正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

機密シークレットまたはトークンのAWSアクセストークンの漏洩

説明

レスポンスボディに、AWSアクセストークンのパターンに一致するコンテンツが検出されました。AWSアクセストークンは通常、そのシークレットキーの値とペアになっています。このトークンにアクセスできる悪意のあるアクターは、両方の値にアクセスできる場合、キーを生成したユーザーと同じ権限でAWSサービスにアクセスできます。この値を露出すると、攻撃者がこのトークンによって付与されたすべてのリソースへのアクセスを取得する可能性があります。

修復

キー漏洩に関するセキュリティインシデントの対処に関する一般的なガイダンスについては、GitLabドキュメントの認証情報のインターネットへの露出を参照してください。

アクセスキーを削除するには:

  • 「Access keys」セクションで、識別されたキーを見つけます
  • 「Actions」を選択します
  • 「Delete」を選択します
  • ダイアログの指示に従って、まず無効化し、次に削除を確認します

AWSのアクセスキーの管理方法と失効する方法については、彼らのドキュメントを参照してください。

詳細

ID集約CWEリスク
798.12false798パッシブ高い