-
Sur GitHub, accédez à la page principale du référentiel.
-
Sous le nom du référentiel, cliquez sur l’onglet Security . Si vous ne voyez pas l’onglet « Security », sélectionnez le menu déroulant, puis cliquez sur Security.
-
Dans la barre latérale gauche, sous « Création de rapports », cliquez sur Stratégie de sécurité.
-
Cliquez sur Démarrer la configuration.
-
Dans le nouveau fichier
SECURITY.md, ajoutez des informations sur les versions prises en charge de votre projet et sur la façon de signaler une vulnérabilité. -
Cliquez sur Commiter les changements.
-
Dans le champ de message de validation, tapez un message de validation court et descriptif qui indique la modification que vous avez apportée au fichier. Vous pouvez attribuer la validation à plusieurs auteurs dans le message de validation. Pour plus d’informations, consultez « Création d'un commit avec plusieurs auteurs ».
-
Sous les champs de message de commit, choisissez si vous souhaitez ajouter votre commit à la branche actuelle ou à une nouvelle branche. Si votre branche actuelle est la branche par défaut, vous devez choisir de créer une branche pour votre validation, puis de créer une demande de tirage (pull request). Pour plus d’informations, consultez « Création d’une pull request ».

-
Cliquez sur Valider les modifications ou Proposer des modifications.
Ajout d’une stratégie de sécurité à votre dépôt
Vous pouvez fournir des instructions pour la façon de signaler une vulnérabilité de sécurité dans votre projet en ajoutant une stratégie de sécurité à votre dépôt.