Azure DevOps 应用机密

此 SIT 也包含在 所有凭据 捆绑的 SIT 中。

格式

由字母、数字和特殊字符组成的 52 个字符的组合。

模式

52 个字符的任意组合,包括:

  • a-z 或 A-Z (区分大小写)
  • 或 2-7

例如:

abcdefghijklmnopqrstuvwxyz234567abcdefghijklmnopqrst

凭据示例

AdoAppId=...;AdoAppSecret=abcdefghijklmnopqrstuvwxyz234567abcdefghijklmnopqrst;

重要

此示例已失效。 这不是此 SIT 的可检测示例。

校验和

具有校验和的 SCT 使用唯一计算来检查信息是否有效。 这意味着,当 校验和 值为 “是”时,服务可以单独基于敏感数据进行正检测。 当 校验和 值为 “否”时,还必须检测其他 (辅助) 元素,以便服务进行阳性检测。

关键字突出显示

支持

当敏感信息类型或可训练分类器的上下文摘要中支持关键字 (keyword) 突出显示时,在活动资源管理器的上下文摘要视图中,将突出显示文档中与策略匹配的关键字。

定义

此 SIT 旨在匹配用于对 Azure DevOps REST API 访问的 Web 应用用户进行身份验证的安全信息。

它使用多个主要资源:

  • Base32 编码的 256 位对称密钥模式。
  • CredentialName、CredentialFeatures、AccountIdentityName、AccountIdentityValue、ResourceType、ResourceName 的模式。
  • 模型值、编修和占位符的模式。
  • 词汇字典

这些模式旨在以合理的置信度匹配实际凭据。 模式与格式化为示例的凭据不匹配。 模拟值、编修值和占位符(如凭据类型或用法说明)在实际机密值应存在的位置将不匹配。

关键字

Keyword_SymmetricKey256B32:

  • 帕特
  • 令牌
  • ado
  • vsts
  • azuredevops
  • visualstudio.com
  • dev.azure.com