{"meta":{"title":"Sécurité de la chaîne d’approvisionnement","intro":"GitHubLes fonctionnalités de sécurité vous aident à suivre les dépendances de vos projets et les artefacts générés.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/enterprise-server@3.18/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/enterprise-server@3.18/code-security/concepts","title":"Concepts"},{"href":"/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security","title":"Sécurité de la chaîne d’approvisionnement"}],"documentType":"subcategory"},"body":"# Sécurité de la chaîne d’approvisionnement\n\nGitHubLes fonctionnalités de sécurité vous aident à suivre les dépendances de vos projets et les artefacts générés.\n\n## Links\n\n* [Sécurité de la chaîne d’approvisionnement](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/supply-chain-security)\n\n  GitHub vous aide à sécuriser votre chaîne d’approvisionnement, de comprendre les dépendances dans votre environnement, à connaître les vulnérabilités de ces dépendances et à les corriger.\n\n* [open-source-license-compliance](open-source-license-compliance)\n\n* [Meilleures pratiques pour le maintien des dépendances](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/best-practices-for-maintaining-dependencies)\n\n  Conseils et recommandations pour assurer la maintenance des dépendances que vous utilisez, notamment les produits de sécurité de GitHub qui peuvent vous aider.\n\n* [Graphe de dépendances](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph)\n\n  Vous pouvez utiliser le graphe des dépendances pour identifier toutes les dépendances de votre projet. Le graphe des dépendances prend en charge une gamme d’écosystèmes de packages populaires.\n\n* [Comment le graphique de dépendances reconnaît les dépendances](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-graph-data)\n\n  Le graphique de dépendance analyse automatiquement les fichiers manifestes. Vous pouvez envoyer des données pour les dépendances qui ne peuvent pas être détectées automatiquement.\n\n* [Vérification des dépendances](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependency-review)\n\n  La révision des dépendances vous permet d’intercepter les dépendances non sécurisées avant de les introduire dans votre environnement et fournit des informations sur la licence, les dépendants et l’âge des dépendances.\n\n* [Alertes Dependabot](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-alerts)\n\n  Dependabot alerts vous aider à trouver et à corriger les dépendances vulnérables avant qu’elles ne deviennent des risques de sécurité.\n\n* [malware-alerts](malware-alerts)\n\n* [dependabot-alert-metrics](dependabot-alert-metrics)\n\n* [Mises à jour de sécurité Dependabot](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-security-updates)\n\n  Dependabot peut corriger pour vous les dépendances vulnérables en créant des pull requests contenant des mises à jour de sécurité.\n\n* [Mises à jour des versions Dependabot](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-version-updates)\n\n  Vous pouvez utiliser Dependabot pour conserver les packages que vous utilisez mis à jour vers les dernières versions.\n\n* [Pull requests Dependabot](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-pull-requests)\n\n  Comprendre la fréquence et les options de personnalisation des pull requests pour les mises à jour de version et de sécurité.\n\n* [Mises à jour multi-écosystèmes](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/multi-ecosystem-updates)\n\n  Les mises à jour multi-écosystèmes combinent les mises à jour des dépendances dans plusieurs écosystèmes de packages en une seule pull request, réduisant la surcharge lors de la révision et simplifiant votre flux de mise à jour.\n\n* [À propos du fichier dependabot.yml](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/about-the-dependabot-yml-file)\n\n  Contrôle les dependabot.yml mises à jour des dépendances automatisées dans votre référentiel.\n\n* [Règles de triage automatique de Dependabot](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-auto-triage-rules)\n\n  Contrôlez la façon dont Dependabot gère les alertes de sécurité, notamment pour les filtrer, les ignorer, les mettre temporairement en veille ou déclencher des mises à jour de sécurité.\n\n* [dependabot-on-actions](dependabot-on-actions)\n\n* [Journaux des travaux Dependabot](/fr/enterprise-server@3.18/code-security/concepts/supply-chain-security/dependabot-job-logs)\n\n  GitHub enregistre chaque travail de mise à jour exécuté par Dependabot, ce qui vous donne une visibilité sur les mises à jour de version, les correctifs de sécurité et les bases automatisées sur vos dépendances.\n\n* [immutable-releases](immutable-releases)\n\n* [linked-artifacts](linked-artifacts)"}