Skip to content
GitHub Security

Des outils de sécurité puissants, conçus pour les développeurs et développeuses

Bénéficiez d’une sécurité des applications de niveau entreprise.

Découvrir GitHub Advanced Security

Découvrez comment la sécurité des plateformes renforce votre workflow.

Informez-vous sur la sécurité des plateformes

La sécurité des API GitHub est continuellement assurée dans le cadre ISO, SOC 2 et RGPD.

Visiter le Trust Center

Rejoignez les entreprises qui sécurisent leur code avec GitHub

Rejoignez les entreprises qui sécurisent leur code avec GitHub

La sécurité intégrée
de manière fluide dans votre workflow

Évitez la divulgation accidentelle de secrets

The image shows a terminal command and error message on a gradient blue background. The command is attempting to push code to a Git repository. The text reads: → ~/my_project git:(branch_name) git push remote: error GH009: Secrets detected! This push failed.

La protection lors du push bloque automatiquement les secrets avant qu’ils n’atteignent votre repo, ce qui permet de préserver la propreté du code sans perturber les workflows.

Explorer GitHub Secret Protection

Trouvez et corrigez les vulnérabilités de votre code

The image displays a code snippet with an AI-suggested fix. The code is written in JavaScript and is shown on a blue gradient background. The original line of code, highlighted in red, reads: res.send('Hello ${req.query.name}!');. The AI-suggested fix, highlighted in green, reads: res.send('Hello ${escape(req.query.name)}!');. This change suggests using the escape function to sanitize the user input from req.query.name before sending it as part of the response.

Traitez les dettes de sécurité dans votre workflow GitHub avec des outils d’analyse statique, la remédiation par IA et la gestion proactive des vulnérabilités.

Explorer GitHub Code Security

Sécurisez l’intégralité
de la chaîne d'approvisionnement logicielle

Renforcez votre stratégie de sécurité avec le GitHub Security Lab

Découvrez comment le labo contribue à sécuriser le code open source grâce à la détection des vulnérabilités et des outils de développement comme CodeQL, ainsi qu’en faisant avancer les recherches en matière de sécurité.

Visiter le GitHub Security Lab

Gardez une longueur d’avance sur les menaces grâce à la Security Advisory Database

Accédez à une base de données de vulnérabilités de la sécurité qui comprend des CVE et avis de sécurité du monde des logiciels open source.

Visiter la GitHub Security Database

La sécurité de la chaîne d'approvisionnement GitHub atténue les risques liés à l’open source avec des mises à jour automatiques, le suivi des dépendances et l’attestation des builds.

En savoir plus sur la sécurité de la chaîne d'approvisionnement
The image displays a list of open and closed security issues in a software project management tool. There are 65 open issues and 12 closed issues. The list includes various vulnerabilities such as "axios Requests Vulnerable to Possible SSRF and Credential Leak," "body-parser vulnerable to denial of service when url encoding," "Express.js Open Redirect in malformed URLs," "Axios Cross-Site Request Forgery Vulnerability," "Axios vulnerable to Server-Side Request Forgery," and "Potential XSS vulnerability in jQuery." Each issue entry includes the date it was opened, the package affected (e.g., axios, body-parser, Express.js), and labels such as 'Moderate' or 'Direct'.
GitHub Advanced Security habilite nos développeurs et développeuses à détecter et corriger les vulnérabilités de manière plus précoce, accélérant le délai de mise à disposition sur le marché et améliorant la satisfaction des développeurs et développeuses.
SAP logo
Michael SpindlerHead of development services and tools, SAP

Sécurité intégrée pour les workflows de développeurs

Demander une démonstrationVoir les forfaits et les tarifs

Ressources pour bien démarrer

Découvrez une approche de la sécurité axée sur le développeur

Explorez en détail l’état actuel de la sécurité des applications.

Regarder le webinaire

Explorez le guide DevSecOps

Découvrez comment écrire un code plus sécurisé dès le départ grâce à DevSecOps.

Lire le livre blanc

Évitez les pièges AppSec

Découvrez les pièges courants en matière de sécurité des applications et comment les éviter.

Lire le livre blanc