Skip to main content

このバージョンの GitHub Enterprise サーバーはこの日付をもって終了となります: 2026-08-25. 廃止されたリリースはサポートされていません。 重大なセキュリティの問題に対してであっても、パッチリリースは作成されません。 GitHub Enterprise Server のパフォーマンスの向上、セキュリティの向上、新機能については、「アップグレード プロセスの概要を参照してください。 アップグレードに関するサポートについては、GitHub Enterprise Support にお問い合わせください。

GitHub Advanced Security を大規模に導入する

業界と GitHub のベスト プラクティスを使って、社内に GitHub Advanced Security をロールアウトする段階的なアプローチ。

大規模な GitHub Advanced Security の導入の概要

業界およびGitHub Advanced Securityのベスト プラクティスに従って、会社で大規模なGitHubを採用できます。

フェーズ 1: ロールアウト戦略と目標に合わせる

GitHub Code Security機能とGitHub Secret Protection機能を有効にする前に、これらの GHAS 製品を企業全体に展開する方法を計画します。

フェーズ 2: 大規模な有効化の準備

このフェーズでは、開発者を準備し、リポジトリに関するデータを収集して、チームの準備が整い、パイロット プログラムや code scanning と secret scanningに必要なものがすべて揃っていることを確認します。

フェーズ 3: パイロット プログラム

最初のロールアウトのパイロットに使用する影響の大きいいくつかのプロジェクトやチームから始めるとメリットが得られる場合があります。 これにより、社内の最初のグループが GHAS に慣れ、GHAS を有効にして構成する方法を学習し、GHAS に関する強固な基盤を構築してから、会社の残りの部分にロールアウトすることができます。

フェーズ 4: 内部ドキュメントを作成する

内部ドキュメントを作成し、これを GitHub Advanced Securityのコンシューマーに伝えます。

フェーズ 5: コードスキャンの展開とスケールアップ

セキュリティ構成を使用し、企業全体に展開できます。

フェーズ 6: 機密情報スキャンの展開と拡大

最後のフェーズでは、 secret scanningのロールアウトに焦点を当てます。 Secret scanning は、 code scanningよりもロールアウトする簡単なツールです。構成が少なくなっていますが、新旧の結果を処理するための戦略を用意することが重要です。