Aracılığıyla paylaş


Gizli dizi taraması

Mühendislik sistemlerinde kullanıma sunulan kimlik bilgileri, saldırganlar için kolayca yararlanılabilir fırsatlar sağlar. Bu tehdide karşı savunmak için Azure DevOps için GitHub Gelişmiş Güvenlik, kaynak kodunuzda kimlik bilgilerini ve diğer hassas içeriği tarar. Anında iletme koruması ayrıca ilk etapta tüm kimlik bilgilerinin sızdırılmasını önler.

Deponuz için gizli dizi taraması, geçmiş genelinde kaynak kodunuzda zaten mevcut olabilecek gizli dizileri tarar ve anında iletme koruması, yeni gizli dizilerin kaynak kodda kullanıma sunulmasını önler.

Azure DevOps için GitHub Advanced Security, Azure Repos ile çalışır. GitHub depolarıyla GitHub Gelişmiş Güvenlik'i kullanmak istiyorsanız bkz . GitHub Gelişmiş Güvenlik.

Gizli dizi tarama uyarıları hakkında

Gelişmiş Güvenlik etkinleştirildiğinde, çok çeşitli hizmet sağlayıcıları tarafından verilen gizli diziler için depoları tarar ve gizli dizi tarama uyarıları oluşturur.

Kaynağa erişim için eşleştirilmiş kimlik bilgileri gerekiyorsa, gizli dizi taraması yalnızca aynı dosyada çiftin her iki bölümü de algılandığında bir uyarı oluşturabilir. Eşleştirme, en kritik sızıntıların kısmi sızıntılarla ilgili bilgilerin arkasına gizlenmesini sağlar. Çift eşleştirme, sağlayıcının kaynağına erişmek için çiftin her iki öğesinin de birlikte kullanılması gerektiğinden hatalı pozitif sonuçları azaltmaya da yardımcı olur.

Azure DevOps'ta Repos>Gelişmiş Güvenlik'teki Gelişmiş Güvenlik sekmesi, güvenlik uyarılarınızı görüntülemek için merkezdir. Gizli dizi tarama uyarılarını görüntülemek için Gizli Diziler sekmesini seçin. Duruma ve gizli dizi türüne göre filtreleyebilirsiniz. Düzeltme kılavuzu da dahil olmak üzere daha fazla ayrıntı için bir uyarıya gidebilirsiniz. Gelişmiş Güvenlik etkinleştirildikten sonra, tüm geçmiş işlemeler de dahil olmak üzere seçili depo için tarama başlar. Zaman içinde, tarama ilerledikçe uyarılar görünmeye başlar.

Dallar yeniden adlandırılırsa sonuçları etkilemez. Yeni adın görüntülenmesi 24 saat kadar sürebilir.

Etkin gizli dizi tarama uyarılarını gösteren ekran görüntüsü

Kullanıma sunulan gizli dizileri düzeltmek için, kullanıma sunulan kimlik bilgilerini geçersiz kılın ve yerine yeni bir tane oluşturun. Yeni oluşturulan gizli dizi daha sonra kodu doğrudan koda geri göndermeyen bir şekilde güvenli bir şekilde depolanmalıdır. Örneğin, gizli dizi Azure Key Vault'ta depolanabilir. Çoğu kaynak hem birincil hem de ikincil kimlik bilgilerine sahiptir. Birincil kimlik bilgilerini ikincil kimlik bilgileri yerine üzerine alma yöntemi, aksi belirtilmediği sürece aynıdır.

Gizli dizi tarama uyarılarını yönetme

Depo için uyarıları görüntüleme

Depo için katkıda bulunan izinleri olan herkes, Depolar altındaki Gelişmiş Güvenlik sekmesinde bir depo için tüm uyarıların özetini görüntüleyebilir. Tüm gizli dizi tarama uyarılarını görüntülemek için Gizli Diziler sekmesini seçin.

Deponuz için Yakın zamanda Gelişmiş Güvenlik etkinleştirildiyse, Gelişmiş Güvenlik'in deponuzu taramaya devam ettiğini gösteren bir kart görebilirsiniz.

Gizli dizileri taramayı gösteren ekran görüntüsü

Tarama tamamlandıktan sonra tüm sonuçlar görüntülenir. Deponuzun tüm dallarında ve geçmişinde algılanan her benzersiz kimlik bilgisi için tek bir uyarı oluşturulur. Tek bir uyarıda toplandığı için dal filtresi yoktur.

Sağlayıcı olmayan gizli diziler, gizli dizi tarama sekmesindeki güvenilirlik açılan listesinden "Diğer" seçilerek görüntülenebilir.

GitHub Gelişmiş Güvenlik gizli dizi tarama güvenilirlik filtresinin ekran görüntüsü.

Uyarı ayrıntıları

Bir uyarıya gittiğinizde, ayrıntılı bir uyarı görünümü görüntülenir ve bulma hakkında daha fazla ayrıntı ortaya çıkar ve uyarıyı çözümlemek için belirli düzeltme yönergeleri sağlar.

Gizli dizi tarama uyarısının ayrıntılarını gösteren ekran görüntüsü

Section Açıklama
Konum Konumlar bölümünde gizli dizi taramasının sızdırılan kimlik bilgilerini keşfettiği yollar ayrıntılı olarak ele alınır. Geçmişte sızdırılan kimlik bilgilerini içeren birden çok konum veya birden çok işleme olabilir. Bu konumların ve işlemelerin tümü Konumlar altında kod parçacığına doğrudan bağlantı ve tanımlandığı işleme ile görüntülenir.
Öneri Öneri bölümünde düzeltme kılavuzu veya tanımlanan kimlik bilgileri için üçüncü taraf belge düzeltme kılavuzu bağlantısı yer alır.
Uyarıyı kapat Gizli dizi tarama uyarıları için otomatik düzeltme davranışı yoktur. Tüm gizli dizi tarama uyarıları, uyarı ayrıntı sayfası aracılığıyla sabit olarak el ile doğrulanmalıdır. Gizli dizinin iptal edilmiş olduğunu doğrulamak için Kapat düğmesini seçin.
Önem Tüm gizli dizi tarama uyarıları kritik olarak ayarlanır. Kullanıma sunulan tüm kimlik bilgileri, kötü amaçlı bir aktör için potansiyel olarak bir fırsattır.
Ayrıntıları bulma Kimlik bilgilerini bulmak için kullanılan kimlik bilgisi ve kural türü, uyarı ayrıntıları sayfasının kenar çubuğundaki Ayrıntıları bulma altında listelenir.

Sağlayıcı olmayan gizli dizilerde Güvenilirlik: diğer etiketi uyarı ayrıntı görünümünde önem derecesi rozeti tarafından da görünür.

GitHub Gelişmiş Güvenlik gizli dizi tarama genel uyarı ayrıntılarının ekran görüntüsü.

Gizli dizi tarama uyarılarını düzeltme

Her gizli dizi, yerine yeni bir gizli diziyi iptal etme ve yeniden oluşturma konusunda size yol gösterecek benzersiz düzeltme adımlarına sahiptir. Uyarı ayrıntıları, her uyarı için belirli adımları veya belgeleri paylaşır.

Gizli dizi tarama uyarısı kapatılana kadar açık kalır. Gizli dizi tarama uyarısının düzeltildiğini test etmek için:

  1. Kapatmak istediğiniz uyarıya gidin ve uyarıyı seçin.
  2. Uyarıyı kapat açılan listesini seçin.
  3. Henüz seçili değilse Sabit'i seçin.
  4. Uyarıyı göndermek ve kapatmak için Kapat'ı seçin.

Gizli dizi tarama uyarısını kapatmayı gösteren ekran görüntüsü

Gizli dizi tarama uyarılarını kapatma

Gelişmiş Güvenlik'te uyarıları kapatmak için uygun izinlere sahip olmanız gerekir. Varsayılan olarak, yalnızca proje yöneticileri Gelişmiş Güvenlik uyarılarını kapatabilir. Gelişmiş Güvenlik izinleri hakkında daha fazla bilgi için bkz . Gelişmiş Güvenlik izinlerini yönetme.

Uyarıyı kapatmak için:

  1. Kapatmak istediğiniz uyarıya gidin ve uyarıyı seçin.
  2. Uyarıyı kapat açılan listesini seçin.
  3. Henüz seçili değilse, kapatma nedeni olarak Risk kabul edildi veya Hatalı pozitif seçeneğini belirleyin.
  4. Açıklama metin kutusuna isteğe bağlı bir açıklama ekleyin.
  5. Uyarıyı göndermek ve kapatmak için Kapat'ı seçin.
  6. Uyarı durumu Açık olan Kapalı olarak değişir ve kapatma nedeninizi görüntüler.

Gizli dizi tarama uyarısının kapatma ayrıntılarını gösteren ekran görüntüsü

Daha önce kapatılan tüm uyarılar el ile yeniden açılabilir.

Güvenliği aşılmış gizli dizilerin güvenliğini sağlama

Bir gizli dizi bir depoya işlendikten sonra gizli dizi tehlikeye girer. Microsoft, gizliliği ihlal edilen gizli diziler için aşağıdaki eylemleri önerir:

  • Güvenliği aşılmış bir Azure DevOps kişisel erişim belirteci için güvenliği aşılmış belirteci silin, yeni bir belirteç oluşturun ve eski belirteci kullanan hizmetleri güncelleştirin.
  • Diğer tüm gizli diziler için önce Azure Repos'a işlenen gizli dizinin geçerli olduğunu doğrulayın. Bu durumda yeni bir gizli dizi oluşturun, eski gizli diziyi kullanan hizmetleri güncelleştirin ve ardından eski gizli diziyi silin.
  • kuruluşunuzun kaynaklarında güvenliği aşılmış belirtecin gerçekleştirdiği tüm eylemleri belirleyin.

Gizli diziyi güncelleştirirken, yeni gizli diziyi güvenli bir şekilde depoladığınızdan ve her zaman erişildiğinden ve hiçbir zaman düz metin olarak depolanmadığından emin olun. Bu olasılıklardan biri Azure Keyvault veya diğer gizli dizi yönetimi çözümleri olabilir.

Gizli dizi anında iletme koruması

Anında iletme koruması, yüksek güvenilirlikli gizli diziler için tüm gelen gönderimleri denetler ve gönderimin geçmesini önler. Bir hata iletisi, bunları kaldırmanız veya gerekirse gizli dizileri göndermeye devam etmek için tanımlanan tüm gizli dizileri görüntüler.

Anında iletme koruması uyarıları hakkında

Anında iletme koruması uyarıları, anında iletme koruması tarafından bildirilen kullanıcı uyarılarıdır. Anında iletme koruması olarak gizli dizi tarama şu anda bazı hizmet sağlayıcıları tarafından verilen gizli diziler için depoları tarar.

Kaynağa erişim için eşleştirilmiş kimlik bilgileri gerekiyorsa, gizli dizi taraması yalnızca aynı dosyada çiftin her iki bölümü de algılandığında bir uyarı oluşturabilir. Eşleştirme, en kritik sızıntıların kısmi sızıntılarla ilgili bilgilerin arkasına gizlenmesini sağlar. Çift eşleştirme, sağlayıcının kaynağına erişmek için çiftin her iki öğesinin de birlikte kullanılması gerektiğinden hatalı pozitif sonuçları azaltmaya da yardımcı olur.

Bu belirteçler en son sürümlerine göre daha fazla sayıda hatalı pozitif sonuç üreteediğinden, anında iletme koruması belirli belirteçlerin eski sürümlerini engellemeyebilir. Anında iletme koruması eski belirteçleri de engellemeyebilir. Azure Depolama Anahtarları gibi belirteçler için Gelişmiş Güvenlik yalnızca son oluşturulan belirteçleri destekler, eski desenlerle eşleşen belirteçleri desteklemez.

Komut satırından anında iletme koruması

Anında iletme koruması, Azure DevOps Git'e yerel olarak yerleşik olarak sağlanır. İşlemeleriniz tanımlanmış bir gizli dizi içeriyorsa gönderiminizin reddedildiğine dair bir hata görürsünüz.

VS Code'dan engellenen git gönderimi gösteren ekran görüntüsü

Web arabiriminden anında iletme koruması

Anında iletme koruması web arabiriminden de çalışır. Bir işlemede gizli dizi tanımlanırsa, değişikliklerinizi göndermenizi engelleyen aşağıdaki hata bloğunu görürsünüz:

AzDO web kullanıcı arabiriminden engellenen git gönderimini gösteren ekran görüntüsü

Gönderiminiz engellendiyse yapmanız gerekenler

Anında iletme koruması, genellikle (ancak bunlarla sınırlı olmamak üzere) kaynak kodu veya JSON yapılandırma dosyaları gibi düz metin dosyalarında bulunan gizli dizileri engeller. Bu gizli diziler düz metin olarak depolanır. Kötü bir aktör dosyalara erişirse ve ortak bir depoda yayımlanırsa, gizli diziler herkes tarafından kullanılabilir.

Bayrak eklenmiş dosyadan gizli diziyi kaldırmanız ve ardından gizli diziyi işleme geçmişinden kaldırmanız önerilir. Bayrak eklenmiş gizli dizi bir yer tutucu veya örnek gizli diziyse, sahte gizli diziyi sahte gizli dizinin önüne eklemek Placeholder için güncelleştirmeniz önerilir.

Gizli dizi önceki işlemenize eklendiyse, işlemeyi düzeltin ve yeni bir işleme oluşturun:

  1. Gizli diziyi kodunuzdan kaldırın.
  2. Kullanarak değişiklikleri işleme git commit --amend
  3. Değişikliklerinizi yeniden iletin.

Gizli dizi daha da geçmişe eklendiyse etkileşimli bir yeniden temellendirme kullanarak işlemelerinizi düzenleyin:

  1. Gizli diziyi ilk olarak hangi işlemeye işlediğinizi belirlemek için git log kullanın.
  2. Etkileşimli bir yeniden temel oluşturma gerçekleştirin: git rebase -i [commit ID before credential introduction]~1
  3. Düzenleyicide görüntülenen metnin ilk satırında pick öğesini edit olarak değiştirerek düzenlemeniz gereken işlemeyi tanımlayın.
  4. Gizli diziyi kodunuzdan kaldırın.
  5. Değişikliği git commit --amend ile işleyin.
  6. komutunu çalıştırarak git rebase --continueyeniden temeli tamamlayın.

Engellenen gizli dizi gönderme

Bayrak eklenmiş gizli dizilerin atlanması önerilmez, çünkü atlama şirketinizin güvenliğini riske atabilir. Tanımlanan gizli dizilerin hatalı pozitif olmadığını onaylarsanız, değişikliklerinizi yeniden göndermeye çalışmadan önce gizli diziyi dal geçmişinizin tamamından kaldırmanız gerekir.

Engellenen gizli dizilerin hatalı pozitif veya göndermesi güvenli olduğuna inanıyorsanız, anında iletme korumasını atlayabilirsiniz. dizesini skip-secret-scanning:true işleme iletinize ekleyin. Anında iletme korumasını atlasanız bile, gizli dizi gönderildikten sonra uyarı UX'inde gizli dizi tarama uyarısı oluşturulur.

Gizli dizi tarama desenleri

Gelişmiş Güvenlik, birden çok varsayılan gizli dizi tarama deseni kümesini korur:

  1. Anında iletme koruması desenleri - Gizli dizi tarama anında iletme korumasının etkinleştirildiği depolarda gönderme zamanında olası gizli dizileri algılamak için kullanılır.
  2. Kullanıcı uyarısı desenleri - Gizli dizi tarama uyarıları etkinken depolardaki olası gizli dizileri algılamak için kullanılır.
  3. Sağlayıcı olmayan desenler - Gizli dizi tarama uyarıları etkinken depolardaki yapılandırılmış gizli dizilerin yaygın oluşumlarını algılamak için kullanılır.

Desteklenen gizli diziler

Section Açıklama
Provider Belirteç sağlayıcısının adı.
Belirteç adı Gelişmiş Güvenlik gizli dizisi taraması tarafından bulunan belirtecin türü.
User Gönderme sonrasında kullanıcılara sızıntıların bildirildiği bir belirteç. Bu, Gelişmiş Güvenlik'in etkinleştirildiği tüm depolar için geçerlidir
Anında iletme koruması Kullanıcılara anında iletmede sızıntıların bildirildiği bir belirteç. Bu, gizli dizi anında iletme korumasının etkinleştirildiği tüm depolar için geçerlidir.
Geçerlilik Gelişmiş Güvenlik'in geçerlilik denetimi gerçekleştirmeye çalışacağı belirteçler.

İş ortağı sağlayıcı desenleri

Aşağıdaki tabloda gizli dizi taraması tarafından desteklenen iş ortağı sağlayıcı desenleri listelenmektedir.

Provider Belirteç Adı Anında İletme Koruması Kullanıcı Uyarıları Geçerlilik Denetimi
Adafruit GÇ AdafruitIOKey Yeşil Onay İşareti Yeşil Onay İşareti
Adobe AdobeDeviceToken Yeşil Onay İşareti
Adobe AdobeServiceToken Yeşil Onay İşareti
Adobe AdobeShortLivedAccessToken Yeşil Onay İşareti
Akamai AkamaiCredentials Yeşil Onay İşareti
Alibaba Cloud AlibabaCloudCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Amazon AmazonMwsAuthToken Yeşil Onay İşareti
Amazon AmazonOAuthCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Amazon AwsCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Amazon AwsTemporaryCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Asana AsanaPat Yeşil Onay İşareti Yeşil Onay İşareti
Atlassian AtlassianApiToken Yeşil Onay İşareti
Atlassian AtlassianJwt Yeşil Onay İşareti
Atlassian BitbucketCloudOAuthCredentials Yeşil Onay İşareti
Atlassian BitbucketServerPat Yeşil Onay İşareti Yeşil Onay İşareti
Beamer BeamerApiKey Yeşil Onay İşareti
Brevo BrevoApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Brevo BrevoSmtpKey Yeşil Onay İşareti Yeşil Onay İşareti
Kanada Dijital Hizmeti CdsCanadaNotifyApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Checkout.com CheckoutIdentifiableSecretKey Yeşil Onay İşareti
Chief Tools ChiefToolsToken Yeşil Onay İşareti Yeşil Onay İşareti
Cisco CiscoLocalAccountCredentials Yeşil Onay İşareti
Clojars ClojarsDeployToken Yeşil Onay İşareti
Cloudant CloudantCredentials Yeşil Onay İşareti
Cloudflare CloudflareApiToken Yeşil Onay İşareti
Contentful ContentfulPersonalAccessToken Yeşil Onay İşareti
Crates.io CratesApiKey Yeşil Onay İşareti
DevCycle DevCycleClientApiKey Yeşil Onay İşareti Yeşil Onay İşareti
DevCycle DevCycleManagementApiToken Yeşil Onay İşareti
DevCycle DevCycleMobileApiKey Yeşil Onay İşareti Yeşil Onay İşareti
DevCycle DevCycleServerApiKey Yeşil Onay İşareti Yeşil Onay İşareti
DigitalOcean DigitalOceanOAuthToken Yeşil Onay İşareti Yeşil Onay İşareti
DigitalOcean DigitalOceanPat Yeşil Onay İşareti Yeşil Onay İşareti
DigitalOcean DigitalOceanRefreshToken Yeşil Onay İşareti Yeşil Onay İşareti
DigitalOcean DigitalOceanSystemToken Yeşil Onay İşareti Yeşil Onay İşareti
Anlaşmaz -lık DiscordApiCredentials Yeşil Onay İşareti
Anlaşmaz -lık DiscordApiToken Yeşil Onay İşareti Yeşil Onay İşareti
Doppler DopplerAuditToken Yeşil Onay İşareti Yeşil Onay İşareti
Doppler DopplerCliToken Yeşil Onay İşareti Yeşil Onay İşareti
Doppler DopplerPersonalToken Yeşil Onay İşareti Yeşil Onay İşareti
Doppler DopplerScimToken Yeşil Onay İşareti Yeşil Onay İşareti
Doppler DopplerServiceToken Yeşil Onay İşareti Yeşil Onay İşareti
Dropbox DropboxAccessToken Yeşil Onay İşareti
Dropbox DropboxAppCredentials Yeşil Onay İşareti
Dropbox DropboxOAuth2ShortLivedAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Spor DuffelAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Dynatrace DynatraceInternalToken Yeşil Onay İşareti
EasyPost EasyPostApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Ebay EBayProductionClientCredentials Yeşil Onay İşareti
Ebay EBaySandboxClientCredentials Yeşil Onay İşareti
Esnek ElasticCloudApiKey Yeşil Onay İşareti
Esnek ElasticStackApiKey Yeşil Onay İşareti
EventBrite PicaticApiKey Yeşil Onay İşareti
Facebook FacebookAccessToken Yeşil Onay İşareti
Facebook FacebookAppCredentials Yeşil Onay İşareti
Facebook OculusAccessToken Yeşil Onay İşareti
Hızlı bir şekilde FastlyApiToken Yeşil Onay İşareti
Figma FigmaPat Yeşil Onay İşareti Yeşil Onay İşareti
Finicity FinicityAppKey Yeşil Onay İşareti
Flutterwave FlutterwaveLiveApiSecretKey Yeşil Onay İşareti Yeşil Onay İşareti
Flutterwave FlutterwaveTestApiSecretKey Yeşil Onay İşareti
Frame.io FrameIODeveloperToken Yeşil Onay İşareti
Frame.io FrameIOJwt Yeşil Onay İşareti
FullStory FullStoryApiKey Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubAppCredentials Yeşil Onay İşareti
GitHub GitHubAppToken Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubClassicPat Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubOAuthAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubPat Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubRefreshToken Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubServerToServerToken Yeşil Onay İşareti Yeşil Onay İşareti
GitHub GitHubUserToServerToken Yeşil Onay İşareti Yeşil Onay İşareti
GitLab GitLabAccessToken Yeşil Onay İşareti
GoCardless GoCardlessLiveAccessToken Yeşil Onay İşareti
GoCardless GoCardlessSandboxAccessToken Yeşil Onay İşareti
Google FirebaseCloudMessagingServerKey Yeşil Onay İşareti
Google GoogleApiKey Yeşil Onay İşareti
Google GoogleCloudPrivateKeyId Yeşil Onay İşareti Yeşil Onay İşareti
Google GoogleCloudStorageServiceAccountAccessKey Yeşil Onay İşareti Yeşil Onay İşareti
Google GoogleCloudStorageUserAccessKey Yeşil Onay İşareti Yeşil Onay İşareti
Google GoogleOAuthAccessToken Yeşil Onay İşareti
Google GoogleOAuthCredentials Yeşil Onay İşareti
Google GoogleOAuthRefreshToken Yeşil Onay İşareti
Google GoogleServiceAccountKey Yeşil Onay İşareti
Grafana GrafanaApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Grafana GrafanaCloudApiToken Yeşil Onay İşareti
Grafana GrafanaProjectApiKey Yeşil Onay İşareti
Grafana GrafanaProjectServiceAccountToken Yeşil Onay İşareti
Hashicorp HashiCorpVaultBatchLegacyToken Yeşil Onay İşareti Yeşil Onay İşareti
Hashicorp HashiCorpVaultBatchToken Yeşil Onay İşareti Yeşil Onay İşareti
Hashicorp HashiCorpVaultRootServiceToken Yeşil Onay İşareti Yeşil Onay İşareti
Hashicorp HashiCorpVaultServiceLegacyToken Yeşil Onay İşareti Yeşil Onay İşareti
Hashicorp HashiCorpVaultServiceToken Yeşil Onay İşareti Yeşil Onay İşareti
Hashicorp TerraformCloudEnterpriseToken Yeşil Onay İşareti Yeşil Onay İşareti
HighNote HighnoteRkKey Yeşil Onay İşareti Yeşil Onay İşareti
HighNote HighnoteSkKey Yeşil Onay İşareti Yeşil Onay İşareti
HubSpot HubspotApiKey Yeşil Onay İşareti Yeşil Onay İşareti
HubSpot HubSpotApiPersonalAccessKey Yeşil Onay İşareti Yeşil Onay İşareti
HuggingFace HuggingFaceAccessToken Yeşil Onay İşareti
Intercom IntercomAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Ionic IonicPat Yeşil Onay İşareti Yeşil Onay İşareti
Ionic IonicRefreshToken Yeşil Onay İşareti Yeşil Onay İşareti
JD Bulutu JdCloudAccessKey Yeşil Onay İşareti
JFrog JFrogPlatformAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
JFrog JFrogPlatformApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Doğrusal LinearApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Doğrusal LinearOAuthAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Lob LobLiveApiKey Yeşil Onay İşareti
Lob LobTestApiKey Yeşil Onay İşareti
LocalStack LocalStackApiKey Yeşil Onay İşareti
LogicMonitor LogicMonitorBearerToken Yeşil Onay İşareti Yeşil Onay İşareti
LogicMonitor LogicMonitorLmv1AccessKey Yeşil Onay İşareti Yeşil Onay İşareti
MailChimp MailChimpApiKey Yeşil Onay İşareti
Posta Tabancası MailgunApiCredentials Yeşil Onay İşareti
Mapbox MapboxSecretAccessToken Yeşil Onay İşareti
MessageBird MessageBirdApiKey Yeşil Onay İşareti
Microsoft AadClientAppIdentifiableCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AdoPat Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimDirectManagementSas Yeşil Onay İşareti
Microsoft AzureApimGatewaySas Yeşil Onay İşareti
Microsoft AzureApimIdentifiableDirectManagementKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimIdentifiableGatewayKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimIdentifiableRepositoryKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimIdentifiableSubscriptionKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimLegacyDirectManagementKey Yeşil Onay İşareti
Microsoft AzureApimLegacyGatewayKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimLegacyRepositoryKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApimLegacySubscriptionKey Yeşil Onay İşareti
Microsoft AzureApimRepositorySas Yeşil Onay İşareti
Microsoft AzureAppConfigurationCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureApplicationInsightsCredentials Yeşil Onay İşareti
Microsoft AzureBatchIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureBatchLegacyKey Yeşil Onay İşareti
Microsoft AzureBlockchainCredentials Yeşil Onay İşareti
Microsoft AzureCacheForRedisIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureCacheForRedisLegacyKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureCdnSas Yeşil Onay İşareti
Microsoft AzureCognitiveServicesKey Yeşil Onay İşareti
Microsoft AzureCognitiveServicesTranslatorKey Yeşil Onay İşareti
Microsoft AzureCommunicationServicesKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureContainerRegistryIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureContainerRegistryLegacyKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureCosmosDBIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureCosmosDBLegacyKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureDatabricksPat Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureDevOpsOAuthToken Yeşil Onay İşareti
Microsoft AzureEventGridKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureEventHubIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureFluidRelayKey Yeşil Onay İşareti
Microsoft AzureFunctionIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureFunctionLegacyKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureGenomicsKey Yeşil Onay İşareti
Microsoft AzureHDInsightCredentials Yeşil Onay İşareti
Microsoft AzureIotDeviceIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureIotDeviceLegacyCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureIotDeviceProvisioningIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureIotDeviceProvisioningLegacyCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureIotHubIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureIotHubLegacyCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureLogicAppSas Yeşil Onay İşareti
Microsoft AzureManagementCertificate Yeşil Onay İşareti
Microsoft AzureMapsKey Yeşil Onay İşareti
Microsoft AzureMixedRealityCredentials Yeşil Onay İşareti
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureMLWebServiceClassicIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureMLWebServiceKey Yeşil Onay İşareti
Microsoft AzureOpenAIKey Yeşil Onay İşareti
Microsoft AzureRelayIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureSearchIdentifiableAdminKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureSearchIdentifiablePrivateServiceAdminKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureSearchIdentifiableQueryKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureSearchLegacyKey Yeşil Onay İşareti
Microsoft AzureServiceBusIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureServiceBusLegacyCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureServiceDeploymentCredentials Yeşil Onay İşareti
Microsoft AzureSignalRKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureStorageAccountIdentifiableKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureStorageAccountLegacyCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureStorageIdentifiablePrivateServiceKey Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft AzureStorageLooseSas Yeşil Onay İşareti
Microsoft AzureStorageSas Yeşil Onay İşareti
Microsoft AzureWebAppBotCredentials Yeşil Onay İşareti
Microsoft AzureWebAppBotKey Yeşil Onay İşareti
Microsoft AzureWebPubSubCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft BingApiKey Yeşil Onay İşareti
Microsoft BingMapsKey Yeşil Onay İşareti
Microsoft BingSearchKey Yeşil Onay İşareti
Microsoft OfficeIncomingWebhook Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft Sas Yeşil Onay İşareti
Microsoft SqlIdentifiableCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Microsoft VisualStudioAppCenterKey Yeşil Onay İşareti
Ara ileti MidtransServerKey Yeşil Onay İşareti Yeşil Onay İşareti
New Relic NewRelicInsightsQueryKey Yeşil Onay İşareti Yeşil Onay İşareti
New Relic NewRelicLicenseKey Yeşil Onay İşareti
New Relic NewRelicPersonalApiKey Yeşil Onay İşareti Yeşil Onay İşareti
New Relic NewRelicRestApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Kavramı NotionIntegrationToken Yeşil Onay İşareti
Kavramı NotionOAuthClientCredentials Yeşil Onay İşareti
npm NpmAuthorIdentifiableToken Yeşil Onay İşareti Yeşil Onay İşareti
npm NpmCredentials Yeşil Onay İşareti Yeşil Onay İşareti
npm NpmLegacyAuthorToken Yeşil Onay İşareti
NuGet NuGetApiKey Yeşil Onay İşareti Yeşil Onay İşareti
NuGet NuGetCredentials Yeşil Onay İşareti
Ahtapot Dağıtımı OctopusDeployApiKey Yeşil Onay İşareti
Onfido OnfidoApiToken Yeşil Onay İşareti Yeşil Onay İşareti
OpenAI OpenAIApiKeyV2 Yeşil Onay İşareti Yeşil Onay İşareti
Palantir PalantirJwt Yeşil Onay İşareti
PayPal PayPalBraintreeAccessToken Yeşil Onay İşareti
Kişilik PersonaProductionApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Kişilik PersonaSandboxApiKey Yeşil Onay İşareti
PineCone PineconeApiKey Yeşil Onay İşareti
PlanetScale PlanetScaleDatabasePassword Yeşil Onay İşareti Yeşil Onay İşareti
PlanetScale PlanetScaleOAuthToken Yeşil Onay İşareti Yeşil Onay İşareti
PlanetScale PlanetScaleServiceToken Yeşil Onay İşareti Yeşil Onay İşareti
Plivo PlivoCredentials Yeşil Onay İşareti
Postman PostmanApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Kaymakam PrefectServerApiToken Yeşil Onay İşareti Yeşil Onay İşareti
Kaymakam PrefectUserApiToken Yeşil Onay İşareti Yeşil Onay İşareti
Proctorio ProctorioConsumerKey Yeşil Onay İşareti
Proctorio ProctorioLinkageKey Yeşil Onay İşareti
Proctorio ProctorioRegistrationKey Yeşil Onay İşareti
Proctorio ProctorioSecretKeyV2 Yeşil Onay İşareti Yeşil Onay İşareti
Pulumi dili PulumiAccessToken Yeşil Onay İşareti
PyPi PyPiApiToken Yeşil Onay İşareti
Benioku ReadMeApiKey Yeşil Onay İşareti Yeşil Onay İşareti
redirect.pizza RedirectPizzaApiToken Yeşil Onay İşareti Yeşil Onay İşareti
Rubygems RubyGemsApiKey Yeşil Onay İşareti
ÖRNEK SecretScanningSampleToken
Samsara SamsaraApiAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Samsara SamsaraOAuth2AccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Segment.io SegmentPublicApiToken Yeşil Onay İşareti
SendGrid SendGridApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Shippo ShippoLiveApiToken Yeşil Onay İşareti Yeşil Onay İşareti
Shippo ShippoTestApiToken Yeşil Onay İşareti
Shopify ShopifyAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
Shopify ShopifyAppClientCredentials Yeşil Onay İşareti
Shopify ShopifyAppClientSecret Yeşil Onay İşareti
Shopify ShopifyAppOAuthAccessToken Yeşil Onay İşareti
Shopify ShopifyCustomAppAccessToken Yeşil Onay İşareti
Shopify ShopifyMarketplaceToken Yeşil Onay İşareti
Shopify ShopifyMerchantToken Yeşil Onay İşareti
Shopify ShopifyPartnerApiToken Yeşil Onay İşareti
Shopify ShopifyPrivateAppPassword Yeşil Onay İşareti
Shopify ShopifySharedSecret Yeşil Onay İşareti Yeşil Onay İşareti
Slack SlackApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Slack SlackAppLevelToken Yeşil Onay İşareti Yeşil Onay İşareti
Slack SlackWebhook Yeşil Onay İşareti
Slack SlackWorkflowKey Yeşil Onay İşareti
Splunk SplunkHecApiKey Yeşil Onay İşareti
Splunk SplunkJwtToken Yeşil Onay İşareti
Splunk SplunkSessionKey Yeşil Onay İşareti
Square SquareApplicationSecret Yeşil Onay İşareti
Square SquareCredentials Yeşil Onay İşareti
Square SquarePat Yeşil Onay İşareti
SSLMate SSLMateApiKey Yeşil Onay İşareti
SSLMAte SSLMateClusterSecret Yeşil Onay İşareti
Stripe StripeLiveApiKey Yeşil Onay İşareti Yeşil Onay İşareti
Stripe StripeLiveRestrictedApiKey Yeşil Onay İşareti
Stripe StripeTestApiKey Yeşil Onay İşareti
Stripe StripeTestRestrictedApiKey Yeşil Onay İşareti
Stripe StripeWebhookSigningSecret Yeşil Onay İşareti
Supabase SupabaseServiceKey Yeşil Onay İşareti
Tableau TableauPersonalAccessToken Yeşil Onay İşareti
Telegram TelegramBotToken Yeşil Onay İşareti
Telnyx TelnyxApiV2Key Yeşil Onay İşareti
Tencent Bulutu TencentCloudCredentials Yeşil Onay İşareti Yeşil Onay İşareti
Tencent Bulutu TencentCloudSecretId Yeşil Onay İşareti Yeşil Onay İşareti
Twilio TwilioApiKeyCredentials Yeşil Onay İşareti
Twilio TwilioCredentials Yeşil Onay İşareti
Typeform TypeformPat Yeşil Onay İşareti Yeşil Onay İşareti
Tek Yönlü WISEFlowApiKey Yeşil Onay İşareti Yeşil Onay İşareti
WakaTime WakaTimeAppCredentials Yeşil Onay İşareti Yeşil Onay İşareti
WakaTime WakaTimeOAuthAccessToken Yeşil Onay İşareti Yeşil Onay İşareti
WakaTime WakaTimeOAuthRefreshToken Yeşil Onay İşareti Yeşil Onay İşareti
WorkOS WorkOSProductionApiKey Yeşil Onay İşareti Yeşil Onay İşareti
WorkOS WorkOSStagingApiKey Yeşil Onay İşareti
Yandex YandexCloudApiKey Yeşil Onay İşareti
Yandex YandexCloudIamAccessSecret Yeşil Onay İşareti
Yandex YandexCloudIamCookie Yeşil Onay İşareti
Yandex YandexCloudIamToken Yeşil Onay İşareti
Yandex YandexDictionaryApiKey Yeşil Onay İşareti
Yandex YandexPassportOAuthToken Yeşil Onay İşareti Yeşil Onay İşareti
Yandex YandexPredictorApiKey Yeşil Onay İşareti
Yandex YandexTranslateApiKey Yeşil Onay İşareti
Zuplo ZuploConsumerApiKey Yeşil Onay İşareti Yeşil Onay İşareti

Sağlayıcı olmayan desenler

Aşağıdaki tabloda, gizli dizi taraması tarafından algılanan sağlayıcı tarafından oluşturulmamış gizli diziler listelenir. Sağlayıcı olmayan gizli diziler, gizli dizi tarama sekmesindeki güvenilirlik açılan listesinden "Diğer" seçilerek görüntülenebilir. Daha fazla bilgi için bkz . Gizli dizi tarama uyarılarını yönetme.

İpucu

Sağlayıcı olmayan desenlerin algılanması şu anda beta aşamasındadır ve değiştirilebilir.

Provider Desteklenen Gizli Dizi Belirteç Adı
Genel makine anahtarını ASP.NET AspNetMachineKey
Genel DER uç kodlu Özel Anahtar DerPrivateKey
Genel Dynatrace Belirteci DynatraceToken
Genel GPG Kimlik Bilgileri GpgCredentials
Genel HTTP İstek Üst Bilgileri HttpAuthorizationRequestHeader
Genel JavaScript Web Belirteci GenericJwt
Genel LinkedIn Kimlik Bilgileri LinkedInCredentials
Genel MongoDB Bağlantı Dizesi MongoDbCredentials
Genel MySQL/MariaDB Bağlantı Dizesi MySqlCredentials
Genel PEM ile kodlanmış Özel Anahtar PemPrivateKey
Genel PGP Özel Anahtarı PgpPrivateKey
Genel PKCS12 Biçimlendirilmiş Özel Anahtar Pkcs12PrivateKey
Genel PostgreSQL Bağlantı Dizesi PostgreSqlCredentials
Genel Putty Özel Anahtarı PuttyPrivateKey
Genel RabbitMQ Kimlik Bilgileri RabbitMqCredentials
Genel RSA Özel Anahtarı RsaPrivateKey
Genel SQL Server Bağlantı Dizesi SqlLegacyCredentials
Genel SSH PrivateKey OpenSshPrivateKey
Genel SSH PrivateKey GitHubSshPrivateKey
Genel URL Kodlanmış Kimlik Bilgileri UrlCredentials

Gizli dizi tarama sorunlarını giderme

Gizli dizi tarama deposu taraması tamamlanmadı

Önce Gelişmiş Güvenlik etkinleştirildikten sonra depo düzeyinde gizli dizi taraması bir süre sonra takılmış gibi görünüyorsa, tarama işlemini sıfırlamak için Gelişmiş Güvenlik'i devre dışı bırakmayı deneyin.

Anında iletme koruması gizli diziyi engellemez

Engellemeye çalıştığınız gizli dizinin yukarıdaki tablolar (Desteklenen gizli diziler) kullanılarak anında iletme koruması için desteklendiğinden emin olun.

Parola için depo uyarısı oluşturulmamış

Engellemeye çalıştığınız gizli dizinin yukarıdaki tablolar (Desteklenen gizli diziler) kullanılarak kullanıcı uyarısı olarak desteklendiğinden emin olun. veya secret: password123gibi password: password123 genel olarak adlandırılmış bir gizli dizi göndermeye çalışırsanız, gizli dizi taraması bu senaryoyu desteklemez ve uyarı oluşturmaz veya anında iletme koruması uygulanmaz.