Tech Hub

@ Solution Architecture Works

Les fonctionnalités de sécurité de GitHub aident à sécuriser les dépôts de votre organisation et à protéger le code ainsi que les informations sensibles qu’ils contiennent.

Vous devez savoir comment vous protéger contre les violations de sécurité tout en collaborant au sein d’une organisation GitHub, et quoi faire en cas d’incident. GitHub fournit des outils aux membres et aux administrateurs d’organisation pour atteindre ces objectifs, ce qui vous permet de garantir la réputation de vos projets et d’éviter des efforts de remédiation coûteux.

Imaginez que vous avez créé un nouveau dépôt GitHub pour que votre organisation travaille sur un tout nouveau projet. Par le passé, les projets accumulaient de la dette technique ou prenaient des risques lorsque des identifiants d’accès apparaissaient dans le code ou lorsque des utilisateurs modifiaient des fichiers en dehors du cadre de leurs rôles habituels. Il était également difficile de savoir qui contacter pour résoudre les problèmes une fois identifiés. En tant qu’administrateur, vous pouvez utiliser les outils intégrés de GitHub pour vous assurer que les utilisateurs ne font que des modifications appropriées à leur rôle, et que votre organisation protège ses données sensibles contre tout accès non autorisé.

Dans ce module, vous vous familiariserez avec les outils de sécurité de base de GitHub, qui préparent les dépôts à un développement sécurisé et à une réponse aux menaces conforme aux normes du secteur. Vous agirez également en tant qu’administrateur de dépôt ou d’organisation pour adapter les documents et les paramètres aux besoins de votre organisation.

Que ferez-vous ?

  • Créer et manipuler des politiques et paramètres de sécurité pour garantir une collaboration sûre et fluide sur un nouveau dépôt.
  • Rédiger une documentation détaillant les consignes de sécurité et les informations utiles pour les collaborateurs.
  • Définir des autorisations et autres règles.
  • Gérer les ensembles de règles du dépôt.
  • Automatiser les processus qui préviennent les risques de sécurité.
  • Réagir en cas d’exposition de données sensibles.
  • Exporter les journaux d’audit et les événements Git.

Prérequis

  • Un compte GitHub
  • Un dépôt GitHub
  • La capacité à naviguer et modifier des fichiers sur GitHub
Share this Doc

Introduction

Or copy link

CONTENTS