Dedektör kütüphanesiKimlik bilgisi erişimi

Kimlik bilgisi erişimi

Ajanınız .env dosyasını açtı.

Sıradan bir görev içindeki hassas dosya okumasını yakalayın.

Sorunu gör. Bulguyu anla.

İngilizce anlatım ve altyazıyla.

Nasıl gözden kaçıyor

Kodlama ajanınız .env dosyasını açtı. Fark eder miydiniz? Bu dosya API anahtarları ve servis kimlik bilgileri içerebilir. Yoğun bir oturumda, tek bir hassas okuma sıradan bir adım gibi görünebilir.

Bir ajan bir yapılandırma sorununu araştırır. Proje kılavuzunu okur, bir şablonu kontrol eder, ardından ortam dosyasını açar. Her adım rutin görünür. Soru, o son okumanın görev için gerekli olup olmadığıdır.

ClawMetry neyi tespit eder

ClawMetry, bir yapılandırma şablonunu kimlik bilgisi biçimli bir konumdan ayırt eder. .env dosyasının yakalanan bir okuması, inceleyebileceğiniz bir ortam dosyası kategorisiyle birlikte kimlik bilgisi erişim uyarısı verir.

Bulguyu değiştiren fark

Tetikleyen örnek

cat .env

Uyarı bulgusu

Sessiz karşılaştırma

cat .env.example

Bu dedektör için bulgu yok.

Kontrol edilen şablon okuması sessiz kalır. Ortam dosyası okuması uyarır. Söz konusu okumadan sonra yakalanan araç bağımsız değişkenlerinde harici bir hedef görünürse bulgu kritik hale gelir. Okumadan önceki bir hedef bu tırmanmayı oluşturmaz.

Dedektör sonucunu incele
{
  "kind": "credential_access",
  "severity": "warning",
  "evidence": {
    "categories": [
      "environment file"
    ],
    "strong_categories": [
      "environment file"
    ],
    "accesses": 1,
    "egress_after": [],
    "dump_secret_names": 0,
    "observed": "tool_arguments",
    "redacted": "paths, commands and secret values are deliberately not recorded"
  }
}
Girdileri ve tam sonuçları indir (JSON)
Örnek nasıl kontrol edildi

Bu örnekler, yayımlanan dedektörü yazılmış olay verisi veya tek kullanımlık yapılandırma dosyalarıyla değerlendirir. Videolar bu davranışları göstermektedir. Bunlar canlı ajan veya ürün arayüzü kayıtları değildir. Örneklerdeki hiçbir komut çalıştırılmamıştır.

Sonuç bu girdiler için davranışı ortaya koyar. Çalışma zamanı alımını, önlemeyi veya gerçek bir ihlali kanıtlamaz. Sabitlenmiş kaynak sözleşmesini incele.

Sonraki kontrol noktaları

Araç çağrısını inceleyin, görevle karşılaştırın ve ardından ne geldiğini kontrol edin. Hassas dosya gerekli miydi ve ardından harici bir hedef mi göründü?

  1. Araç çağrısını inceleyin
  2. Görevi kontrol edin
  3. Ardından ne geldiğini inceleyin

Bu sinyalin ortaya koyduğu

Erişim, ifşanın kanıtı değildir. Dedektör, kaydedilen araç bağımsız değişkenlerini ve çıktıyı görür; bir sistem çağrısı veya ağ monitörü değildir.

Önemli anları görünür tut.

Ajan aktivitesini takip et, bulguları incele ve nelerin dikkatini gerektirdiğine karar ver.