{"meta":{"title":"Rechercher et corriger les vulnérabilités du code","intro":"Identifiez les vulnérabilités dans votre code en configurant et en gérant l’analyse du code.","product":"Sécurité et qualité du code","breadcrumbs":[{"href":"/fr/enterprise-server@3.22/code-security","title":"Sécurité et qualité du code"},{"href":"/fr/enterprise-server@3.22/code-security/how-tos","title":"Guides pratiques"},{"href":"/fr/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities","title":"Rechercher et corriger les vulnérabilités du code"}],"documentType":"subcategory"},"body":"# Rechercher et corriger les vulnérabilités du code\n\nIdentifiez les vulnérabilités dans votre code en configurant et en gérant l’analyse du code.\n\n## Links\n\n* [Configurer l’analyse du code](/fr/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning)\n\n  Configurez code scanning vos référentiels en choisissant entre la configuration par défaut ou avancée et la personnalisation des paramètres avancés si nécessaire.\n\n* [Gérer votre configuration](/fr/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration)\n\n  Gérez et affinez votre configuration en surveillant l’état de l’outil code scanning , en mettant à jour les paramètres de configuration par défaut et en appliquant des protections à mesure que vos besoins évoluent.\n\n* [Scanner depuis la ligne de commande](/fr/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-the-command-line)\n\n  Exécutez l’analyse du code à partir de la ligne de commande à l’aide de la CodeQL CLI commande pour configurer les analyses, personnaliser les requêtes et résoudre les problèmes de résultats.\n\n* [Analyser à partir de VS Code](/fr/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/scan-from-vs-code)\n\n  Analysez et exploitez du code à partir de Visual Studio Code à l'aide de CodeQL pour écrire, tester et exécuter des requêtes, explorer la structure du code, et gérer des bases de données et des packs.\n\n* [Intégrer à des outils existants](/fr/enterprise-server@3.22/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools)\n\n  Intégrez code scanning avec vos outils et flux de travail existants en exécutant des analyses dans votre système CI ou en chargeant les résultats dans GitHub à l’aide du format SARIF (Static Analysis Results Interchange Format)."}