Skip to main content

アラート却下リクエストの確認

アラート解除リクエストを定期的に確認して、組織や企業内のセキュリティアラートをトリアージし、解決します。

この機能を使用できるユーザーについて

アクセスには以下が必要です。

  • 組織ビュー: 組織内のリポジトリへの書き込みアクセス
  • エンタープライズ ビュー: 組織の所有者とセキュリティ マネージャー

Organizations or enterprises with GitHub Secret Protection, GitHub Code Security, or GitHub Advanced Security

[前提条件]

アラートの無視要求を受信して管理するには、委任されたアラートの無視を有効にする必要があります。 特定の機能の委任されたアラートの無視と有効化の手順の概要については、次を参照してください。

組織の要求の審査

  1. GitHub で、organization のメイン ページに移動します。
  2. 組織名の下の [ Security and quality ] タブをクリックします。
  3. サイドバーの [要求] セクションで、次のいずれかのオプションをクリックして、関連する機能に対するアラートの無視要求を確認します。
    • Secret scanning アラートの解除
    • Code scanning アラートの解消
    • Dependabot アラート解消
  4. 必要に応じて、ソース リポジトリ、レビュー担当者、要求者、期間、または状態で要求をフィルター処理するには、要求の一覧の上部にあるドロップダウン メニューを使用します。
  5. 確認する要求をクリックします。
  6. アラートの内容と、要求者による無視要求の理由を読み取ります。
  7. アラート タイムラインの無視要求の横にある [ 要求の確認] をクリックします。
  8. テキスト ボックスに要求元のコメントを入力し、[ 拒否要求 ] または [要求の 承認] を選択します。
  9.        **[レビューをサブミット]** をクリックします。
    

企業全体の要求の確認

メモ

エンタープライズ レベルでアラートの無視要求を確認するには、ソース組織の組織所有者またはセキュリティ マネージャーであるか、カスタム ロールを通じて必要なアクセス許可を付与されている必要があります。

  1. 企業ページに移動してください。 たとえば、GitHub.com の [Enterprise] ページから。1. ページの上部にある [ Security and quality] タブをクリックします。1. サイドバーの [要求] セクションで、次のいずれかのオプションをクリックして、関連する機能に対するアラートの無視要求を確認します。
    • Secret scanning アラートの解除
    • Code scanning アラートの解消
    • Dependabot アラート解消
  2. 必要に応じて、ソース組織、レビュー担当者、要求者、期間、または状態によって要求をフィルター処理するには、要求の一覧の上部にあるドロップダウン メニューを使用します。
  3. 確認する要求をクリックします。
  4. アラートの内容と、要求者による無視要求の理由を読み取ります。
  5. アラート タイムラインの無視要求の横にある [ 要求の確認] をクリックします。
  6. テキスト ボックスに要求元のコメントを入力し、[ 拒否要求 ] または [要求の 承認] を選択します。
  7.        **[レビューをサブミット]** をクリックします。