コンプライアンス チェック ID 597 とは何ですか? また、いつトリガーされますか?
2927
Created On 07/16/24 22:16 PM - Last Modified 02/03/25 19:15 PM
Question
コンプライアンス ID 597 の秘密として考慮されるテキストは何ですか? コンテナーおよびサーバーレス機能チェックの下のクリアテキスト環境変数内の秘密。
以下は環境変数のサンプルです。
SOLR_SSL_TRUST_STORE_PASSWORD,SOLR_SSL_KEY_STORE_PASSWORD,SAS_AUTHORIZATION_PORT_443_TCP,SAS_AUTHORIZATION_PORT_443_TCP_PROTO,SAS_AUTHORIZATION_PORT_443_TCP_PORT,SAS_AUTHORIZATION_PORT,SAS_AUTHORIZATION_SERVICE_PORT_HTTP,SAS_AUTHORIZATION_SERVICE_HOST,SAS_AUTHORIZATION_PORT_443_TCP_ADDR,SAS_AUTHORIZATION_SERVICE_PORTEnvironment
- Prisma Cloud Compute セルフホストコンソール
- Prisma Cloud Compute SAAS コンソール
- コンプライアンス チェックID 597
Answer
- クリアテキスト内のシークレットのコンプライアンス チェックでは、バックエンド ロジックにある正規表現に基づいて、環境変数内の機密データを検出します。
- Prisma Cloud Compute は環境変数内のキーを収集し、文字列として保存し、その文字列を正規表現で使用して、「pass」、「token」、「secret」、「auth」、「暗号」などのキーワードを照合します。
- 上記のサンプル環境変数を見るとわかるように、「AUTH」キーワードが使用されており、コンプライアンス チェック ID 597 がトリガーされます。
Additional Information