Segredo do aplicativo do Azure DevOps

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Uma combinação de 52 caracteres que consiste em letras, dígitos e caracteres especiais.

Padrão

Qualquer combinação de 52 caracteres que consista em:

  • a-z ou A-Z (diferenciar maiúsculas de minúsculas)
  • ou 2-7

Exemplo de formato:

A2bC2dE3fH4iJ5kL6mN7oP7qR7sT2u

Exemplo de credencial

AdoAppId=...;AdoAppSecret=2bC2dE3fH4iJ5kL6mN7oP7qR7sT2u;

Importante

Este exemplo foi invalidado. Não é um exemplo detectável deste SIT.

Soma de verificação

Sim

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Não, outros elementos (secundários) também deverão ser detectados para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança usadas para autenticar usuários de aplicativos Web para acesso à API REST do DevOps do Azure.

Ele usa vários recursos primários:

  • Padrões de chave simétrica de 256 bits codificada em Base32.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Padrões de valores de modelo, redações e espaços reservados.
  • Um dicionário de vocabulário

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.

Palavras-chave

Keyword_SymmetricKey256B32:

  • Pat
  • token
  • ado
  • VSTS
  • AzureDevOps
  • visualstudio.com
  • dev.azure.com