Credenciais de logon do usuário

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Um nome de usuário e senha emparelhados usados no processo de autenticação geral.

ou

Um nome de usuário e senha emparelhados usados no gerenciador de conexões PuTTY.

ou

Senha de texto sem formatação usada em trechos de código.

ou

Uma combinação de 88 caracteres que consiste em letras, dígitos e caracteres especiais.

Padrão

Vários formatos de nome de usuário e senha, por exemplo:

username=...;password=********;
user id=...;password=********;
uid=...;pwd=********;
DB_USER=...;DB_PASS=********;
Service Account=...;Password=********;

ou

An XML element <login>
An embeded XML element <login>
Inner XML content
An embeded XML element </login>
An embeded XML element <password>
Inner XML content
An embeded XML element </password>
An XML element </login>

por exemplo

<login> <login>ZYXWVU_1</login> <password>ZY…

ou

Vários formatos de senha em trechos de código, por exemplo:

new X509Certificates2(
ConvertTo-SecureString -String ********
password = "********"
"password" : "********"
UserPasswordCredential(

ou

Uma combinação de 86 caracteres:

  • A-Z (não diferencia maiúsculas de minúsculas)
  • 0-9
  • barras (/)
  • ou sinais de adição (+)
  • termina com dois sinais de igual (=)

Exemplo de formato:

aB1cD2eF/3gH4iJ5kL6+mN7oP8qR==

Exemplo de credencial

|Banda de Confiança|Exemplo| |----|----| |Alto| initial catalog=host_name;database=db_name;uid=user_name;password=********** | |Medium| usuário=user_name; password=********** | |Baixo| Não disponível |

Soma de verificação

Não

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança usadas no processo geral de logon do usuário.

Ele usa vários recursos primários:

  • Padrões de nome de usuário e senha de texto sem formatação.
  • Padrões de nome de usuário e senha de texto sem formatação no arquivo de banco de dados PuTTYcm.
  • Padrões de contexto de senha no código.
  • Padrões de chave simétrica de 512 bits codificada em Base64.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, Id, AccountName.
  • Padrões de valores de modelo, redações e espaços reservados.
  • Um dicionário de vocabulário.

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.

Palavras-chave

Keyword_LoginCredentials:

  • password
  • pw
  • DB_

Keyword_LoginCredentialsPutty:

  • de logon

Keyword_PasswordContextInCode:

  • chave
  • x509c
  • Credencial
  • password
  • pw
  • securestring

Keyword_SymmetricKey512:

  • SharedAccessKey
  • AccountKey