Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esse SIT também está incluído no pacote SIT Todas as credenciais .
Importante
Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.
Formatar
Uma combinação de 40 caracteres que consiste em letras, dígitos e caracteres especiais.
ou
Nome de usuário e senha pareados usados na URL.
ou
Uma combinação de 40 caracteres composta por letras e dígitos.
Padrão
- Um prefixo de token (diferencia maiúsculas de minúsculas) "ghp_", "gho_", "ghu_", "ghs_" ou "ghr_"
- Qualquer combinação de 36 a-z (sem distinção entre maiúsculas e minúsculas) ou 0-9
Exemplo de formato:
ghp_A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u
ou
Vários formatos de nome de usuário e senha de URL, por exemplo:
https://username:********@contoso.com/
ftp://username:********@contoso.com:20/
ou
Uma combinação de 40 caracteres:
- a-f ou A-F (diferencia maiúsculas de minúsculas) ou 0-9
Exemplo de formato:
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u
Exemplo de formato de credencial
pat=ghp_A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u
Soma de verificação
Sim
Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.
Realce de palavras-chave
Com suporte
Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.
Definição
Esse SIT foi projetado para corresponder às informações de segurança usadas como uma senha alternativa para autenticação no GitHub ao usar a API do GitHub ou a linha de comando.
Ele usa vários recursos primários:
- Padrões de PAT do GitHub identificáveis.
- Padrões de credenciais de logon do usuário na URL.
- Padrões de chave simétrica de 160 bits codificada em Hex.
- Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
- Padrões de valores de modelo, redações e espaços reservados.
Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.
Palavras-chave
Keyword_GitHubPatIdentifiableSecret:
- gh_
Keyword_LoginCredentialsInUrl:
- ://
Keyword_SymmetricKey160Hex:
- token