跳转到内容
搜索文档

监控暴露凭证事件

最后更新 查看 MarkdownAgent 设置

Security Events 中的采样日志会显示被执行 Log 操作的规则识别为包含暴露凭证请求的条目。

在 Security Events 仪表板中检查暴露凭证事件,并通过特定的规则 ID 进行过滤。有关过滤事件的更多信息,请参考调整显示数据

重要注意事项

仅在您激活暴露凭证检查托管规则集(Exposed Credentials Check Managed Ruleset)或创建一个检查暴露凭证的自定义规则后,才会记录暴露凭证事件。

日志条目不会包含暴露凭证的值(用户名、电子邮件或密码)。然而,如果启用了匹配的有效负载日志记录(matched payload logging),日志条目将包含触发该规则的规则表达式中的字段值。根据您的规则配置,这些值可能是凭证字段的值。

这篇文档对您有帮助吗?