Skip to main content

現在、GitHub AE は限定的リリースです。

GitHub Advanced Security について

GitHub には、Advanced Security ライセンスの下でユーザーが使用できる追加のセキュリティ機能があります。

GitHub Advanced Security は、GitHub Enterprise Cloud、GitHub AE、GitHub Enterprise Server のエンタープライズ アカウントで利用できます。詳細については、「GitHub のプラン」を参照してください。

GitHub Advanced Security for Azure DevOps の詳細については、Microsoft Learn の「GitHub Advanced Security for Azure DevOps を構成する」を参照してください。

GitHub Advanced Security について

GitHubには、コードの質を改善し維持できる多くの機能があります。 これらの一部は、依存関係グラフや Dependabot alertsなど、すべてのプラン。 それ以外のセキュリティ機能には、GitHub Advanced Security (GHAS) が必要です。

ベータ リリースの間は、GitHub AE で GitHub Advanced Security に対する料金は発生しません。

注: Azure ReposとGitHub Advanced Securityを使用する場合は、リソースサイトの「GitHub Advanced Security と Azure DevOps」を参照してください。 ドキュメントについては、Microsoft Learn で「GitHub Advanced Security for Azure DevOps を構成する」を参照してください。

Advanced Security機能について

GitHub Advanced Securityのライセンスでは、以下の機能が追加されます。

  • Code scanning - コードで、潜在的なセキュリティの脆弱性とコーディング エラーを検索してください。 詳しくは、「コード スキャンについて」を参照してください。

  • Secret scanning - リポジトリ にチェックインしている、キーやトークンなど、シークレットを検出します。 プッシュ保護が有効の場合、リポジトリにプッシュされたシークレットも検出されます。 詳しくは、「シークレット スキャンについて」と「リポジトリと組織のプッシュ保護」をご覧ください。

  • 依存関係の確認 プル要求をマージする前に、依存関係に対する変更の影響をすべて示し、脆弱なバージョンの詳細を表示します。 詳しくは、「依存関係の確認について」を参照してください。

  • セキュリティの概要 - 組織のセキュリティ構成とアラートを確認し、最もリスクの高いリポジトリを特定します。 詳しくは、「セキュリティの概要について」を参照してください。

開発中の Advanced Security 機能の詳細については、「GitHub パブリック ロードマップ」を参照してください。 すべてのセキュリティ機能の概要については、「GitHub セキュリティ機能」をご覧ください。