注: セキュリティの概要は現在ベータ版であり、変更される可能性があります。
注: 現在、[セキュリティ リスク] ビューと [セキュリティの対象範囲] ビューはベータ版であり、変更される場合があります。
コードのセキュリティ リスクについて
セキュリティの概要を使って、セキュリティ アラートの影響がないリポジトリとチーム、および未解決のセキュリティ アラートを確認できます。 [セキュリティ リスク] ページには、セキュリティ アラートの影響を受ける組織内のリポジトリに関する概要と詳細情報が表示され、重大度別にアラートの内訳が表示されます。 ビューをフィルター処理し、[影響を受ける] リンクと [影響を受けない] リンク、[開いているアラート] の下のリンク、[チーム] ドロップダウン メニュー、ページ ヘッダーの検索フィールドを使って、リポジトリのサブセットを表示できます。 このビューは、リポジトリ、チーム、またはリポジトリのグループの全体像を理解するのに最適な方法です。すべての種類のセキュリティ アラートを 1 つのビューで表示できるためです。
注: 開いているアラートのないすべてのリポジトリが、影響を受けないリポジトリのセットに含まれることを理解しておくことが重要です。 つまり、影響を受けないリポジトリには、スキャンされ特定されたアラートが閉じられているリポジトリに加えて、この機能が有効になっていないすべてのリポジトリが含まれます。
組織レベルのコード セキュリティ リスクの表示
-
ご自分のエンタープライズ で、Organization のメイン ページへ移動します。
-
組織名の下で、 [ セキュリティ] をクリックします。
-
アラートの種類について集計情報を表示するには、 Show more をクリックします。
-
あるいは、アラートのリストをフィルタしてください。 検索を絞り込むために、ドロップダウンのフィルタメニュー内で複数のフィルタをクリックできます。 [検索リポジトリ] フィールドに検索修飾子を入力することもできます。 使用可能な修飾子の詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。
-
必要に応じて、左側のサイドバーを使って、特定のセキュリティ機能のアラートを詳しく調べます。 各ページでは、その機能固有のフィルターを使用して、検索を調整できます。 使用可能な修飾子の詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。
エンタープライズレベルのコード セキュリティ リスクの表示
-
GitHub.com に移動します。
-
GitHub.com の右上の自分のプロフィール写真をクリックし、 [自分のエンタープライズ] をクリックしてください。
-
Enterpriseのリストで、表示したいEnterpriseをクリックしてください。
-
左側のサイドバーで [ コード セキュリティ] をクリックします。
チームのセキュリティの概要の表示
-
GitHub AE の右上隅にあるプロファイル写真を選択し、次に自分の組織をクリックします。
-
Organizationの名前をクリックしてください。
-
Organization 名の下で、 [Teams] をクリックします。
-
チームの名前をクリックします。
-
Team のページの上部で、 [セキュリティ] をクリックします。
-
あるいは、アラートのリストをフィルタしてください。 検索を絞り込むために、ドロップダウンのフィルタメニュー内で複数のフィルタをクリックできます。 [検索リポジトリ] フィールドに検索修飾子を入力することもできます。 使用可能な修飾子の詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。