{"meta":{"title":"シークレット スキャンからのアラートを監視する","intro":"secret scanningがsecret scanningアラートについて通知する方法を構成し、チームがこれらのアラートにどのように応答するかを監査できます。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/how-tos","title":"やり方"},{"href":"/ja/code-security/how-tos/manage-security-alerts","title":"セキュリティ アラートの管理"},{"href":"/ja/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts","title":"シークレット スキャンニング アラート"},{"href":"/ja/code-security/how-tos/manage-security-alerts/manage-secret-scanning-alerts/monitoring-alerts","title":"監視アラート"}],"documentType":"article"},"body":"# シークレット スキャンからのアラートを監視する\n\nsecret scanningがsecret scanningアラートについて通知する方法を構成し、チームがこれらのアラートにどのように応答するかを監査できます。\n\nsecret scanningがリポジトリ内の潜在的なシークレット リークを検出した場合、コードのセキュリティを維持するには、これらのアラートに関する情報を常に把握することが重要です。\nGitHub には複数の通知チャネルが用意されており、シークレットが見つかったときに、自分とチームに迅速にアラートが送信されます。 ロールと設定に基づいて、これらの通知を受け取る方法とタイミングをカスタマイズできます。\n\nまた、 secret scanning アラートへの応答を監査して、チームがセキュリティの問題を管理し、組織のセキュリティ ポリシーに対するコンプライアンスを維持する方法を追跡することもできます。\n\n## の通知を構成する シークレット スキャンニング アラート\n\nリポジトリの \\[ **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-shield\" aria-label=\"shield\" role=\"img\"><path d=\"M7.467.133a1.748 1.748 0 0 1 1.066 0l5.25 1.68A1.75 1.75 0 0 1 15 3.48V7c0 1.566-.32 3.182-1.303 4.682-.983 1.498-2.585 2.813-5.032 3.855a1.697 1.697 0 0 1-1.33 0c-2.447-1.042-4.049-2.357-5.032-3.855C1.32 10.182 1 8.566 1 7V3.48a1.75 1.75 0 0 1 1.217-1.667Zm.61 1.429a.25.25 0 0 0-.153 0l-5.25 1.68a.25.25 0 0 0-.174.238V7c0 1.358.275 2.666 1.057 3.86.784 1.194 2.121 2.34 4.366 3.297a.196.196 0 0 0 .154 0c2.245-.956 3.582-2.104 4.366-3.298C13.225 9.666 13.5 8.36 13.5 7V3.48a.251.251 0 0 0-.174-.237l-5.25-1.68ZM8.75 4.75v3a.75.75 0 0 1-1.5 0v-3a.75.75 0 0 1 1.5 0ZM9 10.5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z\"></path></svg> Security and quality** ] タブにアラートを表示するだけでなく、 GitHub はアラートの電子メール通知を送信することもできます。 これらの通知は、増分スキャンと履歴スキャンで異なります。\n\n### 増分スキャン\n\n新しいシークレットが検出されると、GitHub は、通知設定に従ってリポジトリのセキュリティ アラートにアクセスできるすべてのユーザーに通知します。 これらのユーザーは次のとおりです。\n\n* リポジトリ管理者\n* セキュリティマネージャー\n* 読み書きアクセス権が与えられるカスタム ロールを持つユーザー\n* Organization 所有者とエンタープライズ所有者。シークレットが漏洩したリポジトリの管理者である場合\n\n> \\[!NOTE]\n> シークレットを誤ってコミットしてしまったコミット作成者には、通知の基本設定に関係なく通知が行われます。\n\n次の場合に、電子メール通知を受け取ります。\n\n* リポジトリをウォッチしている。\n* リポジトリ上のカスタム \"セキュリティ アラート\" の \"すべてのアクティビティ\" に対して通知を有効にしました。\n* 通知設定の \\[サブスクリプション] の \\[ウォッチ] で、メールで通知を受け取ることを選んでいる。\n\nさらに、他のユーザーが code scanning または secret scanning アラートを割り当てた場合は、通知を受け取ります。「 [アラートの割り当て](/ja/code-security/concepts/security-at-scale/about-security-campaigns#about-assigning-alerts-to-users-and-copilot-cloud-agent)」を参照してください。\n\n1. GitHub で、リポジトリのメイン ページに移動します。\n\n2. リポジトリの監視を開始するには、\\[**ウォッチ] <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-eye\" aria-label=\"eye\" role=\"img\"><path d=\"M8 2c1.981 0 3.671.992 4.933 2.078 1.27 1.091 2.187 2.345 2.637 3.023a1.62 1.62 0 0 1 0 1.798c-.45.678-1.367 1.932-2.637 3.023C11.67 13.008 9.981 14 8 14c-1.981 0-3.671-.992-4.933-2.078C1.797 10.83.88 9.576.43 8.898a1.62 1.62 0 0 1 0-1.798c.45-.677 1.367-1.931 2.637-3.022C4.33 2.992 6.019 2 8 2ZM1.679 7.932a.12.12 0 0 0 0 .136c.411.622 1.241 1.75 2.366 2.717C5.176 11.758 6.527 12.5 8 12.5c1.473 0 2.825-.742 3.955-1.715 1.124-.967 1.954-2.096 2.366-2.717a.12.12 0 0 0 0-.136c-.412-.621-1.242-1.75-2.366-2.717C10.824 4.242 9.473 3.5 8 3.5c-1.473 0-2.825.742-3.955 1.715-1.124.967-1.954 2.096-2.366 2.717ZM8 10a2 2 0 1 1-.001-3.999A2 2 0 0 1 8 10Z\"></path></svg>** 選択します。\n\n   ![リポジトリのメイン ページのスクリーンショット。 \\[ウォッチ\\] というタイトルが付いたドロップダウン メニューがオレンジ色の枠線で強調表示されています。](/assets/images/help/repository/repository-watch-dropdown.png)\n\n3. ドロップダウン メニューで、 **\\[すべてのアクティビティ]** を選びます。 または、セキュリティ アラートのみをサブスクライバーにする場合は、 **\\[カスタム]** を選び、 **\\[セキュリティ アラート]** を選びます。\n\n4. 個人用アカウントの通知設定に移動します。 これらは、[https://github.com/settings/notifications](https://github.com/settings/notifications?ref_product=secret-scanning\\&ref_type=engagement\\&ref_style=text) にあります。\n\n5. 通知設定のページの、\\[サブスクリプション] にある \\[視聴] で、 **\\[通知する]** ドロップダウンを選びます。\n\n6. 通知方法として \\[Email] を選び、 **\\[保存]** を選びます。\n\n   ![ユーザー アカウントの通知設定のスクリーンショット。 \\[サブスクリプション\\] と \\[ウォッチング\\] に、\\[E メール\\] というチェックボックスがオレンジ色の枠線で囲まれています。](/assets/images/help/notifications/repository-watching-notification-options.png)\n\n通知設定について詳しくは、「[リポジトリのセキュリティと分析設定を管理する](/ja/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository#granting-access-to-security-alerts)」および「[個別のリポジトリの Watch 設定を構成する](/ja/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository)」をご覧ください。\n\n### 履歴スキャン\n\n履歴スキャンの場合、 GitHub は次のユーザーに通知します。\n\n* 組織所有者、エンタープライズ所有者、セキュリティ マネージャー - 履歴スキャンの完了時 (シークレットが見つからないとしても)。\n* リポジトリ管理者、セキュリティ マネージャー、読み書きアクセス権が与えられるカスタム ロールを持つユーザー - 履歴スキャンがシークレットを検出時。通知設定に基づいて。\n\nコミット作成者には通知\\_しません\\_。\n\n通知設定について詳しくは、「[リポジトリのセキュリティと分析設定を管理する](/ja/repositories/managing-your-repositorys-settings-and-features/enabling-features-for-your-repository/managing-security-and-analysis-settings-for-your-repository#granting-access-to-security-alerts)」および「[個別のリポジトリの Watch 設定を構成する](/ja/subscriptions-and-notifications/get-started/configuring-notifications#configuring-your-watch-settings-for-an-individual-repository)」をご覧ください。\n\n## シークレット スキャン アラートへの応答の監査\n\nsecret scanning ツールを使用して、GitHubアラートに応答して実行されたアクションを監査できます。 詳しくは、「[セキュリティ アラートの監査](/ja/code-security/concepts/security-at-scale/audit-security-alerts)」をご覧ください。"}