{"meta":{"title":"依存関係のセキュリティ保護","intro":"依存関係を理解して更新することで、サプライ チェーンを安全に保ちます。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/how-tos","title":"やり方"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain","title":"サプライ チェーンをセキュリティで保護する"},{"href":"/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies","title":"依存関係をセキュリティ保護する"}],"documentType":"subcategory"},"body":"# 依存関係のセキュリティ保護\n\n依存関係を理解して更新することで、サプライ チェーンを安全に保ちます。\n\n## Links\n\n* [Dependabot アラートの構成](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-dependabot-alerts)\n\n  リポジトリのいずれかに新しい脆弱な依存関係が見つかった場合に、 Dependabot alerts を生成できるようにします。\n\n* [Dependabot マルウェア アラートの構成](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-malware-alerts)\n\n  悪意のある依存関係を特定して修復することで、マルウェア攻撃を防ぎます。\n\n* [Dependabot セキュリティの更新の構成](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-security-updates)\n\n  Dependabot security updatesまたは手動のプル要求を使用して、脆弱な依存関係を簡単に更新できます。\n\n* [Dependabot バージョンの更新の構成](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configure-version-updates)\n\n  使用するパッケージ Dependabot 自動的に更新されるようにリポジトリを構成できます。\n\n* [innersource アドバイザリの管理](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/manage-innersource-advisories)\n\n  エンタープライズ スコープのアドバイザリを作成、配布、取り消して、内部リポジトリに脆弱性を警告し、修正を自動的に配布します。\n\n* [Dependabot でアクションを最新に保つ](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/auto-update-actions)\n\n  Dependabotを使用して、使用するアクションを最新バージョンに更新することができます。\n\n* [Dependabot 用にマルチエコシステム更新を構成する](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/configuring-multi-ecosystem-updates)\n\n  複数のエコシステム間の更新を 1 つの統合プル要求にグループ化することで、受け取る Dependabot プル要求の数を減らします。\n\n* [依存関係グラフの有効化](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/enable-dependency-graph)\n\n  依存関係グラフを有効にすることで、ユーザーはプロジェクトの依存関係を識別できます。\n\n* [リポジトリの依存関係を調べる](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/explore-dependencies)\n\n  依存関係グラフを使用して、プロジェクトが依存しているパッケージを確認できます。 また、その依存関係で脆弱性が検出されると、それも表示されます。\n\n* [リポジトリの依存関係の自動送信を構成する](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/submit-dependencies-automatically)\n\n  依存関係の自動送信を使用して、リポジトリ内の推移的依存関係データを送信できます。 これにより、依存関係グラフを使用してこれらの推移的依存関係を分析できます。\n\n* [依存関係サブミッション API を使用する](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/use-dependency-submission-api)\n\n  依存関係送信 APIを使用して、プロジェクトのビルドまたはコンパイル時に解決された依存関係など、プロジェクトの依存関係を送信できます。\n\n* [リリースの整合性の検証](/ja/code-security/how-tos/secure-your-supply-chain/secure-your-dependencies/verify-release-integrity)\n\n  使用するリリースが公開後に変更されていないことを確認することで、改ざんや偶発的な変更を回避できます。"}