クライアントサイド統合 - パッシブスキャンルール

クライアントサイド統合アドオンは、ブラウザからストリーム送信されたデータのパッシブスキャンをサポートしています。

このアドオンには、次のルールが含まれています:

情報漏洩 - ブラウザ内の情報

このルールは、ブラウザのlocalStorageおよびsessionStorageに保存されているすべての情報を報告します。

これは異常なことではなく、必ずしも危険ではありません。これらの情報アラートは、このアプリケーションが何を行っているかをよりよく理解できるようにするために生成されます。

アラートパラメーターは、使用されたストレージキーになります。 アラートは、URL + キーの組み合わせごとに1回だけ発生します。

最新のコード: InformationInStorageScanRule.java
アラートID: 120000

情報漏洩 - ブラウザストレージ内の機密情報

このルールは、ブラウザのlocalStorage**およびsessionStorageに保存されている機密情報を報告します。

これは、PCIおよびほとんどの組織のコンプライアンスポリシーに違反する可能性があります。

特定された機密情報には、次のものが含まれます:

アラートパラメーターは、使用されたストレージキーになります。 アラートは、URL + キーの組み合わせごとに1回だけ発生します。

最新のコード: SensitiveInfoInStorageScanRule.java
アラートID: 120001

情報漏洩 - ブラウザ内のJWT

このルールは、ブラウザのlocalStorageおよびsessionStorageに保存されているJWTを報告します。

JWTは一般的にsessionStorageに保存されるため、これらは情報アラートとしてのみ生成されます。

JWTは通常localStorageに保存されるべきではないため、これらは中アラートとして生成されます。

アラートパラメーターは、使用されたストレージキーになります。 アラートは、URL + キーの組み合わせごとに1回だけ発生します。

最新のコード: JwtInStorageScanRule.java
アラートID: 120002