Skip to main content
GitHubドキュメント
Version:
Enterprise Server 3.19
Copilotを検索または要求する
{{icon}}
Select language: current language is Japanese
Copilotを検索または要求する
{{icon}}
メニューを開く
サイドバーを折りたたむ
サイドバーを展開する
階層リンクを左にスクロールする
ホーム
セキュリティとコードの品質
階層リンクを右にスクロールする
Security and code quality
はじめに
GitHubセキュリティ機能
リポジトリのクイック スタートを保護する
Concepts
シークレット セキュリティ
秘密漏えいリスク
シークレット スキャン
プッシュプロテクション
GitHubを使用したシークレット セキュリティ
シークレット スキャンのアラート
カスタムパターン
委任されたバイパス
バイパス要求
シークレットの種類
プッシュ保護メトリック
コマンド ライン プッシュ保護
REST API からのプッシュ保護
コード スキャン
コード スキャン
コード スキャンのアラート
セットアップの種類
コード スキャンとの統合
SARIF ファイル
マージ保護
CodeQL
CodeQL コードのスキャン
コンパイル済み言語の CodeQL
CodeQL クエリ セット
カスタム クエリ
CodeQL コマンドラインインターフェース (CLI)
VS Code 向け CodeQL
CodeQL ワークスペース
クエリ参照ファイル
クエリ パック
ツールの状態ページ
プルリクエストアラートメトリクス
サプライ チェーンのセキュリティ
サプライ チェーンのセキュリティ
依存関係のベスト プラクティス
依存関係グラフ
依存関係グラフ データ
依存関係の確認
Dependabot アラート
Dependabot アラートのメトリクス
Dependabot セキュリティ アップデート
Dependabot バージョン アップデート
Dependabot プル リクエスト
マルチエコシステム更新
dependabot.yml ファイル
Dependabot 自動優先順位設定ルール
Dependabot ジョブ ログ
脆弱性のレポートと管理
GitHub Advisory データベース
グローバル セキュリティ アドバイザリ
脆弱性の露出
大規模なセキュリティ
パイロット リポジトリの選択
組織のセキュリティ
セキュリティの概要
セキュリティ アラートを監査する
委任アラートの解除
サプライ チェーンのセキュリティ
やり方
規模を拡大してもセキュリティを確保
エンタープライズ セキュリティの構成
完全な範囲を確立する
GitHub Advanced Security を有効にする
カスタム構成を作成します
カスタム構成を適用する
追加設定を構成する
対象範囲を管理する
カスタム構成を編集する
カスタム構成を削除する
特定のツールを構成する
依存関係グラフを有効にする
コード スキャンを構成する
依存関係の確認を構成する
シークレット スキャンを構成する
脆弱性データを表示する
制限付きインターネット アクセスを構成する
VNET を構成する
組織のセキュリティを構成する
完全な範囲を確立する
カスタム構成を作成します
カスタム構成を適用する
グローバル設定の構成
対象範囲を管理する
カスタム構成を編集する
リポジトリをフィルターする
セキュリティ構成をデタッチする
カスタム構成を削除する
特定のツールを構成する
シークレット リスクを評価する
リスク レポートを表示する
料金の見積もり
シークレットを保護する
大規模なコード スキャン
CodeQL の大規模で高度なセットアップ
依存関係レビューを実施する
使用状況とアクセスの管理
プライベート レジストリへのアクセス権を付与する
有料の GHAS の使用を管理する
シークレットをセキュリティで保護する
シークレット リークを検出する
シークレット スキャンを有効にする
汎用パターンに対して有効にする
リーク検出をカスタマイズする
カスタム パターンの定義
カスタム パターンの管理
フォルダーとファイルを除外する
今後のリークを防ぐ
プッシュ保護を有効にする
漏れ防止に取り組む
コマンド ラインのプッシュ保護
GitHub UI のプッシュ保護
バイパス要求を管理する
委任されたバイパスを有効にする
バイパス要求を管理する
バイパス要求を確認する
コードの脆弱性を見つけて修正する
コード スキャンを構成する
コード スキャンを構成する
詳細設定を構成する
構成を管理する
既定設定を編集する
ツールの状態ページを使用する
マージ保護を設定します
コンパイル済み言語の CodeQL
コマンド ラインからスキャンする