{"meta":{"title":"GitHubを使用してシークレットを大規模にセキュリティで保護する","intro":"漏洩した資格情報により、組織はデータ侵害にさらされます。 GitHubシークレット保護は、シークレットリークを自動的に検出して防止します。 この導入パスに従って、リスクを評価し、ソリューションをパイロットし、組織全体で保護をスケーリングします。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/code-security/tutorials","title":"Tutorials"},{"href":"/ja/code-security/tutorials/secret-protection-adoption-path","title":"シークレット保護"}],"documentType":"article"},"body":"# GitHubを使用してシークレットを大規模にセキュリティで保護する\n\n漏洩した資格情報により、組織はデータ侵害にさらされます。 GitHubシークレット保護は、シークレットリークを自動的に検出して防止します。 この導入パスに従って、リスクを評価し、ソリューションをパイロットし、組織全体で保護をスケーリングします。\n\n## Links\n\n### Phase 1: Assess your current secret risk\n\n* [秘密漏えいリスク](/ja/code-security/concepts/secret-security/secret-leakage-risks)\n\n  API キー、パスワード、リポジトリにコミットされたトークンなどのシークレットは、承認されていないユーザーによって悪用され、組織に対するセキュリティ、コンプライアンス、財務上のリスクが発生する可能性があります。\n\n* [組織のシークレット リスク評価の実行](/ja/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/assess-your-secret-risk)\n\n  secret risk assessment レポートを生成して、漏洩したシークレットに対する組織の露出を特定します。\n\n* [シークレット リスク評価結果の解釈](/ja/code-security/tutorials/secure-your-organization/interpret-secret-risk-assessment)\n\n  secret risk assessmentからの結果を理解し、リークの修復に優先順位を付けます。\n\n* [セキュリティ リスク評価レポートの表示](/ja/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/viewing-your-security-risk-assessment-reports)\n\n  最新のセキュリティ リスク評価レポートを表示して、漏洩したシークレットとコードの脆弱性に対する組織の露出を把握します。\n\n### Phase 2: Evaluate GitHub Secret Protection\n\n* [シークレット スキャン](/ja/code-security/concepts/secret-security/secret-scanning)\n\n  公開された資格情報を悪用する前に自動的に検出することで、シークレットの不正使用を防止します。\n\n* [プッシュプロテクション](/ja/code-security/concepts/secret-security/push-protection)\n\n  プッシュ保護を使用して、シークレットがリポジトリに到達するのを防ぎ、シークレットをセキュリティで保護します。\n\n* [シークレット スキャンのパブリック監視](/ja/code-security/concepts/secret-security/public-monitoring)\n\n  パブリック監視では、 GitHubを越えてパブリック リポジトリ内のエンタープライズ メンバーによって漏洩した資格情報が検出され、企業の境界を越えた秘密の公開を可視化できます。\n\n* [サポートされているシークレット スキャン パターン](/ja/code-security/reference/secret-security/supported-secret-scanning-patterns)\n\n  誤ってコミットされたシークレットの不正使用を防ぐために、サポートされているシークレットと GitHub が連携するパートナーの一覧。\n\n* [Secret Protection の価格の見積もり](/ja/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/estimate-price)\n\n  料金計算ツールを使用して、リポジトリのGitHub Secret Protectionの月額コストを見積もる方法について説明します。\n\n* [プッシュ保護のコスト削減の計算](/ja/code-security/tutorials/remediate-leaked-secrets/calculate-cost-savings)\n\n  漏洩したシークレットを防ぐことで、回避できる修復時間と人件費を見積もります。\n\n* [GitHub Advanced Security の試用版を設定する](/ja/code-security/tutorials/trialing-github-advanced-security/trial-advanced-security)\n\n  GitHub Advanced Security機能の完全なセットを無料で試すことができます。\n\n### Phase 3: Pilot GitHub Secret Protection\n\n* [パイロット リポジトリを選択するためのベスト プラクティス](/ja/code-security/concepts/security-at-scale/select-pilot-repositories)\n\n  適切なパイロット リポジトリは、価値をすばやく示し、 GitHub Secret Protectionのより広範な有効化のために組織を準備します。\n\n* [価格と有効化 GitHub Secret Protection](/ja/code-security/how-tos/secure-at-scale/configure-organization-security/configure-specific-tools/protect-your-secrets)\n\n  GitHub Secret Protectionを有効にして、予算内で組織のシークレットをセキュリティで保護します。\n\n* [リポジトリのプッシュ保護の有効化](/ja/code-security/how-tos/secure-your-secrets/prevent-future-leaks/enable-push-protection)\n\n  プッシュ保護では、 secret scanning は共同作成者がリポジトリにシークレットをプッシュするのをブロックし、共同作成者がブロックをバイパスするたびにアラートを生成します。\n\n* [リポジトリのシークレットの漏洩を修復する](/ja/code-security/tutorials/remediate-leaked-secrets/remediating-a-leaked-secret)\n\n  GitHub リポジトリ内の漏洩したシークレットに効果的に対応する方法について説明します。\n\n### Phase 4: Monitor and assess value\n\n* [GitHub シークレット保護の影響の評価](/ja/code-security/tutorials/remediate-leaked-secrets/assessing-ghsp-impact)\n\n  GitHub Secret Protectionが組織全体の秘密の露出を減らす方法を測定し、セキュリティ体制を強化するための価値を示し、領域を特定できるようにします。\n\n* [シークレット スキャンのプッシュ保護メトリック](/ja/code-security/concepts/secret-security/push-protection-metrics)\n\n  組織全体におけるプッシュ保護の効果を把握します。\n\n* [漏洩したシークレットの修復作業を整理する](/ja/code-security/tutorials/secure-your-organization/organize-leak-remediation)\n\n  セキュリティ キャンペーンとアラートの割り当てを使用して、漏洩したシークレットの修復を体系的に整理して管理します。\n\n* [シークレット スキャンからのアラートの評価](/ja/code-security/tutorials/remediate-leaked-secrets/evaluating-alerts)\n\n  アラートを評価し、その修復に優先度を付けるのに役立つ追加機能 (シークレットの有効性の確認など) について説明します。\n\n* [パブリック監視アラートの表示](/ja/code-security/how-tos/view-and-interpret-data/analyze-organization-data/viewing-public-monitoring-alerts)\n\n  GitHub全体のパブリック リポジトリでエンタープライズ メンバーが公開している資格情報を確認します。\n\n### Phase 5: Scale, customize, and automate\n\n* [カスタム セキュリティ構成の適用](/ja/code-security/how-tos/secure-at-scale/configure-organization-security/establish-complete-coverage/apply-custom-configuration)\n\n  custom security configurationを組織内のリポジトリに適用して、それらのリポジトリの特定のセキュリティ ニーズを満たすことができます。\n\n* [シークレット スキャンのカスタム パターンの定義](/ja/code-security/how-tos/secure-your-secrets/customize-leak-detection/define-custom-patterns)\n\n  正規表現を使用してカスタム パターンを定義することで、一意のシークレットの種類を保護します。\n\n* [プッシュ保護のための委任されたバイパスの有効化](/ja/code-security/how-tos/secure-your-secrets/manage-bypass-requests/enable-delegated-bypass)\n\n  指定された校閲者からのバイパス承認を要求することで、シークレットを含むコードをプッシュできるユーザーを制御します。\n\n* [汎用パターンのシークレット スキャンを有効にする](/ja/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-generic-patterns)\n\n  secret scanningを有効にして、リポジトリと組織レベルで潜在的な追加のシークレットを検出できます。\n\n* [AI によって検出されたシークレットに対する汎用的なシークレット検出を有効にする](/ja/code-security/how-tos/secure-your-secrets/detect-secret-leaks/enabling-secret-scanning-for-ai-detected-secrets)\n\n  リポジトリまたは組織の ジェネリックシークレットの検出 を有効にすることができます。 パスワードなどの汎用シークレットのアラートは、 secret scanning アラート ページの別の一覧に表示されます。\n\n* [GitHub MCP サーバーを使用したシークレットのスキャン](/ja/code-security/how-tos/use-ghas-with-ai-coding-agents/scan-for-secrets-with-github-mcp-server)\n\n  公開されたシークレットがリポジトリに到達する前に、AI コーディング エージェントからリアルタイムで検出します。\n\n* [企業のパブリック監視を有効にする](/ja/code-security/how-tos/secure-at-scale/configure-enterprise-security/manage-your-coverage/enabling-public-monitoring-for-your-enterprise)\n\n  エンタープライズ メンバーが企業の境界外のパブリック リポジトリで漏洩したシークレットの検出を開始します。"}