-
Sur GitHub, accédez à la page principale du référentiel.
-
Sous le nom du référentiel, cliquez sur l’onglet Security . Si vous ne voyez pas l’onglet « Security », sélectionnez le menu déroulant, puis cliquez sur Security.
-
Dans la barre latérale gauche, sous « Création de rapports », cliquez sur Stratégie de sécurité.
-
Cliquez sur Démarrer la configuration.
-
Dans le nouveau fichier
SECURITY.md, ajoutez des informations sur les versions prises en charge de votre projet et sur la façon de signaler une vulnérabilité. -
Cliquez sur Commiter les changements.
-
Dans le champ de message de validation, tapez un message de validation court et descriptif qui indique la modification que vous avez apportée au fichier. Vous pouvez attribuer la validation à plusieurs auteurs dans le message de validation. Pour plus d’informations, consultez « Créer un commit avec plusieurs auteurs ou au nom d’une organisation ».
-
Sous les champs de message de commit, choisissez si vous souhaitez ajouter votre commit à la branche actuelle ou à une nouvelle branche. Si votre branche actuelle est la branche par défaut, vous devez choisir de créer une nouvelle branche pour y effectuer votre commit, puis créer une pull request. Pour plus d’informations, consultez « Création d’une pull request ».

-
Cliquez sur Valider les modifications ou Proposer des modifications.
Ajout d’une stratégie de sécurité à votre dépôt
Vous pouvez fournir des instructions pour la façon de signaler une vulnérabilité de sécurité dans votre projet en ajoutant une stratégie de sécurité à votre dépôt.