Skip to main content

GitHub Advanced Security について

GitHub には、Advanced Security ライセンスの下でユーザーが使用できる追加のセキュリティ機能があります。これらの機能は、GitHub.com 上の公開リポジトリでも有効になります。

この機能を使用できるユーザーについて

{data variables.product.prodname_GH_advanced_security %} は、GitHub Enterprise Cloud と GitHub Enterprise Server のエンタープライズアカウントで使用できます。{data variables.product.prodname_GH_advanced_security %}の一部の機能は、GitHub.comのパブリック・リポジトリでも使用できます。詳細については、「GitHub のプラン」を参照してください。

GitHub Advanced Security for Azure DevOps の詳細については、Microsoft Learn の「GitHub Advanced Security for Azure DevOps を構成する」を参照してください。

GitHub Advanced Security について

GitHubには、コードの質を改善し維持できる多くの機能があります。 依存関係グラフや Dependabot alertsなど、これらの一部はすべてのプランに含まれています。 それ以外のセキュリティ機能には、GitHub Advanced Security (GHAS) ライセンスを GitHub.com のパブリック リポジトリとは別のリポジトリで実行することが必要です。

GitHub Advanced Security で GitHub Enterprise を無料で試す方法の詳細については、「GitHub Enterprise Cloud のトライアルを設定する」と GitHub Enterprise Cloud ドキュメントの「GitHub Advanced Security の無料試用版を設定する」を参照してください。

GitHub Advanced Security ライセンスを購入するには、GitHub Enterprise を使用する必要があります。 GitHub Advanced Security を使用した GitHub Enterprise へのアップグレードについては、「GitHub のプラン」と「GitHub Advanced Security の課金について」をご覧ください。

注: Azure ReposとGitHub Advanced Securityを使用する場合は、リソースサイトの「GitHub Advanced Security と Azure DevOps」を参照してください。 ドキュメントについては、Microsoft Learn で「GitHub Advanced Security for Azure DevOps を構成する」を参照してください。

Advanced Security機能について

GitHub Advanced Securityのライセンスでは、以下の機能が追加されます。

  • Code scanning - コードで、潜在的なセキュリティの脆弱性とコーディング エラーを検索してください。 詳しくは、「コード スキャンについて」を参照してください。

  • Secret scanning - プライベート リポジトリ にチェックインしている、キーやトークンなど、シークレットを検出します。 ユーザーに対するシークレット スキャンニング アラート と パートナーに対するシークレット スキャンニング アラート は GitHub.com のパブリック リポジトリで無料で利用できます。 プッシュ保護が有効の場合、リポジトリにプッシュされたシークレットも検出されます。 詳しくは、「シークレット スキャンについて」と「リポジトリと組織のプッシュ保護」をご覧ください。

  • カスタム自動トリアージ ルール - Help you manage your Dependabot alerts at scale. With カスタム自動トリアージ ルール you have control over the alerts you want to ignore, snooze, or trigger a Dependabot security update for. For more information, see "Dependabot アラートについて" and "自動トリアージ ルールをカスタマイズして Dependabot アラートの優先度を設定する."

  • 依存関係の確認 プル要求をマージする前に、依存関係に対する変更の影響をすべて示し、脆弱なバージョンの詳細を表示します。 詳しくは、「依存関係の確認について」を参照してください。

次の表は、パブリックおよびプライベート リポジトリに対する GitHub Advanced Security 機能の可用性をまとめたものです。

パブリック リポジトリプライベート リポジトリ
Advanced Security なし
プライベート リポジトリ
Advanced Security あり
コード スキャン
シークレット スキャン
カスタム自動トリアージ ルール
依存関係の確認

開発中の Advanced Security 機能の詳細については、「GitHub パブリック ロードマップ」を参照してください。 すべてのセキュリティ機能の概要については、「GitHub セキュリティ機能」をご覧ください。

GitHub Advanced Security 機能は、GitHub.com のすべてのパブリック リポジトリで有効になります。 GitHub Enterprise Cloud と Advanced Security を使用する組織では、プライベートおよび内部リポジトリ用のこれらの機能を追加で有効にすることができます。 詳しくは、GitHub Enterprise Cloud のドキュメントをご覧ください。

GitHub Advanced Security 認定について

GitHub Certifications で GitHub Advanced Security 認定を取得すると、コード セキュリティに関する知識を強調できます。 この認定は、脆弱性の識別、ワークフローのセキュリティ、堅牢なセキュリティ実装に関する専門知識の証明となります。 詳しくは、「GitHub Certifications について」を参照してください。