Skip to content
GitHubセキュティ

ソフトウェア開発に強力なセキュリティを

エンタープライズ向けに組み込まれたアプリケーションセキュリティを手に入れましょう。

GitHub Advanced Securityについて知る

プラットフォームのセキュリティでワークフローを強化する方法を確認しましょう。

プラットフォームのセキュリティについてのドキュメントを読む

GitHubのAPIは、ISO、SOC 2、GDPRに準拠しています。

トラスト センターにアクセスする

GitHubでコードのセキュリティを保護する企業に仲間入りしましょう

GitHubでコードのセキュリティを保護する企業に仲間入りしましょう

ワークフローにシームレスに
統合されたセキュリティ

リポジトリの全体で

The image shows a terminal command and error message on a gradient blue background. The command is attempting to push code to a Git repository. The text reads: → ~/my_project git:(branch_name) git push remote: error GH009: Secrets detected! This push failed.

プッシュ保護は、シークレットがリポジトリにプッシュされる前にシークレットを自動的にブロックし、ワークフローを中断させることなくコードをクリーンな状態に保ちます。

GitHub Secret Protectionについて知る

コードの脆弱性を見つけて修正

The image displays a code snippet with an AI-suggested fix. The code is written in JavaScript and is shown on a blue gradient background. The original line of code, highlighted in red, reads: res.send('Hello ${req.query.name}!');. The AI-suggested fix, highlighted in green, reads: res.send('Hello ${escape(req.query.name)}!');. This change suggests using the escape function to sanitize the user input from req.query.name before sending it as part of the response.

静的分析、AIによる修復、プロアクティブな脆弱性管理で GitHubワークフローのセキュリ��ィ負債に対処しましょう。

GitHub Code Securityについて知る

ソフトウェアサプライチェーン全体の
セキュリティを保護

GitHub Security Labを活用してセキュリティ戦略を強化する

GitHub Security Labが、脆弱性の検出、CodeQLといったツールの構築、セキュリティ研究の推進によってどのようにオープンソースのセキュリティ保護を支援しているか学びましょう。

GitHub Security Labにアクセスする

Security Advisory Databaseで脅威に先手を打つ

オープンソースソフトウェアの世界から得られたCVEやGitHubからのセキュリティ勧告を含むセキュリティ脆弱性データベースにアクセスしましょう。

GitHub Security Databaseにアクセスする

GitHubのサプライチェーンセキュリティは、自動更新、依存関係の追跡、ビルド構成証明でオープン ソースのリスクを軽減します。

サプライチェーンのセキュリティについて詳しく学ぶ
The image displays a list of open and closed security issues in a software project management tool. There are 65 open issues and 12 closed issues. The list includes various vulnerabilities such as "axios Requests Vulnerable to Possible SSRF and Credential Leak," "body-parser vulnerable to denial of service when url encoding," "Express.js Open Redirect in malformed URLs," "Axios Cross-Site Request Forgery Vulnerability," "Axios vulnerable to Server-Side Request Forgery," and "Potential XSS vulnerability in jQuery." Each issue entry includes the date it was opened, the package affected (e.g., axios, body-parser, Express.js), and labels such as 'Moderate' or 'Direct'.
GitHub Advanced Securityで当社の開発者は脆弱性を早期に検出して修復でき、市場投入までの時間が加速し、開発者の満足度も高まっています。
SAP logo
Michael SpindlerSAP社 サービスおよびツール開発担当責任者

ソフトウェア開発ワークフローに組み込まれたセキュリティ

デモを申し込むプランと価格をチェック

導入に役立つ学習リソース

開発者ファーストのセキュリティを探る

アプリケーションセキュリティの現状を学びましょう。

ウェビナー動画を見る

DevSecOpsガイドを調べる

DevSecOpsを活用して最初からよりセキュアなコードを書く方法を学びましょう。

ホワイトペーパーを読む

アプリケーションセキュリティの落とし穴を回避する

アプリケーションセキュリティの一般的な落とし穴と、それらを回避する方法を探りましょう。

ホワイトペーパーを読む