Skip to main content
We publish frequent updates to our documentation, and translation of this page may still be in progress. For the most current information, please visit the
English documentation
.
GitHub Docs
Version:
Free, Pro, & Team
Search GitHub Docs
コードセキュリティ
/
作業の開始
All products
コードセキュリティ
作業の開始
GitHub セキュリティ機能
リポジトリをセキュリティで保護する
Organization のセキュリティ保護
Add a security policy
セキュリティ アラートを監査する
シークレット スキャン
シークレット スキャンについて
サービスプロバイダーはGitHubと連携し、シークレットのフォーマットがsecret scanningに含まれるようにすることができます。
自分が所有する無料のパブリック リポジトリに対して ユーザーに対するシークレット スキャン アラート を有効にすることができます。
シークレットのアラートの管理
secret scanning パターン
シークレット スキャンのトラブルシューティングを行う
コード スキャン
コードを自動的にスキャンする
コード スキャンについて
Code scanningアラートについて
pull request でアラートをトリアージする
コード スキャンを構成する
Manage alerts
issue でアラートを追跡する
code scanning のカスタマイズ
CodeQL を使用したコード スキャン
CodeQL のハードウェア リソース
コンパイル済み言語の構成
Configure CodeQL at scale
既定のセットアップのトラブルシューティング
CodeQL の高度なセットアップ のトラブルシューティング
コンテナーでの
Code scanning ログの表示
Code Scanning と統合する
統合について
SARIF ファイルのアップロード
SARIF のサポート
CI システムで CodeQL を使う
CI での Code scanning
CodeQL CLI のインストール
Configure CodeQL CLI
CodeQL ランナーからの移行
CodeQL CLI
CodeQL CLI を使用する
CodeQL CLI について
作業の開始
CodeQL データベースの作成
エクストラクターのオプション
データベースの分析
CodeQL CLI でのカスタム クエリの使用
CodeQL クエリ スイートの作成
カスタム クエリのテスト
クエリ ヘルプ ファイルのテスト
CodeQL パックの作成と操作
CodeQL パックを発行して使用する
CodeQL の構成ファイルでコマンド オプションを指定する
CodeQL CLI リファレンス
CodeQL パックについて
CodeQL ワークスペースについて
クエリ参照ファイル
CodeQL CLI SARIF 出力
終了コード
セキュリティ アドバイザリ
グローバル セキュリティ アドバイザリ
GitHub Advisory Database について
グローバル セキュリティ アドバイザリについて
Browse Advisory Database
Advisory Database の編集
リポジトリ セキュリティ アドバイザリ
リポジトリ セキュリティ アドバイザリについて
アクセス許可のレベル
Configure for a repository
Configure for an organization
リポジトリ アドバイザリを作成する
リポジトリ アドバイザリの編集
一時的なプライベート フォーク
Publish repository advisories
Add collaborators
コラボレーターの削除
リポジトリ アドバイザリの撤回
報告と書き方についてのガイダンス
協調的な開示
Best practices
非公開での報告
脆弱性レポートを管理する
サプライ チェーンのセキュリティ
サプライ チェーンを理解する
サプライ チェーンのセキュリティ
依存関係グラフ
依存関係グラフの構成
依存関係送信 API
依存関係の確認
依存関係レビューの構成
依存関係を調べる
依存関係グラフのトラブルシューティング
エンド ツー エンドのサプライ チェーン
概要
アカウントのセキュリティ保護
Securing code
ビルそのセキュリティ保護
Dependabot
Dependabot アラート
Dependabot アラート
GitHub Advisory Database に新しいアドバイザリが追加されたとき、またはリポジトリの依存関係グラフが変更されたとき、Dependabot によってコードがスキャンされます。
View Dependabot alerts
Configure notifications
Dependabot セキュリティ アップデート
Dependabot セキュリティ アップデート
セキュリティ アップデートの構成
Dependabot バージョン アップデート
Dependabot バージョン アップデート
バージョン更新の構成
構成済みの依存関係のリスト
更新のカスタマイズ
Configure dependabot.yml
Dependabot を使う
Dependabot PR を管理する
Dependabot と Actions の併用
アクションの自動アップデート
Configure access to private registries
Remove access to public registries
脆弱性検出のトラブルシューティング
エラーのトラブルシューティング
セキュリティの概要
セキュリティの概要について
コードセキュリティのためのガイド
コードセキュリティ
/
作業の開始
Code Securityを使い始める
GitHubのコードセキュリティの紹介
GitHub セキュリティ機能
リポジトリを保護する
組織のセキュリティ保護
Adding a security policy to your repository
セキュリティ アラートの監査