Skip to main content

組織のセキュリティ データを分析する方法

セキュリティ リスクを評価し、機能の導入を追跡し、主要なメトリックを表示し、データをエクスポートして組織のセキュリティ体制を分析する方法について説明します。

コードのセキュリティ リスクを評価する

セキュリティの概要を使って、セキュリティ アラートの影響を受けるチームとリポジトリを確認し、緊急の修復アクションが必要なリポジトリを特定することができます。

セキュリティ機能の導入を評価する

セキュリティで保護されたコーディング用の機能が既に有効になっているチームとリポジトリを確認し、まだ保護されていない機能を特定します。

組織での GitHub Code Quality の結果の探索

Code Quality 組織レベルのダッシュボードでは、組織のコードの正常性をひと目で把握できます。

セキュリティの概要を使用したセキュリティ アラートを含むリポジトリの検索

セキュリティの概要を使用してセキュリティ アラートを監視し、優先順位を付けます。

セキュリティの概要からデータをエクスポート

セキュリティの概要から、organization (組織) またはエンタープライズの概要、リスク、カバレッジ、CodeQL の pull request (プル リクエスト) アラート ページで使用されるデータの CSV ファイルをエクスポートできます。

セキュリティの分析情報の表示

セキュリティの概要の概要ダッシュボードを使用して、Organization 内のリポジトリのセキュリティの状況を監視できます。

pull request アラートのメトリックの表示

CodeQLの組織全体のプル要求のパフォーマンスを監視して、アクションを実行する必要があるリポジトリを特定します。

シークレット スキャン プッシュ保護のメトリックを表示する

組織全体のプッシュ保護のパフォーマンスを監視する を使用して、アクションを実行する必要があるリポジトリを特定します。

Dependabot アラートのメトリックの表示

セキュリティの概要を使用すると、organization 全体のリポジトリ内にある Dependabot alerts の数を確認し、最も重要なアラートを優先して修正し、対処が必要なリポジトリを明らかにできます。

シークレット リスク評価レポートを CSV にエクスポートする

詳細な調査と利害関係者と共有するために、secret risk assessment レポートを CSV ファイルにエクスポートします。