セキュリティとコード品質に関するドキュメント
GitHub ワークフローにセキュリティとコード品質を組み込み、ソフトウェアサプライ チェーンをセキュリティで保護し、データ漏洩を防ぎ、コードベースの脆弱性とコード正常性の問題を自動的に検出して修正します。
ここから開始
基本
About secret security with GitHub
Learn how GitHub's security tools can help you identify, remediate, and prevent secret leaks.
セキュリティ脆弱性の調整された開示について
脆弱性の開示は、セキュリティの報告者とリポジトリメンテナの調整された取り組みです。
Best practices for preventing data leaks in your organization
Learn guidance and recommendations to help you avoid private or sensitive data present in your organization from being exposed.
Best practices for fixing security alerts at scale
Guidance on how to create successful security campaigns that engage developers and help them grow their understanding of secure coding.
GitHub Advanced Security の試用版を計画する
Advanced Security の試用版を成功させるための準備方法について説明します。
シークレット スキャン機能の有効化
secret scanning を有効にして、リポジトリに既に表示されているシークレットを検出する方法と、プッシュ保護を有効にして、シークレットを含むプッシュをブロックすることで、さらにシークレットが漏洩するのを予防的に保護する方法について説明します。
コード スキャンの既定セットアップの構成
自動的に脆弱なコードを検出して修正するように code scanning を簡単に設定できます。
Configuring Dependabot security updates
You can use Dependabot security updates or manual pull requests to easily update vulnerable dependencies.