la sécurité](/fr/enterprise-cloud@latest/code-security/concepts/security-at-scale/security-overview)\n\n  Vous pouvez obtenir des insights sur le paysage de sécurité global de votre organisation ou de votre entreprise et identifier les dépôts qui nécessitent une intervention à l’aide de la vue d’ensemble de la sécurité.\n\n* [À propos des campagnes de sécurité](/fr/enterprise-cloud@latest/code-security/concepts/security-at-scale/about-security-campaigns)\n\n  Vous pouvez corriger les alertes de sécurité à grande échelle en créant des campagnes de sécurité et en collaboration avec les développeurs pour brûler votre backlog de sécurité.\n\n* [Audit des alertes de sécurité](/fr/enterprise-cloud@latest/code-security/concepts/security-at-scale/audit-security-alerts)\n\n  GitHub fournit un large éventail d’outils que vous pouvez utiliser pour auditer et surveiller les actions effectuées en réponse aux alertes de sécurité.\n\n* [Rejet d’alerte délégué](/fr/enterprise-cloud@latest/code-security/concepts/security-at-scale/delegated-alert-dismissal)\n\n  Augmentez votre gouvernance des alertes de sécurité avec un rejet d’alerte délégué.\n\n* [Création d’une configuration de sécurité personnalisée pour votre entreprise](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/create-custom-configuration)\n\n  Créez un custom security configuration pour répondre aux besoins de sécurité spécifiques de votre entreprise.\n\n* [Appliquer une configuration de sécurité personnalisée à votre entreprise](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/apply-custom-configuration)\n\n  Vous pouvez appliquer vos custom security configuration à des organisations et à des dépôts dans votre organisation pour répondre aux besoins de sécurité spécifiques de votre entreprise.\n\n* [Configuration des paramètres d’analyse de secrets supplémentaires pour votre entreprise](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/establish-complete-coverage/configure-additional-settings)\n\n  Découvrez comment configurer des paramètres supplémentaires secret scanning pour votre entreprise.\n\n* [Modification d’une configuration de sécurité personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/edit-custom-configuration)\n\n  Modifiez les paramètres d’activation de custom security configuration pour mieux répondre aux besoins de sécurité de vos référentiels.\n\n* [Suppression d’une configuration de sécurité personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/delete-custom-configuration)\n\n  Vous pouvez supprimer les custom security configurations inutiles dans votre entreprise.\n\n* [Activation de la surveillance publique pour votre entreprise](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)\n\n  Commencez à détecter les secrets que les membres de votre entreprise divulguent dans des dépôts publics en dehors du périmètre de votre entreprise.\n\n* [Autoriser l’utilisation de GitHub Code Quality dans votre entreprise](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/allow-github-code-quality-in-enterprise)\n\n  Définissez des stratégies d’entreprise pour Code Quality permettre aux organisations d’accéder tout en conservant l’activation du référentiel sous votre contrôle.\n\n* [Configuration des exécuteurs auto-hébergés pour l’analyse du code dans votre entreprise](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)\n\n  Vous pouvez activer, configurer et désactiver code scanning pour votre entreprise sans GitHubexécuteurs hébergés.\n  Code scanning permet aux utilisateurs d’analyser le code pour détecter les vulnérabilités et les erreurs.\n\n* [Configuration de Dependabot pour s’exécuter sur des exécuteurs d’actions hébergées sur github à l’aide du réseau privé Azure](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/setting-dependabot-to-run-on-github-hosted-runners-using-vnet)\n\n  Vous pouvez configurer un Réseau virtuel Azure (VNET) pour exécuter Dependabot sur les exécuteurs hébergés par GitHub.\n\n* [Création d’une configuration de sécurité personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/create-custom-configuration)\n\n  Créez un custom security configuration pour répondre aux besoins de sécurité spécifiques des référentiels de votre organisation.\n\n* [Application d’une configuration de sécurité personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  Vous pouvez appliquer votre custom security configuration aux dépôts de votre organisation pour répondre aux besoins de sécurité spécifiques de ces dépôts.\n\n* [Configuration des paramètres de sécurité globaux pour votre organisation](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/configure-global-settings)\n\n  Personnalisez les Advanced Security fonctionnalités de votre organisation en définissant des paramètres globaux qui garantissent des normes de sécurité cohérentes et protègent tous vos dépôts.\n\n* [Modification d’une configuration de sécurité personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/edit-custom-configuration)\n\n  Répondez aux besoins de sécurité de vos référentiels en modifiant votre custom security configuration.\n\n* [Filtrage des dépôts de votre organisation à l’aide de la table de dépôts](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/filter-repositories)\n\n  Vous pouvez filtrer la table de dépôts pour votre organisation afin de mieux gérer les paramètres de sécurité de dépôts spécifiques.\n\n* [Détacher les référentiels de leurs configurations de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/detach-security-configuration)\n\n  Revenez à la gestion des paramètres de sécurité d’un référentiel sur une base individuelle.\n\n* [Suppression d’une configuration de sécurité personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-your-coverage/delete-custom-configuration)\n\n  Vous pouvez supprimer les custom security configurations inutiles dans votre organisation.\n\n* [Exécution de l’évaluation des risques secrets pour votre organisation](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  Déterminez l’exposition de votre organisation aux secrets divulgués en générant un secret risk assessment rapport.\n\n* [Exécution de l’évaluation des risques de sécurité du code pour votre organisation](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-vulnerability-risk)\n\n  Déterminez l’exposition de votre organisation aux vulnérabilités en générant un code security risk assessment rapport.\n\n* [Affichage de vos rapports d’évaluation des risques de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  Comprenez l’exposition de votre organisation aux secrets et aux vulnérabilités de code divulguées en consultant vos rapports d’évaluation des risques de sécurité les plus récents.\n\n* [Estimation du prix de la protection des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  Découvrez comment utiliser Calculatrice de prix pour estimer le coût mensuel de GitHub Secret Protection pour vos référentiels.\n\n* [Tarification et activation GitHub Secret Protection](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  Sécurisez les secrets de votre organisation au sein de votre budget en activant GitHub Secret Protection.\n\n* [Définition de la configuration par défaut pour l’analyse du code à grande échelle](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/code-scanning-at-scale)\n\n  Vous pouvez rapidement configurer les dépôts code scanning au sein de votre organisation à l’aide de la configuration par défaut.\n\n* [Définition d’une configuration avancée pour l’analyse de code avec CodeQL à grande échelle](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/configuring-advanced-setup-for-code-scanning-with-codeql-at-scale)\n\n  Établissez une configuration hautement personnalisable code scanning à grande échelle avec un script.\n\n* [Application de la révision des dépendances dans une organisation](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/enforce-dependency-review)\n\n  La révision des dépendances vous permet d’intercepter les dépendances non sécurisées avant de les introduire dans votre environnement. Vous pouvez imposer l’utilisation de action de révision des dépendances dans toute votre organisation.\n\n* [Accès des fonctionnalités de sécurité aux registres privés](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/giving-org-access-private-registries)\n\n  Si votre organisation utilise des registres privés, vous pouvez améliorer les résultats de l’analyse et permettre code scanning de maintenir davantage de Dependabot dépendances en configurant l’accès à ces registres.\n\n* [Gestion de votre utilisation payante de Advanced Security](/fr/enterprise-cloud@latest/code-security/how-tos/secure-at-scale/configure-organization-security/manage-usage-and-access/managing-your-github-advanced-security-license-usage)\n\n  Contrôler les coûts de GitHub Secret Protection and GitHub Code Security dans votre organisation.\n\n* [Activation de l’analyse des secrets pour votre dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enable-secret-scanning)\n\n  Vous pouvez configurer la façon dont GitHub analyse vos référentiels pour détecter des secrets divulgués et générer des alertes.\n\n* [Activer l'analyse des secrets pour les modèles génériques](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  Vous pouvez activer la détection secret scanning de secrets potentiels supplémentaires au niveau du référentiel et de l’organisation.\n\n* [Activation de la détection de secrets génériques pour les secrets détectés par l’IA](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)\n\n  Vous pouvez activer détection générique de secrets informatiques pour votre dépôt ou votre organisation. Les alertes pour les secrets génériques, tels que les mots de passe, sont affichées dans une liste distincte sur la secret scanning page des alertes.\n\n* [Définition de modèles personnalisés pour l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  Protégez vos types de secrets uniques en définissant des modèles personnalisés avec des expressions régulières.\n\n* [Génération d’expressions régulières pour les modèles personnalisés avec l’IA](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/generating-regular-expressions-for-custom-patterns-with-ai)\n\n  Vous pouvez utiliser l’IA générateur d’expressions régulières pour écrire des expressions régulières pour des modèles personnalisés. Le générateur s’appuie sur un modèle d’IA pour produire des expressions qui correspondent à votre saisie et, si vous le souhaitez, à des exemples de chaînes.\n\n* [Gestion des modèles personnalisés](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/manage-custom-patterns)\n\n  Vous pouvez afficher, modifier et supprimer des modèles personnalisés, ainsi qu’activer la protection des poussées pour les modèles personnalisés.\n\n* [Exclusion des dossiers et des fichiers de l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/exclude-folders-and-files)\n\n  Vous pouvez personnaliser secret scanning pour fermer automatiquement les alertes pour les secrets trouvés dans des répertoires ou des fichiers spécifiques en configurant un `secret_scanning.yml` fichier dans votre référentiel.\n\n* [Activer les vérifications de validité pour votre référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-validity-checks)\n\n  Activer les vérifications de validité pour votre référentiel vous permet de hiérarchiser la correction des alertes, car elle vous indique si un secret est actif ou inactif.\n\n* [Activation des vérifications de métadonnées étendues pour votre référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/customize-leak-detection/enable-metadata-checks)\n\n  Découvrez comment activer les vérifications de métadonnées étendues pour détecter les secrets détectés afin que les alertes détectées secret scanning incluent des informations supplémentaires qui vous aident à évaluer et corriger les fuites plus rapidement.\n\n* [Activation de la protection d’envoi pour votre référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  Avec la protection contre les pushs, secret scanning empêche les contributeurs d’envoyer des secrets vers un dépôt et génère une alerte chaque fois qu’un contributeur contourne le blocage.\n\n* [Gestion de la protection push pour les utilisateurs](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/prevent-future-leaks/manage-user-push-protection)\n\n  Vous pouvez contrôler la capacité de GitHub à bloquer vos pushes qui peuvent contenir des secrets.\n\n* [Travailler avec la protection contre les commits (push protection) depuis la ligne de commande](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-on-the-command-line)\n\n  Découvrez vos options pour débloquer votre push depuis la ligne de commande sur GitHub si secret scanning détecte un secret dans vos modifications.\n\n* [Utilisation de la protection push dans l’interface utilisateur GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/work-with-leak-prevention/push-protection-in-the-github-ui)\n\n  Découvrez vos options pour débloquer votre commit quand secret scanning détecte un secret dans vos modifications.\n\n* [Activation du contournement délégué pour la protection d’envoi](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  Contrôler qui peut envoyer du code contenant des secrets en exigeant l'approbation de contournement par des réviseurs désignés.\n\n* [Exempter les acteurs approuvés de la protection push](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/grant-exemptions)\n\n  Réduisez les frictions pour l’automatisation approuvée en accordant des exemptions de protection Push.\n\n* [Gestion des demandes de contournement de la protection d’envoi](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/manage-bypass-requests)\n\n  En tant que membre de la liste de contournement d’une organisation ou d’un référentiel, vous pouvez passer en revue les demandes de contournement d’autres membres de l’organisation ou du référentiel.\n\n* [Examen des demandes de contournement de la protection par push](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-secrets/manage-bypass-requests/review-bypass-requests)\n\n  Approuvez ou refusez les demandes des contributeurs qui ont besoin de pousser des commits contenant des secrets dans les dépôts de votre organisation.\n\n* [Définition de la configuration par défaut pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)\n\n  Configurez rapidement code scanning pour détecter  le code vulnérable.\n\n* [Configuration avancée de l’analyse du code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning)\n\n  Vous pouvez configurer une configuration avancée pour un référentiel afin de rechercher des vulnérabilités de sécurité dans votre code à l’aide d’une configuration hautement personnalisable code scanning .\n\n* [Modification de la configuration d’installation par défaut](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/edit-default-setup)\n\n  Vous pouvez modifier la configuration par défaut existante pour code scanning afin de mieux répondre à vos besoins.\n\n* [Utiliser la page d’état de l’outil pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)\n\n  Affichez l’état de l’outil en temps réel, identifiez les problèmes de configuration et téléchargez des rapports pour que votre code scanning analyse s’exécute correctement.\n\n* [Définir la protection contre la fusion d’analyse du code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/set-merge-protection)\n\n  Sécurisez votre base de code en bloquant les requêtes de tirage qui échouent aux vérifications code scanning.\n\n* [Configuration de runners de plus grande capacité pour la configuration par défaut](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/configure-larger-runners)\n\n  Exécutez code scanning l'installation par défaut plus rapidement sur des bases de code plus étendues à l'aide de exécuteurs plus grands.\n\n* [Analyse CodeQL pour les langages compilés](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/codeql-for-compiled-languages)\n\n  Découvrez comment CodeQL analyser les langages compilés, les options de génération disponibles et découvrir comment personnaliser le processus de génération de base de données si nécessaire.\n\n* [Configuration de CodeQL CLI](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/set-up-codeql-cli)\n\n  Pour commencer, CodeQL CLIvous devez télécharger et configurer l’interface CLI afin qu’elle puisse accéder aux outils et bibliothèques nécessaires pour créer et analyser des bases de données.\n\n* [Écriture de requêtes personnalisées pour l’interface CLI CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/write-custom-queries)\n\n  Vous pouvez écrire vos propres CodeQL requêtes pour rechercher des vulnérabilités et des erreurs spécifiques.\n\n* [Publication et utilisation de packs CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/publish-and-use-packs)\n\n  Partagez ou téléchargez un CodeQL pack, puis analysez votre CodeQL base de données.\n\n* [Test de requêtes personnalisées](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-custom-queries)\n\n  Vérifiez vos requêtes personnalisées CodeQL et interceptez les modifications critiques avant qu'elles n’affectent vos résultats code scanning à la suite des nouvelles versions du CodeQL CLI.\n\n* [Test des fichiers d’aide aux requêtes](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/test-query-help-files)\n\n  Vérifiez que vos CodeQL fichiers d’aide de requête sont valides en les prévisualisant en tant que Markdown.\n\n* [Téléchargement de bases de données CodeQL à partir de GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/download-databases)\n\n  Développez la couverture du site CodeQL CLI en ajoutant des bases de données prêtes à l’usage.\n\n* [Consulter le code source du CLI CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/check-out-source-code)\n\n  Configurez le CodeQL CLI directement à partir du code source.\n\n* [Utilisation d’une analyse incrémentielle avec l’interface CLI CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/incremental-analysis)\n\n  Obtenez plus rapidement des résultats CodeQL sur les pull requests en analysant uniquement ce qui a changé. L’analyse incrémentielle peut réduire les temps d’analyse jusqu’à 10 fois plus lorsque vous exécutez le CodeQL CLI dans votre propre système CI/CD.\n\n* [Spécification des options de commande dans un fichier de configuration CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/specify-command-options)\n\n  Gagnez du temps en ajoutant vos options de commande fréquemment utilisées et vos packs personnalisés CodeQL à un CodeQL fichier de configuration.\n\n* [Créer des bundles de bases de données CodeQL CLI](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line/create-database-bundles)\n\n  Créez un pack de bases de données avec CodeQL des informations de résolution des problèmes.\n\n* [Installation de CodeQL pour Visual Studio Code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/install-codeql-for-vs-code)\n\n  Pour commencer avec CodeQL pour Visual Studio Code, vous devez installer et configurer l’extension.\n\n* [Gestion de bases de données CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-databases)\n\n  Vous pouvez travailler avec les bases de données à l'aide de l'extension CodeQL.\n\n* [Exécuter des requêtes CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/running-codeql-queries)\n\n  Vous pouvez exécuter des requêtes sur CodeQL des bases de données et afficher les résultats dans Visual Studio Code.\n\n* [Explorer les flux de données à l’aide de requêtes de chemin](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-data-flow)\n\n  Détectez les vulnérabilités potentielles en exécutant des requêtes de chemin d’accès et en analysant votre flux de données.\n\n* [Exécution de requêtes CodeQL à l’échelle avec analyse des variantes de plusieurs référentiels](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/run-queries-at-scale)\n\n  Vous pouvez exécuter des requêtes CodeQL sur un grand nombre de référentiels sur GitHub depuis Visual Studio Code.\n\n* [Utiliser l'éditeur de modèles CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/use-the-model-editor)\n\n  Vous pouvez afficher, écrire et modifier CodeQL des packs de modèles dans Visual Studio Code.\n\n* [Création d’une requête personnalisée](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/create-custom-query)\n\n  Vous pouvez travailler à partir d’un modèle pour écrire votre propre code pour créer une requête personnalisée pour analyser un langage spécifique.\n\n* [Gestion des packs de requêtes codeQL et des packs de bibliothèque](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/managing-codeql-packs)\n\n  Téléchargez et installez les dépendances pour CodeQL vos packs de requêtes et bibliothèques Visual Studio Code dans CodeQL en utilisant l’extension.\n\n* [Exploration de la structure de votre code source](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/explore-code-structure)\n\n  Visualisez la façon dont votre code est mappé aux CodeQL classes dans VS Code.\n\n* [Test des requêtes CodeQL dans Visual Studio Code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/testing-codeql-queries-in-vs-code)\n\n  Vous pouvez exécuter des tests unitaires pour les requêtes CodeQL à l’aide de l’extension Visual Studio Code.\n\n* [Personnalisation des paramètres](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/customize-settings)\n\n  Vous pouvez modifier les paramètres de l’extension CodeQLVisual Studio Code en fonction de vos besoins.\n\n* [Configuration d’un espace de travail CodeQL](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/set-up-codeql-workspace)\n\n  Lorsque vous travaillez avec CodeQL, vous devez accéder aux bibliothèques et requêtes standard.\n\n* [Gestion de l’interface CLI CodeQL dans l’extension VS Code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/manage-codeql-cli)\n\n  L'extension CodeQL pour Visual Studio Code utilise CodeQL CLI pour compiler et exécuter des requêtes.\n\n* [Accéder aux journaux de CodeQL dans Visual Studio Code](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code/accessing-logs)\n\n  Si vous avez besoin de résoudre des problèmes avec CodeQL pour Visual Studio Code, vous pouvez accéder à plusieurs journaux.\n\n* [Utilisation de l’analyse du code avec votre système CI existant](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system)\n\n  Vous pouvez analyser votre code avec l’outil CodeQL CLI ou un autre outil dans un système d’intégration continue tiers et charger les résultats vers GitHub. Les alertes résultantes code scanning sont affichées en même temps que toutes les alertes générées dans GitHub.\n\n* [Chargement d’un fichier SARIF sur GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file)\n\n  Vous pouvez charger des fichiers SARIF générés en dehors de GitHub et voir les alertes code scanning à partir d’outils tiers dans votre dépôt.\n\n* [Configuration d’alertes Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  Activez la génération de Dependabot alerts lorsqu'une nouvelle dépendance vulnérable est trouvée dans l'un de vos référentiels.\n\n* [Configuration des alertes de programmes malveillants Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  Empêchez les attaques contre les programmes malveillants en identifiant et en corrigeant les dépendances malveillantes.\n\n* [Configuration des mises à jour de sécurité Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Vous pouvez utiliser Dependabot security updates ou des pull requests manuelles pour mettre à jour facilement les dépendances vulnérables.\n\n* [Configuration de mises à jour de version Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  Vous pouvez configurer votre référentiel pour mettre Dependabot à jour automatiquement les packages que vous utilisez.\n\n* [Gérer les avis innersource](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  Créez, distribuez et retirez des avis d’entreprise pour alerter vos référentiels internes sur les vulnérabilités et envoyer automatiquement les correctifs.\n\n* [Maintenir vos actions à jour avec Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Vous pouvez utiliser Dependabot pour conserver les actions que vous utilisez mises à jour vers les dernières versions.\n\n* [Configuration des mises à jour multi-écosystèmes pour Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  Réduisez le nombre de requêtes d'extraction Dependabot que vous recevez en regroupant les mises à jour provenant de plusieurs écosystèmes en une seule requête d'extraction consolidée.\n\n* [Activation du graphe de dépendances](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  Vous pouvez autoriser les utilisateurs à identifier les dépendances de leurs projets en activant le graphe des dépendances.\n\n* [Exploration des dépendances d’un dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  Vous pouvez utiliser le graphique de dépendances pour voir les packages dont. En outre, vous pouvez voir l’ensemble des vulnérabilités détectées dans ses dépendances.\n\n* [Configuration de l’envoi automatique des dépendances pour votre dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  Vous pouvez envoyer des données de dépendance transitives dans votre dépôt à l’aide de l’envoi automatique des dépendances. Ainsi, vous pouvez analyser ces dépendances transitives à l’aide du graphique des dépendances.\n\n* [Utilisation de l’API de soumission de dépendances](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  Vous pouvez utiliser la API de soumission de dépendances méthode permettant d’envoyer des dépendances pour des projets, telles que les dépendances résolues lorsqu’un projet est généré ou compilé.\n\n* [Vérifier l’intégrité d’une version](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  Vous pouvez éviter toute altération ou modification accidentelle en vous assurant que les versions que vous utilisez n’ont pas été modifiées après leur publication.\n\n* [Configuration des stratégies de licence open source](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-license-policies)\n\n  Créez et appliquez des politiques de licences open source afin de contrôler les licences que vos dépendances sont autorisées à utiliser.\n\n* [Personnalisation des règles de triage automatique pour classer les alertes Dependabot par ordre de priorité](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/auto-triage-dependabot-alerts)\n\n  Vous pouvez créer vos propres Règles de triage automatique afin de contrôler quelles alertes sont rejetées ou mises en veille, ainsi que les alertes pour lesquelles vous souhaitez que Dependabot ouvre des pull requests.\n\n* [Utiliser les règles prédéfinies GitHub pour prioriser les alertes Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/prioritize-with-preset-rules)\n\n  Concentrez-vous sur les alertes qui importent en supprimant automatiquement les alertes de développement à faible impact pour les dépendances npm.\n\n* [Personnalisation des demandes de tirage pour les mises à jour de sécurité de Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/customizing-dependabot-security-prs)\n\n  Découvrez comment personnaliser les demandes de tirage de Dependabot pour les mises à jour de sécurité afin de s’aligner sur les priorités et les flux de travail de sécurité de votre projet.\n\n* [Contrôle des dépendances mises à jour par Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/controlling-dependencies-updated)\n\n  Découvrez comment configurer votre `dependabot.yml` fichier afin de mettre Dependabot automatiquement à jour les packages que vous spécifiez, de la façon dont vous définissez.\n\n* [Configuration de l’action de revue des dépendances](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependency-review-action)\n\n  Vous pouvez utiliser la action de révision des dépendances fonctionnalité pour intercepter les vulnérabilités avant qu’elles ne soient ajoutées à votre projet.\n\n* [Configuration de notifications pour les alertes Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-dependabot-notifications)\n\n  Optimisez la façon dont vous recevez des notifications sur Dependabot alerts.\n\n* [Configuration de l’accès aux registres privés pour Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries)\n\n  Vous pouvez configurer Dependabot pour accéder aux dépendances stockées dans des registres privés. Vous pouvez stocker des informations d’authentification, telles que des mots de passe et des jetons d’accès, en tant que secrets chiffrés, puis les référencer dans le Dependabot fichier de configuration. Si vous avez des registres sur des réseaux privés, vous pouvez également configurer Dependabot l’accès lors de l’exécution Dependabot sur des exécuteurs auto-hébergés.\n\n* [Suppression de l’accès Dependabot aux registres publics](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/remove-access-to-public-registries)\n\n  Exemples de configuration Dependabot permettant d’accéder uniquement aux registres privés en supprimant les appels aux registres publics.\n\n* [Gestion des demandes de tirage (pull request) pour les mises à jour des dépendances](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/manage-dependabot-prs)\n\n  Vous gérez les pull requests créées par Dependabot à peu près de la même façon que les autres pull requests, mais des options supplémentaires sont disponibles.\n\n* [Configuration de Dependabot sur des exécuteurs hébergés par GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-github-hosted-runners)\n\n  Activez Dependabot sur les exécuteurs hébergés sur GitHub pour identifier plus facilement les erreurs des tâches Dependabot et détecter et résoudre manuellement les échecs d’exécution.\n\n* [Configuration de Dependabot sur des exécuteurs auto-hébergés](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-on-self-hosted-runners)\n\n  Vous pouvez configurer des exécuteurs auto-hébergés que Dependabot utilise pour accéder à vos registres privés et à vos ressources réseau internes.\n\n* [Réexécutez les travaux Dependabot sur GitHub Actions](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/re-run-dependabot-jobs)\n\n  Résolvez les échecs d’exécution et mettez à jour manuellement vos dépendances en réexécutant Dependabot des travaux.\n\n* [Liste des dépendances configurées pour les mises à jour de version](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/list-configured-dependencies)\n\n  Vous pouvez afficher les dépendances que Dependabot surveille pour les mises à jour.\n\n* [Aide pour la configuration des registres privés pour Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-private-registries)\n\n  Cet article contient des informations détaillées sur la configuration des registres privés, ainsi que des commandes que vous pouvez exécuter à partir de la ligne de commande pour configurer vos gestionnaires de packages localement.\n\n* [Prévention des modifications de vos releases](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/prevent-release-changes)\n\n  Vous pouvez appliquer l’immutabilité des releases pour un référentiel ou une organisation afin de prévenir d’éventuelles vulnérabilités.\n\n* [Exportation d’une nomenclature logicielle pour votre dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/export-dependencies-as-sbom)\n\n  Vous pouvez exporter une nomenclature logicielle (ou nomenclature SBOM) pour votre dépôt à partir du graphe de dépendances. Les SBOMs permettent la transparence dans votre utilisation de open source et aident à exposer les vulnérabilités de la chaîne d’approvisionnement, ce qui réduit les risques liés à la chaîne logistique.\n\n* [Chargement des données de stockage et de déploiement dans le linked artifacts page](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/upload-linked-artifacts)\n\n  Associez des packages et des builds dans votre organisation aux données de stockage et de déploiement.\n\n* [Audit des builds de votre organisation sur le linked artifacts page](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/view-linked-artifacts)\n\n  Affichez ou exportez les métadonnées pour les exécutions de build, les détails du stockage et le contexte de déploiement.\n\n* [Suppression des artefacts du linked artifacts page](/fr/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/establish-provenance-and-integrity/remove-linked-artifacts)\n\n  Définissez l’état de stockage et de déploiement des artefacts pour refléter qu’ils ne sont plus utilisés.\n\n* [Filtrage des alertes dans la vue d’ensemble de la sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/filtering-alerts-in-security-overview)\n\n  Recherchez les alertes de sécurité qui comptent le plus en filtrant vos données de vue d’ensemble de la sécurité.\n\n* [Création et gestion de campagnes de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/creating-managing-security-campaigns)\n\n  Vous pouvez gérer les campagnes de sécurité directement à partir de la vue d’ensemble de la sécurité de votre organisation.\n\n* [Suivi des campagnes de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/tracking-security-campaigns)\n\n  Utilisez les vues de suivi des campagnes pour surveiller la progression de la correction, identifier le travail bloqué et mesurer l’impact de la campagne au sein de votre organisation.\n\n* [Résolution des alertes dans une campagne de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/fixing-alerts-in-security-campaign)\n\n  Découvrez comment rechercher et corriger des alertes dans une campagne de sécurité.\n\n* [Examen des demandes de rejet d’alerte](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/remediate-alerts-at-scale/review-alert-dismissal-requests)\n\n  Gérez et résolvez les alertes de sécurité dans votre organisation ou entreprise en examinant régulièrement les demandes de rejet des alertes.\n\n* [Surveillance des alertes à partir de l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts)\n\n  Vous pouvez configurer la façon dont  secret scanning vous avertissez des secret scanning alertes et auditez la façon dont votre équipe répond à ces alertes.\n\n* [Affichage et filtrage des alertes à partir de l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/viewing-alerts)\n\n  Découvrez comment rechercher et filtrer analyse des secretsdes alertes pour votre référentiel.\n\n* [Résoudre les alertes de l'analyse des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/resolving-alerts)\n\n  Après avoir examiné les détails d'une alerte d'analyse des secrets, vous devez corriger le problème puis fermer l'alerte.\n\n* [Activation du rejet d’alerte délégué pour l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/enable-delegated-dismissal)\n\n  Vous pouvez utiliser le renvoi d’alerte délégué pour contrôler qui peut ignorer une alerte trouvée par secret scanning.\n\n* [Évaluation des alertes d’analyse du code pour votre référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/assess-alerts)\n\n  À partir de la vue de sécurité, vous pouvez explorer et évaluer les alertes de vulnérabilités ou d'erreurs potentielles dans le code de votre projet.\n\n* [Triage des alertes d’analyse du code dans les demandes de tirage (pull request)](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/triage-alerts-in-pull-requests)\n\n  Quand vous code scanning identifiez un problème dans une pull request, vous pouvez passer en revue le code mis en surbrillance et corriger l’alerte.\n\n* [Liaison d’alertes d’analyse de code aux problèmes de GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/track-alerts-in-issues)\n\n  Créez ou associez des problèmes GitHub aux alertes code scanning afin de suivre les corrections de sécurité dans le workflow de votre équipe.\n\n* [Résoudre les alertes d'analyse de code](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)\n\n  Depuis l'affichage de sécurité, vous pouvez voir, corriger ou rejeter des alertes concernant des vulnérabilités potentielles ou des erreurs dans le code de votre projet.\n\n* [Activation du rejet d’alerte délégué pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/enable-delegated-alert-dismissal)\n\n  Vous pouvez utiliser le renvoi d’alerte délégué pour contrôler qui peut ignorer une alerte trouvée par code scanning.\n\n* [Désactivation de la correction automatique pour les alertes de sécurité d’analyse du code](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/disabling-autofix-for-code-scanning)\n\n  Vous pouvez désactiver Copilot Autofix, qui bloque également la correction automatique agentique, pour une entreprise, une organisation ou un référentiel.\n\n* [Affichage et mise à jour des alertes Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/view-dependabot-alerts)\n\n  Lorsque GitHub détecte des dépendances non sécurisées dans votre projet, vous pouvez afficher les détails de l'alerte dans l’onglet Dependabot de votre dépôt. Ensuite, vous pouvez mettre à jour votre projet pour résoudre ou ignorer l’alerte.\n\n* [Gestion des alertes de programmes malveillants Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/manage-malware-alerts)\n\n  Recherchez et triez les dépendances malveillantes dans votre projet avec Dependabot malware alerts.\n\n* [Gestion des alertes qui ont été automatiquement ignorées par une règle de triage automatique de Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/managing-automatically-dismissed-alerts)\n\n  Vous pouvez filtrer les alertes qui ont été ignorées automatiquement par une règle et rouvrir les alertes ignorées.\n\n* [Activation de la suppression déléguée des alertes pour Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/manage-security-alerts/manage-dependabot-alerts/enable-delegated-alert-dismissal)\n\n  Renforcez la gouvernance de votre Dependabot alerts grâce au rejet délégué des alertes.\n\n* [Activation de GitHub Code Quality](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/enable-code-quality)\n\n  Activez Code Quality pour offrir à vos équipes un niveau de qualité de référence cohérent, afin de détecter, corriger et signaler automatiquement les problèmes de qualité du code dans les pull requests et sur votre branche par défaut.\n\n* [Désactivation GitHub Code Quality](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/disable-code-quality)\n\n  Arrêtez les analyses Code Quality sur un dépôt ou dans toute votre organisation, et découvrez ce qu’il advient de la facturation et de vos données existantes avant de le faire.\n\n* [Déployer GitHub Code Quality à grande échelle](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/roll-out-at-scale)\n\n  Déployez Code Quality auprès de chaque équipe en toute confiance en commençant par un projet pilote auprès d’un petit groupe, puis en élargissant son déploiement une fois vos seuils de qualité ajustés.\n\n* [Définition des seuils de qualité du code pour les pull requests](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/set-pr-thresholds)\n\n  Évitez d’intégrer des modifications de faible qualité dans votre base de code en utilisant des seuils Code Quality pour bloquer les demandes de tirage qui ne respectent pas vos critères.\n\n* [Configuration de la couverture du code pour votre référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/set-up-code-coverage)\n\n  Utilisez la couverture de code intégrée de Code Quality pour repérer le code non testé dans les pull requests, sans payer ni maintenir un service tiers séparé.\n\n* [Définir des seuils de couverture du code pour les pull requests](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/restrict-code-coverage)\n\n  Protégez votre couverture de code en bloquant automatiquement les pull requests dont le niveau est inférieur à celui requis par votre équipe.\n\n* [Correction des problèmes de qualité du code dans une pull request](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-findings-on-a-pr)\n\n  Évitez que les problèmes liés à la qualité n’atteignent votre branche par défaut en appliquant des correctifs automatiques, en déléguant le travail de correction à Copilot, ou en ignorant les problèmes non pertinents.\n\n* [Résolution d’un blocage sur votre requête pull](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/unblock-your-pr)\n\n  Identifiez et résolvez un blocage lié à un seuil de qualité du code ou de couverture qui affecte votre pull request afin de pouvoir fusionner vos modifications.\n\n* [Consultation de la couverture de code sur les pull requests](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/view-coverage-on-prs)\n\n  Passez en revue le résumé de couverture publié sur vos demandes de tirage pour identifier les fichiers avec une couverture de code faible ou en déclin.\n\n* [Correction des problèmes de qualité du code dans le backlog de votre dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-backlog-findings)\n\n  Générez des corrections automatiques pour les résultats sur la branche par défaut de votre référentiel ou ignorez les résultats qui ne sont pas pertinents.\n\n* [Correction des résultats de la qualité du code dans les fichiers récemment fusionnés](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/fix-findings-in-recent-merges)\n\n  Appliquez des corrections automatiques ou déléguez les corrections à Copilot pour les problèmes de qualité détectés par l’analyse basée sur l’IA du code récemment fusionné.\n\n* [Interprétation des résultats de qualité du code pour votre référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/interpret-results)\n\n  Utilisez Code Quality les résultats pour évaluer la facilité de maintenance et la fiabilité de votre codebase, afin que vos équipes puissent concentrer la correction là où il est le plus important.\n\n* [Exploration des résultats de la qualité du code GitHub dans votre organisation](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/explore-code-quality)\n\n  Utilisez le tableau de bord au niveau Code Quality de l’organisation pour repérer les dépôts qui ont besoin d’attention et suivre l’intégrité du code de votre organisation en un clin d’œil.\n\n* [Affichage et gestion des GitHub Code Quality coûts](/fr/enterprise-cloud@latest/code-security/how-tos/maintain-quality-code/view-and-manage-cost)\n\n  Gardez vos Code Quality dépenses prévisibles en voyant exactement où proviennent les frais et en utilisant les leviers qui les ramènent.\n\n* [Ajout d’une stratégie de sécurité à votre dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/add-security-policy)\n\n  Vous pouvez fournir des instructions pour la façon de signaler une vulnérabilité de sécurité dans votre projet en ajoutant une stratégie de sécurité à votre dépôt.\n\n* [Configuration de rapports de vulnérabilité privés pour un dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/configure-vulnerability-reporting/configure-for-a-repository)\n\n  Les propriétaires et administrateurs de dépôts publics peuvent permettre aux chercheurs en sécurité de signaler des vulnérabilités de façon sécurisée dans le dépôt en activant les rapports de vulnérabilité privés.\n\n* [Signalement privé d’une vulnérabilité de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/report-privately)\n\n  Certains dépôts publics configurent des avis de sécurité afin que tout le monde puisse signaler les failles de sécurité directement et en privé aux chargés de maintenance.\n\n* [Gestion des vulnérabilités de sécurité signalées en privé](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/manage-vulnerability-reports)\n\n  Les chargés de maintenance de dépôt peuvent gérer les vulnérabilités de sécurité qui leur ont été signalées en privé par des chercheurs en sécurité pour les dépôts où la création de rapports de vulnérabilités privés est activée.\n\n* [Création d’un avis de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/create-repository-advisory)\n\n  Vous pouvez créer un brouillon d’avis de sécurité pour discuter en privé et corriger une vulnérabilité de sécurité dans votre projet open source.\n\n* [Publication d’un avis de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/publish-repository-advisory)\n\n  Vous pouvez publier un avis de sécurité pour alerter votre communauté sur une vulnérabilité de sécurité dans votre projet.\n\n* [Ajout d’un collaborateur à un avis de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/add-collaborators)\n\n  Ajoutez d’autres utilisateurs ou équipes pour collaborer sur un avis de sécurité avec vous.\n\n* [Suppression d’un collaborateur d’un avis de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/remove-collaborators)\n\n  Lorsque vous supprimez un collaborateur d’un avis de sécurité de dépôt, il perd l’accès en lecture et écriture à la discussion et aux métadonnées de l’avis de sécurité.\n\n* [Modification d’un avis de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-repository-advisories)\n\n  Vous pouvez modifier les métadonnées et la description d’un avis de sécurité de dépôt si vous devez mettre à jour les détails ou corriger les erreurs.\n\n* [Suppression d’un avis de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/delete-repository-advisories)\n\n  Vous pouvez supprimer un avis de sécurité de dépôt que vous avez publié en contactant le support.\n\n* [Exploration des avis de sécurité dans la base de données GitHub Advisory](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/browse-advisory-database)\n\n  Vous pouvez parcourir le GitHub Advisory Database pour trouver des CVE et des avis émis par GitHub affectant le monde de l’open source.\n\n* [Modification des avis de sécurité dans la base de données d’avis de GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/report-and-fix-vulnerabilities/fix-reported-vulnerabilities/edit-advisory-database)\n\n  Améliorez les avis publiés dans la GitHub Advisory Database grâce aux contributions de la communauté.\n\n* [Analyse des secrets avec le serveur MCP GitHub](/fr/enterprise-cloud@latest/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)\n\n  Détectez les secrets exposés en temps réel via votre agent de développement IA, avant qu’ils n’atteignent votre référentiel.\n\n* [Évaluation du risque de sécurité de votre code](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-code-security-risk)\n\n  Vous pouvez utiliser la vue d'ensemble de la sécurité pour voir quelles équipes et quels référentiels sont concernés par les alertes de sécurité, et identifier les référentiels devant faire l'objet d'une action corrective urgente.\n\n* [Évaluation de l’adoption des fonctionnalités de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/assessing-adoption-code-security)\n\n  Découvrez quelles équipes et référentiels ont déjà activé les fonctionnalités de codage sécurisé et identifiez les éléments qui ne sont pas encore protégés.\n\n* [Recherche de référentiels avec des alertes de sécurité à l’aide de la vue d’ensemble de la sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/find-insecure-repositories)\n\n  Surveillez et hiérarchisez les alertes de sécurité avec une vue d’ensemble de la sécurité.\n\n* [Exportation de données de la vue d’ensemble de la sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-data)\n\n  À partir de la vue d’ensemble de la sécurité, vous pouvez exporter des fichiers CSV des données utilisées pour la vue d’ensemble, le risque, la couverture et les pages d’insights des demandes de tirage CodeQL de votre organisation ou de votre entreprise.\n\n* [Affichage des aperçus de sécurité](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-security-insights)\n\n  Surveillez la posture de votre organisation ou de l'entreprise, identifiez les référentiels à haut risque et suivez la progression de la correction des alertes à l’aide du tableau de bord de la vue d'ensemble de la sécurité.\n\n* [Affichage des indicateurs pour les alertes relatives aux demandes de tirage](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-pull-request-alerts)\n\n  Surveillez la performance de CodeQL dans les pull requests au sein de vos organisations pour identifier les référentiels où vous devrez peut-être prendre des mesures.\n\n* [Affichage des métriques pour la protection des notifications push secret scanning](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-secret-scanning-push-protection)\n\n  Surveillez les performances de la protection Push au sein de votre organisation ou de votre entreprise pour identifier les dépôts où vous devrez peut-être prendre des mesures.\n\n* [Affichage des alertes de surveillance publique](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)\n\n  Découvrez les informations d’identification que vos membres d’entreprise ont exposées dans des référentiels publics.GitHub\n\n* [Affichage des mesures pour les alertes Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-metrics-for-dependabot-alerts)\n\n  Vous pouvez utiliser la vue d’ensemble de la sécurité pour voir le nombre Dependabot alerts de dépôts dans votre organisation, pour hiérarchiser les alertes les plus critiques à corriger et identifier les dépôts où vous devrez peut-être prendre des mesures.\n\n* [Exportation du rapport d’évaluation des risques secrets au format CSV](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/analyze-organization-data/export-risk-report-csv)\n\n  Exportez le secret risk assessment rapport vers un fichier CSV pour un examen détaillé et le partage des parties prenantes.\n\n* [Affichage des journaux d’analyse du code depuis GitHub Actions](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/view-code-scanning-logs)\n\n  Afficher la sortie d’une code scanning analyse dans GitHub Actions.\n\n* [Affichage des journaux de travaux Dependabot](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/view-dependabot-logs)\n\n  Accédez aux journaux des tâches pour diagnostiquer les échecs de Dependabot updates et comprendre ce qui se passe.\n\n* [Affichage des métriques pour les modèles personnalisés](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/view-custom-pattern-metrics)\n\n  Découvrez le nombre d’alertes déclenchées et traitées pour un modèle personnalisé.\n\n* [Modification des données « utilisées par » pour un référentiel](/fr/enterprise-cloud@latest/code-security/how-tos/view-and-interpret-data/change-used-by-data)\n\n  Affichez les dépendances de votre référentiel pour un autre package.\n\n* [Métriques du tableau de bord d'ensemble de la sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/overview-dashboard-metrics)\n\n  Explications détaillées des métriques, des calculs et des visualisations de données sur la page vue d’ensemble de votre vue d’ensemble de la sécurité.\n\n* [Vue d’ensemble des filtres disponibles pour la sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/overview-dashboard-filters)\n\n  Référence pour tous les filtres disponibles que vous pouvez utiliser pour affiner les données de vue d’ensemble de la sécurité.\n\n* [Mise en œuvre de la configuration de sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/configuration-enforcement)\n\n  Comprendre les complexités de la mise en œuvre security configurations.\n\n* [État de la configuration de la sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/configuration-statuses)\n\n  Chaque référentiel auquel security configuration est appliqué a un état de configuration qui reflète l’état actuel de la relation entre le référentiel et la configuration.\n\n* [Un référentiel utilise une configuration avancée pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/a-repository-is-using-advanced-setup-for-code-scanning)\n\n  Une erreur s'affiche lorsque vous tentez d'attacher un security configuration avec l'analyse de code par défaut activée, aux dépôts qui utilisent une configuration avancée pour l'analyse de code.\n\n* [La configuration par défaut pour l’analyse du code remplace la configuration avancée](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/unexpected-default-setup)\n\n  Vous appliquez une security configuration avec l’option « Activé avec configuration avancée autorisée  » et la configuration avancée existante de code scanning est ignorée dans certains dépôts.\n\n* [Diagnostic des problèmes de configuration de sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/configuration-issue-diagnosis)\n\n  Identifiez les référentiels où la configuration de sécurité n’a pas pu être attachée, ou où la relation de configuration a changé et suivez les instructions pour corriger le problème.\n\n* [Licences GitHub Advanced Security insuffisantes](/fr/enterprise-cloud@latest/code-security/reference/security-at-scale/troubleshoot-security-configurations/not-enough-ghas-licenses)\n\n  Si vous utilisez un modèle de facturation basé sur un abonnement pour GHAS, vous avez besoin de licences GHAS disponibles pour activer les fonctionnalités GHAS sur un dépôt privé .\n\n* [Compréhension des types de secrets GitHub](/fr/enterprise-cloud@latest/code-security/reference/secret-security/secret-types)\n\n  Découvrez l’utilisation, l’étendue et les autorisations d’accès pour GitHub secrets.\n\n* [Modèles de détection de secrets pris en charge](/fr/enterprise-cloud@latest/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  Listes des secrets pris en charge et des partenaires qui GitHub collaborent avec pour prévenir l'utilisation frauduleuse des secrets divulgués par inadvertance.\n\n* [Étendue de détection lors de l'analyse des secrets](/fr/enterprise-cloud@latest/code-security/reference/secret-security/secret-scanning-scope)\n\n  L’analyse des secrets utilise la correspondance et la validation des modèles pour détecter les secrets. La détection varie en fonction des paires de modèles, des types de jetons et des paramètres de protection Push.\n\n* [Informations de référence sur les modèles personnalisés](/fr/enterprise-cloud@latest/code-security/reference/secret-security/custom-patterns)\n\n  Utilisez une syntaxe d'expressions régulières spécifique pour définir des modèles sur mesure précis pour secret scanning.\n\n* [Contenu du rapport d’évaluation des risques secrets CSV](/fr/enterprise-cloud@latest/code-security/reference/secret-security/risk-report-csv-contents)\n\n  Comprendre les données incluses dans l’exportation CSV du secret risk assessment rapport.\n\n* [Données de configuration du modèle d’analyse des secrets](/fr/enterprise-cloud@latest/code-security/reference/secret-security/secret-pattern-data)\n\n  Comprendre les données affichées dans la page de configuration des modèles de secret scanning afin de prendre des décisions éclairées concernant les paramètres de protection des pushs.\n\n* [Options de configuration de flux de travail pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/workflow-configuration-options)\n\n  Modifiez votre fichier de flux de travail pour configurer la façon dont la configuration avancée analyse le code dans votre projet pour détecter les vulnérabilités et les erreurs.\n\n* [Prise en charge de SARIF pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/sarif-support)\n\n  Assurez-vous que vos fichiers SARIF issus d’outils tiers sont conformes aux normes de GitHub.\n\n* [Un jeton GitHub est requis pour charger les résultats SARIF](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/missing-token)\n\n  Vous devez fournir une méthode d’authentification pour le processus de chargement à utiliser pour accéder au référentiel.\n\n* [Le fichier SARIF est non valide](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/sarif-invalid)\n\n  Code scanning ne peut traiter que les fichiers SARIF valides de manière syntactique. Les fichiers non valides sont rejetés.\n\n* [Les résultats SARIF dépassent une ou plusieurs limites](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/results-exceed-limit)\n\n  Découvrez comment résoudre les problèmes liés au rejet code scanning d’un fichier SARIF, car une ou plusieurs limites sont dépassées.\n\n* [Le fichier de résultats SARIF est trop volumineux](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/file-too-large)\n\n  Vous ne pouvez pas charger un fichier de résultats SARIF de plus de 10 Mo vers code scanning. Explorez les façons de générer un fichier plus petit contenant les résultats les plus impactants.\n\n* [Échec du chargement car GitHub Code Security est désactivé](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/ghas-required)\n\n  Vous ne pouvez téléverser les résultats SARIF que dans où GitHub Code Security est activé.\n\n* [Le chargement a été rejeté, car l’installation par défaut de CodeQL est activée pour code scanning](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/sarif-files/troubleshoot-sarif-uploads/default-setup-enabled)\n\n  Vous ne pouvez pas charger les résultats SARIF générés par l’action CodeQL ou l’interface CLI CodeQL lorsque l’installation par défaut de code scanning est activée. Vérifiez votre configuration et décidez de conserver la configuration par défaut ou de débloquer le chargement SARIF.\n\n* [Ressources matérielles recommandées pour l’exécution de CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/hardware-resources-for-codeql)\n\n  Spécifications recommandées (RAM, cœurs de processeur et disque) pour l’exécution CodeQL d’une analyse sur des machines auto-hébergées, en fonction de la taille de votre base de code.\n\n* [Options et étapes de génération CodeQL pour les langages compilés](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/build-options-for-compiled-languages)\n\n  Découvrez comment CodeQL génère des langages compilés, y compris les modes de génération disponibles et le comportement de dépendance automatique spécifique au langage pour C/C++, C#, Go, Java, Kotlin, Rust et Swift.\n\n* [À propos des requêtes CodeQL intégrées](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/built-in-queries)\n\n  Découvrez les requêtes CodeQL que l’analyse du code utilise pour analyser le code.\n\n* [Requêtes GitHub Actions pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/actions-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en fichiers de workflow GitHub Actions lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes C et C++ pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/c-cpp-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en C# ou C++ lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes C# pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/csharp-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en C# lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes Go pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/go-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d'analyser le code écrit en Go (Golang) lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes Java et Kotlin pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/java-kotlin-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en Java ou en Kotlin lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes JavaScript et TypeScript pour l'analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/javascript-typescript-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d'analyser le code écrit en JavaScript ou en TypeScript lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes Python pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/python-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en Python lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes Ruby pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/ruby-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en Ruby lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes Rust pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/rust-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en Rust lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Requêtes Swift pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-queries/swift-built-in-queries)\n\n  Explorez les requêtes permettant à CodeQL d’analyser le code écrit en Swift lorsque vous sélectionnez la suite de requêtes `default` ou `security-extended`.\n\n* [Sortie SARIF dans l’interface CLI de CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/sarif-output)\n\n  Vous pouvez générer du SARIF à partir de CodeQL CLI et partager les résultats de l’analyse statique avec d’autres systèmes.\n\n* [Sortie CSV de l'outil CLI CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/csv-output)\n\n  Comprendre les résultats au format CSV de CodeQL CLI.\n\n* [Informations de référence sur les packs de requêtes CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/codeql-query-packs)\n\n  Comprendre la compatibilité, le contenu et la structure des CodeQL packs.\n\n* [Options d’extracteur](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/extractor-options)\n\n  Contrôlez la façon dont CodeQL CLI génère des bases de données pour l’analyse à l’aide des options de l’extracteur.\n\n* [Codes de sortie](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli/exit-codes)\n\n  Les codes de sortie indiquent l’état d’une commande après l’exécution CodeQL CLI .\n\n* [bqrs decode](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-decode)\n\n  Convertit les données de résultat de BQRS en d’autres formes.\n\n* [bqrs diff](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-diff)\n\n  Calcule la différence entre deux jeux de résultats.\n\n* [bqrs hash](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-hash)\n\n  \\[Plomberie] Calcule un hachage stable d’un fichier BQRS.\n\n* [bqrs informations](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-info)\n\n  Affiche les métadonnées d’un fichier BQRS.\n\n* [bqrs interpret](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/bqrs-interpret)\n\n  \\[Plomberie] Interprète des données dans un seul BQRS.\n\n* [diagnostic d'extension de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-add-diagnostic)\n\n  \\[Expérimental] Ajoute des informations de diagnostic à une base de données.\n\n* [analyse de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-analyze)\n\n  Analyse une base de données en produisant des résultats significatifs dans le contexte du code source.\n\n* [bundle de bases de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-bundle)\n\n  Crée une archive relocalisable d’une base de données CodeQL.\n\n* [nettoyage de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-cleanup)\n\n  Compacte une base de données CodeQL sur le disque.\n\n* [création de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-create)\n\n  Crée une base de données CodeQL pour une arborescence source qui peut être analysée à l’aide de l’un des produits CodeQL.\n\n* [diagnostics d'exportation de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-export-diagnostics)\n\n  \\[Expérimental] Exporte les informations de diagnostic d’une base de données pour une analyse ayant échoué.\n\n* [finalisation de la base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-finalize)\n\n  \\[Plomberie] Étapes finales de la création de bases de données.\n\n* [importation de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-import)\n\n  \\[Avancé] \\[Plomberie] Importe la ou les bases de données non finalisées dans une autre base de données non finalisée.\n\n* [fichiers index de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-index-files)\n\n  \\[Plomberie] Indexe des fichiers autonomes avec un extracteur CodeQL donné.\n\n* [init de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-init)\n\n  \\[Plomberie] Crée une base de données CodeQL vide.\n\n* [database interpret-results](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-interpret-results)\n\n  \\[Plomberie] Interprète les résultats des requêtes calculées dans des formats pertinents tels que SARIF ou CSV.\n\n* [database print-baseline](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-print-baseline)\n\n  \\[Plomberie] Affiche un résumé des lignes de base de code vues.\n\n* [requêtes d’exécution de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-run-queries)\n\n  \\[Plomberie] Exécute un jeu de requêtes ensemble.\n\n* [database trace-command](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-trace-command)\n\n  \\[Plomberie] Exécute une seule commande dans le cadre d’une build tracée.\n\n* [database unbundle](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-unbundle)\n\n  Extrait une archive de base de données CodeQL.\n\n* [mise à niveau de base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/database-upgrade)\n\n  Met à niveau une base de données pour qu’elle soit utilisable par les outils actuels.\n\n* [vérification du jeu de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-check)\n\n  \\[Plomberie] Vérifie la cohérence interne d’un jeu de données particulier.\n\n* [nettoyage du jeu de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-cleanup)\n\n  \\[Plomberie] Nettoie les fichiers temporaires d’un jeu de données.\n\n* [importation de jeu de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-import)\n\n  \\[Plomberie] Importe un ensemble de fichiers TRAP dans un jeu de données brut.\n\n* [mesure du jeu de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-measure)\n\n  \\[Plomberie] Collecte des statistiques sur les relations dans un jeu de données particulier.\n\n* [mise à niveau du jeu de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/dataset-upgrade)\n\n  \\[Plombage] Met à niveau un jeu de données pour que les outils actuels puissent l’utiliser.\n\n* [diagnostic add](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-add)\n\n  \\[Expérimental] \\[Plomberie] Ajoute un élément d’informations de diagnostic.\n\n* [diagnostic export](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/diagnostic-export)\n\n  \\[Expérimental] Exporte les informations de diagnostic pour une analyse ayant échoué.\n\n* [exécuter cli-server](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-cli-server)\n\n  \\[Plomberie profonde] Serveur permettant d’exécuter plusieurs commandes tout en évitant l’initialisation JVM répétée.\n\n* [exécuter le serveur de langage](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-language-server)\n\n  \\[Plomberie] Prend en charge en ligne le langage QL dans les IDE.\n\n* [execute queries](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-queries)\n\n  \\[Plomberie] Exécute une ou plusieurs requêtes sur un jeu de données.\n\n* [exécuter un serveur de requêtes](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server)\n\n  \\[Plomberie] Prend en charge l’exécution de requêtes dans des IDE.\n\n* [exécuter query-server2](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-query-server2)\n\n  \\[Plomberie] Prend en charge l’exécution de requêtes dans des IDE.\n\n* [exécuter des mises à niveau](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/execute-upgrades)\n\n  \\[Plomberie] Exécute des scripts de mise à niveau sur un jeu de données QL brut existant.\n\n* [générer métadonnées de prédicats extensibles](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-extensible-predicate-metadata)\n\n  \\[Expérimental] \\[Plomberie profonde] Signaler les prédicats extensibles trouvés dans le pack donné.\n\n* [générer un résumé de log](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-log-summary)\n\n  \\[Avancé] Crée un résumé d’un fichier journal structuré.\n\n* [générer des modifications de superposition](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-overlay-changes)\n\n  \\[Plomberie] Générez un fichier pouvant être utilisé avec\n\n* [generate query-help](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/generate-query-help)\n\n  Génère l’aide des requêtes des utilisateurs finaux à partir de fichiers .qhelp.\n\n* [GitHub résultats de fusion](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-merge-results)\n\n  \\[Plomberie profonde] Fusionne plusieurs fichiers SARIF en un seul.\n\n* [github téléverser-résultats](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/github-upload-results)\n\n  Charge un fichier SARIF dans l’analyse du code GitHub.\n\n* [ajouter un paquet](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-add)\n\n  Ajoute une liste de packs de bibliothèques QL avec des plages de versions facultatives en tant que dépendances du package actuel, puis les installe.\n\n* [pack bundle](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-bundle)\n\n  \\[Plomberie] Regroupe un pack de bibliothèque QL dans un bundle.\n\n* [pack ci](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ci)\n\n  Installe les dépendances pour ce pack tout en vérifiant que le fichier lock existant est à jour.\n\n* [création de pack](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-create)\n\n  \\[Plomberie] Génère le contenu d’un package QL à partir du code source.\n\n* [téléchargement du pack](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-download)\n\n  Téléchargez l’ensemble des qlpacks référencés par la spécification de requête de la ligne de commande à partir du registre. Les packs peuvent être fournis par nom ou implicitement dans un fichier de suite de requêtes (.qls).\n\n* [initialiser le pack](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-init)\n\n  Initialise un qlpack dans le répertoire spécifié.\n\n* [installation de paquet](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-install)\n\n  Installez des dépendances pour ce pack.\n\n* [pack ls](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-ls)\n\n  \\[Plomberie approfondie] Répertorier les packages CodeQL à partir de ce répertoire. Ce répertoire doit contenir un fichier qlpack.yml ou .codeqlmanifest.json.\n\n* [pack packlist](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-packlist)\n\n  \\[Plomberie] Calcule l’ensemble de fichiers à inclure dans un pack de bibliothèques ou un pack de requêtes QL.\n\n* [pack publish](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-publish)\n\n  Publie un pack de bibliothèques QL dans un registre de packages.\n\n* [pack resolve-dependencies](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-resolve-dependencies)\n\n  \\[Plomberie] Calcule l’ensemble des dépendances requises pour ce pack QL.\n\n* [mise à niveau du pack](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/pack-upgrade)\n\n  Met à jour les dépendances de ce pack vers les dernières versions disponibles.\n\n* [query compile](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-compile)\n\n  Compile ou vérifie le code QL.\n\n* [query decompile](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-decompile)\n\n  \\[Plomberie] Lit une représentation intermédiaire d’une requête compilée à partir d’un fichier .qlo.\n\n* [format de requête](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-format)\n\n  Met automatiquement en forme le code source QL.\n\n* [query run](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/query-run)\n\n  Exécute une seule requête.\n\n* [résoudre la base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-database)\n\n  \\[Plomberie profonde] Signale les métadonnées relatives à la base de données.\n\n* [résoudre les extensions](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions)\n\n  \\[Expérimental] \\[Plomberie profonde] Détermine les extensions accessibles. Cela inclut les modèles Machine Learning et les extensions de données.\n\n* [résoudre les extensions par pack](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extensions-by-pack)\n\n  \\[Expérimental] \\[Plan d’action] Déterminez les extensions accessibles pour les chemins d’accès donnés aux racines de pack. Cela inclut les modèles Machine Learning et les extensions de données.\n\n* [résoudre l’extracteur](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-extractor)\n\n  \\[Plomberie profonde] Détermine le pack d’extracteur à utiliser pour un langage donné.\n\n* [résoudre les fichiers](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-files)\n\n  \\[Plomberie profonde] Développe un ensemble de globs d’inclusion/exclusion de fichiers.\n\n* [resolve languages](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-languages)\n\n  Liste les packs d’extracteur CodeQL installés.\n\n* [résoudre le chemin d’accès à la bibliothèque](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-path)\n\n  \\[Plomberie profonde] Détermine le chemin de la bibliothèque QL et le schéma de base de données pour une requête.\n\n* [résoudre les chemins de bibliothèque](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-library-paths)\n\n* [résoudre les métadonnées](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-metadata)\n\n  \\[Plomberie profonde] Résout et retourne les paires de métadonnées clé-valeur d’un fichier source de requête.\n\n* [résoudre les modèles d'apprentissage automatique](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ml-models)\n\n  \\[Déprécié] \\[Expérimental] \\[Plomberie profonde] Détermine les modèles Machine Learning accessibles.\n\n* [résoudre les packs](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-packs)\n\n  Affichez la liste des packs CodeQL disponibles et de leurs emplacements.\n\n* [resolve qlpacks](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlpacks)\n\n  Crée la liste des packs QL installés et de leurs emplacements.\n\n* [résoudre qlref](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-qlref)\n\n  \\[Plomberie profonde] Déréférence un fichier .qlref pour retourner un fichier .ql.\n\n* [résoudre les requêtes](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-queries)\n\n  \\[Plomberie profonde] Développe les répertoires de requêtes et les spécifications de suite.\n\n* [résoudre les problèmes de RAM](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-ram)\n\n  \\[Plomberie profonde] Prépare les options de mémoire RAM.\n\n* [résoudre les tests](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-tests)\n\n  \\[Plomberie profonde] Recherche les tests unitaires QL dans des répertoires donnés.\n\n* [résoudre les mises à niveau](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/resolve-upgrades)\n\n  \\[Plomberie profonde] Détermine les mises à niveau à exécuter pour un jeu de données brut.\n\n* [test d'acceptation](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-accept)\n\n  Accepte les résultats des tests unitaires défaillants.\n\n* [extrait de test](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-extract)\n\n  \\[Plomberie] Génère un jeu de données pour un répertoire de test.\n\n* [test run](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/test-run)\n\n  Exécute des tests unitaires pour les requêtes QL.\n\n* [version](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-cli-manual/version)\n\n  Affiche la version de la chaîne d’outils CodeQL.\n\n* [Télémétrie dans CodeQL pour Visual Studio Code](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-for-vs-code/telemetry-in-codeql-for-visual-studio-code)\n\n  Si VS Code la télémétrie est activée, GitHub collecte les données d’utilisation et les métriques pour aider les développeurs principaux à améliorer l’extension CodeQL pour VS Code.\n\n* [Problème avec le référentiel de contrôleurs](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/codeql/codeql-for-vs-code/controller-repository-warning)\n\n  Si vous voyez cet avertissement, mettez à jour votre référentiel de contrôleurs vers un référentiel privé.\n\n* [Alertes trouvées dans le code généré](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/alerts-in-generated-code)\n\n  Il se peut, lorsque vous analysez votre code avec l’code scanning, que vous souhaitiez n’inclure que le code à analyser dans le processus de build.\n\n* [Échec du processus de build automatique pour un langage compilé](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/automatic-build-failed)\n\n  Si la génération automatique échoue, vous pouvez configurer code scanning pour utiliser des étapes de génération spécifiques pour les langages compilés.\n\n* [Échec inattendu du compilateur C#](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/c-sharp-compiler-unexpectedly-failing)\n\n  Si votre compilation MSBuild C# échoue de façon inattendue, vous devrez peut-être modifier le fichier projet de votre application.\n\n* [Impossible d’activer CodeQL dans un référentiel privé](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/private-repository-enablement)\n\n  GitHub Code Security doit être activé pour pouvoir l’utiliser code scanning sur des référentiels privés.\n\n* [Analyse du code trop longue](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/analysis-takes-too-long)\n\n  Vous pouvez affiner votre code scanning configuration pour réduire le temps d’analyse.\n\n* [Moins de lignes analysées par CodeQL que prévu](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/fewer-lines-scanned-than-expected)\n\n  Si CodeQL vous avez analysé moins de code que prévu, vous devrez peut-être utiliser une commande de build personnalisée.\n\n* [La configuration par défaut prend trop de temps à activer](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/default-setup-timeout)\n\n  Si vous pensez que l’activation de la configuration par défaut est bloquée, vous pouvez relancer le processus.\n\n* [Erreur : «GitHub Code Security or GitHub Advanced Security doit être activé pour que ce référentiel utilise l’analyse du code »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/advanced-security-must-be-enabled)\n\n  Si vous voyez cette erreur, vérifiez qu’elle GitHub Code Security est activée.\n\n* [Erreurs « Hors disque » et « Mémoire insuffisante »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/out-of-disk-or-memory)\n\n  Si vous voyez l’une de ces erreurs GitHub Actions, vous pouvez essayer d’autres coureurs.\n\n* [Erreur : 403 « Ressource non accessible par intégration »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/resource-not-accessible)\n\n  Cette erreur peut être observée sur les pull requests créées par Dependabot et peut être résolue de plusieurs façons.\n\n* [Erreur : « n'est pas un fichier .ql, un fichier .qls, un répertoire ou une spécification de pack de requêtes »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/not-recognized)\n\n  CodeQL n'est pas parvenu à localiser l'une des requêtes ou l'un des ensembles de requêtes spécifiés pour l'analyse.\n\n* [Erreur : « Aucun code source trouvé pendant le processus de version »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/no-source-code-seen-during-build)\n\n  Lorsque CodeQL échoue à trouver du code source, vous devez résoudre ce problème pour débloquer l’analyse code scanning.\n\n* [Erreur : « Erreur de serveur »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/server-error)\n\n  Si vous voyez cette erreur, elle peut être temporaire. Vérifiez l'état actuel du service GitHub Actions et essayez à nouveau d'exécuter votre workflow.\n\n* [Erreurs d’extraction dans la base de données](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/extraction-errors-in-the-database)\n\n  Vous pouvez vérifier si les erreurs d’extraction affectent l’intégrité de la CodeQL base de données créée.\n\n* [Journaux insuffisamment détaillés](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/logs-not-detailed-enough)\n\n  Accroître la verbosité des journaux et générer des artefacts de débogage si ces derniers manquent de détails de diagnostic.\n\n* [Les résultats sont différents de ceux attendus](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/results-different-than-expected)\n\n  Si vos code scanning résultats sont différents de ceux attendus, vous pouvez vérifier quelles configurations sont actives.\n\n* [Certains langages n’ont pas été analysés avec l’installation avancée de CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/some-languages-not-analyzed)\n\n  Si certaines langues n’ont pas été analysées, vous pouvez modifier votre code scanning flux de travail pour ajouter une matrice spécifiant les langues que vous souhaitez analyser.\n\n* [Deux workflows CodeQL](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/two-codeql-workflows)\n\n  Si vous voyez deux flux de travail nommés « CodeQL », l’un des flux de travail peut être un fichier de flux de travail CodeQL préexistant qui a été désactivé par la configuration par défaut.\n\n* [Incertitude sur ce qui a déclenché une exécution de workflow](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/unclear-what-triggered-a-workflow)\n\n  Si vous ne savez pas ce qui a déclenché une analyse, consultez la section page d’état de l’outil ou examinez le journal de la dernière analyse.\n\n* [Avertissement : « 1 problème a été détecté avec ce workflow : git checkout HEAD^2 n'est plus nécessaire »](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/unnecessary-step-found)\n\n  Si cet avertissement se produit, mettez à jour votre workflow de façon à suivre les meilleures pratiques actuelles.\n\n* [Avertissement : X fichiers Kotlin détectés dans votre projet qui n'ont pas pu être traités sans compilation](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/troubleshoot-analysis-errors/kotlin-detected-in-no-build)\n\n  CodeQLles bases de données peuvent être créées pour Java sans générer le code, mais les fichiers Kotlin sont exclus, sauf si le code est généré.\n\n* [Journaux d’analyse du code](/fr/enterprise-cloud@latest/code-security/reference/code-scanning/code-scanning-logs)\n\n  Vous pouvez afficher la sortie générée lors code scanning de l’analyse dans GitHub.\n\n* [Envoi automatique des dépendances](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/automatic-dependency-submission)\n\n  Exigences d’accès réseau, résolution des problèmes et comportement spécifique à l’écosystème pour la soumission automatique de dépendances.\n\n* [Référence des options Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-options-reference)\n\n  Informations détaillées pour toutes les options que vous pouvez utiliser pour personnaliser la façon dont Dependabot vos référentiels sont conservés.\n\n* [Filtres d’alerte Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-alerts-filters)\n\n  Dependabot alerts les filtres vous aident à hiérarchiser et à gérer les alertes pour les dépendances vulnérables dans vos référentiels.\n\n* [Écosystèmes et manifestes pris en charge pour l’étendue des dépendances](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/supported-ecosystems-and-manifests-for-dependency-scope)\n\n  Dependabot alerts prend en charge une grande variété d’écosystèmes et de manifests pour le périmètre des dépendances.\n\n* [Commandes de commentaires des pull requests Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-pull-request-comment-commands)\n\n  Dependabot répond aux commandes dans les commentaires sur ses demandes de tirage, ce qui facilite le triage et la gestion des mises à jour des dépendances.\n\n* [Écosystèmes et référentiels pris en charge par Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/supported-ecosystems-and-repositories)\n\n  Dependabot prend en charge un large éventail d’écosystèmes et de référentiels\n\n* [Informations de référence sur les mises à jour de sécurité de Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-security-updates)\n\n  Recherchez les informations d’utilisation pour Dependabot security updates.\n\n* [Écosystèmes de packages pris en charge par le graphe des dépendances](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependency-graph-supported-package-ecosystems)\n\n  Le graphe des dépendances prend en charge un large éventail d’écosystèmes.\n\n* [Dependabot sur GitHub Actions](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/dependabot-on-actions)\n\n  Informations détaillées sur l’utilisation Dependabot avec GitHub Actions.\n\n* [Énumérateurs de failles courantes utilisés par les règles Dependabot prédéfinies de GitHub](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/criteria-for-preset-rules)\n\n  GitHub utilise des critères conformes aux normes du secteur pour vous aider à filtrer Dependabot alerts.\n\n* [Résolution des problèmes liés au graphe de dépendances](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependency-graph-errors)\n\n  Si les informations de dépendance signalées par le graphe des dépendances ne sont pas ce que vous attendez, il existe un certain nombre de points à prendre en compte et diverses choses que vous pouvez vérifier.\n\n* [Les pull requests de mise à jour de Dependabot ne sont plus générées](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-updates-stopped)\n\n  Dependabot peut suspendre les mises à jour en fonction de votre interaction avec les pull requests de Dependabot. En savoir plus sur la désactivation automatique de Dependabot updates.\n\n* [Résolution des problèmes de Dependabot sur GitHub Actions](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-on-actions)\n\n  Cet article fournit des informations sur la résolution des problèmes que vous pouvez rencontrer lors de l’utilisation Dependabot de GitHub Actions.\n\n* [Détection des dépendances vulnérables](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/vulnerability-detection)\n\n  Si les informations de dépendance signalées par GitHub ce n’est pas ce que vous attendiez, il existe plusieurs points à prendre en compte et différentes choses que vous pouvez vérifier.\n\n* [Erreurs de Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/troubleshoot-dependabot/dependabot-errors)\n\n  Dependabot gère automatiquement vos dépendances, en gardant votre code sécurisé et actuel. Cette référence vous aide à diagnostiquer et à résoudre les problèmes afin que les mises à jour automatisées puissent continuer.\n\n* [Métadonnées de package Java pour les mises à jour de Dependabot](/fr/enterprise-cloud@latest/code-security/reference/supply-chain-security/java-package-metadata-dependabot)\n\n  Incluez les métadonnées dans votre fichier `pom.xml` pour fournir des liens et un contexte utiles dans les demandes de tirage de Dependabot pour les mises à jour de package Java.\n\n* [Informations de référence sur les métriques et les scores](/fr/enterprise-cloud@latest/code-security/reference/code-quality/metrics-and-ratings)\n\n  Comprendre la terminologie utilisée par GitHub pour évaluer la qualité du code de votre dépôt.\n\n* [Référence sur la couverture du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/code-coverage)\n\n  Code Quality indique le pourcentage de lignes de votre code que vos tests effectuent réellement, afin de trouver du code non testé avant de fusionner.\n\n* [Analyse basée sur CodeQL pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-detection)\n\n  Information sur le fonctionnement de l’analyse basée sur CodeQL Code Quality, le flux de travail utilisé et les vérifications d’état signalées sur les requêtes d'extraction.\n\n* [Requêtes CodeQL C# pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/csharp-queries)\n\n  Explorez les requêtes que CodeQL utilise pour analyser la qualité du code pour le code écrit en C#.\n\n* [Accéder aux requêtes CodeQL pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/go-queries)\n\n  Explorez les requêtes que CodeQL utilise pour analyser la qualité du code pour le code écrit dans Go.\n\n* [Requêtes Java CodeQL pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/java-queries)\n\n  Explorez les requêtes que CodeQL utilise pour analyser la qualité du code pour le code écrit en Java.\n\n* [Requêtes CodeQL JavaScript pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/javascript-queries)\n\n  Explorez les requêtes que CodeQL utilise pour analyser la qualité du code pour le code écrit en JavaScript.\n\n* [Requêtes Python CodeQL pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/python-queries)\n\n  Explorez les requêtes que CodeQL utilise pour analyser la qualité du code pour le code écrit en Python.\n\n* [Requêtes Ruby CodeQL pour la qualité du code](/fr/enterprise-cloud@latest/code-security/reference/code-quality/codeql-queries/ruby-queries)\n\n  Explorez les requêtes que CodeQL utilise pour analyser la qualité du code pour le code écrit dans Ruby.\n\n* [Avis de sécurité des dépôts](/fr/enterprise-cloud@latest/code-security/reference/permissions/repository-security-advisory)\n\n  Les actions que vous pouvez effectuer dans un avis de sécurité de dépôt dépendent de l’autorisation d’administrateur ou d’écriture sur l’avis de sécurité.\n\n* [Autorisations de vue d’ensemble de la sécurité](/fr/enterprise-cloud@latest/code-security/reference/permissions/security-overview)\n\n  Les actions que vous pouvez effectuer dans la vue d’ensemble de la sécurité dépendent de vos autorisations pour les dépôts de votre organisation ou de votre entreprise.\n\n* [Outils d’investigation pour les incidents de sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-incident-response/investigation-tools)\n\n  GitHub Les principaux outils que vous pouvez utiliser pour examiner les incidents de sécurité, ce que chaque outil est le mieux utilisé et les considérations courantes qui affectent les données disponibles.\n\n* [Zones d’investigation courantes des incidents de sécurité](/fr/enterprise-cloud@latest/code-security/reference/security-incident-response/investigation-areas)\n\n  Références pour l'examen des incidents de sécurité sur plusieurs vecteurs d’attaque, y compris les outils et surfaces clés à examiner GitHub.\n\n* [Sécuriser vos secrets à grande échelle avec GitHub](/fr/enterprise-cloud@latest/code-security/tutorials/secret-protection-adoption-path)\n\n  Les informations d’identification divulguées exposent votre organisation à des violations de données. GitHub Protection secrète détecte et empêche automatiquement les fuites de secrets. Suivez ce parcours d’adoption pour évaluer les risques, piloter la solution et étendre la protection à l’ensemble de l’organisation.\n\n* [Améliorer la qualité du code à grande échelle avec GitHub](/fr/enterprise-cloud@latest/code-security/tutorials/code-quality-adoption-path)\n\n  La qualité du code incohérent ralentit chaque équipe et ajoute des risques que vous ne pouvez pas facilement voir.\n  GitHub Code Quality intercepte les problèmes avant de fusionner et de rapports sur l’intégrité du code au sein de votre organisation. Suivez ce chemin d’adoption pour évaluer la fonctionnalité, exécuter un pilote, prouver sa valeur et le déployer à grande échelle.\n\n* [Planification d’une version d’évaluation de GitHub Advanced Security](/fr/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/planning-a-trial-of-ghas)\n\n  Découvrez comment réussir un essai réussi de Advanced Security.\n\n* [Configuration d’un essai de GitHub Advanced Security](/fr/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  Vous pouvez essayer gratuitement l’ensemble complet de GitHub Advanced Security fonctionnalités.\n\n* [Activation des fonctions de sécurité dans votre entreprise pilote](/fr/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/enable-security-features-trial)\n\n  Créez rapidement une configuration au niveau de l’entreprise et appliquez les fonctionnalités Secret Protection and Code Security à tous les référentiels de votre entreprise en version d'essai.\n\n* [Découvrir votre version d'évaluation d'entreprise de GitHub Secret Protection](/fr/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/explore-trial-secret-scanning)\n\n  Introduction aux fonctionnalités disponibles avec GitHub Secret Protection en GitHub Enterprise Cloud pour vous permettre d’évaluer leur adéquation aux besoins de votre entreprise.\n\n* [Découvrir votre version d'évaluation d'entreprise de GitHub Code Security](/fr/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security/explore-trial-code-scanning)\n\n  Présentation des fonctionnalités de l’analyse du code et des dépendances disponibles avec GitHub Code Security dans GitHub Enterprise Cloud, afin que vous puissiez évaluer leur adéquation aux besoins de votre entreprise.\n\n* [Introduction à l'adoption de GitHub Advanced Security à grande échelle](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/introduction-to-adopting-github-advanced-security-at-scale)\n\n  Vous pouvez adopter GitHub Advanced Security à grande échelle dans votre entreprise en suivant le secteur et GitHub les bonnes pratiques.\n\n* [Phase 1 : Aligner sur votre stratégie de déploiement et vos objectifs](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-1-align-on-your-rollout-strategy-and-goals)\n\n  Avant d’activer GitHub Code Security et GitHub Secret Protection de fonctionnalités, planifiez la façon dont ces produits GHAS doivent être déployés dans votre entreprise.\n\n* [Phase 2 : Préparation à l’activation à grande échelle](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-2-preparing-to-enable-at-scale)\n\n  Dans cette phase, vous allez préparer les développeurs et collecter des données sur vos référentiels pour vous assurer que vos équipes sont prêtes et que vous avez tout ce dont vous avez besoin pour les programmes pilotes et le déploiement de code scanning et secret scanning.\n\n* [Phase 3 : Programmes pilotes](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-3-pilot-programs)\n\n  Il peut être judicieux de commencer avec quelques projets et équipes à impact élevé, avec lesquels piloter un déploiement initial. Cela permettra à un groupe initial au sein de l’entreprise de se familiariser avec GHAS, d’apprendre à activer et à configurer GHAS et de créer une base solide sur GHAS avant de procéder à un déploiement dans le reste de l’entreprise.\n\n* [Phase 4 : Créer une documentation interne](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-4-create-internal-documentation)\n\n  Vous allez créer une documentation interne, puis communiquer cela aux consommateurs de GitHub Advanced Security.\n\n* [Phase 5 : Déployer et mettre à l’échelle l’analyse du code](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-5-rollout-and-scale-code-scanning)\n\n  Vous pouvez utiliser des configurations de sécurité API disponibles pour déployer code scanning dans votre entreprise.\n\n* [Phase 6 : Déployer et mettre à l’échelle l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale/phase-6-rollout-and-scale-secret-scanning)\n\n  Pour la phase finale, vous allez vous concentrer sur le déploiement de secret scanning.\n  Secret scanning est un outil plus simple à déployer que code scanning, car il implique moins de configuration, mais il est essentiel d’avoir une stratégie de gestion des résultats nouveaux et anciens.\n\n* [Bonnes pratiques pour empêcher les fuites de données dans votre organisation](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prevent-data-leaks)\n\n  Découvrez des conseils et des recommandations pour vous aider à éviter l’exposition de données privées ou sensibles présentes dans votre organisation.\n\n* [Exécution d’une campagne de sécurité pour corriger les alertes à grande échelle](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/best-practice-fix-alerts-at-scale)\n\n  Lancez une campagne de sécurité ciblée pour corriger une classe spécifique d’alertes de sécurité, telles que le script intersites (XSS), au sein de votre organisation.\n\n* [Hiérarchisation des alertes Dependabot et d'analyse de code à l'aide du contexte de production](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prioritize-alerts-in-production-code)\n\n  Concentrez la remédiation sur les risques réels en ciblant les alertes Dependabot et code scanning dans les artefacts déployés en production, à l'aide de métadonnées provenant de systèmes externes et des intégrations comme Dynatrace, JFrog Artifactory, Microsoft Defender for Cloud, ou comme vos propres flux de travail CI/CD.\n\n* [Interprétation des résultats de l’évaluation des risques liés aux secrets](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  Comprenez les résultats de votre secret risk assessment et hiérarchisez la correction des fuites.\n\n* [Interprétation des résultats de l’évaluation des risques de sécurité du code](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/interpret-code-security-risk-assessment)\n\n  Comprendre les résultats de votre code security risk assessment et prioriser la remédiation des vulnérabilités.\n\n* [Organisation des efforts de remédiation pour les secrets divulgués](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/organize-leak-remediation)\n\n  Organisez et gérez de manière systématique la remédiation des secrets divulgués à l’aide de campagnes de sécurité et d’affectations d’alertes.\n\n* [Protection contre les menaces de sécurité](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/protect-against-threats)\n\n  Quelles mesures dois-je prendre maintenant, dans un avenir proche, et sur une base continue pour réduire l’exposition aux menaces de sécurité au sein de mes organisations GitHub?\n\n* [Préparation d’un incident de sécurité](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/prepare-for-a-security-incident)\n\n  Assurez-vous que vous disposez des outils et des processus en place pour répondre efficacement à un incident de sécurité.\n\n* [Réponse à un incident de sécurité](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-organization/respond-to-a-security-incident)\n\n  Répondez de manière stratégique à un incident de sécurité affectant les organisations ou les référentiels de votre GitHub entreprise.\n\n* [Calcul des économies réalisées grâce à la protection des push](/fr/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  Estimez le temps de correction et les coûts de main-d’œuvre que vous éviterez en empêchant les secrets divulguées.\n\n* [Évaluation de l’impact de la protection secrète GitHub](/fr/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  Mesurez comment GitHub Secret Protection réduit l’exposition des informations sensibles au sein de votre organisation, afin que vous puissiez démontrer la valeur et identifier les zones d'amélioration pour renforcer la sécurité.\n\n* [Évaluation des alertes à partir de l’analyse des secrets](/fr/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  Découvrez les fonctionnalités supplémentaires qui peuvent vous aider à évaluer les alertes et hiérarchiser leur correction, par exemple la vérification de la validité d’un secret.\n\n* [Corriger une exposition de secret dans votre référentiel](/fr/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  Découvrez comment réagir efficacement à un secret divulgué dans votre dépôt GitHub.\n\n* [Programme de partenariat d’analyse des secrets](/fr/enterprise-cloud@latest/code-security/tutorials/secret-scanning-partner-program)\n\n  En tant que prestataire de services, vous pouvez vous associer à GitHub pour sécuriser vos formats de jetons secrets grâce à une analyse des secrets : celle-ci recherche les commits accidentels de vos formats de secrets et peut être envoyée au point de terminaison de vérification d'un prestataire de services.\n\n* [Évaluation de la configuration par défaut pour l’analyse du code](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/evaluate-default-setup)\n\n  Découvrez comment évaluer le fonctionnement de l’analyse de code et comment personnaliser votre configuration pour répondre au mieux à vos besoins.\n\n* [Préparation de votre code pour l’analyse CodeQL](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/prepare-code-for-analysis)\n\n  Vous pouvez créer une CodeQL base de données contenant les données nécessaires pour analyser votre code.\n\n* [Analyse de votre code avec des requêtes CodeQL](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/analyze-code)\n\n  Vous pouvez exécuter des requêtes sur une CodeQL base de données extraite d’une base de code.\n\n* [Chargement des résultats d’analyse CodeQL dans GitHub](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/upload-results)\n\n  Vous pouvez utiliser le CodeQL CLI pour charger les résultats d’analyse CodeQL dans GitHub.\n\n* [Exécution de l’analyse du code CodeQL dans un conteneur](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/run-in-a-container)\n\n  Vous pouvez exécuter code scanning dans un conteneur en vous assurant que tous les processus s’exécutent dans le même conteneur.\n\n* [Personnalisation de l’analyse avec des packs CodeQL](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/customize-analysis)\n\n  Vous pouvez utiliser CodeQL des packs pour exécuter CodeQL des requêtes gérées par d’autres personnes ou pour partager CodeQL des requêtes que vous avez développées.\n\n* [Création de suites de requêtes CodeQL](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/create-query-suites)\n\n  Vous pouvez créer des suites de requêtes pour les requêtes que vous utilisez fréquemment dans vos CodeQL analyses.\n\n* [Création et utilisation de packs CodeQL](/fr/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/create-and-work-with-codeql-packs)\n\n  Vous pouvez utiliser des packs CodeQL pour créer, partager, s'appuyer sur et exécuter des requêtes et des bibliothèques CodeQL.\n\n* [Guide de démarrage rapide Dependabot](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/dependabot-quickstart)\n\n  Trouvez et corrigez les dépendances vulnérables sur lesquelles vous vous appuyez avec Dependabot.\n\n* [Automatisation de Dependabot avec GitHub Actions](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/automate-dependabot-with-actions)\n\n  Exemples de la façon dont vous pouvez utiliser GitHub Actions pour automatiser les tâches courantes Dependabot associées.\n\n* [Optimisation de la création de requêtes de tirage pour les mises à jour de version Dependabot](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/optimizing-pr-creation-version-updates)\n\n  Découvrez comment rationaliser et gérer efficacement vos Dependabot pull requests.\n\n* [Configurer Dependabot pour qu'il s'exécute sur des exécuteurs d'actions auto-hébergés à l'aide du contrôleur d'exécuteurs d'actions](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/setting-dependabot-to-run-on-self-hosted-runners-using-arc)\n\n  Vous pouvez configurer Actions Runner Controller l’exécution Dependabot sur des exécuteurs auto-hébergés.\n\n* [Personnalisation des demandes de tirage Dependabot pour les adapter à vos processus](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/customizing-dependabot-prs)\n\n  Découvrez comment adapter vos demandes de tirage Dependabot pour mieux les adapter à vos propres workflows internes.\n\n* [Personnalisation de la configuration de l’action de révision des dépendances](/fr/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies/customize-dependency-review-action)\n\n  Découvrez comment ajouter une personnalisation de base à la configuration de votre action de révision des dépendances.\n\n* [Sécurisation de votre chaîne d’approvisionnement de bout en bout](/fr/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/end-to-end-supply-chain-overview)\n\n  Présentation de guides de meilleures pratiques sur la sécurité complète de la chaîne logistique de bout en bout, notamment les comptes personnels, le code et les processus de build.\n\n* [Bonnes pratiques pour sécuriser les comptes](/fr/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/securing-accounts)\n\n  Aide sur la façon de protéger les comptes ayant accès à votre chaîne d’approvisionnement logicielle.\n\n* [Bonnes pratiques pour sécuriser le code dans votre chaîne d’approvisionnement](/fr/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/securing-code)\n\n  Conseils sur la façon de protéger le centre de votre chaîne d’approvisionnement, le code que vous écrivez et le code dont vous dépendez.\n\n* [Bonnes pratiques pour sécuriser votre système de génération](/fr/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices/securing-builds)\n\n  Conseils sur la façon de protéger l’extrémité de votre chaîne logistique : systèmes que vous utilisez pour créer et distribuer des artefacts.\n\n* [Classement des alertes Dependabot par ordre de priorité à l’aide de mesures](/fr/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts/prioritizing-dependabot-alerts-using-metrics)\n\n  Vous pouvez hiérarchiser Dependabot alerts dans votre organisation en analysant les métriques fournies. Grâce à cette approche, vous pouvez demander à vos développeurs de se concentrer en priorité sur les vulnérabilités les plus importantes.\n\n* [Participation à une campagne de sécurité du code](/fr/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts/best-practices-for-participating-in-a-security-campaign)\n\n  Si vous avez reçu des alertes dans le cadre d’une campagne de sécurité, ce guide explique quelles campagnes sont, quelles sont les attentes et comment résoudre efficacement les alertes.\n\n* [Empêcher les problèmes de qualité du code d’atteindre votre branche par défaut](/fr/enterprise-cloud@latest/code-security/tutorials/improve-code-quality/catch-issues-before-merge)\n\n  Parcourez les Code Quality problèmes détectés dans votre pull request, notamment pour comprendre les étiquettes de gravité, déterminer à quel moment il vaut mieux corriger, déléguer ou rejeter chaque signalement, et voir comment ces choix influent sur la qualité du code de votre dépôt.\n\n* [Augmentation du score de qualité du code de votre référentiel](/fr/enterprise-cloud@latest/code-security/tutorials/improve-code-quality/raise-your-quality-rating)\n\n  Hiérarchiser et résoudre les résultats qui présentent le plus de risques, augmenter le score de qualité du code de votre dépôt et empêcher l’accumulation de nouvelles dettes.\n\n* [Collaboration dans une duplication (fork) privée temporaire pour résoudre une vulnérabilité de sécurité de dépôt](/fr/enterprise-cloud@latest/code-security/tutorials/fix-reported-vulnerabilities/collaborate-in-a-fork)\n\n  Vous pouvez créer une duplication (fork) privée temporaire pour collaborer en privé pour résoudre une faille de sécurité dans votre référentiel public.\n\n* [Meilleures pratiques pour l’écriture des avis de sécurité de référentiels](/fr/enterprise-cloud@latest/code-security/tutorials/fix-reported-vulnerabilities/write-security-advisories)\n\n  Quand vous créez ou modifiez des avis de sécurité, les informations fournies sont mieux compréhensibles pour les autres utilisateurs si vous spécifiez l’écosystème, le nom du package et les versions affectées en utilisant les formats standard."}