CSV 출력 정의(CSV output definitions)
CSV 출력 정의(CSV output definitions)
이 페이지는 CSV 출력에 나타나는 다양한 필드를 설명하고 정의하는 것을 목표로 해요.
출처: 문서
본문
이 페이지는 어떤 CSV 출력에든 나타날 수 있는 다양한 필드를 설명하고 정의해요.
필드 설명
다음은 어떤 CSV 출력에든 나타날 수 있는 필드 정의예요:
| 필드 이름 | 설명 |
|---|---|
| Category | Vault Radar가 발견한 위험의 유형이에요. 예: secret, PII, NIL. |
| Description | 위험에 대한 짧고 사람이 읽을 수 있는 설명 또는 해설이에요. |
| Created At | 위험이 생성되거나 도입된 시각이에요. |
| Author | 위험을 만들거나 도입한 것과 연관된 사용자예요. |
| Severity | 위험의 분류예요. Critical 위험은 Vault Radar가 사용자의 즉각적인 주의가 가장 필요한 것이라고 생각하는 것들이며, 그 다음으로 High, Medium, Info 순이에요. |
| Is Historic | 위험이 가장 최근 버전보다 앞선 버전에서 처음 생성되었고, 콘텐츠의 가장 최근 버전에는 존재하지 않는다는 뜻이에요. |
| Deep Link | 위험이 발견된 콘텐츠로 가는 링크예요. |
| Value Hash | 비밀 값 자체의 해시예요. 이것은 비밀의 값이 아니에요. 동일한 해시는 비밀 값이 동일하다는 뜻이에요. |
| Fingerprint | 서로 다른 위험 이벤트를 구별하는 데 사용되는 값으로, 값 생성에 시간과 위치를 통합해요. 일부 통합 또는 자동화의 일부로 출력에 의존할 때 유용한 값이에요. |
| Textual Context | Vault Radar가 어떤 텍스트 안에서 비밀 값을 식별할 때 채워지는 경우가 있어요. 페이지에서 비밀을 찾거나 페이지에 여러 비밀이 있을 때 유용할 수 있어요. |
| Activeness | Vault Radar는 비밀이 활성인지 비활성인지 판단하려고 시도해요. Vault Radar가 비밀이 확실히 활성 또는 비활성이라고 말할 수 있는 경우 열이 채워져요. 그 외의 모든 경우에는 상태가 알 수 없음을 나타내기 위해 열이 채워지지 않아요. |
| Tags | 위험에 대한 추가 정보를 제공할 수 있는 사람이 읽을 수 있는 컨텍스트 태그예요. |
| Managed Location | 인덱스 파일로 스캔할 때만 채워져요. 열이 채워지면 관리 저장소에 현재 있는 비밀이 스캔 중인 항목에서도 발견됐다는 뜻이에요. 값은 관리 저장소에서의 비밀 위치가 돼요. |
| Managed Location Is Latest | 인덱스 파일로 스캔할 때만 채워져요. 이 열이 true면 발견된 비밀이 시크릿 매니저의 현재 버전이라는 뜻이에요. |
| Total Managed Locations | 인덱스 파일로 스캔할 때만 채워져요. 특정 위험이 시크릿 매니저에서 발견된 횟수예요. |
데이터 소스별 필드
다음은 특정 데이터 소스를 스캔할 때 나타날 필드에 대한 정의예요.
GitHub
| 필드 이름 | 설명 |
|---|---|
| Git Reference | 위험이 도입된 git 레퍼런스 값이에요. |
AWS Parameter Store
| 필드 이름 | 설명 |
|---|---|
| Version | 위험이 도입된 파라미터의 버전이에요. |
| AWS Account ID | 위험이 도입된 파라미터 버전과 연관된 계정 id예요. |
Amazon S3
| 필드 이름 | 설명 |
|---|---|
| AWS Account ID | 위험이 도입된 파라미터 버전과 연관된 계정 id예요. |
더 알아보기 (Learn more)
- 여러 스캔 결과 결합하기 — 여러 스캔 출력을 합치는 방법을 확인해요.
- CLI 시작하기 — 주요 명령어 목록을 둘러봐요.