Megosztás a következőn keresztül:


Titkos kódok vizsgálata

A mérnöki rendszerekben közzétett hitelesítő adatok könnyen kihasználható lehetőségeket biztosítanak a támadók számára. A fenyegetés elleni védelem érdekében az Azure DevOps GitHub Advanced Security szolgáltatása hitelesítő adatokat és más bizalmas tartalmakat keres a forráskódban. A leküldéses védelem azt is megakadályozza, hogy minden hitelesítő adat kiszivárogjon.

Az adattár titkos kódvizsgálata ellenőrzi azokat a titkos kulcsokat, amelyek már léteznek a forráskódban az előzmények között, és a leküldéses védelem megakadályozza az új titkos kulcsok forráskódban való felfedését.

Az Azure DevOps GitHub Advanced Security szolgáltatása az Azure Reposszal működik. Ha GitHub Advanced Securityt szeretne használni GitHub-adattárakkal, tekintse meg a GitHub Advanced Securityt.

Tudnivalók a titkos kulcsok vizsgálatáról

Ha az Advanced Security engedélyezve van, számos szolgáltató által kiadott titkos kulcsokat keres az adattárakban, és titkos beolvasási riasztásokat hoz létre.

Ha egy erőforráshoz való hozzáféréshez párosított hitelesítő adatokra van szükség, akkor a titkos kódok vizsgálata csak akkor hozhat létre riasztást, ha a pár mindkét része ugyanabban a fájlban található. A párosítás biztosítja, hogy a legkritikusabb szivárgások ne rejtve maradnak a részleges szivárgásokkal kapcsolatos információk mögött. A páregyezés segít csökkenteni a hamis pozitív értékeket is, mivel egy pár mindkét elemét együtt kell használni a szolgáltató erőforrásának eléréséhez.

A biztonsági riasztások megtekintéséhez az Azure DevOps speciális biztonsági adattárainak>Speciális biztonsági lapja a központ. Válassza a Titkos kulcsok lapot a titkos kódok vizsgálatával kapcsolatos riasztások megtekintéséhez. Az állapot és a titkos kód típusa alapján is szűrhet. További részletekért, beleértve a szervizelési útmutatót is, navigálhat egy riasztásba. Az Advanced Security engedélyezése után elindul egy vizsgálat a kiválasztott adattárhoz, beleértve az összes előzmény véglegesítést is. Idővel a riasztások megjelennek a vizsgálat előrehaladásával.

Az ágak átnevezése nem befolyásolja az eredményeket – akár 24 órát is igénybe vehet, amíg megjelenik az új név.

Képernyőkép az aktív titkos kódok vizsgálatára vonatkozó riasztásokról

A felfedett titkos kódok kijavításához érvénytelenítse a közzétett hitelesítő adatokat, és hozzon létre egy újat a helyén. Az újonnan létrehozott titkos kódot ezután biztonságosan kell tárolni úgy, hogy ne küldje vissza közvetlenül a kódba. A titkos kód például tárolható az Azure Key Vaultban. A legtöbb erőforrás elsődleges és másodlagos hitelesítő adatokból áll. Az elsődleges hitelesítő adatok másodlagos hitelesítő adatokhoz viszonyított gördítésének módszere azonos, kivéve, ha másként van feltüntetve.

Titkos kódok vizsgálatára vonatkozó riasztások kezelése

Egy adattár riasztásainak megtekintése

Az adattárak közreműködői engedélyekkel rendelkező felhasználói megtekinthetik az adattár összes riasztásának összegzését az Adattárak alatti Speciális biztonság lapon. Válassza a Titkos kulcsok lapon az összes titkos kódvizsgálati riasztás megtekintéséhez.

Ha az Advanced Security nemrég lett engedélyezve az adattárban, egy kártya jelzi, hogy az Advanced Security továbbra is vizsgálja az adattárat.

A titkos kódok vizsgálatát bemutató képernyőkép

Ha a vizsgálat befejeződött, minden eredmény megjelenik. Minden észlelt egyedi hitelesítő adathoz egyetlen riasztás jön létre az adattár összes ágában és előzményében. Nincsenek ágszűrők, mivel egyetlen riasztásba vannak beállítva.

A nem szolgáltatói titkos kulcsok a titkos kódok vizsgálatának lap megbízhatósági legördülő listájában az "Egyéb" elemet választva tekinthetők meg.

Képernyőkép a GitHub Advanced Security titkos kódok megbízhatósági szűrőjének vizsgálatáról.

Riasztás részletei

Amikor egy riasztásra navigál, megjelenik egy részletes riasztási nézet, amely további részleteket jelenít meg a keresésről, és konkrét szervizelési útmutatást ad a riasztás megoldásához.

Képernyőkép a titkos kódok vizsgálatára vonatkozó riasztás részleteiről

Section Magyarázat
Hely A Helyek szakasz részletesen ismerteti azokat az elérési utakat, ahol a titkos kulcsok vizsgálata felderítette a kiszivárgott hitelesítő adatokat. A kiszivárgott hitelesítő adatokat tartalmazó előzményekben több hely vagy több véglegesítés is lehet. Ezen helyek és véglegesítések mindegyike a Helyek területen jelenik meg, közvetlen hivatkozással a kódrészletre, és véglegesíti, amelyben azonosították.
Ajánlás Az ajánlási szakasz szervizelési útmutatót vagy külső dokumentációs szervizelési útmutatót tartalmaz az azonosított hitelesítő adatokhoz.
Riasztás bezárása A titkos kódok vizsgálatára vonatkozó riasztások esetében nincs autofix viselkedés. A titkos kódok vizsgálatára vonatkozó riasztásokat manuálisan kell igazolni a riasztás részleteinek oldalán rögzített módon. Kattintson a Bezárás gombra a titkos kód visszavonásának ellenőrzéséhez.
Súlyosság Minden titkos kódvizsgálati riasztás kritikus fontosságúként van beállítva. A közzétett hitelesítő adatok potenciálisan lehetőséget jelenthetnek egy rosszindulatú szereplő számára.
Részletek keresése A hitelesítő adatok megkereséséhez használt hitelesítő adatok típusa és szabálya a riasztás részletei oldalának Részletek keresése területén található.

Nem szolgáltatói titkos kódok esetén a Megbízhatóság: más címke is megjelenik a súlyossági jelvény által a riasztás részleteinek nézetben.

Képernyőkép a GitHub Advanced Security titkos kódok általános riasztási részleteinek vizsgálatáról.

Titkos kódok vizsgálatára vonatkozó riasztások javítása

Minden titkos kód egyedi szervizelési lépésekkel rendelkezik, hogy végigvezethesse Önt egy új titkos kód visszavonásának és helyreállításának módján. A riasztás részletei megosztják az egyes riasztások konkrét lépéseit vagy dokumentációját.

A titkos kódok vizsgálatára figyelmeztető riasztás zárva marad. A titkos kódok vizsgálatára figyelmeztető riasztás kijavítása:

  1. Lépjen a bezárni kívánt riasztásra, és válassza ki a riasztást.
  2. Válassza a Riasztás bezárása legördülő menüt.
  3. Ha még nincs kijelölve, válassza a Rögzített lehetőséget.
  4. Válassza a Bezárás lehetőséget a riasztás elküldéséhez és bezárásához.

Képernyőkép a titkos kódok vizsgálatára figyelmeztető riasztás bezárásáról

Titkos kódok vizsgálatával kapcsolatos riasztások elvetése

Ha el szeretné utasítani a riasztásokat az Advanced Securityben, a megfelelő engedélyekre van szüksége. Alapértelmezés szerint csak a projektgazdák vethetik el az Advanced Security riasztásokat. A speciális biztonsági engedélyekről további információt a Speciális biztonsági engedélyek kezelése című témakörben talál.

Riasztás elvetése:

  1. Lépjen a bezárni kívánt riasztásra, és válassza ki a riasztást.
  2. Válassza a Riasztás bezárása legördülő menüt.
  3. Ha még nincs kiválasztva, válassza az Elfogadott kockázat vagy a Hamis pozitív lehetőséget a lezárás okaként.
  4. Adjon hozzá egy nem kötelező megjegyzést a Megjegyzés szövegmezőbe.
  5. Válassza a Bezárás lehetőséget a riasztás elküldéséhez és bezárásához.
  6. A riasztás állapota Megnyitásról Zártra változik, és megjeleníti az elutasítás okát.

Képernyőkép a titkos kulcsok vizsgálatára vonatkozó riasztások elutasítási részleteiről

A korábban elvetett riasztások manuálisan újra megnyithatók.

Feltört titkos kódok védelme

Ha egy titkos kód egy adattárhoz van kötve, a titkos kód sérül. A Microsoft a következő műveleteket javasolja a titkos kódok feltörése esetén:

  • Sérült Azure DevOps személyes hozzáférési jogkivonat esetén törölje a feltört jogkivonatot, hozzon létre egy új jogkivonatot, és frissítse a régi jogkivonatot használó összes szolgáltatást.
  • Az összes többi titkos kulcs esetében először ellenőrizze, hogy az Azure-adattárakban lekötött titkos kulcs érvényes-e. Ha igen, hozzon létre egy új titkos kulcsot, frissítse a régi titkos kulcsot használó szolgáltatásokat, majd törölje a régi titkos kulcsot.
  • azonosítja a feltört jogkivonat által a vállalat erőforrásain végrehajtott műveleteket.

A titkos kódok frissítésekor ügyeljen arra, hogy az új titkos kulcsot biztonságosan tárolja, és győződjön meg arról, hogy az mindig elérhető, és soha nem egyszerű szövegként van tárolva. Az egyik lehetőség az Azure Keyvaulton vagy más titkos kulcskezelési megoldásokon keresztül lehetséges.

Titkos leküldéses védelem

A leküldéses védelem ellenőrzi, hogy a bejövő leküldések megbízható titkos kulcsokat keresnek-e, és megakadályozzák a leküldést. Hibaüzenet jelenik meg az összes azonosított titkos kód eltávolításához vagy szükség esetén a titkos kulcsok leküldéséhez.

A leküldéses védelmi riasztások ismertetése

A leküldéses védelmi riasztások a leküldéses védelem által jelentett felhasználói riasztások. A titkos kódok leküldéses védelemként való vizsgálata jelenleg az egyes szolgáltatók által kiadott titkos kulcsok tárházait vizsgálja.

Ha egy erőforráshoz való hozzáféréshez párosított hitelesítő adatokra van szükség, akkor a titkos kódok vizsgálata csak akkor hozhat létre riasztást, ha a pár mindkét része ugyanabban a fájlban található. A párosítás biztosítja, hogy a legkritikusabb szivárgások ne rejtve maradnak a részleges szivárgásokkal kapcsolatos információk mögött. A páregyezés segít csökkenteni a hamis pozitív értékeket is, mivel egy pár mindkét elemét együtt kell használni a szolgáltató erőforrásának eléréséhez.

Előfordulhat, hogy a leküldéses védelem nem blokkolja bizonyos jogkivonatok régebbi verzióit, mivel ezek a jogkivonatok nagyobb számú hamis pozitív értéket eredményezhetnek, mint a legutóbbi verziójuk. Előfordulhat, hogy a leküldéses védelem nem blokkolja az örökölt jogkivonatokat. Az Olyan jogkivonatok esetében, mint az Azure Storage Keys, az Advanced Security csak a közelmúltban létrehozott jogkivonatokat támogatja, az örökölt mintákkal egyező jogkivonatokat nem.

Leküldéses védelem a parancssorból

A leküldéses védelem natív módon épül fel az Azure DevOps Gitbe. Ha a véglegesítések azonosított titkos kódot tartalmaznak, hibaüzenet jelenik meg, amely szerint a leküldést elutasították.

Képernyőkép a VS Code-ból letiltott git-leküldésről

Leküldéses védelem a webes felületről

A leküldéses védelem a webes felületen is működik. Ha egy véglegesítésben titkos kód van azonosítva, a következő hibablokk jelenik meg, amely megakadályozza a módosítások leküldését:

Képernyőkép az AzDO webes felhasználói felületéről letiltott git-leküldésről

Mi a teendő, ha le lett tiltva a leküldés?

A leküldéses védelem blokkolja az egyszerű szöveges fájlokban található titkos kódokat, amelyek általában (de nem kizárólagosan) szöveges fájlok, például forráskód- vagy JSON-konfigurációs fájlok. Ezek a titkos kódok egyszerű szövegben vannak tárolva. Ha egy rossz szereplő hozzáfér a fájlokhoz, és nyilvános adattárban teszik közzé őket, a titkos kulcsokat bárki hasznosíthatja.

Javasoljuk, hogy távolítsa el a titkos kulcsot a megjelölt fájlból, majd távolítsa el a titkos kulcsot a véglegesítési előzményekből. Ha a megjelölt titkos kód helyőrző vagy példatitkos, javasoljuk, hogy frissítse a hamis titkos kulcsot úgy, hogy a hamis titkos kód előtt elővegye a sztringet Placeholder .

Ha a titkos kód hozzá lett adva a közvetlen előző véglegesítéshez, módosítsa a véglegesítést, és hozzon létre egy új véglegesítést:

  1. Távolítsa el a titkos kódot a kódból.
  2. A módosítások véglegesítése a következő használatával: git commit --amend
  3. Küldje el újra a módosításokat.

Ha a titkos kód az előzményekben még tovább bővült, szerkessze a véglegesítéseket egy interaktív újrabázis használatával:

  1. Annak meghatározására használható git log , hogy melyik véglegesítést követte el először.
  2. Interaktív újrabázis végrehajtása: git rebase -i [commit ID before credential introduction]~1
  3. Identify your commit to edit by changing pick to edit
  4. Távolítsa el a titkos kódot a kódból.
  5. Véglegesítse a módosítást a következővel git commit --amend: .
  6. Futtassa az újrabázist git rebase --continue.

Blokkolt titkos kód leküldése

A megjelölt titkos kódok megkerülése nem ajánlott, mert a megkerülés veszélyeztetheti a vállalat biztonságát. Ha megerősíti, hogy egy azonosított titkos kód nem hamis pozitív, el kell távolítania a titkos kulcsot a teljes ágelőzményből, mielőtt újra megkísérelné leküldeni a módosításokat.

Ha úgy véli, hogy a blokkolt titkos kód hamis pozitív vagy biztonságos leküldéses, megkerülheti a leküldéses védelmet. Adja meg a sztringet skip-secret-scanning:true a véglegesítési üzenetben. Még akkor is, ha megkerüli a leküldéses védelmet, a titkos kód leküldése után a titkos kulcs leküldése után titkossági vizsgálat riasztás jön létre a riasztás UX-jában.

Titkos kódvizsgálati minták

Az Advanced Security több alapértelmezett titkos kódvizsgálati mintát tart fenn:

  1. Leküldéses védelmi minták – a lehetséges titkos kódok észlelésére szolgálnak leküldéses időpontban az adattárakban, és engedélyezve van a titkos kódok vizsgálata leküldéses védelem.
  2. Felhasználói riasztási minták – az adattárak lehetséges titkos kulcsainak észlelésére szolgál, és engedélyezve vannak a titkossági vizsgálatra vonatkozó riasztások.
  3. Nem szolgáltatói minták – a strukturált titkos kódok gyakori előfordulásának észlelésére szolgálnak az adattárakban, és engedélyezve vannak a titkos kódok vizsgálatára vonatkozó riasztások.

Támogatott titkos kódok

Section Magyarázat
Szolgáltató A jogkivonat-szolgáltató neve.
Jogkivonat neve Az Advanced Security titkos kódok vizsgálata által felderített jogkivonat típusa.
User Egy jogkivonat, amelyről a rendszer a leküldés után jelentést küld a felhasználóknak. Ez minden olyan adattárra vonatkozik, ahol engedélyezve van az Advanced Security
Leküldéses védelem Egy jogkivonat, amelyről leküldéses jelentések jelennek meg a felhasználók számára. Ez minden olyan adattárra vonatkozik, ahol engedélyezve van a titkos leküldéses védelem.
Érvényességét Azok a jogkivonatok, amelyeknél az Advanced Security megkísérli az érvényességi ellenőrzést.

Partnerszolgáltatói minták

Az alábbi táblázat a titkos kulcsok vizsgálatával támogatott partnerszolgáltatói mintákat sorolja fel.

Szolgáltató Jogkivonat neve Leküldéses védelem Felhasználói riasztások Érvényesség ellenőrzése
Adafruit IO AdafruitIOKey Zöld pipa Zöld pipa
Adobe AdobeDeviceToken Zöld pipa
Adobe AdobeServiceToken Zöld pipa
Adobe AdobeShortLivedAccessToken Zöld pipa
Akamai Akamai hitelesítő adatok Zöld pipa
Alibaba Cloud AlibabaCloud-hitelesítő adatok Zöld pipa Zöld pipa
Amazon AmazonMwsAuthToken Zöld pipa
Amazon AmazonOAuth Hitelesítő adatok Zöld pipa Zöld pipa
Amazon Aws-hitelesítő adatok Zöld pipa Zöld pipa
Amazon Ideiglenes hitelesítő adatok aws-ben Zöld pipa Zöld pipa
Asana AsanaPat Zöld pipa Zöld pipa
Atlassian AtlassianApiToken Zöld pipa
Atlassian AtlassianJwt Zöld pipa
Atlassian BitbucketCloudOAuth Hitelesítő adatok Zöld pipa
Atlassian BitbucketServerPat Zöld pipa Zöld pipa
Kivetítő BeamerApiKey Zöld pipa
Brevo BrevoApiKey Zöld pipa Zöld pipa
Brevo BrevoSmtpKey Zöld pipa Zöld pipa
Kanadai digitális szolgáltatás CdsCanadaNotifyApiKey Zöld pipa Zöld pipa
Checkout.com CheckoutIdentifiableSecretKey Zöld pipa
Fő eszközök ChiefToolsToken Zöld pipa Zöld pipa
Cisco CiscoLocalAccount Hitelesítő adatok Zöld pipa
Clojars ClojarsDeployToken Zöld pipa
Cloudant CloudantCredentials Zöld pipa
Cloudflare CloudflareApiToken Zöld pipa
Contentful ContentfulPersonalAccessToken Zöld pipa
Crates.io CratesApiKey Zöld pipa
DevCycle DevCycleClientApiKey Zöld pipa Zöld pipa
DevCycle DevCycleManagementApiToken Zöld pipa
DevCycle DevCycleMobileApiKey Zöld pipa Zöld pipa
DevCycle DevCycleServerApiKey Zöld pipa Zöld pipa
DigitalOcean DigitalOceanOAuthToken Zöld pipa Zöld pipa
DigitalOcean DigitalOceanPat Zöld pipa Zöld pipa
DigitalOcean DigitalOceanRefreshToken Zöld pipa Zöld pipa
DigitalOcean DigitalOceanSystemToken Zöld pipa Zöld pipa
Széthúzás DiscordApi Hitelesítő adatok Zöld pipa
Széthúzás DiscordApiToken Zöld pipa Zöld pipa
Doppler DopplerAuditToken Zöld pipa Zöld pipa
Doppler DopplerCliToken Zöld pipa Zöld pipa
Doppler DopplerPersonalToken Zöld pipa Zöld pipa
Doppler DopplerScimToken Zöld pipa Zöld pipa
Doppler DopplerServiceToken Zöld pipa Zöld pipa
Dropbox DropboxAccessToken Zöld pipa
Dropbox DropboxApp-hitelesítő adatok Zöld pipa
Dropbox DropboxOAuth2ShortLivedAccessToken Zöld pipa Zöld pipa
Düftin DuffelAccessToken Zöld pipa Zöld pipa
Dynatrace DynatraceInternalToken Zöld pipa
EasyPost EasyPostApiKey Zöld pipa Zöld pipa
Ebay EBayProductionClient hitelesítő adatok Zöld pipa
Ebay EBaySandboxClient hitelesítő adatok Zöld pipa
Rugalmas ElasticCloudApiKey Zöld pipa
Rugalmas ElasticStackApiKey Zöld pipa
EventBrite PicaticApiKey Zöld pipa
Facebook FacebookAccessToken Zöld pipa
Facebook FacebookApp Hitelesítő adatok Zöld pipa
Facebook OculusAccessToken Zöld pipa
Gyors FastlyApiToken Zöld pipa
Figma FigmaPat Zöld pipa Zöld pipa
Finicity FinicityAppKey Zöld pipa
Flutterwave FlutterwaveLiveApiSecretKey Zöld pipa Zöld pipa
Flutterwave FlutterwaveTestApiSecretKey Zöld pipa
Frame.io FrameIODeveloperToken Zöld pipa
Frame.io FrameIOJwt Zöld pipa
FullStory FullStoryApiKey Zöld pipa Zöld pipa
GitHub GitHubAppCredentials Zöld pipa
GitHub GitHubAppToken Zöld pipa Zöld pipa
GitHub GitHubClassicPat Zöld pipa Zöld pipa
GitHub GitHubOAuthAccessToken Zöld pipa Zöld pipa
GitHub GitHubPat Zöld pipa Zöld pipa
GitHub GitHubRefreshToken Zöld pipa Zöld pipa
GitHub GitHubServerToServerToken Zöld pipa Zöld pipa
GitHub GitHubUserToServerToken Zöld pipa Zöld pipa
GitLab GitLabAccessToken Zöld pipa
GoCardless GoCardlessLiveAccessToken Zöld pipa
GoCardless GoCardlessSandboxAccessToken Zöld pipa
Google FirebaseCloudMessagingServerKey Zöld pipa
Google GoogleApiKey Zöld pipa
Google GoogleCloudPrivateKeyId Zöld pipa Zöld pipa
Google GoogleCloudStorageServiceAccountAccessKey Zöld pipa Zöld pipa
Google GoogleCloudStorageUserAccessKey Zöld pipa Zöld pipa
Google GoogleOAuthAccessToken Zöld pipa
Google GoogleOAuth Hitelesítő adatok Zöld pipa
Google GoogleOAuthRefreshToken Zöld pipa
Google GoogleServiceAccountKey Zöld pipa
Grafana GrafanaApiKey Zöld pipa Zöld pipa
Grafana GrafanaCloudApiToken Zöld pipa
Grafana GrafanaProjectApiKey Zöld pipa
Grafana GrafanaProjectServiceAccountToken Zöld pipa
Hashicorp HashiCorpVaultBatchLegacyToken Zöld pipa Zöld pipa
Hashicorp HashiCorpVaultBatchToken Zöld pipa Zöld pipa
Hashicorp HashiCorpVaultRootServiceToken Zöld pipa Zöld pipa
Hashicorp HashiCorpVaultServiceLegacyToken Zöld pipa Zöld pipa
Hashicorp HashiCorpVaultServiceToken Zöld pipa Zöld pipa
Hashicorp TerraformCloudEnterpriseToken Zöld pipa Zöld pipa
HighNote HighnoteRkKey Zöld pipa Zöld pipa
HighNote HighnoteSkKey Zöld pipa Zöld pipa
HubSpot HubspotApiKey Zöld pipa Zöld pipa
HubSpot HubSpotApiPersonalAccessKey Zöld pipa Zöld pipa
HuggingFace HuggingFaceAccessToken Zöld pipa
Intercom IntercomAccessToken Zöld pipa Zöld pipa
Ionic IonicPat Zöld pipa Zöld pipa
Ionic IonicRefreshToken Zöld pipa Zöld pipa
JD Cloud JdCloudAccessKey Zöld pipa
JFrog JFrogPlatformAccessToken Zöld pipa Zöld pipa
JFrog JFrogPlatformApiKey Zöld pipa Zöld pipa
Lineáris LinearApiKey Zöld pipa Zöld pipa
Lineáris LinearOAuthAccessToken Zöld pipa Zöld pipa
Lob LobLiveApiKey Zöld pipa
Lob LobTestApiKey Zöld pipa
LocalStack LocalStackApiKey Zöld pipa
LogicMonitor LogicMonitorBearerToken Zöld pipa Zöld pipa
LogicMonitor LogicMonitorLmv1AccessKey Zöld pipa Zöld pipa
MailChimp MailChimpApiKey Zöld pipa
Mailgun MailgunApi Hitelesítő adatok Zöld pipa
Mapbox MapboxSecretAccessToken Zöld pipa
MessageBird MessageBirdApiKey Zöld pipa
Microsoft AadClientAppIdentifiableCredentials Zöld pipa Zöld pipa
Microsoft AdoPat Zöld pipa Zöld pipa
Microsoft AzureApimDirectManagementSas Zöld pipa
Microsoft AzureApimGatewaySas Zöld pipa
Microsoft AzureApimIdentifiableDirectManagementKey Zöld pipa Zöld pipa
Microsoft AzureApimIdentifiableGatewayKey Zöld pipa Zöld pipa
Microsoft AzureApimIdentifiableRepositoryKey Zöld pipa Zöld pipa
Microsoft AzureApimIdentifiableSubscriptionKey Zöld pipa Zöld pipa
Microsoft AzureApimLegacyDirectManagementKey Zöld pipa
Microsoft AzureApimLegacyGatewayKey Zöld pipa Zöld pipa
Microsoft AzureApimLegacyRepositoryKey Zöld pipa Zöld pipa
Microsoft AzureApimLegacySubscriptionKey Zöld pipa
Microsoft AzureApimRepositorySas Zöld pipa
Microsoft AzureAppConfiguration Hitelesítő adatok Zöld pipa Zöld pipa
Microsoft AzureApplicationInsights Hitelesítő adatok Zöld pipa
Microsoft AzureBatchIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureBatchLegacyKey Zöld pipa
Microsoft AzureBlockchain-hitelesítő adatok Zöld pipa
Microsoft AzureCacheForRedisIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey Zöld pipa Zöld pipa
Microsoft AzureCacheForRedisLegacyKey Zöld pipa Zöld pipa
Microsoft AzureCdnSas Zöld pipa
Microsoft AzureCognitiveServicesKey Zöld pipa
Microsoft AzureCognitiveServicesTranslatorKey Zöld pipa
Microsoft AzureCommunicationServicesKey Zöld pipa Zöld pipa
Microsoft AzureContainerRegistryIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureContainerRegistryLegacyKey Zöld pipa Zöld pipa
Microsoft AzureCosmosDBIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey Zöld pipa Zöld pipa
Microsoft AzureCosmosDBLegacyKey Zöld pipa Zöld pipa
Microsoft AzureDatabricksPat Zöld pipa Zöld pipa
Microsoft AzureDevOpsOAuthToken Zöld pipa
Microsoft AzureEventGridKey Zöld pipa Zöld pipa
Microsoft AzureEventHubIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey Zöld pipa Zöld pipa
Microsoft AzureFluidRelayKey Zöld pipa
Microsoft AzureFunctionIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureFunctionLegacyKey Zöld pipa Zöld pipa
Microsoft AzureGenomicsKey Zöld pipa
Microsoft AzureHDInsight-hitelesítő adatok Zöld pipa
Microsoft AzureIotDeviceIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureIotDeviceLegacyCredentials Zöld pipa Zöld pipa
Microsoft AzureIotDeviceProvisioningIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureIotDeviceProvisioningLegacyCredentials Zöld pipa Zöld pipa
Microsoft AzureIotHubIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureIotHubLegacy Hitelesítő adatok Zöld pipa Zöld pipa
Microsoft AzureLogicAppSas Zöld pipa
Microsoft AzureManagementCertificate Zöld pipa
Microsoft AzureMapsKey Zöld pipa
Microsoft AzureMixedRealityCredentials Zöld pipa
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials Zöld pipa Zöld pipa
Microsoft AzureMLWebServiceClassicIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureMLWebServiceKey Zöld pipa
Microsoft AzureOpenAIKey Zöld pipa
Microsoft AzureRelayIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureSearchIdentifiableAdminKey Zöld pipa Zöld pipa
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey Zöld pipa Zöld pipa
Microsoft AzureSearchIdentifiableQueryKey Zöld pipa Zöld pipa
Microsoft AzureSearchLegacyKey Zöld pipa
Microsoft AzureServiceBusIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey Zöld pipa Zöld pipa
Microsoft AzureServiceBusLegacy hitelesítő adatok Zöld pipa Zöld pipa
Microsoft AzureServiceDeployment hitelesítő adatok Zöld pipa
Microsoft AzureSignalRKey Zöld pipa Zöld pipa
Microsoft AzureStorageAccountIdentifiableKey Zöld pipa Zöld pipa
Microsoft AzureStorageAccountLegacyCredentials Zöld pipa Zöld pipa
Microsoft AzureStorageIdentifiablePrivateServiceKey Zöld pipa Zöld pipa
Microsoft AzureStorageLooseSas Zöld pipa
Microsoft AzureStorageSas Zöld pipa
Microsoft AzureWebAppBot hitelesítő adatok Zöld pipa
Microsoft AzureWebAppBotKey Zöld pipa
Microsoft AzureWebPubSub Hitelesítő adatok Zöld pipa Zöld pipa
Microsoft BingApiKey Zöld pipa
Microsoft BingMapsKey Zöld pipa
Microsoft BingSearchKey Zöld pipa
Microsoft OfficeIncomingWebhook Zöld pipa Zöld pipa
Microsoft Sas Zöld pipa
Microsoft SqlIdentifiableCredentials Zöld pipa Zöld pipa
Microsoft VisualStudioAppCenterKey Zöld pipa
Középközép MidtransServerKey Zöld pipa Zöld pipa
New Relic NewRelicInsightsQueryKey Zöld pipa Zöld pipa
New Relic NewRelicLicenseKey Zöld pipa
New Relic NewRelicPersonalApiKey Zöld pipa Zöld pipa
New Relic NewRelicRestApiKey Zöld pipa Zöld pipa
Notion NotionIntegrationToken Zöld pipa
Notion NotionOAuthClient hitelesítő adatok Zöld pipa
npm NpmAuthorIdentifiableToken Zöld pipa Zöld pipa
npm Npm-hitelesítő adatok Zöld pipa Zöld pipa
npm NpmLegacyAuthorToken Zöld pipa
NuGet NuGetApiKey Zöld pipa Zöld pipa
NuGet NuGet-hitelesítő adatok Zöld pipa
Octopus Deploy OctopusDeployApiKey Zöld pipa
Onfido OnfidoApiToken Zöld pipa Zöld pipa
OpenAI OpenAIApiKeyV2 Zöld pipa Zöld pipa
Palantir PalantirJwt Zöld pipa
PayPal PayPalBraintreeAccessToken Zöld pipa
Persona PersonaProductionApiKey Zöld pipa Zöld pipa
Persona PersonaSandboxApiKey Zöld pipa
Pinecone PineconeApiKey Zöld pipa
PlanetScale PlanetScaleDatabasePassword Zöld pipa Zöld pipa
PlanetScale PlanetScaleOAuthToken Zöld pipa Zöld pipa
PlanetScale PlanetScaleServiceToken Zöld pipa Zöld pipa
Plivo Plivo-hitelesítő adatok Zöld pipa
Postman PostmanApiKey Zöld pipa Zöld pipa
Prefektus PrefectServerApiToken Zöld pipa Zöld pipa
Prefektus PrefectUserApiToken Zöld pipa Zöld pipa
Proctorio ProctorioConsumerKey Zöld pipa
Proctorio ProctorioLinkageKey Zöld pipa
Proctorio ProctorioRegistrationKey Zöld pipa
Proctorio ProctorioSecretKeyV2 Zöld pipa Zöld pipa
Pulumi PulumiAccessToken Zöld pipa
PyPi PyPiApiToken Zöld pipa
Readme ReadMeApiKey Zöld pipa Zöld pipa
redirect.pizza RedirectPizzaApiToken Zöld pipa Zöld pipa
Rubygems RubyGemsApiKey Zöld pipa
MINTA SecretScanningSampleToken
Samsara SamsaraApiAccessToken Zöld pipa Zöld pipa
Samsara SamsaraOAuth2AccessToken Zöld pipa Zöld pipa
Segment.io SegmentPublicApiToken Zöld pipa
SendGrid SendGridApiKey Zöld pipa Zöld pipa
Shippo ShippoLiveApiToken Zöld pipa Zöld pipa
Shippo ShippoTestApiToken Zöld pipa
Shopify ShopifyAccessToken Zöld pipa Zöld pipa
Shopify ShopifyAppClient hitelesítő adatok Zöld pipa
Shopify ShopifyAppClientSecret Zöld pipa
Shopify ShopifyAppOAuthAccessToken Zöld pipa
Shopify ShopifyCustomAppAccessToken Zöld pipa
Shopify ShopifyMarketplaceToken Zöld pipa
Shopify ShopifyMerchantToken Zöld pipa
Shopify ShopifyPartnerApiToken Zöld pipa
Shopify ShopifyPrivateAppPassword Zöld pipa
Shopify ShopifySharedSecret Zöld pipa Zöld pipa
Slack SlackApiKey Zöld pipa Zöld pipa
Slack SlackAppLevelToken Zöld pipa Zöld pipa
Slack SlackWebhook Zöld pipa
Slack SlackWorkflowKey Zöld pipa
Splunk SplunkHecApiKey Zöld pipa
Splunk SplunkJwtToken Zöld pipa
Splunk SplunkSessionKey Zöld pipa
Square SquareApplicationSecret Zöld pipa
Square Négyzetes hitelesítő adatok Zöld pipa
Square SquarePat Zöld pipa
SSLMate SSLMateApiKey Zöld pipa
SSLMAte SSLMateClusterSecret Zöld pipa
Stripe StripeLiveApiKey Zöld pipa Zöld pipa
Stripe StripeLiveRestrictedApiKey Zöld pipa
Stripe StripeTestApiKey Zöld pipa
Stripe StripeTestRestrictedApiKey Zöld pipa
Stripe StripeWebhookSigningSecret Zöld pipa
Supabase SupabaseServiceKey Zöld pipa
Tableau TableauPersonalAccessToken Zöld pipa
Telegram TelegramBotToken Zöld pipa
Telnyx TelnyxApiV2Key Zöld pipa
Tencent Cloud TencentCloud-hitelesítő adatok Zöld pipa Zöld pipa
Tencent Cloud TencentCloudSecretId Zöld pipa Zöld pipa
Twilio TwilioApiKey hitelesítő adatok Zöld pipa
Twilio Twilio-hitelesítő adatok Zöld pipa
Typeform TypeformPat Zöld pipa Zöld pipa
Uniwise WISEFlowApiKey Zöld pipa Zöld pipa
WakaTime WakaTimeApp Hitelesítő adatok Zöld pipa Zöld pipa
WakaTime WakaTimeOAuthAccessToken Zöld pipa Zöld pipa
WakaTime WakaTimeOAuthRefreshToken Zöld pipa Zöld pipa
WorkOS WorkOSProductionApiKey Zöld pipa Zöld pipa
WorkOS WorkOSStagingApiKey Zöld pipa
Yandex YandexCloudApiKey Zöld pipa
Yandex YandexCloudIamAccessSecret Zöld pipa
Yandex YandexCloudIamCookie Zöld pipa
Yandex YandexCloudIamToken Zöld pipa
Yandex YandexDictionaryApiKey Zöld pipa
Yandex YandexPassportOAuthToken Zöld pipa Zöld pipa
Yandex YandexPredictorApiKey Zöld pipa
Yandex YandexTranslateApiKey Zöld pipa
Zuplo ZuploConsumerApiKey Zöld pipa Zöld pipa

Nem szolgáltatói minták

Az alábbi táblázat a titkos kulcsok vizsgálata által észlelt, nem szolgáltató által létrehozott titkos kulcsokat sorolja fel. A nem szolgáltatói titkos kulcsok a titkos kódok vizsgálatának lap megbízhatósági legördülő listájában az "Egyéb" elemet választva tekinthetők meg. További információ: Titkos kódvizsgálati riasztások kezelése.

Tipp.

A nem szolgáltatói minták észlelése jelenleg bétaverzióban történik, és változhat.

Szolgáltató Támogatott titkos kód Jogkivonat neve
Általános ASP.NET gépkulcs AspNetMachineKey
Általános DER-végkódolt titkos kulcs DerPrivateKey
Általános Dynatrace Token DynatraceToken
Általános GPG hitelesítő adatai Gpg-hitelesítő adatok
Általános HTTP-kérelemfejlécek HttpAuthorizationRequestHeader
Általános JavaScript webes jogkivonat GenericJwt
Általános LinkedIn hitelesítő adatok LinkedIn-hitelesítő adatok
Általános MongoDB kapcsolati sztring MongoDb-hitelesítő adatok
Általános MySQL/MariaDB kapcsolati sztring MySql-hitelesítő adatok
Általános PEM-kódolású titkos kulcs PemPrivateKey
Általános PGP titkos kulcs PgpPrivateKey
Általános PKCS12 formázott titkos kulcs Pkcs12PrivateKey
Általános PostgreSQL kapcsolati sztring PostgreSql-hitelesítő adatok
Általános Putty titkos kulcs PuttyPrivateKey
Általános RabbitMQ hitelesítő adatai RabbitMq Hitelesítő adatok
Általános RSA titkos kulcs RsaPrivateKey
Általános SQL Server kapcsolati sztring SqlLegacy-hitelesítő adatok
Általános SSH PrivateKey OpenSshPrivateKey
Általános SSH PrivateKey GitHubSshPrivateKey
Általános URL-kódolt hitelesítő adatok URL-hitelesítő adatok

Titkos kódok vizsgálatának hibaelhárítása

A titkos kódtár vizsgálata nem fejeződött be

Ha úgy tűnik, hogy az adattárszintű titkos kulcsok vizsgálata az Advanced Security első engedélyezésekor egy idő után elakadt, próbálja meg letiltani, majd engedélyezze újra az Advanced Securityt a beolvasási művelet alaphelyzetbe állításához.

A leküldéses védelem nem blokkolja a titkos kódot

Győződjön meg arról, hogy a letiltani kívánt titkos kód támogatott a leküldéses védelemhez a fenti táblák, a támogatott titkos kódok használatával.

Nem hoztak létre adattárriasztásokat jelszóhoz

Győződjön meg arról, hogy a letiltani kívánt titkos kód támogatott felhasználói riasztásként a fenti táblák, a támogatott titkos kódok használatával. Ha egy általánosan elnevezett titkos kulcsot próbál leküldésesen leküldni, például password: password123secret: password123a titkos kódok beolvasása nem támogatja ezt a forgatókönyvet, és nem jön létre riasztás, és a leküldéses védelem sem érvényes.