Skip to main content

シークレット セキュリティの概念

GitHubのシークレット セキュリティ機能の主要な概念について説明します。

秘密漏えいリスク

API キー、パスワード、リポジトリにコミットされたトークンなどのシークレットは、承認されていないユーザーによって悪用され、組織に対するセキュリティ、コンプライアンス、財務上のリスクが発生する可能性があります。

シークレット スキャン

公開された資格情報を悪用する前に自動的に検出することで、シークレットの不正使用を防止します。

プッシュプロテクション

プッシュ保護を使用して、シークレットがリポジトリに到達するのを防ぎ、シークレットをセキュリティで保護します。

GitHubを使用したシークレット セキュリティ

GitHubのセキュリティ ツールを使用して、シークレットリークを特定、修復、防止する方法について説明します。

シークレット スキャン アラートについて

さまざまな種類の シークレット スキャンニング アラートについて説明します。

カスタムパターン

カスタム パターンを使用して、組織に固有のシークレットの種類を検出します。

有効性チェック

有効性チェックと拡張メタデータ チェックは、即時のセキュリティ リスクをもたらす公開された資格情報の修復に優先順位を付けるのに役立ちます。

プッシュ保護用の委任バイパス

プッシュ保護のために委任されたバイパスを使用して信頼されたアクターのブロックを解除しながら、シークレットのセキュリティを維持します。

プッシュ保護の要求をバイパスする

プッシュ保護によってシークレットを含むコミットがブロックされた場合のバイパス要求のしくみについて説明します。

GitHub secret types

Learn about the different types of secrets used by GitHub.

シークレット スキャンのプッシュ保護メトリック

組織全体におけるプッシュ保護の効果を把握します。

コマンド ラインからのプッシュ保護

GitHubがプッシュ保護を使用してコマンド ラインからのシークレット リークを防ぐ方法について説明します。

REST API からのプッシュ保護を操作する

あなたのプッシュがGitHubに対してブロックされている場合、secret scanningがAPI要求のコンテンツ内にシークレットを検出したことを示します。これを解除するためのオプションをREST APIを使用して学びます。