この記事では、 GitHub Advanced Securityの試用を計画して開始していることを前提としています。 詳しくは、「評価版の計画 GitHub Advanced Security」をご覧ください。
この記事を使用して、試用するセキュリティ機能を、より深い探索の開始点としてすぐに有効にします。 評価版リポジトリの結果がすぐに表示されます。後で構成を微調整できます。
クイック セットアップでセキュリティ機能を有効にする
クイック セットアップを使用して、チームがよく理解しているリポジトリのサンプルのセキュリティ機能を有効にします。 これにより、評価版に対して定義した目標を結果と開発者エクスペリエンスが満たしているかどうかを簡単に判断できます。
- GitHubの右上隅にあるプロファイル画像をクリックし、[組織] をクリックします。
- 組織の隣の [設定] をクリックします。
- サイドバーの[セキュリティ]セクションで Advanced Security を選択し、[ 構成]をクリックします。
- [ 新しい構成] をクリックします。
- セットアップ ダイアログで、既定の設定と試用版用に選択されたリポジトリを確認し、必要な調整を行います。
- [ 確認 ] をクリックして構成の概要を表示し、[保存] をクリック して有効 にして適用します。
次のステップ
テストするセキュリティ機能を有効にしたら、コードの GitHub Secret Protection と GitHub Code Security 保護の方法についてさらに詳しく見る準備ができました。
- シークレット スキャン アラートを確認して評価します。 「シークレット スキャンからのアラートの表示とフィルター処理」を参照してください。
- コード スキャンアラートを確認して評価します。 「リポジトリのコード スキャンのアラートの評価」を参照してください。