Token de acesso pessoal do Azure DevOps

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Uma combinação de 84 caracteres que consiste em letras, dígitos e caracteres especiais.

Padrão

Qualquer combinação de 84 caracteres que consista em:

  • a-z ou A-Z (diferenciar maiúsculas de minúsculas)
  • ou 0-9
  • com uma assinatura AZDO fixa na posição 76-80

Exemplo de credencial

URL="org.visualstudio.com/proj"; PAT = "abcdefghijklmnopqrstuvwxyz012345679ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnoAZDOabcd"

Importante

Este exemplo foi invalidado. Não é um exemplo detectável deste SIT.

Soma de verificação

Sim

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Não, outros elementos (secundários) também deverão ser detectados para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança usadas como uma senha alternativa para autenticar no Azure DevOps.

Ele usa vários recursos primários:

  • Padrões de chave simétrica de 256 bits codificada em Base32.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Padrões de valores de modelo, redações e espaços reservados.
  • Um dicionário de vocabulário

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.

Palavras-chave

Keyword_SymmetricKey256B32:

  • Pat
  • token
  • ado
  • VSTS
  • AzureDevOps
  • visualstudio.com
  • dev.azure.com