コマンドライン引数への機密の混入
パスワードやAPIキーをコマンドライン引数として渡す実装。プロセスの引数を読める相手にはその機密が渡る。
- 概念URI
https://comcomponent.com/knowledge/credential-in-command-line/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- コマンドライン引数への機密の混入はログへの機密の漏えいの原因になることがあります。引数にパスワードやトークンを渡す設計では、起動時のコマンドラインの記録やプロセス監視ツールの表示を通じて、その値がログに残り得る。ログ側で伏せ字にするだけでなく、機密を引数で渡さない設計が根本の対策になる。 / 確度: 条件付きの関係 / 確認日: 2026-09-02 出典
- コマンドライン引数への機密の混入は「プロセス作成イベントにコマンドラインを含める」と両立しません。コマンドライン監査を有効にするとすべてのプロセスの引数がSecurityログに平文で記録されるため、パスワード等の機密を引数で渡す運用とは両立しない。読み取りアクセス権を持つ全ユーザーが機密を読めるようになる。 / 確度: 確立した関係 / 確認日: 2026-08-22 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。