GitHub 個人存取權杖

此 SIT 也包含在 SIT 所附的所有憑證中 。

重要事項

若想在端點 DLP 政策中使用憑證掃描 SIT,必須啟用 進階分類掃描與保護 。 此要求針對憑證掃描 SITS 與端點 DLP 政策的結合。 進階分類文章提供關於啟用進階分類、設定端點和支援檔案類型的資訊。

格式

由字母、數字和特殊字元組成的40個字元組合。

或

網址中使用配對的使用者名稱和密碼。

或

由字母和數字組成的40個字元組合。

模式

  • 一個符號前綴 (大小寫區分的) 「ghp_」、「gho_」、「ghu_」、「ghs_」或「ghr_」
  • 36 A-z 的任何組合 (不) 或 0-9 大小寫區分

格式範例:

ghp_A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u

或

各種網址、使用者名稱和密碼格式,例如:

https://username:********@contoso.com/

ftp://username:********@contoso.com:20/

或

40 字元組合:

  • a-f 或 A-F (大小寫區分) 或 0-9

格式範例:

A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u

憑證格式範例

pat=ghp_A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u

總和檢查碼

是

有校驗和的 SIT 會使用獨特的計算來檢查資訊是否有效。 這表示當 校驗和 值為 「是」時,服務可僅根據敏感資料做出正面偵測。 當 校驗和 值為 No 時,還必須偵測到額外的 () 元素,服務才能做出正面偵測。

關鍵詞重點

支援

當關鍵字高亮在敏感資訊類型的情境摘要或可訓練分類器中支援時,活動總覽的 情境摘要 檢視中,文件中與政策匹配的關鍵字會被標示出來。

定義

此 SIT 設計用來匹配作為 GitHub API 或命令列認證的替代密碼的安全資訊。

它使用了幾項主要資源:

  • 可辨識的 GitHub PAT 模式。
  • URL 中使用者登入憑證的模式。
  • 十六進位編碼的圖案 160 位元對稱密鑰。
  • CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName 的模式。
  • 模擬值、塗黑與佔位符的模式。

這些模式設計是為了合理有信心地匹配實際資格。 這些模式和格式化的憑證不符。 模擬值、已遮蔽值以及像憑證類型或使用描述這類佔位符,在實際秘密值應該出現的位置就不會被匹配。

關鍵字

Keyword_GitHubPatIdentifiableSecret:

  • gh_

Keyword_LoginCredentialsInUrl:

  • ://

Keyword_SymmetricKey160Hex:

  • 代幣