InfoGrab Docs

GitHub 개인 액세스 토큰 (클래식) 기밀 시크릿 또는 토큰 노출

응답 본문에 GitHub 개인 액세스 토큰 (클래식) 패턴과 일치하는 기밀 시크릿 또는 토큰이 포함되어 있는지 감지하는 DAST 검사입니다.

설명 # 응답 본문에 GitHub 개인 액세스 토큰 (클래식) 패턴과 일치하는 콘텐츠가 식별되었습니다. 개인 액세스 토큰은 해당 토큰을 생성한 사용자로서 GitHub 서비스에 접근하는 데 사용될 수 있습니다. 대부분의 경우 이 토큰들은 모든 저장소에 대한 읽기-쓰기 권한을 부여받습니다. 이 토큰에 접근한 악의적인 행위자는 해당 토큰에 부여된 권한으로 사용자를 대신하여 기능을 실행할 수 있습니다. 이 값이 노출되면 공격자가 해당 토큰에 부여된 모든 리소스에 접근할 수 있습니다. 조치 방법 # 유출된 키와 관련된 보안 인시던트 처리에 대한 일반적인 지침은 인터넷에 대한 자격 증명 노출 에 관한 GitLab 문서를 참조하세요. 개인 액세스 토큰을 재생성하려면: GitHub 계정에 로그인하여 https://github.com/settings/tokens 에 접근하세요 식별된 토큰을 찾아 이름을 선택하세요 페이지 상단에서 "Regenerate token"을 선택하세요. 또는 페이지 하단의 "