Skip to main content

現在、GitHub AE は限定的リリースです。

コード セキュリティ リスクの評価

セキュリティの概要を使って、セキュリティ アラートの影響を受けるチームとリポジトリを確認し、緊急の修復アクションが必要なリポジトリを特定することができます。

この機能を使用できるユーザー

組織のセキュリティの概要は、その組織のすべてのメンバーが利用できます。 表示されるビューとデータは、組織内のロールと、組織内の個々のリポジトリに対するアクセス許可によって決まります。

企業のセキュリティの概要には、組織の所有者とセキュリティ管理者がアクセスできる組織のデータが表示されます。 エンタープライズ所有者は、自身が組織の所有者またはセキュリティ マネージャーとして追加されている組織のデータのみを表示できます。 詳しくは、「Enterprise によって所有される Organization のロールを管理する」をご覧ください。

GitHub Advanced Security (ベータ リリースの間は無料) を使用しているなら、ご自分のエンタープライズや組織のセキュリティの概要が利用できます。 詳しくは、「GitHub Advanced Security について」を参照してください。

注: セキュリティの概要は現在ベータ版であり、変更される可能性があります。

注: 現在、[セキュリティ リスク] ビューと [セキュリティの対象範囲] ビューはベータ版であり、変更される場合があります。

コードのセキュリティ リスクについて

セキュリティの概要を使って、セキュリティ アラートの影響がないリポジトリとチーム、および未解決のセキュリティ アラートを確認できます。 [セキュリティ リスク] ページには、セキュリティ アラートの影響を受ける組織内のリポジトリに関する概要と詳細情報が表示され、重大度別にアラートの内訳が表示されます。 ビューをフィルター処理し、[影響を受ける] リンクと [影響を受けない] リンク、[開いているアラート] の下のリンク、[チーム] ドロップダウン メニュー、ページ ヘッダーの検索フィールドを使って、リポジトリのサブセットを表示できます。 このビューは、リポジトリ、チーム、またはリポジトリのグループの全体像を理解するのに最適な方法です。すべての種類のセキュリティ アラートを 1 つのビューで表示できるためです。

組織の [セキュリティ] タブにある [セキュリティ リスク] ビューのヘッダー セクションのスクリーンショット。 [影響を受ける] と [影響を受けない] のリンク、[チーム] セレクター、検索フィールドなどのフィルター処理オプションが濃いオレンジ色の枠線で囲まれています。

注: 開いているアラートのないすべてのリポジトリが、影響を受けないリポジトリのセットに含まれることを理解しておくことが重要です。 つまり、影響を受けないリポジトリには、スキャンされ特定されたアラートが閉じられているリポジトリに加えて、この機能が有効になっていないすべてのリポジトリが含まれます。

組織レベルのコード セキュリティ リスクの表示

  1. ご自分のエンタープライズ で、Organization のメイン ページへ移動します。

  2. 組織名の下で、 [ セキュリティ] をクリックします。

    組織の水平ナビゲーション バーのスクリーンショット。 盾のアイコンと [セキュリティ] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。

  3. アラートの種類について集計情報を表示するには、 Show more をクリックします。

  4. あるいは、アラートのリストをフィルタしてください。 検索を絞り込むために、ドロップダウンのフィルタメニュー内で複数のフィルタをクリックできます。 [検索リポジトリ] フィールドに検索修飾子を入力することもできます。 使用可能な修飾子の詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。

    セキュリティの概要のドロップダウン フィルター メニューと [検索リポジトリ] フィールドを示すスクリーンショット。

  5. 必要に応じて、左側のサイドバーを使って、特定のセキュリティ機能のアラートを詳しく調べます。 各ページでは、その機能固有のフィルターを使用して、検索を調整できます。 使用可能な修飾子の詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。 [セキュリティ] タブの code scanning アラート ページのスクリーンショット。フィルター、ドロップダウン メニュー、サイドバー以外の機能が淡色表示になっています。

エンタープライズレベルのコード セキュリティ リスクの表示

  1. GitHub.com に移動します。

  2. GitHub.com の右上の自分のプロフィール写真をクリックし、 [自分のエンタープライズ] をクリックしてください。

  3. Enterpriseのリストで、表示したいEnterpriseをクリックしてください。

  4. 左側のサイドバーで [ コード セキュリティ] をクリックします。

チームのセキュリティの概要の表示

  1. GitHub AE の右上隅にあるプロファイル写真を選択し、次に自分の組織をクリックします。

    @octocat のプロファイル写真の下にあるドロップダウン メニューのスクリーンショット。 [Your organizations] (自分の組織) が濃いオレンジ色の枠線で囲まれています。

  2. Organizationの名前をクリックしてください。

  3. Organization 名の下で、 [Teams] をクリックします。

    組織の水平ナビゲーション バーのスクリーンショット。 人のアイコンと [チーム] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。

  4. チームの名前をクリックします。

  5. Team のページの上部で、 [セキュリティ] をクリックします。

  6. あるいは、アラートのリストをフィルタしてください。 検索を絞り込むために、ドロップダウンのフィルタメニュー内で複数のフィルタをクリックできます。 [検索リポジトリ] フィールドに検索修飾子を入力することもできます。 使用可能な修飾子の詳細については、「セキュリティの概要でアラートをフィルター処理する」を参照してください。

    セキュリティの概要のドロップダウン フィルター メニューと [検索リポジトリ] フィールドを示すスクリーンショット。