データ露出監査(DSPM)
DSPMとは何か、そしてAikidoのデータ露出監査がどのようにコードベースのアプローチを取るのか。
データセキュリティ態勢管理(DSPM)は、機密データがどこに存在し、誰がアクセスでき、どのように保護され、どこで露出しうるのかを把握するのに役立ちます。
機密データは一か所にとどまりません。アプリケーションがそれを移動させるため、API、データベース、ログ、キュー、SaaSツール、データウェアハウス、バックアップ、AIワークフローを通って移動します。従来のDSPMは、そのデータがストレージのどこに保存されたかを見つけます。開発者にとって、より難しい問いはしばしば次のとおりです: どのコードパスが露出を生み出したのか?
ユースケース
コード内の機密データをマッピングする: PII、シークレット、トークン、顧客データがアプリ内をどのように移動するかを確認する
リリース前に露出を検知する: ソースから、安全でないログ出力、過度に広いAPI、第三者への共有を見つける
漏えいの原因を修正する: データベースに接続することなく、コード上で証拠と修正を得る
プライバシーおよびコンプライアンスレビューを支援する: データ処理の抜け漏れを具体的なコードパスに結び付ける
従来のDSPMとコードベースのDSPM
従来のDSPMは、データ資産(バケット、データベース、データウェアハウス、SaaSアプリ、バックアップ)をスキャンして機密データを分類し、権限を確認します。データがすでにどこにあるかを把握したいセキュリティチームに有用です。
コードベースのDSPM 代わりにソースから始める。データがどのようにアプリケーションに入り、移動し、保存され、出ていくかを推論し、そのうえでリスクを低減するコード変更を指し示します、 データストアに接続することなく.
から始める
アプリケーションのソースコード
ストレージと接続されたプラットフォーム
中心的な問い
どのコードパスが露出を生み出したのか?
機密データはどこに存在するのか?
必要なアクセス
リポジトリのみ
データストアとクラウドデータシステム
従来のDSPMは、機密データが存在する場所でそれを見つけます。コードベースのDSPMは、それがどのように露出するかを見つけます。
Aikidoのデータ露出監査
Aikidoでは、 データ漏えい監査 は、データに焦点を当てた監査タイプです AI Code Analysis。これは、 コードセキュリティ監査 と並ぶ、当社のコードベースDSPMです。AIを使ってコードの脆弱性を見つけるためのものです。データ露出監査は、リポジトリ内の機密データの取り扱いをマッピングし、証拠とコード上の修正を伴う検出結果を返します。データベースへのアクセスは不要です。実行するには、こちらを参照してください データ露出監査を実行する。対象となる検出クラスについては、こちらを参照してください データ露出監査で見つかるもの.
DSPMが実際に何を意味するのかについて、より詳しい製品視点は、当社のブログをご覧ください 開発者がDSPMとコード内のデータ露出について知っておくべきこと.
最終更新
役に立ちましたか?