{"meta":{"title":"セキュリティとコードの品質に関するチュートリアル","intro":"例や実践的なアクティビティを通じて、 GitHubのセキュリティ機能とコード品質機能に関するスキルと知識を構築します。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/enterprise-cloud@latest/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/enterprise-cloud@latest/code-security/tutorials","title":"Tutorials"}],"documentType":"category"},"body":"# セキュリティとコードの品質に関するチュートリアル\n\n例や実践的なアクティビティを通じて、 GitHubのセキュリティ機能とコード品質機能に関するスキルと知識を構築します。\n\n## Links\n\n* [GitHubを使用してシークレットを大規模にセキュリティで保護する](/ja/enterprise-cloud@latest/code-security/tutorials/secret-protection-adoption-path)\n\n  漏洩した資格情報により、組織はデータ侵害にさらされます。 GitHubシークレット保護は、シークレットリークを自動的に検出して防止します。 この導入パスに従って、リスクを評価し、ソリューションをパイロットし、組織全体で保護をスケーリングします。\n\n* [GitHubを使用して大規模なコード品質を向上させる](/ja/enterprise-cloud@latest/code-security/tutorials/code-quality-adoption-path)\n\n  コードの品質に一貫性がないと、すべてのチームが遅くなり、簡単には見ることができないリスクが増えます。\n  GitHub Code Quality は、マージ前に問題をキャッチし、組織全体のコードの正常性に関するレポートを行います。 この導入パスに従って、機能を評価し、パイロットを実行し、その価値を証明し、大規模にロールアウトします。\n\n* [GitHub Advanced Security の試用](/ja/enterprise-cloud@latest/code-security/tutorials/trialing-github-advanced-security)\n\n  GitHub Secret Protection and GitHub Code Security を使用して、セキュリティ目標の達成方法を決定します。\n\n* [GitHub Advanced Security を大規模に導入する](/ja/enterprise-cloud@latest/code-security/tutorials/adopting-github-advanced-security-at-scale)\n\n  業界と GitHub のベスト プラクティスを使って、社内に GitHub Advanced Security をロールアウトする段階的なアプローチ。\n\n* [組織のセキュリティ](/ja/enterprise-cloud@latest/code-security/tutorials/secure-your-organization)\n\n  組織内の脆弱性を防ぎ、アラートに対処するのに役立つスキルを構築します。\n\n* [漏洩したシークレットを修復する](/ja/enterprise-cloud@latest/code-security/tutorials/remediate-leaked-secrets)\n\n  コードベースで漏洩したシークレットを特定して修復する方法について説明します。\n\n* [Secret scanningパートナープログラム](/ja/enterprise-cloud@latest/code-security/tutorials/secret-scanning-partner-program)\n\n  サービス プロバイダーは、 GitHub と連携して、シークレット トークン形式をシークレット スキャンによってセキュリティで保護することができます。シークレット形式の誤ったコミットを検索し、サービス プロバイダーの検証エンドポイントに送信できます。\n\n* [コード スキャンをカスタマイズする](/ja/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning)\n\n  CodeQL パックとカスタム クエリを作成して使用することで、プロジェクト固有のセキュリティ ニーズを満たすようにコード スキャンをカスタマイズする方法について説明します。\n\n* [依存関係をセキュリティ保護する](/ja/enterprise-cloud@latest/code-security/tutorials/secure-your-dependencies)\n\n  自動化されたツールとワークフローを使用して、依存関係を最新の状態に保ち、脆弱性から保護するのに役立つスキルを構築します。\n\n* [サプライ チェーンのベスト プラクティスを実装する](/ja/enterprise-cloud@latest/code-security/tutorials/implement-supply-chain-best-practices)\n\n  ユーザー アカウント、コード、ビルド プロセスのセキュリティ保護に関する考え方\n\n* [セキュリティ アラートの管理](/ja/enterprise-cloud@latest/code-security/tutorials/manage-security-alerts)\n\n  例や実践的なアクティビティを通じて、 GitHubのセキュリティ機能とコード品質機能に関するスキルと知識を構築します。\n\n* [コードの品質の向上](/ja/enterprise-cloud@latest/code-security/tutorials/improve-code-quality)\n\n  例を使用して、 GitHub Code Quality に関するスキルと知識を構築します。\n\n* [報告された脆弱性の修正](/ja/enterprise-cloud@latest/code-security/tutorials/fix-reported-vulnerabilities)\n\n  リポジトリのセキュリティ脆弱性の修正に関する共同作業のスキルを構築します。"}