コンプライアンス チェック ID 597 とは何ですか? また、いつトリガーされますか?

コンプライアンス チェック ID 597 とは何ですか? また、いつトリガーされますか?

2927
Created On 07/16/24 22:16 PM - Last Modified 02/03/25 19:15 PM


Question


コンプライアンス ID 597 の秘密として考慮されるテキストは何ですか? コンテナーおよびサーバーレス機能チェックの下のクリアテキスト環境変数内の秘密。
以下は環境変数のサンプルです。

SOLR_SSL_TRUST_STORE_PASSWORD,SOLR_SSL_KEY_STORE_PASSWORD,SAS_AUTHORIZATION_PORT_443_TCP,SAS_AUTHORIZATION_PORT_443_TCP_PROTO,SAS_AUTHORIZATION_PORT_443_TCP_PORT,SAS_AUTHORIZATION_PORT,SAS_AUTHORIZATION_SERVICE_PORT_HTTP,SAS_AUTHORIZATION_SERVICE_HOST,SAS_AUTHORIZATION_PORT_443_TCP_ADDR,SAS_AUTHORIZATION_SERVICE_PORT


Environment




Answer


  1. クリアテキスト内のシークレットのコンプライアンス チェックでは、バックエンド ロジックにある正規表現に基づいて、環境変数内の機密データを検出します。
  2. Prisma Cloud Compute は環境変数内のキーを収集し、文字列として保存し、その文字列を正規表現で使用して、「pass」、「token」、「secret」、「auth」、「暗号」などのキーワードを照合します。
  3. 上記のサンプル環境変数を見るとわかるように、「AUTH」キーワードが使用されており、コンプライアンス チェック ID 597 がトリガーされます。




Additional Information





Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zGFCAY&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language