GitHub Secret Protection
シークレットがコードに組み込まれる前にそれらをプロアクティブにブロックすることで、シークレットの露出を防ぎます。
Freeパブリック リポジトリTeamIncludedEnterpriseIncluded露出したシークレットを git 履歴、プル リクエスト、Issues、Wiki の全体で検出し、管理します。
Freeパブリック リポジトリTeamIncludedEnterpriseIncludedGitHub は、シークレットを高精度で検出するために AWS、Azure、および Google Cloud と連携しています。この連携によって偽陽性が最小限に抑えられるため、ユーザーは重要な事柄に集中できます。
Freeパブリック リポジトリTeamIncludedEnterpriseIncludedプロバイダーは、そのトークンがパブリック コードに表示されるときにリアルタイムのアラートを受け取るため、シークレットの通知、隔離、または取り消しを実行できます。
Freeパブリック リポジトリTeamパブリック リポジトリEnterpriseパブリック リポジトリプロバイダー パターンに対する有効性チェックを使用して、アクティブなシークレットを最優先します。
FreeNot includedTeamIncludedEnterpriseIncludedAI を使用して、ノイズを発生させずにパスワードなどの非構造化シークレットを検出します。
FreeNot includedTeamIncludedEnterpriseIncluded不明のプロバイダーからのトークン (HTTP 認証ヘッダー、接続文字列、プライベート キーなど) を検出します。
FreeNot includedTeamIncludedEnterpriseIncludedプッシュ保護を誰がいつバイパスできるのかを管理します。
FreeNot includedTeamIncludedEnterpriseIncludedセキュリティ メトリクスとインサイト ダッシュボードを使用して、リスクが組織全体でどのように分散されているのかを理解します。
FreeNot includedTeamIncludedEnterpriseIncludedGitHub がシークレット用のリポジトリをいつ、どのようにスキャンしているのかを確認します。
FreeNot includedTeamIncludedEnterpriseIncluded
GitHub Code Security
GitHub Copilot を活用するこの機能は、JavaScript、TypeScript、Java、Python のアラート タイプの 90% に対する自動修正を生成します。
Freeパブリック リポジトリTeamIncludedEnterpriseIncludedGitHub への SARIF アップロードを使用して、すべてのスキャン ツール全体のスキャン結果を一元化します。
Freeパブリック リポジトリTeamIncludedEnterpriseIncludedGitHub Copilot Autofix が提供するコンテキストで素早く修復します。
Freeパブリック リポジトリTeamIncludedEnterpriseIncluded業界をリードするセマンティック コード分析ツールでコード内の脆弱性を明らかにします。
Freeパブリック リポジトリTeamIncludedEnterpriseIncludedセキュリティ キャンペーンを使用してセキュリティ負債を削減し、セキュリティ バックログを解消します。
FreeNot includedTeamNot includedEnterpriseNot includedマニフェスト、ロック ファイル、API 経由で送信された依存関係の概要を使用して、プロジェクトの依存関係を明確に把握します。
FreeIncludedTeamIncludedEnterpriseIncluded追加する前にセキュアでない依存関係を検出して、ライセンス、依存関係にあるコード、存続期間に関するインサイトを取得します。
FreeNot includedTeamIncludedEnterpriseIncludedアラート中心のポリシーを定義して、Dependabot がアラートとプル リクエストを処理する方法を制御します。
FreeNot includedTeamIncludedEnterpriseIncluded既知の脆弱性に対する依存関係更新をバッチ処理する、自動化されたプル リクエストです。
FreeIncludedTeamIncludedEnterpriseIncluded依存関係を最新の状態に保つ、自動化されたプル リクエストです。
FreeIncludedTeamIncludedEnterpriseIncludedセキュリティ メトリクスとダッシュボードを使用して、リスク分散を明確に把握します。
FreeNot includedTeamIncludedEnterpriseIncluded
コードをエンドツーエンドで保護
GitHub はユーザー アカウント、ブランチ、タグ、プッシュを保護し、SBOM や SLSA L3 ビルドに対応したアーティファクトの証明もサポートします。