Skip to main content

Calculez les économies réalisées grâce à la protection d’envoi (push)

Découvrez comment utiliser le ROI calculator pour estimer le temps de correction et les coûts de main-d’œuvre que vous éviterez en empêchant les fuites de secrets.

Qui peut utiliser cette fonctionnalité ?

Organization owners and security managers

The calculator is available in organizations on GitHub Team, GitHub Enterprise Cloud, and GitHub Enterprise Server (For GitHub Enterprise Server, from version 3.20 only).

Qu’est-ce que le calculateur d’épargne ?

Vous pouvez utiliser le ROI calculator pour estimer les coûts évités en empêchant la fuite de secrets grâce à la protection d’envoi (push). Ces informations peuvent vous aider à :

  • Déterminez dans quelle mesure activer GitHub Secret Protection dans votre organisation.
  • Comparez l’impact estimé de la protection d’envoi (push) dans différentes équipes ou différents environnements.
  • Communiquez aux parties prenantes les implications en termes de temps et de coûts des décisions de déploiement.

La protection d’envoi (push) est une fonctionnalité payante disponible avec GitHub Secret Protection. Pour plus d’informations, consultez « Choisir GitHub Secret Protection ».

Prérequis

Estimation des économies réalisées grâce à la protection d’envoi (push)

  1. Sur GitHub, accédez à la page principale de l’organisation.

  2. Sous le nom de votre organisation, cliquez sur Sécurité.

    Capture d’écran de la barre de navigation horizontale d’une organisation. Un onglet, avec une icône de bouclier et le texte « Sécurité », est mis en évidence avec un encadré orange foncé.

  3. Dans la barre latérale, sous « Sécurité », cliquez sur Évaluations.

  4. Dans le coin supérieur droit de la bannière, cliquez sur Démarrage.

  5. Dans le menu déroulant, sélectionnez Estimer les économies réalisées grâce à la protection d’envoi (push).

  6. Passez en revue la valeur non modifiable pour « Fuites évitables » (P). Si la valeur est 0, une valeur de référence (par exemple 70) est affichée à des fins de modélisation.

  7. Entrez ou ajustez la rémunération annuelle moyenne des développeurs (C), en USD.

    • Utilisez la rémunération annuelle complète et moyenne (salaire + avantages).
    • Faites des estimations raisonnables pour éviter toute surévaluation.
  8. Entrez ou ajustez le temps nécessaire pour corriger chaque fuite de secrets (T), en heures. Nous vous recommandons d’utiliser un délai moyen de correction qui reflète les étapes de révocation, de rotation et de validation des secrets, ainsi que la notification de vos équipes ou de vos clients :

    • T = 1 à 1,5 heure pour une rotation simple, coordination minimale
    • T = 2 à 3 heures pour tenir compte d’une équipe répartie ou de vérifications supplémentaires
    • T = 3 à 4 heures si vous travaillez dans un environnement réglementé / audité
  9. Passez en revue les sorties du panneau Retour sur investissement :

    • Secrets évités : nombre de secrets évitables détectés.
    • Temps économisé : total d’heures économisées en empêchant ces secrets, basé sur vos données saisies.
    • Économies potentielles grâce à la protection d’envoi (push)  : estimation du coût total de main-d’œuvre évité.

Avez-vous utilisé avec succès le ROI calculator pour estimer les économies réalisées grâce à l’utilisation de la protection d’envoi (push) dans votre organisation ?

Yes No

Comprendre votre facture

Passez ensuite en revue les résultats afin de comprendre leurs implications et de déterminer l’étendue appropriée pour le déploiement de la protection d’envoi (push) dans votre organisation. Gardez les informations suivantes à l’esprit lorsque vous interprétez vos résultats.

Le calculateur :

  • Estime les économies pour les secrets bloqués par la protection d’envoi (push) uniquement.
  • Base les résultats sur votre évaluation des risques et les hypothèses que vous fournissez.
  • Fournit des estimations basées uniquement sur l’évitement des coûts de main‑d’œuvre.
  • Fournit une valeur de référence modélisée pour les fuites évitables si aucun secret n’a été détecté lors de la fenêtre d’analyse actuelle.

Le calculateur :

  • N’inclut pas les coûts liés aux violations de données ou aux impacts externes. À titre informatif, le coût moyen d’une violation de données s’élevait à 4,88 millions de dollars en 2024 selon IBM.
  • N’inclut pas les gains de temps réalisés grâce à d’autres fonctionnalités GitHub Secret Protection.
  • Ne prend pas en charge les devises autres que le dollar américain.

Dépannage

Si vous rencontrez des problèmes lors de l’utilisation du calculateur, consultez le tableau suivant pour les résoudre.

ProblèmeAction
Secrets évitables = 0Lorsqu’aucun secret évitable n’est détecté, le calculateur affiche une valeur de référence par défaut (par exemple 70) à des fins de modélisation.
Pour remplacer la valeur de référence par des données réelles, activez la protection d’envoi (push) sur davantage de référentiels et autorisez l’analyse de secrets à collecter davantage d’informations.
Économies estimées supérieures à 5 M$Le calculateur est plafonné à 5 M$. Si vos économies modélisées dépassent ce seuil, la valeur s’affichera sous la forme « 5 millions de dollars ou plus » dans l’interface utilisateur. Pour obtenir le montant précis, exportez vos valeurs saisies (secrets évitables, temps nécessaire à la correction et salaire des développeurs) et reproduisez la formule dans un tableur :
(Secrets prevented) × (Time to remediate) × (Hourly rate) où le taux horaire est calculé comme Salary ÷ 2080.
Valeur semble faiblePassez en revue vos saisies concernant le temps nécessaire à la correction et la rémunération moyenne des développeurs. Assurez-vous d’avoir inclus toutes les étapes nécessaires à la correction (telles que la révocation, la rotation, la validation et la notification) et que le salaire reflète le coût annuel total.
Valeur semble élevéeVérifiez à nouveau les valeurs saisies pour le temps nécessaire à la correction et la rémunération moyenne afin de vous assurer qu’elles sont réalistes et ne sont pas surestimées. Supprimez toute valeur hors norme qui pourrait fausser l’estimation.

Pour aller plus loin