Skip to main content

特定のツールを構成する

組織全体で個々のコード セキュリティ ツールを構成して、リスクを評価し、保護を有効にし、スキャンと依存関係の機能を大規模に管理します。

組織のシークレット リスク評価の実行

          secret risk assessment レポートを生成して、漏洩したシークレットに対する組織の露出を特定します。

組織のコード セキュリティ リスク評価の実行

          code security risk assessment レポートを生成して、組織の脆弱性への露出を特定します。

セキュリティ リスク評価レポートの表示

最新のセキュリティ リスク評価レポートを表示して、漏洩したシークレットとコードの脆弱性に対する組織の露出を把握します。

Secret Protection の価格の見積もり

料金計算ツール を使用し、使用中のリポジトリに対応する GitHub Secret Protection の月額コストを見積もる方法について説明します。

価格と有効化 GitHub Secret Protection

          GitHub Secret Protectionを有効にして、予算内で組織のシークレットをセキュリティで保護します。

大規模なコード スキャンの既定のセットアップを構成する

既定のセットアップを使用して、Organization 全体のリポジトリに対して code scanning をすばやく構成できます。

CodeQL で大規模にコード スキャンの高度なセットアップを構成する

スクリプトを使用して、高度にカスタマイズ可能な code scanning セットアップを大規模に確立します。

organization 全体で依存関係レビューを実施する

依存関係レビューにより、セキュリティで保護されていない依存関係を環境に導入する前に検出します。 organization 全体で 依存関係レビュー アクション の使用を実施できます。