Skip to content
GitHubセキュティ

ソフトウェア開発に強力なセキュリティを

エンタープライズ向けに組み込まれたアプリケーションセキュリティを手に入れましょう。

GitHub Advanced Securityについて知る

プラットフォームのセキュリティでワークフローを強化する方法を確認しましょう。

プラットフォームのセキュリティについてのドキュメントを読む

GitHubのAPIは、ISO、SOC 2、GDPRに準拠しています。

トラスト センターにアクセスする

Join the companies that secure their code with GitHub

GitHubでコードのセキュリティを保護する企業に仲間入りしましょう

HashicorpMercado Libre3MLinkedInOtto GroupTelusKPMGCarlseberg Group

ワークフローにシームレスに
統合されたセキュリティ

シークレットの偶発的な公開を防ぐ

The image shows a terminal command and error message on a gradient blue background. The command is attempting to push code to a Git repository. The text reads: → ~/my_project git:(branch_name) git push remote: error GH009: Secrets detected! This push failed.

プッシュ保護は、シークレットがリポジトリにプッシュされる前にシークレットを自動的にブロックし、ワークフローを中断させることなくコードをクリーンな状態に保ちます。

GitHub Secret Protectionについて知る

コードの脆弱性を見つけて修正

The image displays a code snippet with an AI-suggested fix. The code is written in JavaScript and is shown on a blue gradient background. The original line of code, highlighted in red, reads: res.send('Hello ${req.query.name}!');. The AI-suggested fix, highlighted in green, reads: res.send('Hello ${escape(req.query.name)}!');. This change suggests using the escape function to sanitize the user input from req.query.name before sending it as part of the response.

静的分析、AIによる修復、プロアクティブな脆弱性管理で GitHubワークフローのセキュリティ負債に対処しましょう。

GitHub Code Securityについて知る

ソフトウェアサプライチェーン全体の
セキュリティを保護

GitHub Security Labを活用してセキュリティ戦略を強化する

GitHub Security Labが、脆弱性の検出、CodeQLといったツールの構築、セキュリティ研究の推進によってどのようにオープンソースのセキュリティ保護を支援しているか学びましょう。

GitHub Security Labにアクセスする

Security Advisory Databaseで脅威に先手を打つ

オープンソースソフトウェアの世界から得られたCVEやGitHubからのセキュリティ勧告を含むセキュリティ脆弱性データベースにアクセスしましょう。

GitHub Security Databaseにアクセスする

GitHubのサプライチェーンセキュリティは、自動更新、依存関係の追跡、ビルド構成証明でオープン ソースのリスクを軽減します。

サプライチェーンのセキュリティについて詳しく学ぶ
The image displays a list of open and closed security issues in a software project management tool. There are 65 open issues and 12 closed issues. The list includes various vulnerabilities such as "axios Requests Vulnerable to Possible SSRF and Credential Leak," "body-parser vulnerable to denial of service when url encoding," "Express.js Open Redirect in malformed URLs," "Axios Cross-Site Request Forgery Vulnerability," "Axios vulnerable to Server-Side Request Forgery," and "Potential XSS vulnerability in jQuery." Each issue entry includes the date it was opened, the package affected (e.g., axios, body-parser, Express.js), and labels such as 'Moderate' or 'Direct'.
GitHub Advanced Securityで当社の開発者は脆弱性を早期に検出して修復でき、市場投入までの時間が加速し、開発者の満足度も高まっています。」
SAP logo
Michael SpindlerSAP社 サービスおよびツール開発担当責任者

ソフトウェア開発ワークフローに組み込まれたセキュリティ

デモを申し込むプランと価格をチェック

導入に役立つ学習リソース

開発者ファーストのセキュリティを探る

アプリケーションセキュリティの現状を学びましょう。

ウェビナー動画を見る

DevSecOpsガイドを調べる

DevSecOpsを活用して最初からよりセキュアなコードを書く方法を学びましょう。

ホワイトペーパーを読む

アプリケーションセキュリティの落とし穴を回避する

アプリケーションセキュリティの一般的な落とし穴と、それらを回避する方法を探りましょう。

ホワイトペーパーを読む