Jeton d’accès personnel Azure DevOps

Ce sit est également inclus dans le sit groupé Toutes les informations d’identification .

Importante

Vous devez activer l’analyse et la protection avancées de la classification si vous souhaitez utiliser un sit d’analyse des informations d’identification dans une stratégie DLP de point de terminaison. Cette exigence est spécifique à la combinaison de stratégies DLP d’analyse des informations d’identification et de point de terminaison. L’article sur la classification avancée vous donne des informations sur l’activation de la classification avancée et sur la configuration des points de terminaison et des types de fichiers pris en charge.

Format

Combinaison de 84 caractères composés de lettres, de chiffres et de caractères spéciaux.

Modèle

Toute combinaison de 84 caractères comprenant :

  • a-z ou A-Z (respect de la casse)
  • ou 0-9
  • avec une signature AZDO fixe à la position 76-80

Exemple d’informations d’identification

URL="org.visualstudio.com/proj"; PAT = "abcdefghijklmnopqrstuvwxyz012345679ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnoAZDOabcd"

Importante

Cet exemple a été invalidé. Il ne s’agit pas d’un exemple détectable de ce SIT.

Somme de contrôle

Oui

Les SIT qui ont des sommes de contrôle utilisent un calcul unique pour case activée si les informations sont valides. Cela signifie que lorsque la valeur somme de contrôle est Oui, le service peut effectuer une détection positive basée uniquement sur les données sensibles. Lorsque la valeur checksum est Non, d’autres éléments (secondaires) doivent également être détectés pour que le service effectue une détection positive.

Mise en surbrillance des mots clés

Pris en charge

Lorsque la mise en surbrillance des mots clés est prise en charge dans le résumé contextuel d’un type d’informations sensibles ou d’un classifieur à capacité d’apprentissage, dans l’affichage Résumé contextuel de l’explorateur d’activités, les mots clés d’un document correspondant à une stratégie sont mis en surbrillance.

Définition

Ce sit est conçu pour faire correspondre les informations de sécurité utilisées comme mot de passe de remplacement pour s’authentifier auprès de Azure DevOps.

Il utilise plusieurs ressources principales :

  • Modèles de clé symétrique encodée en Base32 de 256 bits.
  • Modèles de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Modèles de valeurs de maquette, de rédactions et d’espaces réservés.
  • Dictionnaire de vocabulaire

Les modèles sont conçus pour faire correspondre les informations d’identification réelles avec une confiance raisonnable. Les modèles ne correspondent pas aux informations d’identification mises en forme comme exemples. Les valeurs de maquette, les valeurs expurgées et les espaces réservés, comme le type d’informations d’identification ou les descriptions d’utilisation, dans la position où une valeur de secret réelle doit être présente ne seront pas mises en correspondance.

Mots-clés

Keyword_SymmetricKey256B32 :

  • Pat
  • jeton
  • Ado
  • Vsts
  • azuredevops
  • visualstudio.com
  • dev.azure.com