機密シークレットまたはトークンのAWSアクセストークンの漏洩
説明
レスポンスボディに、AWSアクセストークンのパターンに一致するコンテンツが検出されました。AWSアクセストークンは通常、そのシークレットキーの値とペアになっています。このトークンにアクセスできる悪意のあるアクターは、両方の値にアクセスできる場合、キーを生成したユーザーと同じ権限でAWSサービスにアクセスできます。この値を露出すると、攻撃者がこのトークンによって付与されたすべてのリソースへのアクセスを取得する可能性があります。
修復
キー漏洩に関するセキュリティインシデントの対処に関する一般的なガイダンスについては、GitLabドキュメントの認証情報のインターネットへの露出を参照してください。
アクセスキーを削除するには:
- 「Access keys」セクションで、識別されたキーを見つけます
- 「Actions」を選択します
- 「Delete」を選択します
- ダイアログの指示に従って、まず無効化し、次に削除を確認します
AWSのアクセスキーの管理方法と失効する方法については、彼らのドキュメントを参照してください。
詳細
| ID | 集約 | CWE | 型 | リスク |
|---|---|---|---|---|
| 798.12 | false | 798 | パッシブ | 高い |