For the complete documentation index, see llms.txt. This page is also available as Markdown.

データ露出監査(DSPM)

DSPM とは何か、そして Aikido のデータ露出監査がコードベースのアプローチをどのように採用しているか。

データセキュリティポスチャ管理(DSPM)は、機密データがどこに存在し、誰がアクセスでき、どのように保護され、どこで露出する可能性があるかを把握するのに役立ちます。

機密データは1か所にとどまりません。アプリケーションがそれを移動させるため、API、データベース、ログ、キュー、SaaSツール、データウェアハウス、バックアップ、AIワークフローを通って移動します。従来のDSPMは、そのデータがストレージのどこに保存されたかを見つけます。開発者にとって、より難しい問いはしばしば次のとおりです: どのコードパスが露出を生み出したのか?

ユースケース

  • コード内の機密データをマッピング:PII、シークレット、トークン、顧客データがアプリ内をどのように移動するかを確認

  • リリース前に露出を検出:ソースから、安全でないログ出力、過度に広範なAPI、サードパーティ共有を見つける

  • 漏えいの原因を修正:データベースに接続せずに、コード上で証拠と修正方法を得る

  • プライバシーおよびコンプライアンスレビューを支援:データ処理のギャップを具体的なコードパスに結び付ける

従来のDSPM vs コードベースのDSPM

従来のDSPMは、データ資産(バケット、データベース、データウェアハウス、SaaSアプリ、バックアップ)をスキャンして機密データを分類し、権限を確認します。これは、データがすでにどこに存在するかを把握するセキュリティチームに有用です。

コードベースのDSPM 代わりにソースから始まります。データがどのようにアプリケーションに入り、移動し、保存され、外に出るかを推論し、リスクを軽減するコード変更を示します、 データストアに接続せずに.

コードベースのDSPM
従来のDSPM

起点

アプリケーションのソースコード

ストレージと接続されたプラットフォーム

中心的な問い

どのコードパスが露出を生み出したのか?

機密データはどこに存在するのか?

必要なアクセス

リポジトリのみ

データストアとクラウドデータシステム

従来のDSPMは、機密データが存在する場所でそれを見つけます。コードベースのDSPMは、どのように露出するかを見つけます。

Aikidoのデータ露出監査

Aikidoでは、 データ露出監査 は、〜におけるデータ重視の監査タイプです AIコード分析。これは、当社のコードベースDSPMであり、〜と並ぶものです コードセキュリティ監査 AIを使ってコード上の脆弱性を見つけるためのものです。データ露出監査は、リポジトリ内の機密データの取り扱いをマッピングし、証拠とコード上の修正を伴う検出結果を返します。データベースへのアクセスは不要です。実行するには、こちらを参照してください データ露出監査を実行する。対象となる検出クラスについては、こちらを参照してください データ露出監査で検出されるもの.

DSPMが実際に何を意味するのかについて、より詳しい製品視点は、当社のブログをご覧ください 開発者がDSPMとコード内のデータ露出について知っておくべきこと.

最終更新

役に立ちましたか?