For the complete documentation index, see llms.txt. This page is also available as Markdown.

データ露出監査(DSPM)

DSPMとは何か、そしてAikidoのデータ露出監査がどのようにコードベースのアプローチを取るのか。

データセキュリティ態勢管理(DSPM)は、機密データがどこに存在し、誰がアクセスでき、どのように保護され、どこで露出しうるのかを把握するのに役立ちます。

機密データは一か所にとどまりません。アプリケーションがそれを移動させるため、API、データベース、ログ、キュー、SaaSツール、データウェアハウス、バックアップ、AIワークフローを通って移動します。従来のDSPMは、そのデータがストレージのどこに保存されたかを見つけます。開発者にとって、より難しい問いはしばしば次のとおりです: どのコードパスが露出を生み出したのか?

ユースケース

  • コード内の機密データをマッピングする: PII、シークレット、トークン、顧客データがアプリ内をどのように移動するかを確認する

  • リリース前に露出を検知する: ソースから、安全でないログ出力、過度に広いAPI、第三者への共有を見つける

  • 漏えいの原因を修正する: データベースに接続することなく、コード上で証拠と修正を得る

  • プライバシーおよびコンプライアンスレビューを支援する: データ処理の抜け漏れを具体的なコードパスに結び付ける

従来のDSPMとコードベースのDSPM

従来のDSPMは、データ資産(バケット、データベース、データウェアハウス、SaaSアプリ、バックアップ)をスキャンして機密データを分類し、権限を確認します。データがすでにどこにあるかを把握したいセキュリティチームに有用です。

コードベースのDSPM 代わりにソースから始める。データがどのようにアプリケーションに入り、移動し、保存され、出ていくかを推論し、そのうえでリスクを低減するコード変更を指し示します、 データストアに接続することなく.

コードベースのDSPM
従来のDSPM

から始める

アプリケーションのソースコード

ストレージと接続されたプラットフォーム

中心的な問い

どのコードパスが露出を生み出したのか?

機密データはどこに存在するのか?

必要なアクセス

リポジトリのみ

データストアとクラウドデータシステム

従来のDSPMは、機密データが存在する場所でそれを見つけます。コードベースのDSPMは、それがどのように露出するかを見つけます。

Aikidoのデータ露出監査

Aikidoでは、 データ漏えい監査 は、データに焦点を当てた監査タイプです AI Code Analysis。これは、 コードセキュリティ監査 と並ぶ、当社のコードベースDSPMです。AIを使ってコードの脆弱性を見つけるためのものです。データ露出監査は、リポジトリ内の機密データの取り扱いをマッピングし、証拠とコード上の修正を伴う検出結果を返します。データベースへのアクセスは不要です。実行するには、こちらを参照してください データ露出監査を実行する。対象となる検出クラスについては、こちらを参照してください データ露出監査で見つかるもの.

DSPMが実際に何を意味するのかについて、より詳しい製品視点は、当社のブログをご覧ください 開発者がDSPMとコード内のデータ露出について知っておくべきこと.

最終更新

役に立ちましたか?