Skip to main content

Dependabot マルウェア アラートの管理

          Dependabot malware alertsを使用して、プロジェクト内の悪意のある依存関係を見つけてトリアージします。

この機能を使用できるユーザーについて

Dependabot alerts が有効になっているリポジトリ

リポジトリの malware alerts の表示

  1. GitHub で、リポジトリのメイン ページに移動します。
  2. リポジトリ名の下にある [ Security and quality ] タブをクリックします。[ Security and quality] タブが表示されない場合は、 ドロップダウン メニューを選択し、[ Security and quality] をクリックします。
  3. サイドバーの [結果] セクションにある [ Dependabot ] ドロップダウンで、[マルウェア] をクリックします。
  4. 必要に応じて、検索バーまたはフィルター ドロップダウン メニューを使用して、特定の条件に一致するアラートを検索します。

組織の malware alerts の表示

  1. GitHub の右上隅にあるプロフィール画像をクリックしてから、[ Your organizations] をクリックします。
  2. 表示する組織の名前をクリックします。
  3. 組織名の下の [ Security and quality ] タブをクリックします。
  4. サイドバーの [結果] セクションにある [ Dependabot ] ドロップダウンで、[マルウェア] をクリックします。
  5. 必要に応じて、検索バーまたはフィルター ドロップダウン メニューを使用して、特定の条件に一致するアラートを検索します。

企業の malware alerts の表示

  1. 企業ページに移動してください。 たとえば、GitHub.com の [Enterprise] ページから。
  2. ページの上部にある [ Security and quality ] タブをクリックします。 1. サイドバーの [結果] セクションにある [ Dependabot ] ドロップダウンで、[マルウェア] をクリックします。
  3. 必要に応じて、検索バーまたはフィルター ドロップダウン メニューを使用して、特定の条件に一致するアラートを検索します。

却下する malware alerts

  1. リポジトリ、組織、またはエンタープライズの Dependabot malware alerts ビューに移動します。
  2. 解除したい malware alert の名前をクリックします。
  3. 右上隅の [アラートの無視] をクリックしアラートを無視する理由を選択します。
  4. 必要に応じて、無視コメントを記述します。 無視のコメントはアラート タイムラインに追加され、監査と報告の間に正当な理由として使用できます。
  5.        **[アラートを無視]** をクリックします。
    

閉じ込められたファイルを再度開く malware alert

  1. リポジトリ、組織、またはエンタープライズの Dependabot malware alerts ビューに移動します。

  2. 閉じたアラートを表示するには、[NUMBER ] **** クリックします。

    [クローズ] タブが濃いオレンジ色の枠線で強調表示された状態の Dependabot alerts リストを示すスクリーンショット。

  3. 表示または更新するアラートをクリックします。

  4. 右上隅にある [ もう一度開く] をクリックします。

次のステップ

内部パッケージとリスクの低いアラートの誤検知を減らすために、特定の条件を満たすアラートを自動的に無視するように Dependabot 自動トリアージ ルール を構成できます。 「Dependabot 自動トリアージ ルールについて」を参照してください。