平文パスワードの埋め込みリスク
パスワードをスクリプトに平文で書くことで、Git履歴・共有フォルダ・ログなどコピーが生まれる経路すべてが漏えい経路になる問題。
この概念が関わる関係
- Get-Credentialは平文パスワードの埋め込みリスクに対する本記事の推奨です。
- Export-Clixml(資格情報ファイル)は平文パスワードの埋め込みリスクに対する本記事の推奨です。
- SecretManagementモジュールは平文パスワードの埋め込みリスクに対する本記事の推奨です。
- gMSA(group Managed Service Account)は平文パスワードの埋め込みリスクに対する本記事の推奨です。
- マネージドIDは平文パスワードの埋め込みリスクに対する本記事の推奨です。
- 平文パスワードの埋め込みリスクはログ・トランスクリプトへの資格情報の漏えいの原因になることがあります。
- 平文パスワードの埋め込みリスクはPSScriptAnalyzerで確認できます。
- Azure Key Vaultは平文パスワードの埋め込みリスクに対する本記事の推奨です。
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。