Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Esse SIT também está incluído no pacote SIT Todas as credenciais .
Importante
Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.
Formatar
Um nome de usuário e senha emparelhados usados no processo de autenticação geral.
ou
Um nome de usuário e senha emparelhados usados no gerenciador de conexões PuTTY.
ou
Senha de texto sem formatação usada em trechos de código.
ou
Uma combinação de 88 caracteres que consiste em letras, dígitos e caracteres especiais.
Padrão
Vários formatos de nome de usuário e senha, por exemplo:
username=...;password=********;
user id=...;password=********;
uid=...;pwd=********;
DB_USER=...;DB_PASS=********;
Service Account=...;Password=********;
ou
An XML element <login>
An embeded XML element <login>
Inner XML content
An embeded XML element </login>
An embeded XML element <password>
Inner XML content
An embeded XML element </password>
An XML element </login>
por exemplo
<login> <login>ZYXWVU_1</login> <password>ZY…
ou
Vários formatos de senha em trechos de código, por exemplo:
new X509Certificates2(
ConvertTo-SecureString -String ********
password = "********"
"password" : "********"
UserPasswordCredential(
ou
Uma combinação de 86 caracteres:
- A-Z (não diferencia maiúsculas de minúsculas)
- 0-9
- barras (/)
- ou sinais de adição (+)
- termina com dois sinais de igual (=)
Exemplo de formato:
aB1cD2eF/3gH4iJ5kL6+mN7oP8qR==
Exemplo de credencial
|Banda de Confiança|Exemplo| |----|----| |Alto| initial catalog=host_name;database=db_name;uid=user_name;password=********** | |Medium| usuário=user_name; password=********** | |Baixo| Não disponível |
Soma de verificação
Não
Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.
Realce de palavras-chave
Com suporte
Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.
Definição
Esse SIT foi projetado para corresponder às informações de segurança usadas no processo geral de logon do usuário.
Ele usa vários recursos primários:
- Padrões de nome de usuário e senha de texto sem formatação.
- Padrões de nome de usuário e senha de texto sem formatação no arquivo de banco de dados PuTTYcm.
- Padrões de contexto de senha no código.
- Padrões de chave simétrica de 512 bits codificada em Base64.
- Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, Id, AccountName.
- Padrões de valores de modelo, redações e espaços reservados.
- Um dicionário de vocabulário.
Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.
Palavras-chave
Keyword_LoginCredentials:
- password
- pw
- DB_
Keyword_LoginCredentialsPutty:
- de logon
Keyword_PasswordContextInCode:
- chave
- x509c
- Credencial
- password
- pw
- securestring
Keyword_SymmetricKey512:
- SharedAccessKey
- AccountKey