Skip to main content

Cette version de GitHub Enterprise Server n'est plus disponible depuis le 2024-09-25. Aucune publication de correctifs n’est effectuée, même pour les problèmes de sécurité critiques. Pour de meilleures performances, une sécurité améliorée et de nouvelles fonctionnalités, effectuez une mise à niveau vers la dernière version de GitHub Enterprise. Pour obtenir de l’aide sur la mise à niveau, contactez le support GitHub Enterprise.

Sécurisation de votre chaîne d’approvisionnement de bout en bout

Présentation de guides de meilleures pratiques sur la sécurité complète de la chaîne logistique de bout en bout, notamment les comptes personnels, le code et les processus de build.

Qu’est-ce que la chaîne d’approvisionnement de bout en bout ?

Fondamentalement, la sécurité de la chaîne d’approvisionnement logicielle de bout en bout consiste à s’assurer que le code que vous distribuez n’a pas été falsifié. Auparavant, les attaquants se concentraient sur le ciblage des dépendances utilisées, telles que les bibliothèques et les frameworks. Comme ils ont étendu leurs objectifs aux comptes d’utilisateur et aux processus de génération, ces systèmes doivent également être défendus.

Pour plus d’informations sur les fonctionnalités de GitHub qui peuvent vous aider à sécuriser les dépendances, consultez « À propos de la sécurité de la chaîne d’approvisionnement ».

À propos de ces guides

Cette série de guides explique comment réfléchir à la sécurisation de votre chaîne d’approvisionnement de bout en bout : compte personnel, code et processus de génération. Chaque guide explique le risque dans ce domaine et présente les fonctionnalités GitHub Enterprise Server qui peuvent vous aider à résoudre ce risque.

Les besoins de chacun étant différents, chaque guide commence par le changement le plus important, puis aborde les améliorations supplémentaires à envisager. N’hésitez pas à porter votre attention sur les améliorations dont vous pensez pouvoir tirer le meilleur parti. L’objectif n’est pas de tout faire à la fois, mais d’améliorer en permanence la sécurité dans vos systèmes au fil du temps.

Pour aller plus loin