精確偵測
使用規則運算式的密碼 (存取權杖、API 金鑰、加密金鑰、OAuth 權杖,以及證書等等) 是最常見的類型。Prisma Cloud 會利用超過 100 個特徵碼並透過已知且可預測的運算式來偵測各式各樣的密碼並發出警示。
廣泛的涵蓋範圍
超過 100 個網域特定密碼偵測器可確保組建和執行階段中的精準警示。
廣泛和深入的掃瞄
在儲存庫的所有檔案和各種整合的版本歷史記錄中掃描密碼。
使用規則運算式的密碼 (存取權杖、API 金鑰、加密金鑰、OAuth 權杖,以及證書等等) 是最常見的類型。Prisma Cloud 會利用超過 100 個特徵碼並透過已知且可預測的運算式來偵測各式各樣的密碼並發出警示。
超過 100 個網域特定密碼偵測器可確保組建和執行階段中的精準警示。
在儲存庫的所有檔案和各種整合的版本歷史記錄中掃描密碼。
並非所有密碼都是採用一致或可識別的模式。例如,以特徵碼為基礎的方法可能就偵測不到隨機字串使用者名稱和密碼,因為這些都是採用隨機形式、可能暴露「天國之鑰」以及可公開存取的訊息。Prisma Cloud 可透過微調的熵模式來增強以特徵碼為基礎的偵測。
微調的熵模式可利用字串脈絡精準地識別複雜的密碼類型,因此可避免誤判。
雲端開發人員可能會在廣泛的情境中使用密碼,因此可透過該模式來取得全面的可視性和控制。
開發人員可透過幾種不同方式來分析與遭暴露或易受攻擊的密碼有關的風險:
開發工作流程中的原生整合,以及在不合規的檔案中無縫顯示偵測的密碼。
供應鏈圖形會顯示原始程式碼檔案節點。對於相依性樹狀結構的詳細調查可協助開發人員識別密碼暴露的根本原因。
使用者可在其提取要求掃描中找出可能洩露的密碼,並可輕鬆將其移除。
利用預先交付的勾點封鎖密碼以避免在開啟提取要求之前就將其推送至儲存庫。
對於雲端原生應用程式的安全性來說,確保完整涵蓋範圍的唯一方法就是在開發生命週期的每個層級和步驟中嵌入密碼掃描。您只需要按一下就可以啟動 Prisma Cloud 密碼模組,它同時也是業界最全面的雲端原生應用程式保護平台的一部分。
在 GitHub 等儲存庫以及 Docker、Quay、Artifactory 等登錄中檢查是否有已暴露的密碼。
充分利用從程式碼到雲端的整體可視性,並透過執行階段政策在執行工作負載和雲端資源時識別暴露的密碼。