Vault Radar 이벤트(Events)
Vault Radar 이벤트(Events)
HCP Vault Radar는 비밀 유형이나 사용자 지정 표현식의 기준과 일치하는 콘텐츠를 찾을 때마다 이벤트(event)를 생성해요. 이 페이지에서는 이벤트 상태(event status)의 종류와 의미를 설명해 드릴게요.
출처: 문서
본문
Vault Radar Events
HCP Vault Radar는 비밀 유형 또는 사용자 지정 표현식의 기준과 일치하는 콘텐츠를 찾을 때마다 이벤트를 생성합니다. 이벤트는 수정(remediation)을 위한 맥락을 제공하고, 보안 팀이 진행 상황을 추적할 수 있게 해줍니다.
이벤트 상태(status)를 사용해 발견 결과의 수정 진행 상황을 추적할 수 있으며, 상태는 자동으로 설정되거나 사용자가 설정할 수 있습니다.
이벤트 상태 (Event status)
- New – HCP Vault Radar가 새 이벤트를 만들 때의 기본 상태입니다.
- Notified – Radar가 알림(alert)을 보낼 때 자동으로 설정됩니다. 이 상태는 수동으로 설정할 수 없습니다.
- To Remediate – 개발자가 이벤트가 수정되어야 한다는 것을 확인하기 위해 설정합니다.
- Secret Stored – 개발자가 수정 작업(remediation action)을 트리거할 때 자동으로 설정되지만, 개발자가 수동으로 설정할 수도 있습니다. 수정 작업에 대해 자세히 알아보려면 관련 문서를 참조하세요.
- Secret Replaced – 개발자가 비밀 값을 교체(replaced)했음을 확인하기 위해 설정합니다.
- Secret Revoked – 개발자가 비밀 값을 폐기(revoked)했음을 확인하기 위해 설정합니다.
- Resolved – 개발자가 수정이 완료되었음을 확인하기 위해 설정합니다.
- False Positive – 개발자가 이벤트가 오탐(false positive)임을 확인하기 위해 설정합니다.
- Ignore Rule – 개발자가 인라인 무시 규칙(inline ignore rule)을 사용하거나 저장소 내 YAML 파일로 무시 규칙을 설정할 때 자동으로 설정됩니다. 인라인 무시 규칙에 대한 자세한 내용은 관련 문서를 참조하세요.
- Not Important – 이벤트가 전역 무시 규칙(global ignore rule)의 기준을 충족할 때 자동으로 설정됩니다. 전역 무시 규칙에 대한 자세한 내용은 관련 문서를 참조하세요.
- Deleted – Radar의 탐지 알고리즘 개선 또는 사용자 지정 표현식 삭제로 인해 이벤트가 더 이상 관련이 없을 때 자동으로 설정됩니다.