Skip to main content

特定のツールを構成する

特定の GitHub セキュリティおよび品質ツール、例えば依存関係グラフ、code scanning、シークレットスキャン、および Dependabot を企業向けに構成する方法について学びます。

企業の依存関係グラフの有効化

依存関係グラフを有効にすることで、ユーザーはプロジェクトの依存関係を識別できます。

アプライアンス用コードスキャンの構成

Learn how to configure specific GitHub security and quality tools—such as the dependency graph, code scanning, secret scanning, and Dependabot—for your enterprise.

アプライアンスの依存関係レビューを構成する

pull request をレビューするときにユーザーが依存関係の変化を理解できるように、GitHub Enterprise Server の依存関係レビューを有効または無効にしたり、構成したりすることができます。

アプライアンスのシークレットスキャンを設定する

          secret scanningのGitHub Enterprise Serverを有効、構成、無効化できます。 
          Secret scanning を使用すると、ユーザーは誤ってコミットされたシークレットをコードでスキャンできます。

エンタープライズの脆弱性データの表示

GitHub Enterprise Server 上の GitHub Advisory Database から脆弱性データを表示できます。

制限付きインターネット アクセスで動作するように Dependabot を構成する

          Dependabotを構成して、インターネット アクセスが制限されている場合(またはインターネットにアクセスできない場合)、プライベート レジストリを使用してバージョンおよびセキュリティ更新プログラムのプル要求を生成GitHub Enterprise Server。