
# 开启和查看凭据泄露
通过检测互联网公开代码仓库和博客（例如GitHub上的公开源代码）、已授权的云上数据存储（如OBS桶）中公开存在的华为云账号或用户的访问密钥（AccessKey ID和AccessKey Secret，以下简称：AK）等凭据信息，DSC能够对存储在OBS、数据库、大数据以及LTS中的文件进行扫描，发现AK等凭据是否泄露，并提供相应的凭据泄露告警。建议您及时查看凭据泄露告警事件。
#### 约束限制
开启凭据泄露检测功能必须使用主账号或具有Security Administrator权限的用户。
#### 前提条件
已购买DSC专业版。
#### 开启凭据泄露检测
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530725864.png)，选择区域或项目。
3. 在左侧导航树中，选择" 数据安全运营 \> 凭据泄露检测"，进入"凭据泄露检测"界面。
4. 单击"开启凭据泄露检测"开启凭据泄露检测功能，同时创建授权项的服务委托Security Administrator用来查询用户AK列表以及用户列表。
5. "功能开通下"的开关显示打开状态，表明已开通此功能，如[图1]所示。
   
   图1凭据泄露已授权   
   ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002567426483.png "点击放大")
   
   
 
#### 查看凭据泄露告警
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561725801.png)，选择区域或项目。
3. 在左侧导航树中，选择" 数据安全运营 \> 凭据泄露检测"，进入"凭据泄露检测"界面。
4. 查看泄露凭据信息，如[表1]所示。
   
    表1风险凭据信息 
   | 参数       | 说明                                                                                                                                                                                                                               |
   |:---|:---|
   | 风险凭据     | 风险凭据名称                                                                                                                                                                                                                           |
   | 凭据类型     | 凭据类型，包含： - IAM账号  - Access Key   |
   | 凭据归属     | 凭据归属用户名。                                                                                                                                                                                                                         |
   | 风险源      | 含有泄露风险文件或数据的资产ID。                                                                                                                                                                                                                |
   | 风险对象具体路径 | 风险对象的路径。                                                                                                                                                                                                                         |
   | 首次检出时间   | 首次检出的时间。                                                                                                                                                                                                                         |
   | 最后检出时间   | 最后检出的时间。                                                                                                                                                                                                                         |
      
   
   
 
