Skip to main content

Running the secret risk assessment for your organization

Determine your organization's exposure to leaked secrets by generating a secret risk assessment report.

この機能を使用できるユーザーについて

Organization の所有者とセキュリティ マネージャー

Secret risk assessment は、GitHub Team と GitHub Enterprise の organization で、無料で使用できます。

Generating an initial secret risk assessment

  1. GitHub で、organization のメイン ページに移動します。

  2. Organization 名の下にある [ Security] をクリックします。

    組織の水平ナビゲーション バーのスクリーンショット。 盾のアイコンと [セキュリティ] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。

  3. サイドバーの [Security] で、[ Assessments] をクリックします。

  4. secret risk assessmentを生成するには、[Scan your organization] をクリックします。

    Organization の所有者がメール通知をオプトインした場合、GitHub から、レポートを表示する準備ができたことを通知するメールが送られてきます。

Rerunning the secret risk assessment

メモ

You can only generate a secret risk assessment report once every 90 days.

  1. GitHub で、organization のメイン ページに移動します。

  2. Organization 名の下にある [ Security] をクリックします。

    組織の水平ナビゲーション バーのスクリーンショット。 盾のアイコンと [セキュリティ] というラベルのタブが、濃いオレンジ色の枠線で囲まれています。

  3. サイドバーの [Security] で、[ Assessments] をクリックします。

  4. Towards the top right side of the existing report, click .

  5. Select Rerun scan.

    Organization の所有者がメール通知をオプトインした場合、GitHub から、レポートを表示する準備ができたことを通知するメールが送られてきます。

Next steps

Now that you've generated a secret risk assessment report for your organization, learn how to interpret the results. See シークレット リスク評価結果の解釈.