Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Esse SIT também está incluído no pacote SIT Todas as credenciais .
Importante
Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.
Formatar
Combinação de letras, dígitos e caracteres especiais com até 20.000 caracteres.
ou
Credenciais de entrada usadas em linhas de comando
ou
Senha de texto sem formatação usada em trechos de código
ou
Senha de texto sem formatação usada no script
ou
Senha de texto sem formatação usada na configuração XML
ou
Uma combinação de 24 caracteres que consiste em letras, dígitos e caracteres especiais.
ou
Uma combinação de 32 caracteres que consiste em letras e dígitos.
ou
Uma combinação de 32 caracteres que consiste em letras, dígitos e caracteres especiais.
ou
Uma combinação de 44 caracteres que consiste em letras, dígitos e caracteres especiais.
ou
Uma combinação de letras, dígitos e caracteres especiais com 88 caracteres.
Padrões
Qualquer combinação de até 20.000 caracteres que consista em:
- A-Z (não diferencia maiúsculas de minúsculas)
- 0-9
- Barras (/) ou sinais de adição (+)
- Até dois sinais de igual (=)
Vários formatos de credenciais de entrada de linha de comando
Vários formatos de senha em trechos de código
Vários formatos de senha no script
Vários formatos de senha em XML
Qualquer combinação de 22 caracteres que consiste em:
- A-Z (não diferencia maiúsculas de minúsculas)
- dígitos, barras ou sinais de adição
- termina com dois sinais de igual (=)
Qualquer combinação de 32 caracteres que consista em:
- a-f ou A-F (diferencia maiúsculas de minúsculas) ou 0-9
Qualquer combinação de 32 caracteres que consista em:
- A-Z (não diferencia maiúsculas de minúsculas)
- 0-9
- Barras (/) ou sinais de adição (+)
Qualquer combinação de 43 caracteres que consista em:
- A-Z (não diferencia maiúsculas de minúsculas)
- 0-9
- Barras (/) ou sinais de adição (+)
- termina com um sinal de igual (=)
Qualquer combinação de 86 caracteres que consista em:
- A-Z (não diferencia maiúsculas de minúsculas)
- 0-9
- Barras (/) ou sinais de adição (+)
- termina com dois sinais de igual (=)
Exemplo de credencial
| Faixa de Confiança | Exemplo |
|---|---|
| Alto | password = D3m0P@sswd! |
| Média | secret : DemoPasswd! |
| Baixo | password = demopasswd2 |
Soma de verificação
Sim
Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.
Realce de palavras-chave
Com suporte
Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.
Descrição
Esse SIT foi projetado para corresponder às informações de segurança, como nomes de usuário e senhas, que são usadas no processo de login do usuário do processo de entrada. Ele usa vários recursos primários:
- Padrões de literal de cadeia de caracteres codificada em Base64.
- Padrões de contexto de senha na linha de comando.
- Padrões de contexto de senha no código.
- Padrões de contexto de senha no script.
- Padrões de contexto de senha em XML.
- Padrões de chave simétrica de 128 bits codificada em Base64.
- Padrões de chave simétrica de 128 bits codificada em Hex.
- Padrões de chave simétrica de 192 bits codificada em Base64.
- Padrões de chave simétrica de 256 bits codificada em Base64.
- Padrões de chave simétrica de 512 bits codificada em Base64.
- Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, ID, AccountName.
- Padrões de valores de modelo, redações e espaços reservados.
- Um dicionário de palavras de vocabulário.
Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Por exemplo, valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, que estão na posição em que um valor secreto real deve estar presente, não são correspondentes.
Palavras-chave
Importante
Este SIT detecta palavras-chave relacionadas a senhas apenas em inglês.
Keyword_Base64EncodedStringLiteral
- MII
Keyword_PasswordContextInCmdLine
- certutil
- zdbg
- Segredo
- VSTS_TOKEN
- ondulação
- PowerShell
- PS1
- -u
- SMC
- Logon automático
- ldifde
- Clonar
- --env
- SignTool
- winexe
- Líquido
Keyword_PasswordContextInCode
- chave
- x509c
- Credencial
- password
- pw
- securestring
Keyword_PasswordContextInScript
- Segredo
- password
- pw
Keyword_PasswordContextInXml
- userpass
- password
- pw
- ConnectionString
- chave
- Credencial
- token
- SAS
- Segredo
Keyword_SymmetricKey128
- Segredo
- chave
- password
- pw
Keyword_SymmetricKey128Hex
- dapi
- chave
- Segredo
- token
- password
- pw
Keyword_SymmetricKey192
- password
- -p
- azurecr
Keyword_SymmetricKey256
- SharedAccessKey
- AccountKey
Keyword_SymmetricKey512
- SharedAccessKey
- AccountKey