Share via


비밀 검사

엔지니어링 시스템에서 노출된 자격 증명은 공격자에게 쉽게 악용할 수 있는 기회를 제공합니다. 이러한 위협을 방어하기 위해 Azure DevOps의 비밀 검색 도구용 GitHub Advanced Security는 소스 코드에서 자격 증명 및 기타 중요한 콘텐츠를 검색합니다. 또한 푸시 보호는 자격 증명이 처음에 유출되는 것을 방지합니다.

리포지토리에 대한 비밀 검사는 기록 및 푸시 보호에서 소스 코드에 이미 존재할 수 있는 비밀을 검색하여 새 비밀이 소스 코드에 노출되지 않도록 방지합니다.

Azure DevOps용 GitHub Advanced Security는 Azure Repos에서 작동합니다. GitHub 리포지토리에서 GitHub Advanced Security를 사용하려면 GitHub Advanced Security를 참조하세요.

비밀 검사 경고 정보

고급 보안을 사용하도록 설정하면 리포지토리에서 다양한 서비스 공급자가 발급한 비밀을 검색하고 비밀 검사 경고를 생성합니다.

리소스에 대한 액세스에 쌍을 이루는 자격 증명이 필요한 경우 비밀 검색은 쌍의 두 부분이 동일한 파일에서 검색된 경우에만 경고를 만들 수 있습니다. 페어링을 통해 가장 중요한 누수는 부분 누출에 대한 정보 뒤에 숨겨지지 않습니다. 쌍 일치는 공급자의 리소스에 액세스하기 위해 쌍의 두 요소를 함께 사용해야 하기 때문에 가양성도 줄이는 데 도움이 됩니다.

Azure DevOps의 Repos>Advanced Security의 고급 보안 탭은 보안 경고를 볼 수 있는 허브입니다. 비밀 검색 경고를 보려면 비밀 탭을 선택합니다. 상태 및 비밀 유형별로 필터링할 수 있습니다. 수정 지침을 포함하여 자세한 내용은 경고로 이동할 수 있습니다. Advanced Security를 사용하도록 설정하면 모든 기록 커밋을 포함하여 선택한 리포지토리에 대한 검사가 시작됩니다. 시간이 지남에 따라 검색이 진행됨에 따라 경고가 나타나기 시작합니다.

분기 이름이 바뀌면 결과에 영향을 주지 않습니다. 새 이름이 표시되기까지 최대 24시간이 걸릴 수 있습니다.

활성 비밀 검사 경고를 보여 주는 스크린샷

노출된 비밀을 수정하려면 노출된 자격 증명을 무효화하고 그 자리에 새 자격 증명을 만듭니다. 새로 만든 비밀은 코드에 직접 푸시하지 않는 방식으로 안전하게 저장되어야 합니다. 예를 들어 비밀을 Azure Key Vault에 저장할 수 있습니다. 대부분의 리소스에는 기본 자격 증명과 보조 자격 증명이 모두 있습니다. 다른 설명이 없는 한 기본 자격 증명과 보조 자격 증명을 롤오버하는 메서드는 동일합니다.

비밀 검사 경고 관리

리포지토리에 대한 경고 보기

리포지토리에 대한 기여자 권한이 있는 사용자는 리포지토리의 고급 보안 탭에서 리포지토리에 대한 모든 경고의 요약을 볼 수 있습니다. 비밀 탭에서 모든 비밀 검사 경고를 보려면 선택합니다.

최근에 리포지토리에 대해 Advanced Security를 사용하도록 설정한 경우 고급 보안이 리포지토리를 검사하고 있음을 나타내는 카드 표시될 수 있습니다.

비밀 검색을 보여 주는 스크린샷

검사가 완료되면 모든 결과가 표시됩니다. 검색된 각 고유 자격 증명에 대해 리포지토리의 모든 분기 및 기록에 대해 단일 경고가 생성됩니다. 분기 필터는 하나의 경고로 롤업되므로 없습니다.

비 공급자 비밀은 비밀 검색 탭의 신뢰도 드롭다운에서 "기타"를 선택하여 볼 수 있습니다.

GitHub Advanced Security 비밀 검사 신뢰도 필터의 스크린샷.

경고 세부 정보

경고로 이동하면 자세한 경고 보기가 나타나고 찾기에 대한 자세한 정보를 표시하고 경고를 해결하기 위한 특정 수정 지침을 제공합니다.

비밀 검색 경고에 대한 세부 정보를 보여 주는 스크린샷

섹션 설명
위치 위치 섹션에서는 비밀 검사에서 유출된 자격 증명을 발견한 경로를 자세히 설명합니다. 기록에서 유출된 자격 증명을 포함하는 여러 위치 또는 여러 커밋이 있을 수 있습니다. 이러한 모든 위치와 커밋은 코드 조각에 대한 직접 링크와 함께 위치 아래에 표시되고, 해당 위치가 식별된 커밋됩니다.
추천 권장 사항 섹션에는 수정 지침 또는 식별된 자격 증명에 대한 타사 문서 수정 지침에 대한 링크가 포함되어 있습니다.
경고 닫기 비밀 검색 경고에 대한 자동 접두사 동작은 없습니다. 모든 비밀 검사 경고는 경고 세부 정보 페이지를 통해 수정된 대로 수동으로 증명해야 합니다. 닫기 단추를 선택하여 비밀이 해지되었는지 확인합니다.
심각도 모든 비밀 검사 경고는 위험으로 설정됩니다. 노출된 자격 증명은 악의적인 행위자를 위한 기회일 수 있습니다.
세부 정보 찾기 자격 증명을 찾는 데 사용되는 자격 증명 및 규칙 유형은 경고 세부 정보 페이지의 사이드바에 있는 찾기 세부 정보 아래에 나열됩니다.

공급자가 아닌 비밀을 사용하면 신뢰도: 다른 태그도 경고 세부 정보 보기의 심각도 배지로 표시됩니다.

GitHub Advanced Security 비밀 검사 일반 경고 세부 정보의 스크린샷

비밀 검색 경고 수정

각 비밀에는 해당 위치에서 새 비밀을 해지하고 다시 생성하는 방법을 안내하는 고유한 수정 단계가 있습니다. 경고 세부 정보는 각 경고에 대한 특정 단계 또는 설명서를 공유합니다.

비밀 검색 경고는 닫을 때까지 열려 있습니다. 비밀 검색 경고가 수정되었음을 증명하려면 다음을 수행합니다.

  1. 닫을 경고로 이동하고 경고를 선택합니다.
  2. 경고 닫기 드롭다운을 선택합니다.
  3. 아직 선택하지 않은 경우 [수정]을 선택합니다.
  4. 기를 선택하여 경고를 제출하고 닫습니다.

비밀 검색 경고를 닫는 방법을 보여 주는 스크린샷

비밀 검색 경고 해제

고급 보안에서 경고를 해제하려면 적절한 권한이 필요합니다. 기본적으로 프로젝트 관리자만 고급 보안 경고를 해제할 수 있습니다. 고급 보안 권한에 대한 자세한 내용은 고급 보안 권한 관리를 참조 하세요.

경고를 해제하려면 다음을 수행합니다.

  1. 닫을 경고로 이동하고 경고에서 선택합니다.
  2. 경고 닫기 드롭다운을 선택합니다.
  3. 아직 선택하지 않은 경우 닫는 이유로 허용된 위험 또는 가양성을 선택합니다.
  4. 메모 텍스트 상자에 선택적 주석추가합니다.
  5. 기를 선택하여 경고를 제출하고 닫습니다.
  6. 경고 상태가 열기에서 닫힘으로 변경되고 해고 이유가 표시됩니다.

비밀 검색 경고에 대한 해고 세부 정보를 보여 주는 스크린샷

이전에 해제된 경고는 수동으로 다시 열 수 있습니다.

손상된 비밀 보안

비밀이 리포지토리에 커밋되면 비밀이 손상됩니다. 손상된 비밀에 대해 다음 작업을 권장합니다.

  • 손상된 Azure DevOps 개인용 액세스 토큰의 경우 손상된 토큰을 삭제하고, 새 토큰을 만들고, 이전 토큰을 사용하는 모든 서비스를 업데이트합니다.
  • 다른 모든 비밀의 경우 먼저 Azure Repos에 커밋된 비밀이 유효한지 확인합니다. 그렇다면 새 비밀을 만들고 이전 비밀을 사용하는 모든 서비스를 업데이트한 후 이전 비밀을 삭제합니다.
  • 는 엔터프라이즈 리소스에서 손상된 토큰이 수행한 작업을 식별합니다.

비밀을 업데이트할 때는 새 비밀을 안전하게 저장하고 항상 액세스하고 일반 텍스트로 저장되지 않도록 해야 합니다. 이는 Azure Keyvault 또는 기타 비밀 관리 솔루션을 통해 수행할 수 있습니다.

비밀 푸시 보호

푸시 보호는 신뢰도가 높은 비밀에 대해 들어오는 푸시를 검사 푸시가 통과하지 못하도록 방지합니다. 오류 메시지는 식별된 모든 비밀을 제거하거나 필요한 경우 비밀을 계속 푸시하도록 표시합니다.

푸시 보호 경고 정보

푸시 보호 경고는 푸시 보호에서 보고한 사용자 경고입니다. 푸시 보호로 비밀 검색은 현재 일부 서비스 공급자가 발급한 비밀에 대한 리포지토리를 검색합니다.

리소스에 대한 액세스에 쌍을 이루는 자격 증명이 필요한 경우 비밀 검색은 쌍의 두 부분이 동일한 파일에서 검색된 경우에만 경고를 만들 수 있습니다. 페어링을 통해 가장 중요한 누수는 부분 누출에 대한 정보 뒤에 숨겨지지 않습니다. 쌍의 두 요소를 함께 사용하여 공급자의 리소스에 액세스해야 하기 때문에 쌍 일치는 가양성(false positive) 감소에 도움이 됩니다.

푸시 보호는 이전 버전의 특정 토큰을 차단하지 못할 수 있습니다. 이러한 토큰은 최신 버전보다 더 많은 가양성 수를 생성할 수 있기 때문에 차단할 수 있습니다. 푸시 보호는 레거시 토큰을 차단하지 않을 수도 있습니다. Azure Storage 키와 같은 토큰의 경우 Advanced Security는 레거시 패턴과 일치하는 토큰이 아니라 최근에 만든 토큰만 지원합니다.

명령줄에서 보호 푸시

푸시 보호는 기본적으로 Azure DevOps Git에 빌드됩니다. 커밋에 식별된 비밀이 포함된 경우 푸시가 거부되었다는 오류가 표시됩니다.

VS Code에서 차단되는 git 푸시를 보여 주는 스크린샷

웹 인터페이스에서 보호 푸시

푸시 보호는 웹 인터페이스에서도 작동합니다. 커밋에서 비밀이 식별되면 변경 내용을 푸시하지 못하게 하는 다음 오류 블록이 표시됩니다.

AzDO 웹 UI에서 차단되는 git 푸시를 보여 주는 스크린샷

푸시가 차단된 경우 수행할 일

푸시 보호는 일반적으로 소스 코드 또는 JSON 구성 파일과 같은 텍스트 파일(제한되지 않음)인 일반 텍스트 파일에 있는 비밀을 차단합니다. 이러한 비밀은 일반 텍스트로 저장됩니다. 악의적인 행위자가 파일에 대한 액세스 권한을 얻고 퍼블릭 리포지토리 게시되는 경우 비밀은 누구나 사용할 수 있습니다.

플래그가 지정된 파일에서 비밀을 제거한 다음 커밋 기록에서 비밀을 제거하는 것이 좋습니다. 플래그가 지정된 비밀이 자리 표시자 또는 예제 비밀인 경우 가짜 비밀 앞에 문자열 Placeholder 을 추가하도록 가짜 비밀을 업데이트하는 것이 좋습니다.

비밀이 바로 이전 커밋에 추가된 경우 커밋을 수정하고 새 커밋을 만듭니다.

  1. 코드에서 비밀을 제거합니다.
  2. 를 사용하여 변경 내용 커밋 git commit --amend
  3. 변경 내용을 다시 푸시합니다.

비밀이 다시 기록에 추가된 경우 대화형 재베이스를 사용하여 커밋을 편집합니다.

  1. git log를 사용하여 비밀을 처음 커밋한 커밋을 확인합니다.
  2. 대화형 다시베이스를 수행합니다. git rebase -i [commit ID before credential introduction]~1
  3. 편집기에 표시되는 텍스트의 첫 줄에서 pickedit로 변경하여 편집할 커밋을 식별합니다.
  4. 코드에서 비밀을 제거합니다.
  5. git commit --amend를 사용하여 변경 사항을 커밋합니다.
  6. git rebase --continue를 실행하여 다시 지정을 완료합니다.

차단된 비밀 푸시

우회하면 회사의 보안이 위험할 수 있으므로 플래그가 지정된 비밀을 우회하는 것은 권장되지 않습니다. 식별된 비밀이 거짓 긍정이 아님을 확인하는 경우 변경 내용을 다시 푸시하기 전에 전체 분기 기록에서 비밀을 제거해야 합니다.

차단된 비밀이 가양성이거나 푸시하기에 안전하다고 생각되면 푸시 보호를 무시할 수 있습니다. 커밋 메시지 문자열 skip-secret-scanning:true 을 포함합니다. 푸시 보호를 무시하더라도 비밀이 푸시되면 경고 UX에서 비밀 검색 경고가 생성됩니다.

비밀 검사 패턴

Advanced Security 기본 기본 비밀 검사 패턴의 여러 집합을 제공합니다.

  1. 푸시 보호 패턴 - 비밀 검사 푸시 보호가 활성화된 리포지토리의 푸시 타임에 잠재적 비밀을 검색하는 데 사용됩니다.
  2. 사용자 경고 패턴 - 비밀 검사 경고가 활성화된 리포지토리에서 잠재적인 비밀을 검색하는 데 사용됩니다.
  3. 비 공급자 패턴 - 비밀 검색 경고가 활성화된 리포지토리에서 구조화된 비밀의 일반적인 발생을 검색하는 데 사용됩니다.

지원되는 비밀

섹션 설명
공급자 토큰 공급자의 이름입니다.
토큰 이름 고급 보안 비밀 검사에서 검색된 토큰의 유형입니다.
사용자 푸시 후 사용자에게 누출이 보고되는 토큰입니다. 고급 보안을 사용하는 모든 리포지토리에 적용됩니다.
푸시 보호 푸시할 때 사용자에게 누출이 보고되는 토큰입니다. 이는 비밀 푸시 보호가 활성화된 모든 리포지토리에 적용됩니다.
유효성 검사 고급 보안이 유효성 검사 수행하려고 시도하는 토큰입니다.

파트너 공급자 패턴

다음 표에서는 비밀 검사에서 지원하는 파트너 공급자 패턴을 나열합니다.

공급자 토큰 이름 푸시 보호 사용자 경고 유효성 검사
Adafruit IO AdafruitIOKey 녹색 확인 표시 녹색 확인 표시
Adobe AdobeDeviceToken 녹색 확인 표시
Adobe AdobeServiceToken 녹색 확인 표시
Adobe AdobeShortLivedAccessToken 녹색 확인 표시
Akamai AkamaiCredentials 녹색 확인 표시
Alibaba Cloud AlibabaCloudCredentials 녹색 확인 표시 녹색 확인 표시
Amazon AmazonMwsAuthToken 녹색 확인 표시
Amazon AmazonOAuthCredentials 녹색 확인 표시 녹색 확인 표시
Amazon AwsCredentials 녹색 확인 표시 녹색 확인 표시
Amazon AwsTemporaryCredentials 녹색 확인 표시 녹색 확인 표시
Asana AsanaPat 녹색 확인 표시 녹색 확인 표시
Atlassian AtlassianApiToken 녹색 확인 표시
Atlassian AtlassianJwt 녹색 확인 표시
Atlassian BitbucketCloudOAuthCredentials 녹색 확인 표시
Atlassian BitbucketServerPat 녹색 확인 표시 녹색 확인 표시
Beamer BeamerApiKey 녹색 확인 표시
Brevo BrevoApiKey 녹색 확인 표시 녹색 확인 표시
Brevo BrevoSmtpKey 녹색 확인 표시 녹색 확인 표시
Canadian Digital Service CdsCanadaNotifyApiKey 녹색 확인 표시 녹색 확인 표시
Checkout.com CheckoutIdentifiableSecretKey 녹색 확인 표시
Chief Tools ChiefToolsToken 녹색 확인 표시 녹색 확인 표시
시스코 CiscoLocalAccountCredentials 녹색 확인 표시
Clojars ClojarsDeployToken 녹색 확인 표시
Cloudant CloudantCredentials 녹색 확인 표시
Cloudflare CloudflareApiToken 녹색 확인 표시
콘텐츠풀 ContentfulPersonalAccessToken 녹색 확인 표시
Crates.io CratesApiKey 녹색 확인 표시
DevCycle DevCycleClientApiKey 녹색 확인 표시 녹색 확인 표시
DevCycle DevCycleManagementApiToken 녹색 확인 표시
DevCycle DevCycleMobileApiKey 녹색 확인 표시 녹색 확인 표시
DevCycle DevCycleServerApiKey 녹색 확인 표시 녹색 확인 표시
DigitalOcean DigitalOceanOAuthToken 녹색 확인 표시 녹색 확인 표시
DigitalOcean DigitalOceanPat 녹색 확인 표시 녹색 확인 표시
DigitalOcean DigitalOceanRefreshToken 녹색 확인 표시 녹색 확인 표시
DigitalOcean DigitalOceanSystemToken 녹색 확인 표시 녹색 확인 표시
Discord DiscordApiCredentials 녹색 확인 표시
Discord DiscordApiToken 녹색 확인 표시 녹색 확인 표시
Doppler DopplerAuditToken 녹색 확인 표시 녹색 확인 표시
Doppler DopplerCliToken 녹색 확인 표시 녹색 확인 표시
Doppler DopplerPersonalToken 녹색 확인 표시 녹색 확인 표시
Doppler DopplerScimToken 녹색 확인 표시 녹색 확인 표시
Doppler DopplerServiceToken 녹색 확인 표시 녹색 확인 표시
Dropbox DropboxAccessToken 녹색 확인 표시
Dropbox DropboxAppCredentials 녹색 확인 표시
Dropbox DropboxOAuth2ShortLivedAccessToken 녹색 확인 표시 녹색 확인 표시
Duffel DuffelAccessToken 녹색 확인 표시 녹색 확인 표시
Dynatrace DynatraceInternalToken 녹색 확인 표시
EasyPost EasyPostApiKey 녹색 확인 표시 녹색 확인 표시
Ebay EBayProductionClientCredentials 녹색 확인 표시
Ebay EBaySandboxClientCredentials 녹색 확인 표시
Elastic ElasticCloudApiKey 녹색 확인 표시
Elastic ElasticStackApiKey 녹색 확인 표시
EventBrite PicaticApiKey 녹색 확인 표시
Facebook FacebookAccessToken 녹색 확인 표시
Facebook FacebookAppCredentials 녹색 확인 표시
Facebook OculusAccessToken 녹색 확인 표시
Fastly FastlyApiToken 녹색 확인 표시
Figma FigmaPat 녹색 확인 표시 녹색 확인 표시
Finicity FinicityAppKey 녹색 확인 표시
Flutterwave FlutterwaveLiveApiSecretKey 녹색 확인 표시 녹색 확인 표시
Flutterwave FlutterwaveTestApiSecretKey 녹색 확인 표시
Frame.io FrameIODeveloperToken 녹색 확인 표시
Frame.io FrameIOJwt 녹색 확인 표시
FullStory FullStoryApiKey 녹색 확인 표시 녹색 확인 표시
GitHub GitHubAppCredentials 녹색 확인 표시
GitHub GitHubAppToken 녹색 확인 표시 녹색 확인 표시
GitHub GitHubClassicPat 녹색 확인 표시 녹색 확인 표시
GitHub GitHubOAuthAccessToken 녹색 확인 표시 녹색 확인 표시
GitHub GitHubPat 녹색 확인 표시 녹색 확인 표시
GitHub GitHubRefreshToken 녹색 확인 표시 녹색 확인 표시
GitHub GitHubServerToServerToken 녹색 확인 표시 녹색 확인 표시
GitHub GitHubUserToServerToken 녹색 확인 표시 녹색 확인 표시
GitLab GitLabAccessToken 녹색 확인 표시
GoCardless GoCardlessLiveAccessToken 녹색 확인 표시
GoCardless GoCardlessSandboxAccessToken 녹색 확인 표시
Google FirebaseCloudMessagingServerKey 녹색 확인 표시
Google GoogleApiKey 녹색 확인 표시
Google GoogleCloudPrivateKeyId 녹색 확인 표시 녹색 확인 표시
Google GoogleCloudStorageServiceAccountAccessKey 녹색 확인 표시 녹색 확인 표시
Google GoogleCloudStorageUserAccessKey 녹색 확인 표시 녹색 확인 표시
Google GoogleOAuthAccessToken 녹색 확인 표시
Google GoogleOAuthCredentials 녹색 확인 표시
Google GoogleOAuthRefreshToken 녹색 확인 표시
Google GoogleServiceAccountKey 녹색 확인 표시
Grafana GrafanaApiKey 녹색 확인 표시 녹색 확인 표시
Grafana GrafanaCloudApiToken 녹색 확인 표시
Grafana GrafanaProjectApiKey 녹색 확인 표시
Grafana GrafanaProjectServiceAccountToken 녹색 확인 표시
Hashicorp HashiCorpVaultBatchLegacyToken 녹색 확인 표시 녹색 확인 표시
Hashicorp HashiCorpVaultBatchToken 녹색 확인 표시 녹색 확인 표시
Hashicorp HashiCorpVaultRootServiceToken 녹색 확인 표시 녹색 확인 표시
Hashicorp HashiCorpVaultServiceLegacyToken 녹색 확인 표시 녹색 확인 표시
Hashicorp HashiCorpVaultServiceToken 녹색 확인 표시 녹색 확인 표시
Hashicorp TerraformCloudEnterpriseToken 녹색 확인 표시 녹색 확인 표시
HighNote HighnoteRkKey 녹색 확인 표시 녹색 확인 표시
HighNote HighnoteSkKey 녹색 확인 표시 녹색 확인 표시
HubSpot HubspotApiKey 녹색 확인 표시 녹색 확인 표시
HubSpot HubSpotApiPersonalAccessKey 녹색 확인 표시 녹색 확인 표시
HuggingFace HuggingFaceAccessToken 녹색 확인 표시
Intercom IntercomAccessToken 녹색 확인 표시 녹색 확인 표시
Ionic IonicPat 녹색 확인 표시 녹색 확인 표시
Ionic IonicRefreshToken 녹색 확인 표시 녹색 확인 표시
JD Cloud JdCloudAccessKey 녹색 확인 표시
JFrog JFrogPlatformAccessToken 녹색 확인 표시 녹색 확인 표시
JFrog JFrogPlatformApiKey 녹색 확인 표시 녹색 확인 표시
선형 LinearApiKey 녹색 확인 표시 녹색 확인 표시
선형 LinearOAuthAccessToken 녹색 확인 표시 녹색 확인 표시
Lob LobLiveApiKey 녹색 확인 표시
Lob LobTestApiKey 녹색 확인 표시
LocalStack LocalStackApiKey 녹색 확인 표시
LogicMonitor LogicMonitorBearerToken 녹색 확인 표시 녹색 확인 표시
LogicMonitor LogicMonitorLmv1AccessKey 녹색 확인 표시 녹색 확인 표시
MailChimp MailChimpApiKey 녹색 확인 표시
Mailgun MailgunApiCredentials 녹색 확인 표시
Mapbox MapboxSecretAccessToken 녹색 확인 표시
MessageBird MessageBirdApiKey 녹색 확인 표시
Microsoft AadClientAppIdentifiableCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AdoPat 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimDirectManagementSas 녹색 확인 표시
Microsoft AzureApimGatewaySas 녹색 확인 표시
Microsoft AzureApimIdentifiableDirectManagementKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimIdentifiableGatewayKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimIdentifiableRepositoryKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimIdentifiableSubscriptionKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimLegacyDirectManagementKey 녹색 확인 표시
Microsoft AzureApimLegacyGatewayKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimLegacyRepositoryKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApimLegacySubscriptionKey 녹색 확인 표시
Microsoft AzureApimRepositorySas 녹색 확인 표시
Microsoft AzureAppConfigurationCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureApplicationInsightsCredentials 녹색 확인 표시
Microsoft AzureBatchIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureBatchLegacyKey 녹색 확인 표시
Microsoft AzureBlockchainCredentials 녹색 확인 표시
Microsoft AzureCacheForRedisIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureCacheForRedisIdentifiablePrivateServiceKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureCacheForRedisLegacyKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureCdnSas 녹색 확인 표시
Microsoft AzureCognitiveServicesKey 녹색 확인 표시
Microsoft AzureCognitiveServices번역기Key 녹색 확인 표시
Microsoft AzureCommunicationServicesKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureContainerRegistryIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureContainerRegistryLegacyKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureCosmosDBIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureCosmosDBIdentifiablePrivateServiceKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureCosmosDBLegacyKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureDatabricksPat 녹색 확인 표시 녹색 확인 표시
Microsoft AzureDevOpsOAuthToken 녹색 확인 표시
Microsoft AzureEventGridKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureEventHubIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureEventHubIdentifiablePrivateServiceSystemKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureFluidRelayKey 녹색 확인 표시
Microsoft AzureFunctionIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureFunctionLegacyKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureGenomicsKey 녹색 확인 표시
Microsoft AzureHDInsightCredentials 녹색 확인 표시
Microsoft AzureIotDeviceIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureIotDeviceLegacyCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureIotDeviceProvisioningIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureIotDeviceProvisioningLegacyCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureIotHubIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureIotHubLegacyCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureLogicAppSas 녹색 확인 표시
Microsoft AzureManagementCertificate 녹색 확인 표시
Microsoft Azure지도Key 녹색 확인 표시
Microsoft AzureMixedRealityCredentials 녹색 확인 표시
Microsoft AzureMLIdentifiablePrivateServicePrincipalCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureMLWebServiceClassicIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureMLWebServiceKey 녹색 확인 표시
Microsoft AzureOpenAIKey 녹색 확인 표시
Microsoft AzureRelayIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureSearchIdentifiable관리Key 녹색 확인 표시 녹색 확인 표시
Microsoft AzureSearchIdentifiablePrivateService관리Key 녹색 확인 표시 녹색 확인 표시
Microsoft AzureSearchIdentifiableQueryKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureSearchLegacyKey 녹색 확인 표시
Microsoft AzureServiceBusIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureServiceBusIdentifiablePrivateServiceSystemKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureServiceBusLegacyCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureServiceDeploymentCredentials 녹색 확인 표시
Microsoft AzureSignalRKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureStorageAccountIdentifiableKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureStorageAccountLegacyCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft AzureStorageIdentifiablePrivateServiceKey 녹색 확인 표시 녹색 확인 표시
Microsoft AzureStorageLooseSas 녹색 확인 표시
Microsoft AzureStorageSas 녹색 확인 표시
Microsoft AzureWebAppBotCredentials 녹색 확인 표시
Microsoft AzureWebAppBotKey 녹색 확인 표시
Microsoft AzureWebPubSubCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft BingApiKey 녹색 확인 표시
Microsoft Bing지도Key 녹색 확인 표시
Microsoft BingSearchKey 녹색 확인 표시
Microsoft OfficeIncomingWebhook 녹색 확인 표시 녹색 확인 표시
Microsoft Sas 녹색 확인 표시
Microsoft SqlIdentifiableCredentials 녹색 확인 표시 녹색 확인 표시
Microsoft VisualStudioAppCenterKey 녹색 확인 표시
Midtrans MidtransServerKey 녹색 확인 표시 녹색 확인 표시
New Relic NewRelicInsightsQueryKey 녹색 확인 표시 녹색 확인 표시
New Relic NewRelicLicenseKey 녹색 확인 표시
New Relic NewRelicPersonalApiKey 녹색 확인 표시 녹색 확인 표시
New Relic NewRelicRestApiKey 녹색 확인 표시 녹색 확인 표시
노션 NotionIntegrationToken 녹색 확인 표시
노션 NotionOAuthClientCredentials 녹색 확인 표시
npm NpmAuthorIdentifiableToken 녹색 확인 표시 녹색 확인 표시
npm NpmCredentials 녹색 확인 표시 녹색 확인 표시
npm NpmLegacyAuthorToken 녹색 확인 표시
NuGet NuGetApiKey 녹색 확인 표시 녹색 확인 표시
NuGet NuGetCredentials 녹색 확인 표시
Octopus Deploy OctopusDeployApiKey 녹색 확인 표시
Onfido OnfidoApiToken 녹색 확인 표시 녹색 확인 표시
OpenAI OpenAIApiKeyV2 녹색 확인 표시 녹색 확인 표시
Palantir PalantirJwt 녹색 확인 표시
PayPal PayPalBraintreeAccessToken 녹색 확인 표시
가상 사용자 PersonaProductionApiKey 녹색 확인 표시 녹색 확인 표시
가상 사용자 PersonaSandboxApiKey 녹색 확인 표시
Pinecone PineconeApiKey 녹색 확인 표시
PlanetScale PlanetScaleDatabasePassword 녹색 확인 표시 녹색 확인 표시
PlanetScale PlanetScaleOAuthToken 녹색 확인 표시 녹색 확인 표시
PlanetScale PlanetScaleServiceToken 녹색 확인 표시 녹색 확인 표시
Plivo PlivoCredentials 녹색 확인 표시
Postman PostmanApiKey 녹색 확인 표시 녹색 확인 표시
Prefect PrefectServerApiToken 녹색 확인 표시 녹색 확인 표시
Prefect PrefectUserApiToken 녹색 확인 표시 녹색 확인 표시
Proctorio ProctorioConsumerKey 녹색 확인 표시
Proctorio ProctorioLinkageKey 녹색 확인 표시
Proctorio ProctorioRegistrationKey 녹색 확인 표시
Proctorio ProctorioSecretKeyV2 녹색 확인 표시 녹색 확인 표시
Pulumi PulumiAccessToken 녹색 확인 표시
PyPi PyPiApiToken 녹색 확인 표시
추가 정보 ReadMeApiKey 녹색 확인 표시 녹색 확인 표시
redirect.pizza RedirectPizzaApiToken 녹색 확인 표시 녹색 확인 표시
Rubygems RubyGemsApiKey 녹색 확인 표시
SAMPLE SecretScanningSampleToken
Samsara SamsaraApiAccessToken 녹색 확인 표시 녹색 확인 표시
Samsara SamsaraOAuth2AccessToken 녹색 확인 표시 녹색 확인 표시
Segment.io SegmentPublicApiToken 녹색 확인 표시
SendGrid SendGridApiKey 녹색 확인 표시 녹색 확인 표시
Shippo ShippoLiveApiToken 녹색 확인 표시 녹색 확인 표시
Shippo ShippoTestApiToken 녹색 확인 표시
Shopify ShopifyAccessToken 녹색 확인 표시 녹색 확인 표시
Shopify ShopifyAppClientCredentials 녹색 확인 표시
Shopify ShopifyAppClientSecret 녹색 확인 표시
Shopify ShopifyAppOAuthAccessToken 녹색 확인 표시
Shopify ShopifyCustomAppAccessToken 녹색 확인 표시
Shopify ShopifyMarketplaceToken 녹색 확인 표시
Shopify ShopifyMerchantToken 녹색 확인 표시
Shopify ShopifyPartnerApiToken 녹색 확인 표시
Shopify ShopifyPrivateAppPassword 녹색 확인 표시
Shopify ShopifySharedSecret 녹색 확인 표시 녹색 확인 표시
Slack SlackApiKey 녹색 확인 표시 녹색 확인 표시
Slack SlackAppLevelToken 녹색 확인 표시 녹색 확인 표시
Slack SlackWebhook 녹색 확인 표시
Slack SlackWorkflowKey 녹색 확인 표시
Splunk SplunkHecApiKey 녹색 확인 표시
Splunk SplunkJwtToken 녹색 확인 표시
Splunk SplunkSessionKey 녹색 확인 표시
Square SquareApplicationSecret 녹색 확인 표시
Square SquareCredentials 녹색 확인 표시
Square SquarePat 녹색 확인 표시
SSLMate SSLMateApiKey 녹색 확인 표시
SSLMAte SSLMateClusterSecret 녹색 확인 표시
Stripe StripeLiveApiKey 녹색 확인 표시 녹색 확인 표시
Stripe StripeLiveRestrictedApiKey 녹색 확인 표시
Stripe StripeTestApiKey 녹색 확인 표시
Stripe StripeTestRestrictedApiKey 녹색 확인 표시
Stripe StripeWebhookSigningSecret 녹색 확인 표시
Supabase SupabaseServiceKey 녹색 확인 표시
Tableau TableauPersonalAccessToken 녹색 확인 표시
Telegram TelegramBotToken 녹색 확인 표시
Telnyx TelnyxApiV2Key 녹색 확인 표시
Tencent Cloud TencentCloudCredentials 녹색 확인 표시 녹색 확인 표시
Tencent Cloud TencentCloudSecretId 녹색 확인 표시 녹색 확인 표시
Twilio TwilioApiKeyCredentials 녹색 확인 표시
Twilio TwilioCredentials 녹색 확인 표시
Typeform TypeformPat 녹색 확인 표시 녹색 확인 표시
Uniwise WISEFlowApiKey 녹색 확인 표시 녹색 확인 표시
WakaTime WakaTimeAppCredentials 녹색 확인 표시 녹색 확인 표시
WakaTime WakaTimeOAuthAccessToken 녹색 확인 표시 녹색 확인 표시
WakaTime WakaTimeOAuthRefreshToken 녹색 확인 표시 녹색 확인 표시
WorkOS WorkOSProductionApiKey 녹색 확인 표시 녹색 확인 표시
WorkOS WorkOSStagingApiKey 녹색 확인 표시
Yandex YandexCloudApiKey 녹색 확인 표시
Yandex YandexCloudIamAccessSecret 녹색 확인 표시
Yandex YandexCloudIamCookie 녹색 확인 표시
Yandex YandexCloudIamToken 녹색 확인 표시
Yandex YandexDictionaryApiKey 녹색 확인 표시
Yandex YandexPassportOAuthToken 녹색 확인 표시 녹색 확인 표시
Yandex YandexPredictorApiKey 녹색 확인 표시
Yandex YandexTranslateApiKey 녹색 확인 표시
Zuplo ZuploConsumerApiKey 녹색 확인 표시 녹색 확인 표시

비 공급자 패턴

다음 표에는 비밀 검사에서 검색된 공급자가 아닌 생성 비밀이 나열되어 있습니다. 비 공급자 비밀은 비밀 검색 탭의 신뢰도 드롭다운에서 "기타"를 선택하여 볼 수 있습니다. 자세한 내용은 비밀 검사 경고 관리를 참조 하세요.

비 공급자 패턴의 검색은 현재 베타 상태이며 변경될 수 있습니다.

공급자 지원되는 비밀 토큰 이름
일반 ASP.NET 컴퓨터 키 AspNetMachineKey
일반 DER 엔드코딩 프라이빗 키 DerPrivateKey
일반 Dynatrace 토큰 DynatraceToken
일반 GPG 자격 증명 GpgCredentials
일반 HTTP 요청 헤더 HttpAuthorizationRequestHeader
일반 JavaScript 웹 토큰 GenericJwt
일반 LinkedIn 자격 증명 LinkedInCredentials
일반 MongoDB 연결 문자열 MongoDbCredentials
일반 MySQL/MariaDB 커넥트ion 문자열 MySqlCredentials
일반 PEM으로 인코딩된 프라이빗 키 PemPrivateKey
일반 PGP 프라이빗 키 PgpPrivateKey
일반 PKCS12 형식의 프라이빗 키 Pkcs12PrivateKey
일반 PostgreSQL 커넥트ion 문자열 PostgreSqlCredentials
일반 퍼티 프라이빗 키 PuttyPrivateKey
일반 RabbitMQ 자격 증명 RabbitMqCredentials
일반 RSA 프라이빗 키 RsaPrivateKey
일반 SQL Server 연결 문자열 SqlLegacyCredentials
일반 SSH PrivateKey OpenSshPrivateKey
일반 SSH PrivateKey GitHubSshPrivateKey
일반 URL로 인코딩된 자격 증명 UrlCredentials