¿Qué es la verificación de cumplimiento ID 597 y cuándo se activa?

¿Qué es la verificación de cumplimiento ID 597 y cuándo se activa?

2383
Created On 07/16/24 22:16 PM - Last Modified 02/03/25 19:15 PM


Question


¿Qué textos se consideran secretos para el cumplimiento de la identificación 597? Los secretos en variables de entorno de texto sin formato en controles de funciones sin servidor y de contenedores.
Las siguientes son variables de entorno de muestra.

SOLR_SSL_TRUST_STORE_PASSWORD,SOLR_SSL_KEY_STORE_PASSWORD,SAS_AUTHORIZATION_PORT_443_TCP,SAS_AUTHORIZATION_PORT_443_TCP_PROTO,SAS_AUTHORIZATION_PORT_443_TCP_PORT,SAS_AUTHORIZATION_PORT,SAS_AUTHORIZATION_SERVICE_PORT_HTTP,SAS_AUTHORIZATION_SERVICE_HOST,SAS_AUTHORIZATION_PORT_443_TCP_ADDR,SAS_AUTHORIZATION_SERVICE_PORT


Environment




Answer


  1. La verificación de cumplimiento de secretos en texto claro detecta los datos confidenciales en la variable de entorno según la expresión regular que tenemos en nuestra lógica de backend.
  2. Prisma Cloud Compute recopila las claves en las variables de entorno y las almacena como una cadena y utiliza esa cadena con la expresión regular para que coincida con palabras clave como "pass", "token", "secret", "auth" y "criptográfico".
  3. Como podemos ver en la variable de entorno de ejemplo anterior, se utilizan palabras clave "AUTH" y eso activa la verificación de cumplimiento ID 597.




Additional Information





Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zGFCAY&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language