Code security
Build security into your GitHub workflow with features to keep secrets and vulnerabilities out of your codebase.
Guides
View allCode examples
Microsoft での CodeQL コード スキャン
Microsoft オープン ソース リポジトリからの CodeQL アクションのためのコード スキャン ワークフローの例。
CodeQLコード スキャンGitHub のアクションAdversarial Robustness Toolbox (ART) CodeQL ード スキャン
信頼された AI リポジトリからの CodeQL アクションのためのコード スキャン ワークフローの例。
CodeQLコード スキャンGitHub のアクションMicrosoft セキュリティ ポリシー テンプレート
セキュリティ ポリシーの例
セキュリティ ポリシーElectron セキュリティ ポリシー
セキュリティ ポリシーの例
セキュリティ ポリシーRails のためのセキュリティ アドバイザリ
Rails によって公開された CVE-2020-15169 に関するセキュリティ アドバイザリ
セキュリティ アドバイザリ
Guides
Configuring secret scanning for your repositories
You can configure how GitHub scans your repositories for secrets that match advanced security patterns.
SARIF ファイルを GitHub にアップロードする
サードパーティの静的解析ツールからGitHubにSARIFファイルをアップロードし、リポジトリ内でそれらのツールからのcode scanningアラートを見ることができます。
既存の CI システムで CodeQL Code scanningを使用する
既存のCIシステム内でCodeQL分析を実行し、結果をGitHub AEにアップロードしてcode scanningアラートとして表示させることができます。
エンドツーエンドのサプライ チェーンのセキュリティ保護
個人用アカウント、コード、ビルド プロセスを含む完全なエンドツーエンドのサプライ チェーンのセキュリティに関するベスト プラクティス ガイドについて紹介します。