Учетные данные для входа пользователя

Этот sit также включен в пакет SIT всех учетных данных .

Важно!

Если вы хотите использовать проверку учетных данных SIT в политике защиты от потери данных конечной точки, необходимо включить расширенную проверку классификации и защиту . Это требование связано с сочетанием политик проверки учетных данных SITS и защиты от потери данных конечных точек. В статье о расширенной классификации содержатся сведения о включении расширенной классификации, а также о настройке конечных точек и поддерживаемых типов файлов.

Формат

Парное имя пользователя и пароль, используемые в общем процессе проверки подлинности.

или

Парное имя пользователя и пароль, используемые в диспетчере соединений PuTTY.

или

Пароль в виде обычного текста, используемый в фрагментах кода.

или

Сочетание из 88 символов, состоящих из букв, цифр и специальных символов.

Шаблон

Различные форматы имени пользователя и пароля, например:

username=...;password=********;
user id=...;password=********;
uid=...;pwd=********;
DB_USER=...;DB_PASS=********;
Service Account=...;Password=********;

или

An XML element <login>
An embeded XML element <login>
Inner XML content
An embeded XML element </login>
An embeded XML element <password>
Inner XML content
An embeded XML element </password>
An XML element </login>

Например

<login> <login>ZYXWVU_1</login> <password>ZY…

или

Различные форматы паролей в фрагментах кода, например:

new X509Certificates2(
ConvertTo-SecureString -String ********
password = "********"
"password" : "********"
UserPasswordCredential(

или

Сочетание из 86 символов:

  • a–z (без учета регистра)
  • 0-9
  • косая черта (/)
  • знаки или "плюс" (+)
  • заканчивается двумя знаками равенства (=)

Пример формата:

aB1cD2eF/3gH4iJ5kL6+mN7oP8qR==

Пример учетных данных

|Confidence Band |Пример| |----|----| |Высокий| initial catalog=host_name;database=db_name;uid=user_name;password=********** | |Medium| user=user_name; password=********** | |Низкий| Н/Д |

Контрольная сумма

Нет

SiT с контрольными суммами используют уникальное вычисление, чтобы проверка, является ли информация допустимой. Это означает, что если значение контрольной суммы равно Да, служба может выполнить положительное обнаружение только на основе конфиденциальных данных. Если значение контрольной суммы равно . Дополнительные (вторичные) элементы также не должны быть обнаружены, чтобы служба удала положительное обнаружение.

Выделение ключевых слов

Поддерживается

Если выделение ключевое слово поддерживается в контекстной сводке для типа конфиденциальной информации или обучаемого классификатора, то в представлении Контекстная сводка обозревателя действий ключевые слова в документе, сопоставленные с политикой, выделяются.

Определение

Этот sit предназначен для сопоставления сведений о безопасности, используемых в общем процессе входа пользователя.

Он использует несколько основных ресурсов:

  • Шаблоны имени пользователя и пароля в виде обычного текста.
  • Шаблоны имени пользователя и пароля в виде обычного текста в файле базы данных PuTTYcm.
  • Шаблоны контекста пароля в коде.
  • Шаблоны в кодировке Base64 с симметричным ключом 512 бит.
  • Шаблоны CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, ResourceName, Id, AccountName.
  • Шаблоны значений макета, исправлений и заполнителей.
  • Словарь словаря.

Шаблоны предназначены для сопоставления фактических учетных данных с разумной уверенностью. Шаблоны не соответствуют учетным данным, отформатированным в качестве примеров. Значения макета, отредактированные значения и заполнители, такие как тип учетных данных или описания использования, не будут совпадать с фактическим значением секрета.

Ключевые слова

Keyword_LoginCredentials:

  • пароль
  • Pw
  • DB_

Keyword_LoginCredentialsPutty:

  • Входа

Keyword_PasswordContextInCode:

  • ключа
  • x509c
  • Учетных данных
  • пароль
  • Pw
  • Securestring

Keyword_SymmetricKey512:

  • SharedAccessKey
  • AccountKey