Skip to main content

セキュリティの概要について

You can view, filter, and sort security alerts for repositories owned by your organization or team in one place: the Security Overview page.

Organization owners and security managers can access the security overview for organizations. Members of a team can see the security overview for repositories that the team has admin privileges for.

GitHub Advanced Securityのライセンスを持っているなら、Organizationのセキュリティの概要が利用できます。 詳しい情報については、「GitHub Advanced Security について」を参照してください。

ノート: セキュリティの概要は現在ベータで、変更されることがあります。

セキュリティの概要について

セキュリティの概要は、Organizationのセキュリティの状況の高レベルでの表示、あるいは介入が必要な問題のあるリポジトリを特定するために利用できます。

  • Organizationのレベルでは、セキュリティの概要はOrganizationが所有するリポジトリに関する集約されたリポジトリ固有のセキュリティ情報を表示します。
  • Teamレベルでは、セキュリティの概要はTeamが管理権限を持つリポジトリの固有のセキュリティ情報を表示します。 For more information, see "Managing team access to an organization repository."
  • At the repository-level, the security overview shows which security features are enabled for the repository, and offers the option to configure any available security features not currently in use.

The security overview indicates whether security features are enabled for repositories owned by your organization and consolidates alerts for each feature. Security features include GitHub Advanced Security features, such as code scanning and secret scanning, as well as Dependabotアラート. For more information about GitHub Advanced Security features, see "About GitHub Advanced Security." For more information about Dependabotアラート, see "About alerts for vulnerable dependencies."

For more information about securing your code at the repository and organization levels, see "Securing your repository" and "Securing your organization."

The application security team at your company can use the security overview for both broad and specific analyses of your organization's security status. For example, they can use the overview page to monitor adoption of features by your organization or by a specific team as you rollout GitHub Advanced Security to your enterprise, or to review all alerts of a specific type and severity level across all repositories in your organization.

About filtering and sorting alerts

セキュリティの概要では、Organizationや特定のリポジトリ内のセキュリティリスクを理解するために、アラートを表示、ソート、フィルタリングできます。 The security summary is highly interactive, allowing you to investigate specific categories of information, based on qualifiers like alert risk level, alert type, and feature enablement. You can also apply multiple filters to focus on narrower areas of interest. たとえば、多数のDependabotアラートが生じているプライベートリポジトリや、code scanningアラートのないリポジトリを識別できます。 For more information, see "Filtering alerts in the security overview."

In the security overview, at both the organization and repository level, there are dedicated views for specific security features, such as secret scanning alerts and code scanning alerts. You can use these views to limit your analysis to a specific set of alerts, and narrow the results further with a range of filters specific to each view. For example, in the secret scanning alert view, you can use the Secret type filter to view only secret scanning alerts for a specific secret, like a GitHub Personal Access Token. At the repository level, you can use the security overview to assess the specific repository's current security status, and configure any additional security features not yet in use on the repository.

Organizationのセキュリティの概要

For each repository in the security overview, you will see icons for each type of security feature and how many alerts there are of each type. If a security feature is not enabled for a repository, the icon for that feature will be grayed out.

セキュリティの概要中のアイコン

アイコン意味
Code scanning アラート. 詳しい情報については「code scanningについて」を参照してください。
Secret scanning アラート. 詳しい情報については「secret scanningについて」を参照してください。
Dependabotアラートについて受ける方法は、カスタマイズできます。 詳しい情報については、「脆弱性のある依存関係に対するアラートについて」を参照してください。
The security feature is enabled, but does not raise alerts in this repository.
The security feature is not supported in this repository.

デフォルトでは、アーカイブされたリポジトリはOrganizationのセキュリティの概要からは除外されます。 セキュリティの概要では、アーカイブされたリポジトリを見るためにフィルタを適用できます。 For more information, see "Filtering alerts in the security overview."

The security overview displays active alerts raised by security features. リポジトリに対してセキュリティの概要でアラートがない場合でも、検出されていないセキュリティ脆弱性やコードのエラーは存在するかもしれません。