[{"data":1,"prerenderedAt":1491},["ShallowReactive",2],{"/fr-fr/blog/the-ultimate-guide-to-sboms":3,"navigation-fr-fr":713,"banner-fr-fr":1145,"footer-fr-fr":1153,"blog-post-authors-fr-fr-Sandra Gittlen":1390,"blog-related-posts-fr-fr-the-ultimate-guide-to-sboms":1407,"blog-promotions-fr-fr":1429,"next-steps-fr-fr":1482},{"id":4,"title":5,"authors":6,"body":8,"category":690,"date":691,"description":692,"extension":693,"externalUrl":694,"faq":694,"featured":695,"heroImage":696,"meta":697,"navigation":698,"path":699,"seo":700,"slug":704,"stem":705,"tags":706,"template":710,"updatedDate":711,"__hash__":712},"blogPosts/fr-fr/blog/the-ultimate-guide-to-sboms.md","Qu’est-ce qu’une nomenclature logicielle (SBOM) et quel est son rôle ?",[7],"Sandra Gittlen",{"type":9,"value":10,"toc":664},"minimark",[11,15,26,72,76,86,89,96,100,108,111,114,128,146,152,159,167,170,177,180,196,199,213,216,219,222,254,257,260,274,277,283,287,290,293,296,324,328,331,345,349,359,362,392,409,412,416,419,422,431,435,458,461,464,467,481,491,494,504,507,510,513,529,532,541,545,548,551,555,558,584,588,591,608,611,615,618,632,636,645,648,658],[12,13,14],"p",{},"Une nomenclature logicielle (ou SBOM) est une liste complète des composants d’un logiciel qui facilite la compréhension du réseau complexe de bibliothèques, d'outils et de processus utilisés tout au long du cycle de développement. Associées à des outils de gestion des vulnérabilités, les SBOM ne se contentent pas de révéler les vulnérabilités potentielles des logiciels, mais ouvrent également la voie à une stratégie d'atténuation des risques.",[12,16,17,18,25],{},"Découvrez dans ce guide tout ce que vous devez savoir sur les SBOM, ainsi que le rôle central qu'elles jouent dans une stratégie ",[19,20,24],"a",{"href":21,"title":22,"rel":23},"https://about.gitlab.com/fr-fr/topics/devsecops/","Qu'est-ce que DevSecOps ?",[],"DevSecOps"," multifacette :",[27,28,29,36,42,48,54,60,66],"ul",{},[30,31,32],"li",{},[19,33,35],{"href":34},"#quest-ce-quune-sbom","Qu'est-ce qu'une SBOM ?",[30,37,38],{},[19,39,41],{"href":40},"#pourquoi-les-sbom-sont-elles-importantes","Pourquoi les SBOM sont-elles importantes ?",[30,43,44],{},[19,45,47],{"href":46},"#quels-sont-les-types-de-normes-dechange-de-donnees-sbom","Quels sont les types de normes d'échange de données SBOM ?",[30,49,50],{},[19,51,53],{"href":52},"#quels-sont-les-avantages-de-lassociation-des-sbom-avec-la-gestion-des-vulnerabilites-logicielles","Quels sont les avantages de l'association des SBOM avec la gestion des vulnérabilités logicielles ?",[30,55,56],{},[19,57,59],{"href":58},"#gitlab-et-les-sbom-dynamiques","GitLab et les SBOM dynamiques",[30,61,62],{},[19,63,65],{"href":64},"#lavenir-des-fonctionnalites-sbom-de-gitlab","L'avenir des fonctionnalités SBOM de GitLab",[30,67,68],{},[19,69,71],{"href":70},"#commencez-%C3%A0-utiliser-les-sbom","Commencez à utiliser les SBOM",[73,74,35],"h2",{"id":75},"quest-ce-quune-sbom",[12,77,78,79,85],{},"Une SBOM est un inventaire imbriqué ou une ",[19,80,84],{"href":81,"title":82,"rel":83},"https://www.cisa.gov/sbom#","Définition d'une SBOM",[],"liste des ingrédients qui constituent les composants logiciels",". Les SBOM comprennent des informations critiques sur les bibliothèques, outils et processus utilisés pour développer, construire et déployer un artefact logiciel.",[12,87,88],{},"Bien que les SBOM soient souvent créées avec des logiciels autonomes, des plateformes DevSecOps comme GitLab intègrent la génération de SBOM dans un workflow DevSecOps.",[12,90,91],{},[92,93],"img",{"alt":94,"src":95},"Sécurité de la chaîne d'approvisionnement SDLC","https://res.cloudinary.com/about-gitlab-com/image/upload/v1749673653/Blog/Content%20Images/supply_chain_security_sdlc.png",[97,98,41],"h3",{"id":99},"pourquoi-les-sbom-sont-elles-importantes",[12,101,102,103,107],{},"Aujourd'hui, le secteur du développement logiciel a tendance à prioriser rapidité et efficacité pour la livraison de logiciels. Cependant, cela induit parfois des ",[104,105,106],"strong",{},"risques de sécurité"," via l'intégration de code moins sécurisé provenant de dépôts open source ou de paquets propriétaires.",[12,109,110],{},"Selon le rapport « Open Source Security and Risk Analysis » de Synopsys (2024), qui a analysé plus de 1 000 bases de code commerciales issues de 17 industries différentes en 2023, 96 % de ces bases contenaient du code open source et 84 % de celles évaluées pour les risques contenaient des vulnérabilités.",[12,112,113],{},"À la lecture de ce rapport, il devient clair qu'intégrer du code provenant de dépôts inconnus augmente le risque de failles exploitables par les hackers.",[12,115,116,117,123,124,127],{},"Un exemple connu, l'",[19,118,122],{"href":119,"title":120,"rel":121},"https://fr.wikipedia.org/wiki/Cyberattaque_de_2020_contre_les_%C3%89tats-Unis","Attaque de SolarWinds",[],"attaque de SolarWinds"," en 2020, a été déclenchée par l'activation d'une ",[104,125,126],{},"injection malveillante de code"," dans un paquet utilisé par le produit Orion de SolarWinds. Cette dernière n'a pas été sans conséquences puisqu'elle a fortement affecté les clients de l’ensemble de la chaîne d'approvisionnement logicielle.",[12,129,130,131,134,135,138,139,145],{},"Cette attaque, comme bien d'autres (par exemple, la ",[104,132,133],{},"vulnérabilité Log4j",") ont mis en lumière l'importance d'effectuer une analyse approfondie des dépendances des applications, y compris des ",[104,136,137],{},"conteneurs et de l'infrastructure",", afin d'évaluer les ",[19,140,144],{"href":141,"title":142,"rel":143},"https://about.gitlab.com/blog/the-ultimate-guide-to-software-supply-chain-security/","Sécurité de la chaîne d'approvisionnement logicielle",[],"risques potentiels tout au long de la chaîne d'approvisionnement logicielle",".",[12,147,148,149,145],{},"Le coût lié à l'identification et à la correction d’une faille de sécurité est un facteur important à ne pas négliger. Mais au-delà de l'aspect financier, une attaque sur la chaîne d'approvisionnement logicielle peut gravement affecter ",[104,150,151],{},"la réputation d'une entreprise",[12,153,154,155,158],{},"Non seulement les SBOM permettent de ",[104,156,157],{},"limiter les risques d'attaques"," (et donc de préserver votre réputation), mais elles contribuent également à optimiser les coûts liés à la gestion des vulnérabilités :",[27,160,161,164],{},[30,162,163],{},"En offrant un aperçu de vos dépendances,",[30,165,166],{},"En identifiant les vulnérabilités ainsi que les licences non conformes aux protocoles de sécurité internes à votre entreprise.",[73,168,47],{"id":169},"quels-sont-les-types-de-normes-déchange-de-données-sbom",[12,171,172,173,176],{},"Les SBOM fonctionnent de manière optimale lorsque la génération et l'interprétation d'informations telles que ",[104,174,175],{},"le nom, la version, ou encore l’empaqueteur, peuvent être automatisées",". Cette automatisation est optimale si toutes les parties prenantes impliquées utilisent un format standard d'échange de données.",[12,178,179],{},"Il existe deux principaux types de normes d'échange de données SBOM utilisées aujourd'hui :",[27,181,182,189],{},[30,183,184],{},[19,185,187],{"href":186,"title":187,"rel":188},"https://cyclonedx.org/capabilities/sbom/","OWASP CycloneDX",[],[30,190,191],{},[19,192,194],{"href":193,"title":194,"rel":195},"https://spdx.dev/","SPDX",[],[12,197,198],{},"GitLab utilise CycloneDX pour la génération de SBOM, car cette norme est :",[27,200,201,204,207,210],{},[30,202,203],{},"prescriptive (marque un ensemble de normes objectives),",[30,205,206],{},"facile à comprendre et à prendre en main,",[30,208,209],{},"capable de simplifier les relations complexes,",[30,211,212],{},"extensible pour prendre en charge et s'adapter à des cas spécifiques.",[12,214,215],{},"De plus, il existe des outils open source comme cyclonedx-cli et cdx2spdx qui peuvent être utilisés pour convertir des fichiers CycloneDX au format SPDX si nécessaire.",[73,217,53],{"id":218},"quels-sont-les-avantages-de-lassociation-des-sbom-avec-la-gestion-des-vulnérabilités-logicielles",[12,220,221],{},"Les SBOM sont très utiles pour les équipes DevSecOps et les utilisateurs de logiciels, et ce, pour plusieurs raisons :",[27,223,224,231,238,241,251],{},[30,225,226,227,230],{},"Elles permettent une ",[104,228,229],{},"approche standardisée"," pour comprendre quels composants logiciels supplémentaires sont présents dans une application et où ils sont déclarés.",[30,232,233,234,237],{},"Elles offrent une visibilité continue sur l'",[104,235,236],{},"historique de création d'une application",", y compris des détails sur les origines du code tiers et les dépôts hôtes.",[30,239,240],{},"Elles fournissent un haut niveau de transparence en matière de sécurité, tant pour le code développé en interne que pour les logiciels open source utilisés.",[30,242,243,244,250],{},"Les détails fournis par les SBOM permettent aux ",[19,245,249],{"href":246,"title":247,"rel":248},"https://about.gitlab.com/fr-fr/topics/devops/build-a-devops-team/","Construire une équipe DevOps",[],"équipes DevOps"," d'identifier les vulnérabilités, d'évaluer les risques, puis de les atténuer.",[30,252,253],{},"Les SBOM fournissent la transparence désormais attendue par les acheteurs d'applications.",[73,255,59],{"id":256},"gitlab-et-les-sbom-dynamiques",[12,258,259],{},"Pour que les SBOM soient les plus efficaces possibles, les entreprises doivent être en mesure :",[27,261,262,265,268,271],{},[30,263,264],{},"de les générer automatiquement,",[30,266,267],{},"de les connecter à des outils d'analyse de sécurité des applications,",[30,269,270],{},"d’intégrer les vulnérabilités et les licences dans un tableau de bord (pour faciliter la compréhension et la prise de décision),",[30,272,273],{},"de les mettre à jour en continu.",[12,275,276],{},"Sachez que GitLab prend en charge tous ces objectifs.",[12,278,279],{},[92,280],{"alt":281,"src":282},"Illustration de la gestion dynamique des SBOM","https://res.cloudinary.com/about-gitlab-com/image/upload/v1749673653/Blog/Content%20Images/Screenshot_2024-05-03_at_10.53.28_AM.png",[97,284,286],{"id":285},"générer-et-gérer-des-sbom-à-grande-échelle","Générer et gérer des SBOM à grande échelle",[12,288,289],{},"Pour se conformer aux réglementations ainsi qu'aux politiques internes de votre entreprise, il est essentiel de disposer de SBOM capables de couvrir tant les logiciels open source que les logiciels tiers et propriétaires.",[12,291,292],{},"Il est également nécessaire de mettre en place un processus optimisé afin de créer, fusionner, valider et approuver les SBOM. C'est une condition essentielle à la bonne gestion des SBOM, et ce, pour chaque composant et version de produit.",[12,294,295],{},"Comment la plateforme GitLab peut-elle vous aider dans la génération de SBOM ?",[27,297,298,308,311,321],{},[30,299,300,301,307],{},"La fonctionnalité « ",[19,302,306],{"href":303,"title":304,"rel":305},"https://docs.gitlab.com/user/application_security/dependency_list/","Liste des dépendances de GitLab",[],"Liste des dépendances"," » rassemble les données connues sur les vulnérabilités et les licences dans une vue unique disponible au sein de l'interface utilisateur de GitLab.",[30,309,310],{},"Des informations sur le graphe des dépendances sont générées dans le cadre du rapport d'analyse des dépendances. Cela permet aux utilisateurs d'obtenir une vue d'ensemble complète sur les dépendances et les vulnérabilités potentielles au sein de leurs projets ou groupes de projets.",[30,312,313,314,320],{},"Un artefact au format JSON CycloneDX peut être produit dans le ",[19,315,319],{"href":316,"title":317,"rel":318},"https://about.gitlab.com/fr-fr/topics/ci-cd/cicd-pipeline/","Qu'est-ce qu'un pipeline CI ?",[],"pipeline CI",". Cette API propose une approche plus nuancée et personnalisée de la génération de SBOM.",[30,322,323],{},"Les SBOM sont exportables depuis l'interface utilisateur, un pipeline ou un projet spécifique, ou via l'API GitLab.",[97,325,327],{"id":326},"ingérer-et-fusionner-des-sbom","Ingérer et fusionner des SBOM",[12,329,330],{},"En ingérant des SBOM tiers, GitLab offre un haut degré de transparence en matière de sécurité, que ce soit pour le code développé par des tiers que pour les logiciels open source utilisés.",[12,332,333,334,340,341,344],{},"GitLab vous permet d'utiliser un job ",[19,335,339],{"href":336,"title":337,"rel":338},"https://about.gitlab.com/fr-fr/topics/ci-cd/","Qu'est-ce que le CI/CD ? ",[],"CI/CD"," pour fusionner simplement plusieurs SBOM CycloneDX. En s'appuyant sur les détails spécifiques à l'implémentation dans les métadonnées CycloneDX de chaque SBOM (comme l'emplacement des fichiers de compilation et de verrouillage), ",[104,342,343],{},"GitLab élimine les doublons",". Ces données sont également enrichies automatiquement avec des informations sur les licences et les vulnérabilités des composants à l'intérieur de la nomenclature logicielle.",[97,346,348],{"id":347},"accélérer-latténuation-des-risques-pour-une-meilleure-gestion-des-sbom","Accélérer l'atténuation des risques pour une meilleure gestion des SBOM",[12,350,351,352,358],{},"Pour pouvoir créer rapidement des produits de haute qualité, les équipes de développement ont besoin de données exploitables pour identifier et corriger les vulnérabilités critiques des applications. GitLab contribue à sécuriser votre chaîne d'approvisionnement logicielle en ",[19,353,357],{"href":354,"title":355,"rel":356},"https://docs.gitlab.com/user/application_security/secure_your_application/","Comment sécuriser son application ? ",[],"analysant les vulnérabilités"," dans le code source, dans les conteneurs, les dépendances et les applications en cours d'exécution.",[12,360,361],{},"GitLab offre une couverture complète pour aider dans la gestion des vulnérabilités (vulnerability management) grâce à sa large panoplie de scanners de sécurité :",[27,363,364,373,381,384],{},[30,365,366,367,372],{},"des tests statiques de sécurité des applications (",[19,368,370],{"href":369,"title":370,"rel":371},"https://docs.gitlab.com/user/application_security/sast/","SAST",[],")",[30,374,375,376,372],{},"des tests dynamiques de sécurité des applications (",[19,377,379],{"href":378,"title":379,"rel":380},"https://docs.gitlab.com/user/application_security/dast/","DAST",[],[30,382,383],{},"l'analyse des conteneurs",[30,385,386,387,372],{},"l'analyse de la composition logicielle (",[19,388,390],{"href":389,"title":390,"rel":391},"https://docs.gitlab.com/user/application_security/dependency_scanning/","SCA",[],[12,393,394,395,401,402,408],{},"Pour aider les équipes de développement et d'ingénierie en sécurité à mieux comprendre et corriger les vulnérabilités, GitLab met à disposition de ses utilisateurs la fonctionnalité d'explication des vulnérabilités de ",[19,396,400],{"href":397,"title":398,"rel":399},"https://about.gitlab.com/fr-fr/gitlab-duo-agent-platform/","GitLab Duo ",[],"GitLab Duo",". Cette fonctionnalité alimentée par l'IA fournit une explication sur une vulnérabilité spécifique, comment elle peut être exploitée et, surtout, fournit une recommandation sur la manière de la corriger. Combinée à la ",[19,403,407],{"href":404,"title":405,"rel":406},"https://about.gitlab.com/fr-fr/blog/developing-gitlab-duo-use-ai-to-remediate-security-vulnerabilities/","Développement de GitLab Duo : corriger les failles de sécurité avec l'IA",[],"fonctionnalité de résolution des vulnérabilités de GitLab Duo",", cette fonctionnalité permet aux équipes DevSecOps de rapidement identifier, analyser et corriger les vulnérabilités de leurs applications.",[12,410,411],{},"La plateforme prend également en charge la création de nouvelles règles (et le respect de leur application) basées sur les vulnérabilités nouvellement détectées.",[97,413,415],{"id":414},"analyser-les-sbom-en-continu","Analyser les SBOM en continu",[12,417,418],{},"L’analyse continue des vulnérabilités de GitLab déclenche une analyse sur tous les projets où l'analyse des conteneurs, l'analyse des dépendances, ou les deux, sont activées indépendamment d'un pipeline.",[12,420,421],{},"Lorsque de nouvelles CVE (Common Vulnerabilities and Exposures) sont signalées, les utilisateurs n'ont pas besoin de relancer leurs pipelines pour obtenir les dernières informations.",[12,423,424,425,430],{},"En effet, l'équipe de recherche sur les vulnérabilités de GitLab les ajoute à la base de données des avis (",[19,426,428],{"href":427,"title":428,"rel":429},"https://docs.gitlab.com/user/application_security/gitlab_advisory_database/","GitLab Advisory Database",[],") pour être intégrées dans la liste des vulnérabilités connues de GitLab. Cela rend la SBOM de GitLab véritablement dynamique.",[97,432,434],{"id":433},"renforcer-la-confiance-dans-les-sbom","Renforcer la confiance dans les SBOM",[12,436,437,438,444,445,451,452,457],{},"GitLab permet aux entreprises nécessitant une ",[19,439,443],{"href":440,"title":441,"rel":442},"https://about.gitlab.com/fr-fr/solutions/compliance/","La conformité des logiciels avec GitLab",[],"fonctionnalité de conformité"," de ",[19,446,450],{"href":447,"title":448,"rel":449},"https://about.gitlab.com/blog/securing-the-software-supply-chain-through-automated-attestation/","Sécuriser la chaîne d'approvisionnement logicielle grâce à l'attestation automatisée",[],"générer des attestations pour tous les artefacts de compilation"," produits par le GitLab Runner. Le processus est sécurisé, car il est réalisé directement par le ",[19,453,455],{"href":454,"title":455,"rel":456},"https://docs.gitlab.com/runner/","GitLab Runner",[],", sans qu'il y ait de transfert de données vers un service externe.",[73,459,65],{"id":460},"lavenir-des-fonctionnalités-sbom-de-gitlab",[12,462,463],{},"Les attaques fréquentes contre de grands fournisseurs de logiciels et sur les environnements open source obligent le monde du développement à renforcer ses défenses contre les menaces extérieures. Pour cette raison, la sécurité de la chaîne d'approvisionnement des logiciels est aujourd'hui un sujet central dans l'industrie de la cybersécurité et du logiciel.",[12,465,466],{},"Bien que les SBOM évoluent rapidement, des préoccupations subsistent néanmoins. Par exemple :",[27,468,469,472,475,478],{},[30,470,471],{},"la manière et la fréquence dont elles sont générées",[30,473,474],{},"leur stockage",[30,476,477],{},"la combinaison de plusieurs SBOM pour des applications complexes",[30,479,480],{},"leur analyse et utilisation pour améliorer la santé des applications.",[12,482,483,484,490],{},"GitLab a fait des SBOM une partie intégrante de sa stratégie en matière de ",[19,485,489],{"href":486,"title":487,"rel":488},"https://docs.gitlab.com/user/application_security/","Chaîne d'approvisionnement logicielle",[],"chaîne d'approvisionnement logicielle"," et continue d'améliorer ses capacités SBOM en permanence, en intégrant régulièrement de nouvelles fonctionnalités.",[12,492,493],{},"Parmi ces améliorations, nous retrouvons entre autres : l'automatisation des attestations, la signature numérique des artefacts de compilation et la prise en charge des SBOM générées en externe.",[12,495,496,497,503],{},"GitLab a également mis en place un ",[19,498,502],{"href":499,"title":500,"rel":501},"https://handbook.gitlab.com/handbook/security/security-assurance/dedicated-compliance/sbom-plan/","Modèle de maturité SBOM",[],"modèle de maturité SBOM"," (SBOM Model Maturity) au sein de sa plateforme. Ce modèle inclut des étapes comme la génération automatique de SBOM, l’approvisionnement en SBOM depuis l'environnement de développement, l’analyse des SBOM pour les artefacts et la promotion de la signature numérique des SBOM.",[73,505,71],{"id":506},"commencez-à-utiliser-les-sbom",[12,508,509],{},"La demande en SBOM est déjà très forte.",[12,511,512],{},"Aux États-Unis, les agences gouvernementales recommandent, voire exigent des fournisseurs et des développeurs de logiciels fédéraux, et même des communautés open source qu'ils créent des SBOM.",[12,514,515,516,522,523,528],{},"A l'échelle européenne, ce sujet est traité au sein du ",[19,517,521],{"href":518,"title":519,"rel":520},"https://digital-strategy.ec.europa.eu/fr/news/cyber-resilience-act-enters-force-make-europes-cyberspace-safer-and-more-secure","règlement sur la cyberrésilience",[],"règlement sur la cyberrésilience (CRA)",". Quant à la France, c'est l'",[19,524,526],{"href":525,"title":526,"rel":527},"https://cyber.gouv.fr/","Agence nationale de la sécurité des systèmes d'information",[]," (ANSSI) qui tranche sur ce type de sujets.",[12,530,531],{},"Ainsi, que ce soit aux États-Unis, en France, mais aussi ailleurs dans le monde, les agences liées à la sécurité informatique informent sur les menaces grandissantes qui pèsent sur le monde du développement logiciel et numérique plus globalement.",[12,533,534,535,145],{},"Pour anticiper ces exigences, consultez les fonctionnalités SBOM de l'édition GitLab Ultimate disponibles dans la ",[19,536,540],{"href":537,"title":538,"rel":539},"https://gitlab.com/-/trials/new","Essai gratuit de la plateforme GitLab ",[],"plateforme DevSecOps de GitLab",[73,542,544],{"id":543},"faq-sur-les-sbom","FAQ sur les SBOM",[97,546,35],{"id":547},"quest-ce-quune-sbom-1",[12,549,550],{},"Une SBOM est un inventaire détaillé qui répertorie tous les composants, bibliothèques et outils utilisés pour créer, construire et déployer des logiciels. Cette liste exhaustive inclut des informations essentielles sur les origines du code. Cela favorise une compréhension plus approfondie de la composition d'une application et de ses vulnérabilités potentielles.",[97,552,554],{"id":553},"pourquoi-les-sbom-sont-elles-si-importantes","Pourquoi les SBOM sont-elles si importantes ?",[12,556,557],{},"Les SBOM sont essentielles pour plusieurs raisons. Elles fournissent :",[27,559,560,566,572,578],{},[30,561,562,565],{},[104,563,564],{},"Un aperçu des dépendances."," Elles permettent de comprendre ce qui compose votre logiciel, et donc de mieux identifier et atténuer les risques associés aux composants tiers.",[30,567,568,571],{},[104,569,570],{},"Une sécurité renforcée."," Avec une visibilité détaillée des composants de leurs applications, les entreprises peuvent rapidement identifier leurs vulnérabilités et prendre des mesures pour les résoudre.",[30,573,574,577],{},[104,575,576],{},"Une conformité réglementaire."," De plus en plus, les réglementations et les meilleures pratiques recommandent ou exigent une SBOM pour l'empaquetage de logiciels, en particulier dans le secteur public.",[30,579,580,583],{},[104,581,582],{},"Un développement rationalisé."," Les équipes de développement peuvent s'appuyer sur les SBOM pour obtenir des informations sur les bibliothèques et les composants utilisés, ce qui permet de gagner du temps et de réduire les erreurs dans le cycle de développement logiciel.",[97,585,587],{"id":586},"quels-formats-sont-utilisés-pour-léchange-de-données-sbom","Quels formats sont utilisés pour l'échange de données SBOM ?",[12,589,590],{},"Il existe deux normes prédominantes pour l'échange de données SBOM :",[27,592,593,601],{},[30,594,595,600],{},[19,596,598],{"href":597,"title":598,"rel":599},"https://docs.gitlab.com/user/compliance/license_scanning_of_cyclonedx_files/","CycloneDX",[]," : connue pour être particulièrement intuitive, CycloneDX simplifie les relations complexes entre les composants logiciels et prend en charge des cas d'utilisation spécifiques.",[30,602,603,607],{},[19,604,194],{"href":605,"title":194,"rel":606},"https://docs.gitlab.com/raketasks/spdx/",[]," : un autre framework largement utilisé pour l'échange de données SBOM. SPDX fournit des informations détaillées sur les composants au sein de l'environnement logiciel.",[12,609,610],{},"En raison de sa nature normative et de son adaptabilité, GitLab utilise spécifiquement CycloneDX pour sa génération de SBOM.",[97,612,614],{"id":613},"quelle-est-lapproche-de-gitlab-en-matière-de-sbom","Quelle est l’approche de GitLab en matière de SBOM ?",[12,616,617],{},"GitLab met l'accent sur la création de SBOM dynamiques qui peuvent être :",[27,619,620,623,626,629],{},[30,621,622],{},"Générées automatiquement : garantir des informations à jour sur la composition logicielle",[30,624,625],{},"Intégrées avec des outils : se connecter à des outils d’analyse de vulnérabilités, pour une meilleure gestion des risques.",[30,627,628],{},"Faciles à gérer : prendre en charge l'ingestion et la fusion des SBOM pour une analyse complète",[30,630,631],{},"Analysées en continu : offrir une analyse continue des projets pour détecter les nouvelles vulnérabilités au fur et à mesure de leur apparition",[97,633,635],{"id":634},"comment-puis-je-commencer-à-implémenter-les-sbom-dans-mon-entreprise","Comment puis-je commencer à implémenter les SBOM dans mon entreprise ?",[12,637,638,639,644],{},"Pour les entreprises prêtes à adopter les SBOM, l'édition ",[19,640,642],{"href":641,"title":642,"rel":643},"https://about.gitlab.com/fr-fr/pricing/ultimate/","GitLab Ultimate",[]," met à disposition des utilisateurs une plateforme robuste pour générer et gérer des SBOM au sein d'un workflow DevSecOps. En tirant parti des outils de GitLab, les équipes de développement peuvent garantir la conformité logicielle, renforcer la sécurité et optimiser les pratiques de développement.",[12,646,647],{},"La demande croissante de SBOM reflète l’importance grandissante accordée à la sécurité logicielle et à l'intégrité de la chaîne d'approvisionnement. En intégrant les fonctionnalités SBOM, les entreprises peuvent mieux se protéger contre les vulnérabilités et se conformer aux nouvelles réglementations en vigueur.",[649,650,651],"blockquote",{},[12,652,653],{},[19,654,657],{"href":655,"title":656},"/fr-fr/free-trial/","Essai gratuit de GitLab Ultimate","Essayez GitLab Ultimate gratuitement.",[12,659,660],{},[661,662,663],"em",{},"Avertissement : cet article de blog contient des informations relatives aux produits, fonctionnalités et caractéristiques à venir. Il est important de noter que les informations contenues dans cet article de blog ne sont fournies qu'à titre informatif. Veuillez ne pas vous fier à ces informations à des fins d'achat ou de planification. Comme pour tout projet, les éléments mentionnés dans cet article (et les pages qui y sont liées) sont susceptibles de changer ou d'être retardés. Le développement, la sortie et le calendrier de tout produit ou fonctionnalité restent à la seule discrétion de GitLab.",{"title":665,"searchDepth":666,"depth":666,"links":667},"",2,[668,672,673,674,681,682,683],{"id":75,"depth":666,"text":35,"children":669},[670],{"id":99,"depth":671,"text":41},3,{"id":169,"depth":666,"text":47},{"id":218,"depth":666,"text":53},{"id":256,"depth":666,"text":59,"children":675},[676,677,678,679,680],{"id":285,"depth":671,"text":286},{"id":326,"depth":671,"text":327},{"id":347,"depth":671,"text":348},{"id":414,"depth":671,"text":415},{"id":433,"depth":671,"text":434},{"id":460,"depth":666,"text":65},{"id":506,"depth":666,"text":71},{"id":543,"depth":666,"text":544,"children":684},[685,686,687,688,689],{"id":547,"depth":671,"text":35},{"id":553,"depth":671,"text":554},{"id":586,"depth":671,"text":587},{"id":613,"depth":671,"text":614},{"id":634,"depth":671,"text":635},"security","2022-10-25","Découvrez ce qu'est une nomenclature logicielle et pourquoi elle fait désormais partie intégrante du développement logiciel. Lisez notre guide complet.","md",null,false,"https://res.cloudinary.com/about-gitlab-com/image/upload/v1749664571/Blog/Hero%20Images/blog-image-template-1800x945__8_.png",{},true,"/fr-fr/blog/the-ultimate-guide-to-sboms",{"title":5,"description":692,"ogTitle":5,"ogDescription":692,"noIndex":695,"ogImage":696,"ogUrl":701,"ogSiteName":702,"ogType":703,"canonicalUrls":701},"https://about.gitlab.com/blog/the-ultimate-guide-to-sboms","https://about.gitlab.com","article","the-ultimate-guide-to-sboms","fr-fr/blog/the-ultimate-guide-to-sboms",[690,24,707,708,709],"performance","open source","public sector","BlogPost","2024-12-16","V7gxKiY-7LQLU5rQxPSnzOHrJNFmVs7T4JSR_n1ThNM",{"logo":714,"freeTrial":719,"sales":724,"login":729,"items":734,"search":1060,"minimal":1096,"duo":1115,"switchNav":1124,"pricingDeployment":1135},{"config":715},{"href":716,"dataGaName":717,"dataGaLocation":718},"/fr-fr/","gitlab logo","header",{"text":720,"config":721},"Commencer un essai gratuit",{"href":722,"dataGaName":723,"dataGaLocation":718},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/fr-fr&glm_content=default-saas-trial/","free trial",{"text":725,"config":726},"Demander une démo",{"href":727,"dataGaName":728,"dataGaLocation":718},"/fr-fr/sales/?contact-topic=request-demo","sales",{"text":730,"config":731},"Connexion",{"href":732,"dataGaName":733,"dataGaLocation":718},"https://gitlab.com/users/sign_in/","sign in",[735,764,863,868,982,1038],{"text":736,"config":737,"menu":739},"Plateforme",{"dataNavLevelOne":738},"platform",{"type":740,"columns":741},"cards",[742,748,756],{"title":736,"description":743,"link":744},"La plateforme d'orchestration intelligente pour le DevSecOps",{"text":745,"config":746},"Explorer notre plateforme",{"href":747,"dataGaName":738,"dataGaLocation":718},"/fr-fr/platform/",{"title":749,"description":750,"link":751},"GitLab Duo Agent Platform","L'IA agentique pour l'ensemble du cycle de développement logiciel",{"text":752,"config":753},"Découvrir GitLab Duo",{"href":754,"dataGaName":755,"dataGaLocation":718},"/fr-fr/gitlab-duo-agent-platform/","gitlab duo agent platform",{"title":757,"description":758,"link":759},"Pourquoi GitLab ?","Découvrez les principales raisons pour lesquelles les entreprises choisissent GitLab",{"text":760,"config":761},"En savoir plus",{"href":762,"dataGaName":763,"dataGaLocation":718},"/fr-fr/why-gitlab/","why gitlab",{"text":765,"left":698,"config":766,"menu":768},"Produit",{"dataNavLevelOne":767},"solutions",{"type":769,"link":770,"columns":774,"feature":843},"lists",{"text":771,"config":772},"Voir toutes les solutions",{"href":773,"dataGaName":767,"dataGaLocation":718},"/fr-fr/solutions/",[775,799,821],{"title":776,"description":777,"link":778,"items":783},"Automatisation","CI/CD et automatisation pour accélérer le déploiement",{"config":779},{"icon":780,"href":781,"dataGaName":782,"dataGaLocation":718},"AutomatedCodeAlt","/fr-fr/solutions/delivery-automation/","automated software delivery",[784,787,790,795],{"text":339,"config":785},{"href":786,"dataGaLocation":718,"dataGaName":339},"/fr-fr/solutions/continuous-integration/",{"text":749,"config":788},{"href":754,"dataGaLocation":718,"dataGaName":789},"gitlab duo agent platform - product menu",{"text":791,"config":792},"Gestion du code source",{"href":793,"dataGaLocation":718,"dataGaName":794},"/fr-fr/solutions/source-code-management/","Source Code Management",{"text":796,"config":797},"Livraison de logiciels automatisée",{"href":781,"dataGaLocation":718,"dataGaName":798},"Automated software delivery",{"title":800,"description":801,"link":802,"items":807},"Sécurité","Livrez du code plus rapidement sans compromettre la sécurité",{"config":803},{"href":804,"dataGaName":805,"dataGaLocation":718,"icon":806},"/fr-fr/solutions/application-security-testing/","security and compliance","ShieldCheckLight",[808,812,816],{"text":809,"config":810},"Tests de sécurité des applications",{"href":804,"dataGaName":811,"dataGaLocation":718},"Application security testing",{"text":142,"config":813},{"href":814,"dataGaLocation":718,"dataGaName":815},"/fr-fr/solutions/supply-chain/","Software supply chain security",{"text":817,"config":818},"Conformité logicielle",{"href":819,"dataGaName":820,"dataGaLocation":718},"/fr-fr/solutions/software-compliance/","software compliance",{"title":822,"link":823,"items":828},"Mesures",{"config":824},{"icon":825,"href":826,"dataGaName":827,"dataGaLocation":718},"DigitalTransformation","/fr-fr/solutions/visibility-measurement/","visibility and measurement",[829,833,838],{"text":830,"config":831},"Visibilité et mesures",{"href":826,"dataGaLocation":718,"dataGaName":832},"Visibility and Measurement",{"text":834,"config":835},"Gestion de la chaîne de valeur",{"href":836,"dataGaLocation":718,"dataGaName":837},"/fr-fr/solutions/value-stream-management/","Value Stream Management",{"text":839,"config":840},"Analyses et informations",{"href":841,"dataGaLocation":718,"dataGaName":842},"/fr-fr/solutions/analytics-and-insights/","Analytics and insights",{"title":844,"type":769,"items":845},"GitLab",[846,852,858],{"text":847,"config":848},"Entreprises",{"icon":849,"href":850,"dataGaLocation":718,"dataGaName":851},"Building","/fr-fr/enterprise/","enterprise",{"text":853,"config":854},"Pour les PME",{"icon":855,"href":856,"dataGaLocation":718,"dataGaName":857},"Work","/fr-fr/small-business/","small business",{"text":859,"config":860},"Pour le secteur public",{"icon":861,"href":862,"dataGaLocation":718,"dataGaName":709},"Organization","/fr-fr/solutions/public-sector/",{"text":864,"config":865},"Tarifs",{"href":866,"dataGaName":867,"dataGaLocation":718,"dataNavLevelOne":867},"/fr-fr/pricing/","pricing",{"text":869,"config":870,"menu":872},"Ressources",{"dataNavLevelOne":871},"resources",{"type":769,"link":873,"columns":877,"feature":971},{"text":874,"config":875},"Afficher toutes les ressources",{"href":876,"dataGaName":871,"dataGaLocation":718},"/fr-fr/resources/",[878,911,938],{"title":879,"items":880},"Premiers pas",[881,886,891,896,901,906],{"text":882,"config":883},"Installation",{"href":884,"dataGaName":885,"dataGaLocation":718},"/fr-fr/install/","install",{"text":887,"config":888},"Guides de démarrage",{"href":889,"dataGaName":890,"dataGaLocation":718},"/fr-fr/get-started/","quick setup checklists",{"text":892,"config":893},"Apprentissage",{"href":894,"dataGaLocation":718,"dataGaName":895},"https://university.gitlab.com/","learn",{"text":897,"config":898},"Documentation",{"href":899,"dataGaName":900,"dataGaLocation":718},"https://docs.gitlab.com/","product documentation",{"text":902,"config":903},"Vidéos sur les bonnes pratiques",{"href":904,"dataGaName":905,"dataGaLocation":718},"/fr-fr/getting-started-videos/","best practice videos",{"text":907,"config":908},"Intégrations",{"href":909,"dataGaName":910,"dataGaLocation":718},"/fr-fr/integrations/","integrations",{"title":912,"items":913},"Découvrir",[914,919,924,929,933],{"text":915,"config":916},"Témoignages clients",{"href":917,"dataGaName":918,"dataGaLocation":718},"/fr-fr/customers/","customer success stories",{"text":920,"config":921},"Blog",{"href":922,"dataGaName":923,"dataGaLocation":718},"/fr-fr/blog/","blog",{"text":925,"config":926},"Demo Hub",{"href":927,"dataGaName":928,"dataGaLocation":718},"/fr-fr/demo-hub/","demo hub",{"text":930,"config":931},"The Source",{"href":932,"dataGaName":923,"dataGaLocation":718},"/fr-fr/the-source/",{"text":934,"config":935},"Travail à distance",{"href":936,"dataGaName":937,"dataGaLocation":718},"https://handbook.gitlab.com/handbook/company/culture/all-remote/","remote",{"title":939,"items":940},"Connecter",[941,946,951,956,961,966],{"text":942,"config":943},"Services GitLab",{"href":944,"dataGaName":945,"dataGaLocation":718},"/fr-fr/services/","services",{"text":947,"config":948},"Contribuer",{"href":949,"dataGaName":950,"dataGaLocation":718},"https://contributors.gitlab.com","contribute",{"text":952,"config":953},"Communauté",{"href":954,"dataGaName":955,"dataGaLocation":718},"/community/","community",{"text":957,"config":958},"Forum",{"href":959,"dataGaName":960,"dataGaLocation":718},"https://forum.gitlab.com/","forum",{"text":962,"config":963},"Événements",{"href":964,"dataGaName":965,"dataGaLocation":718},"/events/","events",{"text":967,"config":968},"Partenaires",{"href":969,"dataGaName":970,"dataGaLocation":718},"/fr-fr/partners/","partners",{"config":972,"title":975,"text":976,"link":977},{"background":973,"textColor":974},"url('https://res.cloudinary.com/about-gitlab-com/image/upload/v1777322348/qpq8yrgn8knii57omj0c.png')","#000","Nouveautés de GitLab","Découvrez les dernières fonctionnalités et améliorations.",{"text":978,"config":979},"Lire les articles les plus récents",{"href":980,"dataGaName":981,"dataGaLocation":718},"/fr-fr/whats-new/","whats new",{"text":983,"config":984,"menu":986},"Société",{"dataNavLevelOne":985},"company",{"type":769,"columns":987},[988],{"items":989},[990,995,1001,1003,1008,1013,1018,1023,1028,1033],{"text":991,"config":992},"À propos",{"href":993,"dataGaName":994,"dataGaLocation":718},"/fr-fr/company/","about",{"text":996,"config":997,"footerGa":1000},"Carrières",{"href":998,"dataGaName":999,"dataGaLocation":718},"/jobs/","jobs",{"dataGaName":999},{"text":962,"config":1002},{"href":964,"dataGaName":965,"dataGaLocation":718},{"text":1004,"config":1005},"Leadership",{"href":1006,"dataGaName":1007,"dataGaLocation":718},"/company/team/e-group/","leadership",{"text":1009,"config":1010},"Manuel",{"href":1011,"dataGaName":1012,"dataGaLocation":718},"https://handbook.gitlab.com/","handbook",{"text":1014,"config":1015},"Relations avec les investisseurs",{"href":1016,"dataGaName":1017,"dataGaLocation":718},"https://ir.gitlab.com/overview/default.aspx","investor relations",{"text":1019,"config":1020},"Trust Center",{"href":1021,"dataGaName":1022,"dataGaLocation":718},"/fr-fr/security/","trust center",{"text":1024,"config":1025},"Centre pour la transparence de l'IA",{"href":1026,"dataGaName":1027,"dataGaLocation":718},"/fr-fr/ai-transparency-center/","ai transparency center",{"text":1029,"config":1030},"Newsletter",{"href":1031,"dataGaName":1032,"dataGaLocation":718},"/company/contact/#contact-forms","newsletter",{"text":1034,"config":1035},"Presse",{"href":1036,"dataGaName":1037,"dataGaLocation":718},"/press/","press",{"text":1039,"config":1040,"menu":1041},"Nous contacter",{"dataNavLevelOne":985},{"type":769,"columns":1042},[1043],{"items":1044},[1045,1050,1055],{"text":1046,"config":1047},"Contacter l'équipe commerciale",{"href":1048,"dataGaName":1049,"dataGaLocation":718},"/fr-fr/sales/","talk to sales",{"text":1051,"config":1052},"Assistance GitLab",{"href":1053,"dataGaName":1054,"dataGaLocation":718},"https://support.gitlab.com/hc/en-us","support portal",{"text":1056,"config":1057},"Portail clients GitLab",{"href":1058,"dataGaName":1059,"dataGaLocation":718},"https://customers.gitlab.com/customers/sign_in/","customer portal",{"close":1061,"login":1062,"suggestions":1069},"Fermer",{"text":1063,"link":1064},"Pour rechercher des dépôts et des projets, connectez-vous à",{"text":1065,"config":1066},"GitLab.com",{"href":732,"dataGaName":1067,"dataGaLocation":1068},"search login","search",{"text":1070,"default":1071},"Suggestions",[1072,1075,1080,1082,1087,1092],{"text":749,"config":1073},{"href":754,"dataGaName":1074,"dataGaLocation":1068},"GitLab Duo Agent Platform",{"text":1076,"config":1077},"Suggestions de code (IA)",{"href":1078,"dataGaName":1079,"dataGaLocation":1068},"/fr-fr/solutions/code-suggestions/","Code Suggestions (AI)",{"text":339,"config":1081},{"href":786,"dataGaName":339,"dataGaLocation":1068},{"text":1083,"config":1084},"GitLab sur AWS",{"href":1085,"dataGaName":1086,"dataGaLocation":1068},"/fr-fr/partners/technology-partners/aws/","GitLab on AWS",{"text":1088,"config":1089},"GitLab sur Google Cloud",{"href":1090,"dataGaName":1091,"dataGaLocation":1068},"/fr-fr/partners/technology-partners/google-cloud-platform/","GitLab on Google Cloud",{"text":1093,"config":1094},"Pourquoi utiliser GitLab ?",{"href":762,"dataGaName":1095,"dataGaLocation":1068},"Why GitLab?",{"freeTrial":1097,"mobileIcon":1102,"desktopIcon":1107,"secondaryButton":1110},{"text":1098,"config":1099},"Commencer votre essai gratuit",{"href":1100,"dataGaName":723,"dataGaLocation":1101},"https://gitlab.com/-/trials/new/","nav",{"altText":1103,"config":1104},"Icône GitLab",{"src":1105,"dataGaName":1106,"dataGaLocation":1101},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203874/jypbw1jx72aexsoohd7x.svg","gitlab icon",{"altText":1103,"config":1108},{"src":1109,"dataGaName":1106,"dataGaLocation":1101},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203875/gs4c8p8opsgvflgkswz9.svg",{"text":1111,"config":1112},"Commencer",{"href":1113,"dataGaName":1114,"dataGaLocation":1101},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/fr-fr/get-started/","get started",{"freeTrial":1116,"mobileIcon":1120,"desktopIcon":1122},{"text":1117,"config":1118},"En savoir plus sur GitLab Duo",{"href":754,"dataGaName":1119,"dataGaLocation":1101},"gitlab duo",{"altText":1103,"config":1121},{"src":1105,"dataGaName":1106,"dataGaLocation":1101},{"altText":1103,"config":1123},{"src":1109,"dataGaName":1106,"dataGaLocation":1101},{"button":1125,"mobileIcon":1130,"desktopIcon":1132},{"text":1126,"config":1127},"/switch",{"href":1128,"dataGaName":1129,"dataGaLocation":1101},"#contact","switch",{"altText":1103,"config":1131},{"src":1105,"dataGaName":1106,"dataGaLocation":1101},{"altText":1103,"config":1133},{"src":1134,"dataGaName":1106,"dataGaLocation":1101},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1773335277/ohhpiuoxoldryzrnhfrh.png",{"freeTrial":1136,"mobileIcon":1141,"desktopIcon":1143},{"text":1137,"config":1138},"Retour aux tarifs",{"href":866,"dataGaName":1139,"dataGaLocation":1101,"icon":1140},"back to pricing","GoBack",{"altText":1103,"config":1142},{"src":1105,"dataGaName":1106,"dataGaLocation":1101},{"altText":1103,"config":1144},{"src":1109,"dataGaName":1106,"dataGaLocation":1101},{"title":1146,"button":1147,"config":1151},"GitLab Orbit est arrivé : la couche de contexte pour les agents d'IA.",{"text":760,"config":1148},{"href":1149,"dataGaName":1150,"dataGaLocation":718},"/fr-fr/gitlab-orbit/","orbit",{"layout":1152,"disabled":695},"release",{"data":1154},{"text":1155,"source":1156,"edit":1162,"contribute":1167,"config":1171,"items":1176,"minimal":1382},"Git est une marque déposée de Software Freedom Conservancy et notre utilisation de « GitLab » est sous licence.",{"text":1157,"config":1158},"Afficher le code source de la page",{"href":1159,"dataGaName":1160,"dataGaLocation":1161},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/","page source","footer",{"text":1163,"config":1164},"Modifier cette page",{"href":1165,"dataGaName":1166,"dataGaLocation":1161},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/content/","web ide",{"text":947,"config":1168},{"href":1169,"dataGaName":1170,"dataGaLocation":1161},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/CONTRIBUTING.md/","please contribute",{"twitter":1172,"facebook":1173,"youtube":1174,"linkedin":1175},"https://twitter.com/gitlab","https://www.facebook.com/gitlab","https://www.youtube.com/channel/UCnMGQ8QHMAnVIsI3xJrihhg","https://www.linkedin.com/company/gitlab-com",[1177,1222,1274,1317,1349],{"title":864,"links":1178,"subMenu":1192},[1179,1183,1188],{"text":1180,"config":1181},"Voir les forfaits",{"href":866,"dataGaName":1182,"dataGaLocation":1161},"view plans",{"text":1184,"config":1185},"GitLab Premium",{"href":1186,"dataGaName":1187,"dataGaLocation":1161},"/fr-fr/pricing/premium/","why premium",{"text":642,"config":1189},{"href":1190,"dataGaName":1191,"dataGaLocation":1161},"/fr-fr/pricing/ultimate/","why ultimate",[1193],{"title":1039,"links":1194},[1195,1197,1199,1202,1207,1212,1217],{"text":1046,"config":1196},{"href":1048,"dataGaName":728,"dataGaLocation":1161},{"text":1051,"config":1198},{"href":1053,"dataGaName":1054,"dataGaLocation":1161},{"text":1200,"config":1201},"Portail clients",{"href":1058,"dataGaName":1059,"dataGaLocation":1161},{"text":1203,"config":1204},"Statut",{"href":1205,"dataGaName":1206,"dataGaLocation":1161},"https://status.gitlab.com/","status",{"text":1208,"config":1209},"Conditions d'utilisation",{"href":1210,"dataGaName":1211,"dataGaLocation":1161},"/terms/","terms of use",{"text":1213,"config":1214},"Politique de confidentialité",{"href":1215,"dataGaName":1216,"dataGaLocation":1161},"/fr-fr/privacy/","privacy statement",{"text":1218,"config":1219},"Gestion des cookies",{"dataGaName":1220,"dataGaLocation":1161,"id":1221,"isOneTrustButton":698},"cookie preferences","ot-sdk-btn",{"title":765,"links":1223,"subMenu":1232},[1224,1228],{"text":1225,"config":1226},"Plateforme DevSecOps",{"href":747,"dataGaName":1227,"dataGaLocation":1161},"devsecops platform",{"text":1229,"config":1230},"Développement assisté par l'IA",{"href":754,"dataGaName":1231,"dataGaLocation":1161},"ai-assisted development",[1233],{"title":1234,"links":1235},"Thèmes",[1236,1240,1245,1250,1255,1259,1264,1269],{"text":339,"config":1237},{"href":1238,"dataGaName":1239,"dataGaLocation":1161},"/fr-fr/topics/ci-cd/","cicd",{"text":1241,"config":1242},"GitOps",{"href":1243,"dataGaName":1244,"dataGaLocation":1161},"/fr-fr/topics/gitops/","gitops",{"text":1246,"config":1247},"DevOps",{"href":1248,"dataGaName":1249,"dataGaLocation":1161},"/fr-fr/topics/devops/","devops",{"text":1251,"config":1252},"Contrôle de version",{"href":1253,"dataGaName":1254,"dataGaLocation":1161},"/fr-fr/topics/version-control/","version control",{"text":24,"config":1256},{"href":1257,"dataGaName":1258,"dataGaLocation":1161},"/fr-fr/topics/devsecops/","devsecops",{"text":1260,"config":1261},"Cloud-native",{"href":1262,"dataGaName":1263,"dataGaLocation":1161},"/fr-fr/topics/cloud-native/","cloud native",{"text":1265,"config":1266},"IA pour la programmation",{"href":1267,"dataGaName":1268,"dataGaLocation":1161},"/fr-fr/topics/devops/ai-for-coding/","ai for coding",{"text":1270,"config":1271},"IA agentique",{"href":1272,"dataGaName":1273,"dataGaLocation":1161},"/fr-fr/topics/agentic-ai/","agentic ai",{"title":1275,"links":1276},"Solutions",[1277,1280,1282,1287,1290,1293,1296,1299,1301,1304,1307,1312],{"text":809,"config":1278},{"href":804,"dataGaName":1279,"dataGaLocation":1161},"Application Security Testing",{"text":796,"config":1281},{"href":781,"dataGaName":782,"dataGaLocation":1161},{"text":1283,"config":1284},"Développement Agile",{"href":1285,"dataGaName":1286,"dataGaLocation":1161},"/fr-fr/solutions/agile-delivery/","agile delivery",{"text":791,"config":1288},{"href":793,"dataGaName":1289,"dataGaLocation":1161},"source code management",{"text":339,"config":1291},{"href":786,"dataGaName":1292,"dataGaLocation":1161},"continuous integration & delivery",{"text":834,"config":1294},{"href":836,"dataGaName":1295,"dataGaLocation":1161},"value stream management",{"text":1241,"config":1297},{"href":1298,"dataGaName":1244,"dataGaLocation":1161},"/fr-fr/solutions/gitops/",{"text":847,"config":1300},{"href":850,"dataGaName":851,"dataGaLocation":1161},{"text":1302,"config":1303},"PME",{"href":856,"dataGaName":857,"dataGaLocation":1161},{"text":1305,"config":1306},"Secteur public",{"href":862,"dataGaName":709,"dataGaLocation":1161},{"text":1308,"config":1309},"Éducation",{"href":1310,"dataGaName":1311,"dataGaLocation":1161},"/fr-fr/solutions/education/","education",{"text":1313,"config":1314},"Services financiers",{"href":1315,"dataGaName":1316,"dataGaLocation":1161},"/fr-fr/solutions/finance/","financial services",{"title":869,"links":1318},[1319,1321,1323,1325,1328,1330,1333,1335,1337,1339,1341,1343,1345,1347],{"text":882,"config":1320},{"href":884,"dataGaName":885,"dataGaLocation":1161},{"text":887,"config":1322},{"href":889,"dataGaName":890,"dataGaLocation":1161},{"text":892,"config":1324},{"href":894,"dataGaName":895,"dataGaLocation":1161},{"text":897,"config":1326},{"href":899,"dataGaName":1327,"dataGaLocation":1161},"docs",{"text":920,"config":1329},{"href":922,"dataGaName":923,"dataGaLocation":1161},{"text":1331,"config":1332},"Nouveautés",{"href":980,"dataGaName":981,"dataGaLocation":1161},{"text":915,"config":1334},{"href":917,"dataGaName":918,"dataGaLocation":1161},{"text":934,"config":1336},{"href":936,"dataGaName":937,"dataGaLocation":1161},{"text":942,"config":1338},{"href":944,"dataGaName":945,"dataGaLocation":1161},{"text":947,"config":1340},{"href":949,"dataGaName":950,"dataGaLocation":1161},{"text":952,"config":1342},{"href":954,"dataGaName":955,"dataGaLocation":1161},{"text":957,"config":1344},{"href":959,"dataGaName":960,"dataGaLocation":1161},{"text":962,"config":1346},{"href":964,"dataGaName":965,"dataGaLocation":1161},{"text":967,"config":1348},{"href":969,"dataGaName":970,"dataGaLocation":1161},{"title":983,"links":1350},[1351,1353,1355,1357,1359,1361,1366,1371,1373,1375,1377],{"text":991,"config":1352},{"href":993,"dataGaName":985,"dataGaLocation":1161},{"text":996,"config":1354},{"href":998,"dataGaName":999,"dataGaLocation":1161},{"text":1004,"config":1356},{"href":1006,"dataGaName":1007,"dataGaLocation":1161},{"text":1009,"config":1358},{"href":1011,"dataGaName":1012,"dataGaLocation":1161},{"text":1014,"config":1360},{"href":1016,"dataGaName":1017,"dataGaLocation":1161},{"text":1362,"config":1363},"Développement durable",{"href":1364,"dataGaName":1365,"dataGaLocation":1161},"/sustainability/","Sustainability",{"text":1367,"config":1368},"Diversité, inclusion et appartenance (DIB)",{"href":1369,"dataGaName":1370,"dataGaLocation":1161},"/fr-fr/diversity-inclusion-belonging/","Diversity, inclusion and belonging",{"text":1019,"config":1372},{"href":1021,"dataGaName":1022,"dataGaLocation":1161},{"text":1029,"config":1374},{"href":1031,"dataGaName":1032,"dataGaLocation":1161},{"text":1034,"config":1376},{"href":1036,"dataGaName":1037,"dataGaLocation":1161},{"text":1378,"config":1379},"Déclaration de transparence sur l'esclavage moderne",{"href":1380,"dataGaName":1381,"dataGaLocation":1161},"https://handbook.gitlab.com/handbook/legal/modern-slavery-act-transparency-statement/","modern slavery transparency statement",{"items":1383},[1384,1386,1388],{"text":1208,"config":1385},{"href":1210,"dataGaName":1211,"dataGaLocation":1161},{"text":1218,"config":1387},{"dataGaName":1220,"dataGaLocation":1161,"id":1221,"isOneTrustButton":698},{"text":1213,"config":1389},{"href":1215,"dataGaName":1216,"dataGaLocation":1161},[1391],{"id":1392,"title":7,"body":694,"config":1393,"content":1395,"description":694,"extension":1401,"meta":1402,"navigation":698,"path":1403,"seo":1404,"stem":1405,"__hash__":1406},"blogAuthors/en-us/blog/authors/sandra-gittlen.yml",{"template":1394},"BlogAuthor",{"role":1396,"name":7,"config":1397},"Managing Editor, GitLab Blog",{"headshot":1398,"linkedin":1399,"ctfId":1400},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1749659648/Blog/Author%20Headshots/Sgittlen-headshot.jpg","https://www.linkedin.com/in/sandra-gittlen-48557a294/","sgittlen","yml",{},"/en-us/blog/authors/sandra-gittlen",{},"en-us/blog/authors/sandra-gittlen","Y1hpWIa-4iLRjGVQU7Rsuo7D3zGggeSoWHEaLRZQ104",[1408,1416,1421],{"title":1409,"description":1410,"heroImage":1411,"category":690,"date":1412,"authors":1413,"slug":1415,"externalUrl":694},"Le flow GitLab Duo Security Review détecte les failles logiques que les scanners n'identifient pas","Utilisez le raisonnement de sécurité piloté par l'IA pour détecter les failles d'autorisation, les erreurs de logique métier et les conditions de concurrence pendant la revue de code.","https://res.cloudinary.com/about-gitlab-com/image/upload/v1783980535/t3gez0gpayfndrhncunf.png","2026-07-17",[1414],"Mark Settle","gitlab-duo-security-review-flow",{"title":1417,"description":1418,"heroImage":1411,"category":690,"date":1412,"authors":1419,"slug":1420,"externalUrl":694},"Une mise à jour de version fait échouer votre build ? GitLab le corrige !","Mettez à niveau vos dépendances automatiquement, adaptez le code en cas de changements cassants et transférez les modifications pour approbation : découvrez ces fonctionnalités natives uniquement proposées par GitLab, avec un contexte complet.",[1414],"dependency-scanning-auto-remediation",{"title":1422,"description":1423,"heroImage":1424,"category":690,"date":1425,"authors":1426,"slug":1428,"externalUrl":694},"GitLab : 5 façons de corriger les niveaux de gravité trompeurs des vulnérabilités","Les scores CVSS par défaut ne reflètent pas vos risques réels. Utilisez les politiques de remplacement de la gravité GitLab pour automatiser les ajustements en fonction des CVE, des CWE, du chemin de fichier et du répertoire.","https://res.cloudinary.com/about-gitlab-com/image/upload/f_auto,q_auto,c_lfill/v1772630163/akp8ly2mrsfrhsb0liyb.png","2026-07-07",[1427],"Grant Hickman","severity-override-vulnerability-management-policy",{"promotions":1430},[1431,1445,1457,1468],{"id":1432,"categories":1433,"header":1435,"text":1436,"button":1437,"image":1442},"ai-modernization",[1434],"ai","L'IA tient-elle ses promesses à grande échelle ?","Le questionnaire ne prendra pas plus de 5 minutes.",{"text":1438,"config":1439},"Obtenez votre score de maturité IA",{"href":1440,"dataGaName":1441,"dataGaLocation":923},"/fr-fr/assessments/ai-modernization-assessment/","modernization assessment",{"config":1443},{"src":1444},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/qix0m7kwnd8x2fh1zq49.png",{"id":1446,"categories":1447,"header":1449,"text":1436,"button":1450,"image":1454},"devops-modernization",[1448,1258],"product","Vous contentez-vous de gérer des outils ou de livrer des innovations ?",{"text":1451,"config":1452},"Obtenez votre score de maturité DevOps",{"href":1453,"dataGaName":1441,"dataGaLocation":923},"/fr-fr/assessments/devops-modernization-assessment/",{"config":1455},{"src":1456},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138785/eg818fmakweyuznttgid.png",{"id":1458,"categories":1459,"header":1460,"text":1436,"button":1461,"image":1465},"security-modernization",[690],"Faut-il sacrifier la rapidité pour garantir la sécurité ?",{"text":1462,"config":1463},"Obtenez votre score de maturité en matière de sécurité",{"href":1464,"dataGaName":1441,"dataGaLocation":923},"/fr-fr/assessments/security-modernization-assessment/",{"config":1466},{"src":1467},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/p4pbqd9nnjejg5ds6mdk.png",{"id":1469,"paths":1470,"header":1473,"text":1474,"button":1475,"image":1480},"github-azure-migration",[1471,1472],"migration-from-azure-devops-to-gitlab","integrating-azure-devops-scm-and-gitlab","Votre équipe est-elle prête pour la migration de GitHub vers Azure ?","GitHub a déjà commencé sa migration vers Azure. Découvrez ce que cela signifie pour vous.",{"text":1476,"config":1477},"Découvrez les différences entre GitLab et GitHub",{"href":1478,"dataGaName":1479,"dataGaLocation":923},"/fr-fr/compare/gitlab-vs-github/github-azure-migration/","github azure migration",{"config":1481},{"src":1456},{"header":1483,"blurb":1484,"button":1485,"secondaryButton":1489},"Commencez à développer plus rapidement dès aujourd'hui","Découvrez ce que votre équipe peut accomplir avec la plateforme d'orchestration intelligente pour le DevSecOps.\n",{"text":720,"config":1486},{"href":1487,"dataGaName":723,"dataGaLocation":1488},"https://gitlab.com/-/trial_registrations/new?glm_content=default-saas-trial&glm_source=about.gitlab.com/fr-fr/","feature",{"text":1046,"config":1490},{"href":1048,"dataGaName":728,"dataGaLocation":1488},1786803785089]