Segreto dell'app Azure DevOps

Questo SIT è incluso anche in Tutte le credenziali incluse in SIT.

Importante

È necessario abilitare l'analisi e la protezione della classificazione avanzata se si vuole usare un'analisi delle credenziali SIT in un criterio di prevenzione della perdita dei dati degli endpoint. Questo requisito è specifico della combinazione di criteri di prevenzione della perdita dei dati di endpoint e di analisi delle credenziali. L'articolo sulla classificazione avanzata fornisce informazioni sull'abilitazione della classificazione avanzata e sulla configurazione degli endpoint e dei tipi di file supportati.

Formato

Combinazione di 52 caratteri costituita da lettere, cifre e caratteri speciali.

Criterio

Qualsiasi combinazione di 52 caratteri costituita da:

  • a-z o A-Z (distinzione tra maiuscole e minuscole)
  • o 2-7

Esempio di formato:

A2bC2dE3fH4iJ5kL6mN7oP7qR7sT2u

Esempio di credenziali

AdoAppId=...;AdoAppSecret=2bC2dE3fH4iJ5kL6mN7oP7qR7sT2u;

Importante

Questo esempio è stato invalidato. Non è un esempio rilevabile di questo SIT.

Checksum

I SIT con checksum usano un calcolo univoco per verificare se le informazioni sono valide. Ciò significa che quando il valore checksum è , il servizio può eseguire un rilevamento positivo in base ai soli dati sensibili. Quando il valore checksum è No, è necessario rilevare anche altri elementi (secondari) affinché il servizio possa eseguire un rilevamento positivo.

Evidenziazione delle parole chiave

Supportato

Quando l'evidenziazione delle parole chiave è supportata nel riepilogo contestuale per un tipo di informazioni riservate o un classificatore sottoponibile a training, nella visualizzazione Riepilogo contestuale di Esplora attività vengono evidenziate le parole chiave di un documento corrispondenti a un criterio.

Definizione

Questo SIT è progettato per corrispondere alle informazioni di sicurezza usate per autenticare gli utenti dell'app Web per Azure l'accesso all'API REST DevOps.

Usa diverse risorse primarie:

  • Modelli di chiave simmetrica con codifica Base32 a 256 bit.
  • Modelli di CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName.
  • Modelli di valori di mockup, redazioni e segnaposto.
  • Un dizionario di vocabolario

I modelli sono progettati per associare le credenziali effettive con ragionevole attendibilità. I modelli non corrispondono alle credenziali formattate come esempi. I valori di modello, i valori redacted e i segnaposto, ad esempio il tipo di credenziale o le descrizioni di utilizzo, nella posizione in cui deve essere presente un valore segreto effettivo non verranno confrontati.

Parole chiave

Keyword_SymmetricKey256B32:

  • Pat
  • Token
  • Ado
  • Vsts
  • azuredevops
  • visualstudio.com
  • dev.azure.com