Token de acesso do Slack

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Uma combinação de até 34 caracteres que consiste em letras, dígitos e caracteres especiais.

Padrão

Um prefixo de token (diferencia maiúsculas de minúsculas) xoxp-, xoxb-, xoxa-, xoxr-xoxo-, , xoxs-, ouxoxe-

Uma combinação de até 29 caracteres:

  • 29 A-Z (não diferencia maiúsculas de minúsculas)
  • 0-9 ou hífens (-)

por exemplo:

xoxp-abcdef-abcdef-abcdef-abcdef

Exemplo de credencial

slack_token= xoxp-abcdef-abcdef-abcdef-abcdef;

Soma de verificação

Não

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Não, elementos adicionais (secundários) também deverão ser detectados para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança usadas para acessar as funcionalidades da plataforma Slack (por exemplo, tokens de bot, tokens de usuário e tokens no nível do aplicativo).

Ele usa vários recursos primários:

  • Padrões de token de usuário/bot/espaço de trabalho do Slack.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Padrões de valores de modelo, redações e espaços reservados.

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso que estão na posição em que um valor secreto real deve estar presente, não serão correspondentes.

Palavras-chave

Keyword_SlackTokens:

  • xox