Skip to main content
Skip to content

コードのセキュリティ リスクを評価する

セキュリティの概要を使って、セキュリティ アラートの影響を受けるチームとリポジトリを確認し、緊急の修復アクションが必要なリポジトリを特定することができます。

この機能を使用できるユーザーについて

アクセスには以下が必要です。

  • 組織ビュー: 組織内のリポジトリへの書き込みアクセス
  • エンタープライズ ビュー: 組織の所有者とセキュリティ マネージャー

コード内のセキュリティ リスクの調査

** Security and quality ** タブのさまざまなビューを使用して、コード内のセキュリティ リスクを調べることができます。

  • 概要: セキュリティ アラートの検出、修復、防止の傾向を調べるのに使用します。
  • リスク: すべてのアラートの種類にわたって、リポジトリの現在の状態を調べるのに使用します。
  • 評価: シークレット リークの具体的なリポジトリの現在の状態を調べるのに使用します
  • **結果:**code scanning、 Dependabot、または secret scanning アラートをより詳細に調査するために使用します。

これらのビューには、以下を行うためのデータとフィルターが用意されています。

  • すべてのリポジトリに格納されているコードのセキュリティ リスクの状況を評価します。
  • 対処する最も影響の大きい脆弱性を特定
  • 潜在的な脆弱性の修復の進行状況を監視します。
  • 組織がシークレット情報の漏洩や公開にどのような影響を受けるかを理解します。
  • 詳細な分析とレポートのために、現在選択されているデータをエクスポートします。

[Overview] については、「セキュリティの分析情報の表示」を参照してください。

Organization レベルのセキュリティ リスクをコードで表示する

  1. GitHub で、organization のメイン ページに移動します。

  2. 組織名の下の [ Security and quality ] タブをクリックします。

  3. [Security risk] ビューを表示するには、サイドバーの [Risk] をクリックします。

  4. ページの概要のオプションを使って、評価するリポジトリを表示するように結果をフィルター処理します。 ページに表示されるリポジトリとメトリックの一覧は、現在の選択に合わせて自動更新されます。 フィルター処理について詳しくは、「セキュリティの概要でアラートをフィルター処理する」をご覧ください。