Library ng mga detectorHindi kumpleto ang inspeksyon

Hindi kumpleto ang inspeksyon

Dapat makita ang limitasyon ng pag-scan.

Malaman kung kailan hindi nasasaklaw ng inspeksyon ng kredensyal ang buong payload.

Tingnan ang problema. Unawain ang natuklasan.

Ingles na pagsasalaysay na may mga subtitle.

Paano ito nababalewalaan

Walang lumabas na babala sa credential. Ibig sabihin ba nito ay nasuri ang buong payload? Kung nalampasan ng payload ang limitasyon ng pag-scan, dalawang magkaibang bagay iyon. Dapat ipakita ng kapaki-pakinabang na sistema ng pagmamatyag ang agwat na iyon.

Ang mga tool ng ahente ay maaaring gumawa ng napakalalaking mga argumento at output. Pinananatili ng ClawMetry ang hangganan ng pagsusuri ng credential upang ang isang masyadong malaking payload ay hindi makagamit ng walang limitasyong trabaho. Ang mahalaga ay ipaalam sa iyo kung kailan naabot ang hangganan na iyon.

Ano ang natutukoy ng ClawMetry

Kapag nalampasan ng tool payload ang hangganan ng pagsusuri ng credential, nagtataas ang ClawMetry ng impormasyon na hindi kumpleto ang pagsusuri. Itinatala nito ang bilang ng mga limitadong payload at ang mga dahilan. Hindi na kailangang kopyahin ang mga nilalaman sa natuklasan.

Ang pagkakaibang nagbabago ng natuklasan

Halimbawa ng pag-trigger

Masyadong malaking tool payload

Impormasyon na natuklasan

Tahimik na paghahambing

Karaniwang tool payload

Walang natuklasan para sa detector na ito.

Sa sinusuring halimbawa, ang masyadong malaking argumento ng command ay gumagawa ng impormasyon na natuklasan sa coverage. Ang karaniwang argumento ng Git status ay nananatiling tahimik. Ito ay patunay tungkol sa hangganan ng pagsusuri, hindi patunay na ang malaking payload ay mapanganib.

Suriin ang resulta ng detector
{
  "kind": "inspection_incomplete",
  "severity": "info",
  "evidence": {
    "limited_payloads": 1,
    "reasons": [
      "input_size"
    ],
    "observed": "tool_arguments_and_results"
  }
}
I-download ang mga input at kumpletong resulta (JSON)
Paano sinuri ang halimbawa

Sinusuri ng mga halimbawang ito ang inilathala na detector gamit ang isinulat na data ng kaganapan o mga configuration file na maaaring itapon. Isinasalarawan ng mga video ang mga gawi na iyon. Hindi ito mga recording ng mga live na ahente o ng interface ng produkto. Walang utos sa mga halimbawa ang naisakatuparan.

Itinatag ng resulta ang gawi para sa mga input na ito. Hindi nito itinatag ang runtime ingestion, pag-iwas o tunay na kompromiso. Suriin ang nakalagay na source contract.

Ano ang susunod na titingnan

Hanapin ang kaugnay na aktibidad ng tool at suriin ang bahagi ng workflow na gumawa ng malaking nilalaman. Gumamit ng angkop na kontroladong pagsusuri o mas maliit na input upang masagot ang tanong na hindi naayos ng limitadong pag-scan. Itago ang agwat ng coverage hanggang magkaroon ka ng patunay.

  1. Hanapin ang limitadong payload
  2. Suriin ang pinagmulan at layunin nito
  3. Ayusin ang agwat ng coverage

Ano ang itinatag ng signal na ito

Ang natuklasang ito ay tungkol sa credential scanner. Hindi nito pinatatunayan ang coverage ng bawat detector o nagtatatag ng masamang layunin.

Panatilihing nakikita ang mahahalagang sandali.

Subaybayan ang aktibidad ng ahente, suriin ang mga natuklasan at magpasya kung ano ang nangangailangan ng iyong atensyon.