GitHub Advanced Security
devsecopsDéfinition
Suite de sécurité GitHub intégrant CodeQL (SAST), secret scanning, dependency review et security campaigns pour les repositories privés des plans Enterprise.
Description
GitHub Advanced Security (GHAS) intègre CodeQL pour le SAST (analyse sémantique du flux de données en 10+ langages), le secret scanning avec révocation automatique des tokens partenaires, la dependency review bloquant les PRs introduisant des vulnérabilités, et les security campaigns pour la remédiation à grande échelle.
Mise en œuvre
Activer GHAS dans les paramètres du dépôt, configurer le workflow CodeQL avec .github/workflows/codeql.yml, et créer des règles de branch protection imposant que toutes les alertes CodeQL soient résolues avant merge.
Points clés
- CodeQL queries personnalisées : écrire des requêtes QL pour les patterns métier spécifiques
- Copilot Autofix : suggestions de correction générées par IA directement dans la PR
- Security overview organisationnelle : tableau de bord centralisé multi-repos
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis