データ露出監査(DSPM)
DSPM とは何か、そして Aikido のデータ露出監査がコードベースのアプローチをどのように採用しているか。
最終更新
役に立ちましたか?
DSPM とは何か、そして Aikido のデータ露出監査がコードベースのアプローチをどのように採用しているか。
データセキュリティポスチャ管理(DSPM)は、機密データがどこに存在し、誰がアクセスでき、どのように保護され、どこで露出する可能性があるかを把握するのに役立ちます。
機密データは1か所にとどまりません。アプリケーションがそれを移動させるため、API、データベース、ログ、キュー、SaaSツール、データウェアハウス、バックアップ、AIワークフローを通って移動します。従来のDSPMは、そのデータがストレージのどこに保存されたかを見つけます。開発者にとって、より難しい問いはしばしば次のとおりです: どのコードパスが露出を生み出したのか?
コード内の機密データをマッピング:PII、シークレット、トークン、顧客データがアプリ内をどのように移動するかを確認
リリース前に露出を検出:ソースから、安全でないログ出力、過度に広範なAPI、サードパーティ共有を見つける
漏えいの原因を修正:データベースに接続せずに、コード上で証拠と修正方法を得る
プライバシーおよびコンプライアンスレビューを支援:データ処理のギャップを具体的なコードパスに結び付ける
従来のDSPMは、データ資産(バケット、データベース、データウェアハウス、SaaSアプリ、バックアップ)をスキャンして機密データを分類し、権限を確認します。これは、データがすでにどこに存在するかを把握するセキュリティチームに有用です。
コードベースのDSPM 代わりにソースから始まります。データがどのようにアプリケーションに入り、移動し、保存され、外に出るかを推論し、リスクを軽減するコード変更を示します、 データストアに接続せずに.
起点
アプリケーションのソースコード
ストレージと接続されたプラットフォーム
中心的な問い
どのコードパスが露出を生み出したのか?
機密データはどこに存在するのか?
必要なアクセス
リポジトリのみ
データストアとクラウドデータシステム
従来のDSPMは、機密データが存在する場所でそれを見つけます。コードベースのDSPMは、どのように露出するかを見つけます。
Aikidoでは、 データ露出監査 は、〜におけるデータ重視の監査タイプです AIコード分析。これは、当社のコードベースDSPMであり、〜と並ぶものです コードセキュリティ監査 AIを使ってコード上の脆弱性を見つけるためのものです。データ露出監査は、リポジトリ内の機密データの取り扱いをマッピングし、証拠とコード上の修正を伴う検出結果を返します。データベースへのアクセスは不要です。実行するには、こちらを参照してください データ露出監査を実行する。対象となる検出クラスについては、こちらを参照してください データ露出監査で検出されるもの.
DSPMが実際に何を意味するのかについて、より詳しい製品視点は、当社のブログをご覧ください 開発者がDSPMとコード内のデータ露出について知っておくべきこと.
最終更新
役に立ちましたか?
役に立ちましたか?