Senha Geral

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Combinação de letras, dígitos e caracteres especiais com até 20.000 caracteres.

ou

Credenciais de entrada usadas em linhas de comando

ou

Senha de texto sem formatação usada em trechos de código

ou

Senha de texto sem formatação usada no script

ou

Senha de texto sem formatação usada na configuração XML

ou

Uma combinação de 24 caracteres que consiste em letras, dígitos e caracteres especiais.

ou

Uma combinação de 32 caracteres que consiste em letras e dígitos.

ou

Uma combinação de 32 caracteres que consiste em letras, dígitos e caracteres especiais.

ou

Uma combinação de 44 caracteres que consiste em letras, dígitos e caracteres especiais.

ou

Uma combinação de letras, dígitos e caracteres especiais com 88 caracteres.

Padrões

  1. Qualquer combinação de até 20.000 caracteres que consista em:

    • A-Z (não diferencia maiúsculas de minúsculas)
    • 0-9
    • Barras (/) ou sinais de adição (+)
    • Até dois sinais de igual (=)
  2. Vários formatos de credenciais de entrada de linha de comando

  3. Vários formatos de senha em trechos de código

  4. Vários formatos de senha no script

  5. Vários formatos de senha em XML

  6. Qualquer combinação de 22 caracteres que consiste em:

    • A-Z (não diferencia maiúsculas de minúsculas)
    • dígitos, barras ou sinais de adição
    • termina com dois sinais de igual (=)
  7. Qualquer combinação de 32 caracteres que consista em:

    • a-f ou A-F (diferencia maiúsculas de minúsculas) ou 0-9
  8. Qualquer combinação de 32 caracteres que consista em:

    • A-Z (não diferencia maiúsculas de minúsculas)
    • 0-9
    • Barras (/) ou sinais de adição (+)
  9. Qualquer combinação de 43 caracteres que consista em:

    • A-Z (não diferencia maiúsculas de minúsculas)
    • 0-9
    • Barras (/) ou sinais de adição (+)
    • termina com um sinal de igual (=)
  10. Qualquer combinação de 86 caracteres que consista em:

    • A-Z (não diferencia maiúsculas de minúsculas)
    • 0-9
    • Barras (/) ou sinais de adição (+)
    • termina com dois sinais de igual (=)

Exemplo de credencial

Faixa de Confiança Exemplo
Alto password = D3m0P@sswd!
Média secret : DemoPasswd!
Baixo password = demopasswd2

Soma de verificação

Sim

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Descrição

Esse SIT foi projetado para corresponder às informações de segurança, como nomes de usuário e senhas, que são usadas no processo de login do usuário do processo de entrada. Ele usa vários recursos primários:

  • Padrões de literal de cadeia de caracteres codificada em Base64.
  • Padrões de contexto de senha na linha de comando.
  • Padrões de contexto de senha no código.
  • Padrões de contexto de senha no script.
  • Padrões de contexto de senha em XML.
  • Padrões de chave simétrica de 128 bits codificada em Base64.
  • Padrões de chave simétrica de 128 bits codificada em Hex.
  • Padrões de chave simétrica de 192 bits codificada em Base64.
  • Padrões de chave simétrica de 256 bits codificada em Base64.
  • Padrões de chave simétrica de 512 bits codificada em Base64.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, ID, AccountName.
  • Padrões de valores de modelo, redações e espaços reservados.
  • Um dicionário de palavras de vocabulário.

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Por exemplo, valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, que estão na posição em que um valor secreto real deve estar presente, não são correspondentes.

Palavras-chave

Importante

Este SIT detecta palavras-chave relacionadas a senhas apenas em inglês.

Keyword_Base64EncodedStringLiteral

  • MII

Keyword_PasswordContextInCmdLine

  • certutil
  • zdbg
  • Segredo
  • VSTS_TOKEN
  • ondulação
  • PowerShell
  • PS1
  • -u
  • SMC
  • Logon automático
  • ldifde
  • Clonar
  • --env
  • SignTool
  • winexe
  • Líquido

Keyword_PasswordContextInCode

  • chave
  • x509c
  • Credencial
  • password
  • pw
  • securestring

Keyword_PasswordContextInScript

  • Segredo
  • password
  • pw

Keyword_PasswordContextInXml

  • userpass
  • password
  • pw
  • ConnectionString
  • chave
  • Credencial
  • token
  • SAS
  • Segredo

Keyword_SymmetricKey128

  • Segredo
  • chave
  • password
  • pw

Keyword_SymmetricKey128Hex

  • dapi
  • chave
  • Segredo
  • token
  • password
  • pw

Keyword_SymmetricKey192

  • password
  • -p
  • azurecr

Keyword_SymmetricKey256

  • SharedAccessKey
  • AccountKey

Keyword_SymmetricKey512

  • SharedAccessKey
  • AccountKey