更新时间:2026-07-28 GMT+08:00
分享

开启和查看凭据泄露

通过检测互联网公开代码仓库和博客(例如GitHub上的公开源代码)、已授权的云上数据存储(如OBS桶)中公开存在的华为云账号或用户的访问密钥(AccessKey ID和AccessKey Secret,以下简称:AK)等凭据信息,DSC能够对存储在OBS、数据库、大数据以及LTS中的文件进行扫描,发现AK等凭据是否泄露,并提供相应的凭据泄露告警。建议您及时查看凭据泄露告警事件。

约束限制

开启凭据泄露检测功能必须使用主账号或具有Security Administrator权限的用户。

前提条件

已购买DSC专业版。

开启凭据泄露检测

  1. 登录DSC服务控制台
  2. 单击左上角的,选择区域或项目。
  3. 在左侧导航树中,选择 数据安全运营 > 凭据泄露检测,进入“凭据泄露检测”界面。
  4. 单击“开启凭据泄露检测”开启凭据泄露检测功能,同时创建授权项的服务委托Security Administrator用来查询用户AK列表以及用户列表。
  5. “功能开通下”的开关显示打开状态,表明已开通此功能,如图1所示。

    图1 凭据泄露已授权

查看凭据泄露告警

  1. 登录DSC服务控制台
  2. 单击左上角的,选择区域或项目。
  3. 在左侧导航树中,选择 数据安全运营 > 凭据泄露检测,进入“凭据泄露检测”界面。
  4. 查看泄露凭据信息,如表1所示。

    表1 风险凭据信息

    参数

    说明

    风险凭据

    风险凭据名称

    凭据类型

    凭据类型,包含:

    • IAM账号
    • Access Key

    凭据归属

    凭据归属用户名。

    风险源

    含有泄露风险文件或数据的资产ID。

    风险对象具体路径

    风险对象的路径。

    首次检出时间

    首次检出的时间。

    最后检出时间

    最后检出的时间。

相关文档