CSV 출력 정의(CSV output definitions)

CSV 출력 정의(CSV output definitions)

이 페이지는 CSV 출력에 나타나는 다양한 필드를 설명하고 정의하는 것을 목표로 해요.

출처: 문서

본문

이 페이지는 어떤 CSV 출력에든 나타날 수 있는 다양한 필드를 설명하고 정의해요.

필드 설명

다음은 어떤 CSV 출력에든 나타날 수 있는 필드 정의예요:

필드 이름 설명
Category Vault Radar가 발견한 위험의 유형이에요. 예: secret, PII, NIL.
Description 위험에 대한 짧고 사람이 읽을 수 있는 설명 또는 해설이에요.
Created At 위험이 생성되거나 도입된 시각이에요.
Author 위험을 만들거나 도입한 것과 연관된 사용자예요.
Severity 위험의 분류예요. Critical 위험은 Vault Radar가 사용자의 즉각적인 주의가 가장 필요한 것이라고 생각하는 것들이며, 그 다음으로 High, Medium, Info 순이에요.
Is Historic 위험이 가장 최근 버전보다 앞선 버전에서 처음 생성되었고, 콘텐츠의 가장 최근 버전에는 존재하지 않는다는 뜻이에요.
Deep Link 위험이 발견된 콘텐츠로 가는 링크예요.
Value Hash 비밀 값 자체의 해시예요. 이것은 비밀의 값이 아니에요. 동일한 해시는 비밀 값이 동일하다는 뜻이에요.
Fingerprint 서로 다른 위험 이벤트를 구별하는 데 사용되는 값으로, 값 생성에 시간과 위치를 통합해요. 일부 통합 또는 자동화의 일부로 출력에 의존할 때 유용한 값이에요.
Textual Context Vault Radar가 어떤 텍스트 안에서 비밀 값을 식별할 때 채워지는 경우가 있어요. 페이지에서 비밀을 찾거나 페이지에 여러 비밀이 있을 때 유용할 수 있어요.
Activeness Vault Radar는 비밀이 활성인지 비활성인지 판단하려고 시도해요. Vault Radar가 비밀이 확실히 활성 또는 비활성이라고 말할 수 있는 경우 열이 채워져요. 그 외의 모든 경우에는 상태가 알 수 없음을 나타내기 위해 열이 채워지지 않아요.
Tags 위험에 대한 추가 정보를 제공할 수 있는 사람이 읽을 수 있는 컨텍스트 태그예요.
Managed Location 인덱스 파일로 스캔할 때만 채워져요. 열이 채워지면 관리 저장소에 현재 있는 비밀이 스캔 중인 항목에서도 발견됐다는 뜻이에요. 값은 관리 저장소에서의 비밀 위치가 돼요.
Managed Location Is Latest 인덱스 파일로 스캔할 때만 채워져요. 이 열이 true면 발견된 비밀이 시크릿 매니저의 현재 버전이라는 뜻이에요.
Total Managed Locations 인덱스 파일로 스캔할 때만 채워져요. 특정 위험이 시크릿 매니저에서 발견된 횟수예요.

데이터 소스별 필드

다음은 특정 데이터 소스를 스캔할 때 나타날 필드에 대한 정의예요.

GitHub

필드 이름 설명
Git Reference 위험이 도입된 git 레퍼런스 값이에요.

AWS Parameter Store

필드 이름 설명
Version 위험이 도입된 파라미터의 버전이에요.
AWS Account ID 위험이 도입된 파라미터 버전과 연관된 계정 id예요.

Amazon S3

필드 이름 설명
AWS Account ID 위험이 도입된 파라미터 버전과 연관된 계정 id예요.

더 알아보기 (Learn more)