{"id":389,"date":"2019-11-18T10:21:55","date_gmt":"2019-11-18T10:21:55","guid":{"rendered":"https:\/\/github.blog\/fr\/?p=389"},"modified":"2019-11-22T10:49:31","modified_gmt":"2019-11-22T10:49:31","slug":"annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble","status":"publish","type":"post","link":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/","title":{"rendered":"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Nous partageons tous la responsabilit\u00e9 d&rsquo;assurer la s\u00e9curit\u00e9 des logiciels open source &#8211; aucun d&rsquo;entre nous ne peut assumer cette responsabilit\u00e9 seul. Lors de GitHub Universe 2019, nous avons annonc\u00e9 la cr\u00e9ation du <\/span><a href=\"https:\/\/securitylab.github.com\"><span style=\"font-weight: 400\">GitHub Security Lab<\/span><\/a><span style=\"font-weight: 400\"> pour r\u00e9unir les chercheurs en s\u00e9curit\u00e9, les responsables de la maintenance et les entreprises qui partagent notre conviction que la s\u00e9curit\u00e9 de l&rsquo;open source est importante pour tous.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Nous sommes ravis d\u2019annoncer que nous avons aujourd\u2019hui des partenaires qui se sont engag\u00e9s \u00e0 atteindre cet objectif. Nous fournissons des outils, des ressources et des milliers d&rsquo;heures de recherche sur la s\u00e9curit\u00e9 pour aider \u00e0 s\u00e9curiser l&rsquo;\u00e9cosyst\u00e8me open source.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Dans le cadre de l&rsquo;annonce d&rsquo;aujourd&rsquo;hui, GitHub Security Lab met gratuitement <\/span><a href=\"https:\/\/securitylab.github.com\/tools\/codeql\"><span style=\"font-weight: 400\">CodeQL<\/span><\/a><span style=\"font-weight: 400\"> \u00e0 la disposition de tous pour trouver des vuln\u00e9rabilit\u00e9s dans le code source ouvert. CodeQL est un outil utilis\u00e9 par de nombreuses \u00e9quipes de recherche en s\u00e9curit\u00e9 dans le monde entier pour effectuer l&rsquo;analyse s\u00e9mantique du code, et nous l&rsquo;avons nous-m\u00eames utilis\u00e9, ce qui nous a permis de trouver plus de 100 CVEs dans certains des projets open source les plus populaires.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Nous lan\u00e7ons \u00e9galement la <\/span><a href=\"https:\/\/github.com\/advisories\"><span style=\"font-weight: 400\">GitHub Advisory Database<\/span><\/a><span style=\"font-weight: 400\">, une base de donn\u00e9es publique vous permettant de consulter les vuln\u00e9rabilit\u00e9s reconnues par GitHub.<\/span><\/p>\n<p><span style=\"font-weight: 400\">L&rsquo;approche de GitHub en mati\u00e8re de s\u00e9curit\u00e9 couvre l&rsquo;ensemble du <\/span><a href=\"https:\/\/github.blog\/2019-09-18-securing-software-together\/\"><span style=\"font-weight: 400\">cycle de vie de la s\u00e9curit\u00e9 open source<\/span><\/a><span style=\"font-weight: 400\">. GitHub Security Lab aidera \u00e0 identifier et \u00e0 rapporter les vuln\u00e9rabilit\u00e9s des logiciels open source, tandis que les mainteneurs et les d\u00e9veloppeurs utilisent GitHub pour cr\u00e9er des correctifs, coordonner la divulgation et mettre \u00e0 jour les projets d\u00e9pendants dans une version fixe.<\/span><\/p>\n<p><strong>GitHub Security Lab\u00a0<\/strong><\/p>\n<p><span style=\"font-weight: 400\">La mission de GitHub Security Lab est d&rsquo;inspirer et de permettre \u00e0 la communaut\u00e9 mondiale de recherche en s\u00e9curit\u00e9 de s\u00e9curiser le code mondial. Notre \u00e9quipe montrera l&rsquo;exemple en consacrant des ressources \u00e0 plein temps \u00e0 la recherche et \u00e0 la notification des vuln\u00e9rabilit\u00e9s dans les projets open source primordiaux. Notre \u00e9quipe a d\u00e9j\u00e0 r\u00e9pertori\u00e9 plus de 100 CVE pour des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 qu\u2019elle a aid\u00e9 \u00e0 identifier.<\/span><\/p>\n<p><span style=\"font-weight: 400\">S\u00e9curiser les logiciels open source du monde entier est une t\u00e2che colossale, l&rsquo;\u00e9cosyst\u00e8me JavaScript \u00e0 lui seul compte plus d&rsquo;un million de paquets open source. Il y a \u00e9galement une p\u00e9nurie d\u2019experts en s\u00e9curit\u00e9 : les d\u00e9veloppeurs sont plus nombreux que les professionnels de la s\u00e9curit\u00e9 (500 d\u00e9veloppeurs pour 1 expert en s\u00e9curit\u00e9). Enfin, il y a le probl\u00e8me de la coordination : les experts mondiaux de la s\u00e9curit\u00e9 sont r\u00e9partis dans des milliers d&rsquo;entreprises. GitHub Security Lab et CodeQL contribueront \u00e0 uniformiser les r\u00e8gles.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Les entreprises suivantes se joignent \u00e0 nous dans cet effort, offrant leur temps et leur expertise pour trouver et signaler les vuln\u00e9rabilit\u00e9s des logiciels open source. Chaque entreprise s&rsquo;est engag\u00e9e \u00e0 contribuer \u00e0 ce projet, chacune \u00e0 sa fa\u00e7on, et nous esp\u00e9rons que d&rsquo;autres se joindront \u00e0 nous \u00e0 l&rsquo;avenir.<\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">F5<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Google<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">HackerOne<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">IOActive<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">J.P. Morgan<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">LinkedIn<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Microsoft<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Mozilla<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Groupe de la CCN<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Oracle<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Trail of Bits<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Uber<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">VMWare<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400\">Pour renforcer la communaut\u00e9 en charge de la recherche, nous rendons \u00e9galement notre moteur d&rsquo;analyse de code, CodeQL, libre d&rsquo;utilisation sur l&rsquo;open source. CodeQL vous permet d&rsquo;interroger le code comme s&rsquo;il s&rsquo;agissait de donn\u00e9es. Si vous connaissez une erreur de codage \u00e0 la source d\u2019une vuln\u00e9rabilit\u00e9, vous pouvez \u00e9crire une requ\u00eate pour trouver toutes les variantes de ce code, \u00e9liminant ainsi d\u00e9finitivement tout un groupe de vuln\u00e9rabilit\u00e9s. <\/span><a href=\"https:\/\/securitylab.github.com\/tools\/codeql\"><span style=\"font-weight: 400\">Cliquez ici pour voir comment d\u00e9marrer avec CodeQL<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">En outre, si vous \u00eates chercheur en s\u00e9curit\u00e9 ou si vous travaillez au sein d&rsquo;une \u00e9quipe de s\u00e9curit\u00e9, nous avons besoin de votre aide. L\u2019ensemble de la communaut\u00e9 doit s&rsquo;entraider et travailler collectivement \u00e0 la s\u00e9curisation des logiciels open source dans le monde. GitHub Security Lab organisera des \u00e9v\u00e9nements et partagera les meilleures pratiques pour s\u2019engager dans cet effort. <\/span><a href=\"https:\/\/twitter.com\/ghsecuritylab\"><span style=\"font-weight: 400\">Suivez le compte @GHSecurityLab sur Twitter pour plus de d\u00e9tails<\/span><\/a><span style=\"font-weight: 400\">.<\/span><span style=\"font-weight: 400\">Am\u00e9liorer le workflow de s\u00e9curit\u00e9 open source<\/span><\/p>\n<p><span style=\"font-weight: 400\">Alors que les chercheurs en s\u00e9curit\u00e9 du monde entier d\u00e9couvrent de plus en plus de vuln\u00e9rabilit\u00e9s, les responsables de la maintenance et les utilisateurs finaux ont besoin de meilleurs outils pour g\u00e9rer et administrer ces d\u00e9couvertes.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Aujourd&rsquo;hui, le processus de traitement d&rsquo;une nouvelle vuln\u00e9rabilit\u00e9 est souvent ad hoc. 40% des nouvelles vuln\u00e9rabilit\u00e9s en open source n&rsquo;ont pas d&rsquo;identifiant CVE lorsqu&rsquo;elles sont annonc\u00e9es, ce qui signifie qu&rsquo;elles n\u2019apparaissent dans aucune base de donn\u00e9es publique. \u00c9galement, 70% des vuln\u00e9rabilit\u00e9s critiques restent non corrig\u00e9es 30 jours apr\u00e8s que les d\u00e9veloppeurs en aient \u00e9t\u00e9 avertis.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Nous sommes actuellement en train de r\u00e9parer \u00e7a. Les mainteneurs et les d\u00e9veloppeurs peuvent maintenant travailler ensemble directement sur GitHub pour s&rsquo;assurer que les nouvelles vuln\u00e9rabilit\u00e9s ne sont divulgu\u00e9es que lorsque les mainteneurs sont pr\u00eats \u00e0 les recevoir afin que les d\u00e9veloppeurs puissent mettre \u00e0 jour les versions corrig\u00e9es rapidement et facilement.\u00a0<\/span><\/p>\n<p><strong>Avis de s\u00e9curit\u00e9 GitHub\u00a0<\/strong><\/p>\n<p><span style=\"font-weight: 400\">Avec Security Advisories, les responsables de la maintenance peuvent travailler avec les chercheurs en s\u00e9curit\u00e9 sur les correctifs de s\u00e9curit\u00e9 dans un espace priv\u00e9, demander un CVE directement depuis GitHub, et sp\u00e9cifier les d\u00e9tails structur\u00e9s de la vuln\u00e9rabilit\u00e9 en question. Ensuite, lorsqu&rsquo;ils sont pr\u00eats \u00e0 publier l&rsquo;avis de s\u00e9curit\u00e9, GitHub enverra des alertes de s\u00e9curit\u00e9 aux projets affect\u00e9s.<\/span><\/p>\n<p><strong>Mises \u00e0 jour de s\u00e9curit\u00e9 automatis\u00e9es<\/strong><\/p>\n<p><span style=\"font-weight: 400\">Il est important de recevoir une notification sur les d\u00e9pendances qui sont vuln\u00e9rables, mais il est encore mieux d&rsquo;obtenir une pull request avec un correctif. Pour aider les d\u00e9veloppeurs \u00e0 r\u00e9pondre rapidement aux nouvelles vuln\u00e9rabilit\u00e9s, GitHub cr\u00e9e des mises \u00e0 jour de s\u00e9curit\u00e9 automatis\u00e9es &#8211; des pull requests qui permettent de corriger des vuln\u00e9rabilit\u00e9s dans vos d\u00e9pendances.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Des mises \u00e0 jour de s\u00e9curit\u00e9 automatis\u00e9es ont \u00e9t\u00e9 lanc\u00e9es en version b\u00eata \u00e0 GitHub Satellite 2019 et sont maintenant g\u00e9n\u00e9ralement disponibles et d\u00e9ploy\u00e9es dans tous les repositories actifs avec des alertes de s\u00e9curit\u00e9 activ\u00e9es.<\/span><\/p>\n<p><strong>Token scanning<\/strong><\/p>\n<p><span style=\"font-weight: 400\">L&rsquo;une des erreurs de s\u00e9curit\u00e9 les plus courantes est le codage dur des jetons ou des justificatifs d&rsquo;identit\u00e9 dans un projet. Dans les secondes qui suivent le transfert d&rsquo;un commit vers GitHub (ou la publication d&rsquo;un repository), nous l&rsquo;analysons \u00e0 la recherche de formats de jetons provenant de <\/span><a href=\"https:\/\/help.github.com\/en\/github\/administering-a-repository\/about-token-scanning\"><span style=\"font-weight: 400\">20 fournisseurs de cloud diff\u00e9rents<\/span><\/a><span style=\"font-weight: 400\">. Lorsque nous d\u00e9tectons une correspondance, nous en informons le fournisseur de services appropri\u00e9 et celui-ci prend des mesures, g\u00e9n\u00e9ralement en r\u00e9voquant les jetons et en avisant les utilisateurs concern\u00e9s. Nous avons annonc\u00e9 quatre nouveaux partenaires aujourd&rsquo;hui : GoCardless, HashiCorp, Postman et Tencent.<\/span><\/p>\n<p><strong>Base de donn\u00e9es consultative GitHub<\/strong><\/p>\n<p><span style=\"font-weight: 400\">Nous avons rendu disponibles gratuitement toutes les donn\u00e9es cr\u00e9\u00e9es par les responsables de la maintenance dans GitHub Security Advisories, ainsi que les donn\u00e9es suppl\u00e9mentaires conserv\u00e9es et r\u00e9f\u00e9renc\u00e9es sur les paquets suivis par le graphique de d\u00e9pendance GitHub. Explorez la nouvelle base de donn\u00e9es <\/span><a href=\"https:\/\/github.com\/advisories\"><span style=\"font-weight: 400\">GitHub Advisory Database<\/span><\/a><span style=\"font-weight: 400\"> dans votre navigateur, cr\u00e9ez un lien direct vers les enregistrements avec les identifiants CVE dans les commentaires, ou acc\u00e9dez aux donn\u00e9es par programmation en utilisant l&rsquo;<\/span><a href=\"https:\/\/developer.github.com\/v4\/object\/securityadvisory\/\"><span style=\"font-weight: 400\">API SecurityAdvisory<\/span><\/a><span style=\"font-weight: 400\">.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous partageons tous la responsabilit\u00e9 d&rsquo;assurer la s\u00e9curit\u00e9 des logiciels open source &#8211; aucun d&rsquo;entre nous ne peut assumer cette responsabilit\u00e9 seul. Lors de GitHub Universe 2019, nous avons annonc\u00e9 la cr\u00e9ation du GitHub Security<\/p>\n","protected":false},"author":1638,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5,9,10,20],"tags":[],"coauthors":[],"class_list":["post-389","post","type-post","status-publish","format-standard","hentry","category-entreprise","category-news","category-produit","category-securite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.3 (Yoast SEO v27.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble - Le Blog GitHub<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble\" \/>\n<meta property=\"og:description\" content=\"Nous partageons tous la responsabilit\u00e9 d&rsquo;assurer la s\u00e9curit\u00e9 des logiciels open source &#8211; aucun d&rsquo;entre nous ne peut assumer cette responsabilit\u00e9 seul. Lors de GitHub Universe 2019, nous avons annonc\u00e9 la cr\u00e9ation du GitHub Security\" \/>\n<meta property=\"og:url\" content=\"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/\" \/>\n<meta property=\"og:site_name\" content=\"Le Blog GitHub\" \/>\n<meta property=\"article:published_time\" content=\"2019-11-18T10:21:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-11-22T10:49:31+00:00\" \/>\n<meta name=\"author\" content=\"Shanku Niyogi\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@shankuniyogi\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Shanku Niyogi\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/\"},\"author\":{\"name\":\"Shanku Niyogi\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#\\\/schema\\\/person\\\/4d563ead6518f53b9d4258fb8e372aa5\"},\"headline\":\"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble\",\"datePublished\":\"2019-11-18T10:21:55+00:00\",\"dateModified\":\"2019-11-22T10:49:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/\"},\"wordCount\":1287,\"articleSection\":[\"Entreprise\",\"News\",\"Produit\",\"S\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/\",\"url\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/\",\"name\":\"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble - Le Blog GitHub\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#website\"},\"datePublished\":\"2019-11-18T10:21:55+00:00\",\"dateModified\":\"2019-11-22T10:49:31+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#\\\/schema\\\/person\\\/4d563ead6518f53b9d4258fb8e372aa5\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/github.blog\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/github.blog\\\/fr\\\/\",\"name\":\"Le Blog GitHub\",\"description\":\"Just another The GitHub Blog Sites site\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/github.blog\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#\\\/schema\\\/person\\\/4d563ead6518f53b9d4258fb8e372aa5\",\"name\":\"Shanku Niyogi\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g2b442fd4bfe9db7d905a0f60d8262995\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g\",\"caption\":\"Shanku Niyogi\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/shankuniyogi\"],\"url\":\"https:\\\/\\\/github.blog\\\/fr\\\/author\\\/shankuniyogi\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble - Le Blog GitHub","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/","og_locale":"fr_FR","og_type":"article","og_title":"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble","og_description":"Nous partageons tous la responsabilit\u00e9 d&rsquo;assurer la s\u00e9curit\u00e9 des logiciels open source &#8211; aucun d&rsquo;entre nous ne peut assumer cette responsabilit\u00e9 seul. Lors de GitHub Universe 2019, nous avons annonc\u00e9 la cr\u00e9ation du GitHub Security","og_url":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/","og_site_name":"Le Blog GitHub","article_published_time":"2019-11-18T10:21:55+00:00","article_modified_time":"2019-11-22T10:49:31+00:00","author":"Shanku Niyogi","twitter_card":"summary_large_image","twitter_creator":"@shankuniyogi","twitter_misc":{"Written by":"Shanku Niyogi","Est. reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/#article","isPartOf":{"@id":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/"},"author":{"name":"Shanku Niyogi","@id":"https:\/\/github.blog\/fr\/#\/schema\/person\/4d563ead6518f53b9d4258fb8e372aa5"},"headline":"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble","datePublished":"2019-11-18T10:21:55+00:00","dateModified":"2019-11-22T10:49:31+00:00","mainEntityOfPage":{"@id":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/"},"wordCount":1287,"articleSection":["Entreprise","News","Produit","S\u00e9curit\u00e9"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/","url":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/","name":"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble - Le Blog GitHub","isPartOf":{"@id":"https:\/\/github.blog\/fr\/#website"},"datePublished":"2019-11-18T10:21:55+00:00","dateModified":"2019-11-22T10:49:31+00:00","author":{"@id":"https:\/\/github.blog\/fr\/#\/schema\/person\/4d563ead6518f53b9d4258fb8e372aa5"},"breadcrumb":{"@id":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/github.blog\/fr\/2019-11-18-annonce-de-github-security-lab-securiser-le-code-du-monde-entier-ensemble\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/github.blog\/fr\/"},{"@type":"ListItem","position":2,"name":"Annonce de GitHub Security Lab : s\u00e9curiser le code du monde entier, ensemble"}]},{"@type":"WebSite","@id":"https:\/\/github.blog\/fr\/#website","url":"https:\/\/github.blog\/fr\/","name":"Le Blog GitHub","description":"Just another The GitHub Blog Sites site","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/github.blog\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/github.blog\/fr\/#\/schema\/person\/4d563ead6518f53b9d4258fb8e372aa5","name":"Shanku Niyogi","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g2b442fd4bfe9db7d905a0f60d8262995","url":"https:\/\/secure.gravatar.com\/avatar\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g","caption":"Shanku Niyogi"},"sameAs":["https:\/\/x.com\/shankuniyogi"],"url":"https:\/\/github.blog\/fr\/author\/shankuniyogi\/"}]}},"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts\/389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/users\/1638"}],"replies":[{"embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/comments?post=389"}],"version-history":[{"count":2,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts\/389\/revisions"}],"predecessor-version":[{"id":391,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts\/389\/revisions\/391"}],"wp:attachment":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/media?parent=389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/categories?post=389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/tags?post=389"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/coauthors?post=389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}