Token de acesso pessoal do GitHub

Esse SIT também está incluído no pacote SIT Todas as credenciais .

Importante

Você deve habilitar a verificação e a proteção de classificação avançada se quiser usar um SIT de varredura de credenciais em uma política DLP de ponto de extremidade. Esse requisito é específico para a combinação de verificação de credenciais, SITS e políticas DLP de ponto de extremidade. O artigo de classificação avançada fornece informações sobre como habilitar a classificação avançada e sobre como configurar pontos de extremidade e os tipos de arquivo com suporte.

Formatar

Uma combinação de 40 caracteres que consiste em letras, dígitos e caracteres especiais.

ou

Nome de usuário e senha pareados usados na URL.

ou

Uma combinação de 40 caracteres composta por letras e dígitos.

Padrão

  • Um prefixo de token (diferencia maiúsculas de minúsculas) "ghp_", "gho_", "ghu_", "ghs_" ou "ghr_"
  • Qualquer combinação de 36 a-z (sem distinção entre maiúsculas e minúsculas) ou 0-9

Exemplo de formato:

ghp_A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u

ou

Vários formatos de nome de usuário e senha de URL, por exemplo:

https://username:********@contoso.com/

ftp://username:********@contoso.com:20/

ou

Uma combinação de 40 caracteres:

  • a-f ou A-F (diferencia maiúsculas de minúsculas) ou 0-9

Exemplo de formato:

A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u

Exemplo de formato de credencial

pat=ghp_A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u

Soma de verificação

Sim

Os SITs que têm somas de verificação usam um cálculo exclusivo para marcar se as informações são válidas. Isso significa que quando o valor de Soma de Verificação for Sim, o serviço poderá fazer uma detecção positiva com base apenas nos dados confidenciais. Quando o valor de soma de verificação for Nenhum elemento adicional (secundário) também deve ser detectado para que o serviço faça uma detecção positiva.

Realce de palavras-chave

Com suporte

Quando há suporte para o realce de palavra-chave no resumo contextual para um tipo de informação confidencial ou um classificador treinável, na exibição Resumo Contextual do explorador de atividades, as palavras-chave em um documento que corresponderam a uma política são realçadas.

Definição

Esse SIT foi projetado para corresponder às informações de segurança usadas como uma senha alternativa para autenticação no GitHub ao usar a API do GitHub ou a linha de comando.

Ele usa vários recursos primários:

  • Padrões de PAT do GitHub identificáveis.
  • Padrões de credenciais de logon do usuário na URL.
  • Padrões de chave simétrica de 160 bits codificada em Hex.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Padrões de valores de modelo, redações e espaços reservados.

Os padrões são projetados para corresponder às credenciais reais com razoável confiança. Os padrões não correspondem às credenciais formatadas como exemplos. Valores de modelo, valores redigidos e espaços reservados, como tipo de credencial ou descrições de uso, na posição em que um valor secreto real deve apresentar, não serão correspondentes.

Palavras-chave

Keyword_GitHubPatIdentifiableSecret:

  • gh_

Keyword_LoginCredentialsInUrl:

  • ://

Keyword_SymmetricKey160Hex:

  • token