Skip to main content

GitHub Advanced Security について

          GitHubにより、GitHub Advanced Securityお客様が追加のセキュリティ機能を利用できるようになります

この機能を使用できるユーザーについて

GitHub Advanced Security は、GitHub Enterprise Cloud と GitHub Enterprise Server 上の Enterprise アカウントで使用できます。

詳細については、「GitHubのプラン」を参照してください。

GitHub Advanced Security for Azure DevOps の詳細については、Microsoft Learn の「GitHub Advanced Security for Azure DevOps を構成する」を参照してください。

          GitHub Advanced Security
          

          GitHub には、コードの品質の向上と維持に役立つ多くの機能があります。 これらの一部は、依存関係グラフや Dependabot alertsなど、すべてのプランに含まれています。

その他のセキュリティ機能には、 GitHub Advanced Security (GHAS) ライセンスが必要です。 GitHub Advanced Securityのライセンスの購入については、GitHub Advanced Security ライセンス請求 を参照してください。

          GitHub Advanced Security機能について

          GitHub Advanced Security ライセンスには、次の追加機能があります。

          Code scanning
          ** - CodeQL またはサード パーティ製ツールを使用して、コード内の潜在的なセキュリティの脆弱性とコーディング エラーを検索します。 「[AUTOTITLE](/code-security/code-scanning/introduction-to-code-scanning/about-code-scanning)」と「[AUTOTITLE](/code-security/code-scanning/introduction-to-code-scanning/about-code-scanning-with-codeql)」を参照してください。

          CodeQL CLI
          **- CodeQLプロセスをソフトウェア プロジェクトでローカルに実行するか、code scanningにアップロードするためのGitHub結果を生成します。 「[AUTOTITLE](/code-security/codeql-cli/getting-started-with-the-codeql-cli/about-the-codeql-cli)」を参照してください。

          Secret scanning
          ** - リポジトリにチェックインされたシークレット (キーやトークンなど) を検出します。 プッシュ保護が有効になっている場合、 GitHub はリポジトリにプッシュされたときにシークレットも検出します。 
           「[AUTOTITLE](/code-security/secret-scanning/introduction/about-secret-scanning)」と「[AUTOTITLE](/code-security/secret-scanning/introduction/about-push-protection)」を参照してください。

企業での GitHub Advanced Security の展開

          GitHub Advanced Securityの展開を大まかに計画し、推奨されるロールアウト フェーズを確認するために知っておくべきことについては、[AUTOTITLE を](/code-security/adopting-github-advanced-security-at-scale)参照してください。

機能の有効化

security configuration (組織内のリポジトリに適用できるセキュリティ有効化設定のコレクション) を使用して、大規模なセキュリティ機能をすばやく有効にすることができます。 Advanced Security を使用して、組織レベルで global settings 機能をカスタマイズできます。 「大規模なセキュリティ機能の有効化について」をご覧ください。

          GitHub TeamまたはGitHub Enterpriseプランの場合は、チームまたはエンタープライズ全体のライセンス使用がライセンス ページに表示されます。 
          

Azure ReposGitHub Advanced Securityについて

Azure Reposでを使用したい場合は、リソースサイトの & Azure DevOpsを参照してください。 ドキュメントについては、Microsoft Learn の Configure GitHub Advanced Security for Azure DevOps を参照してください。

参考資料