セキュリティとコード品質に関するドキュメント
GitHub ワークフローにセキュリティとコード品質を組み込み、ソフトウェアサプライ チェーンをセキュリティで保護し、データ漏洩を防ぎ、コードベースの脆弱性とコード正常性の問題を自動的に検出して修正します。
ここから開始
基本
GitHub でのシークレット セキュリティについて
GitHubのセキュリティ ツールを使用して、シークレットリークを特定、修復、防止する方法について説明します。
セキュリティ脆弱性の調整された開示について
脆弱性の開示は、セキュリティの報告者とリポジトリメンテナの調整された取り組みです。
組織でのデータ漏洩を防ぐためのベスト プラクティス
組織内に存在するプライベートまたは機密データが公開されないようにするためのガイダンスと推奨事項について説明します。
セキュリティ アラートの大規模な修正に関するベスト プラクティス
開発者の関心を引き、安全なコーディングの理解を深めるのに役立つ、成功するセキュリティ キャンペーンの作成方法に関するガイダンス。
GitHub Advanced Security の試用版を計画する
Advanced Security の試用版を成功させるための準備方法について説明します。
How-tos for detecting secret leaks
Learn how to use GitHub's tools to detect secret leaks.
Configuring default setup for code scanning
Quickly set up code scanning to find and fix vulnerable code automatically.
Dependabot セキュリティの更新の構成
Dependabot security updates または手動のプルリクエストを使用して、脆弱性のある依存関係を簡単に更新できます。
セキュリティとコードの品質に関するチュートリアル
- GitHub Advanced Security の試用 • 5 articles
- 組織のセキュリティ • 4 articles
- Remediate leaked secrets • 2 articles
- Secret scanning partner program
- Customize code scanning • 9 articles
- Implement supply chain best practices • 4 articles
- セキュリティ アラートの管理 • 2 articles
- Improving the quality of your code • 3 articles
- Fixing reported vulnerabilities • 2 articles