Keşif bulgularını inceleme

Keşif (Discovery) bir sırrın açıkta olabileceğini bildiriyorsa, içe aktarma kapalıysa ya da bulguyu kasaya alıp almamakta kararsızsanız bu yazıyı kullanın.

Belirti

  • Keşif bir parola, API anahtarı, sertifika ya da anahtar, kimlik bilgisi, not veya dosya adayı gösteriyor.
  • Bulgu gerçek görünüyor ama ayrıntıları maskelenmiş.
  • Bulgu içe aktarma adımında görünmüyor.
  • İçe aktarma açık, ama nasıl karar vereceğinizi bilmiyorsunuz.

İlk kontroller

KontrolBeklenen sonuç
Kapsam onayıTarama politikası onaylı bir özel ağ, Windows klasörü ön ayarı, yerel yol ya da SMB yolu gösteriyor.
Dosya onayıDosya taramalarında açıkça verilmiş salt okunur onay görünüyor.
Bulgu durumuİçe aktarma adımında yalnızca içe aktarmaya hazır olarak işaretlenen bulgular görünür.
Bulgu ayrıntısıAçık eşleşmelerde algılayıcı kimliği, aday türü, maskelenmiş yol, yol özeti ve maskelenmiş kanıt görünmelidir.
Kasa durumuİçe aktarılan değeri tarayıcı şifrelediği için kasanın kilidi açık olmalıdır.
SahiplikKaynağın sahibi, değerin yalnızca kaynak dosyada kalmayıp VaultPilot’a taşınmasını onaylıyor.

Güvenli karar adımları

  1. Bulgunun ayrıntı panelini açın.
  2. Algılayıcı kimliğini, aday türünü, önem ve güven düzeyini, maskelenmiş yolu, yol özetini ve kanıt özetini kontrol edin.
  3. Bulgu yanlış alarmsa gerekçe yazarak Yok say veya Bastır’ı kullanın.
  4. Bulgu gerçek ama kasaya alınmayacaksa bu kararı gerekçesiyle kurum içi kayda yazın.
  5. Bulgu kasa kaydına dönüşecekse içe aktarmaya hazır olarak işaretleyin.
  6. Hedef kasanın kilidini açın.
  7. İçe aktarma adımında şifreli kasa kaydını oluşturun.
  8. Tarama, inceleme, içe aktarma hazırlığı ve içe aktarmanın bitişi için denetim olaylarına bakın.

Paylaşabileceğiniz bilgiler

  • VaultPilot sürümü ve bileşen sürümü.
  • Tarama adı ve zaman damgası.
  • Algılayıcı kimliği, önem düzeyi, güven düzeyi, aday türü, inceleme durumu, yol özeti ve kanıt özeti.
  • Ayrıntı panelinde görünen maskelenmiş kanıt.
  • İçe aktarma sırasında kasanın kilitli mi açık mı olduğu.

Göndermeyin

  • Bulguyu tetikleyen kaynak dosyalar.
  • Müşteri ya da altyapı adı içeren, maskelenmemiş yollar.
  • Düz metin sır değerleri, belirteçler, özel anahtarlar, bağlantı dizeleri ya da kasa dışa aktarımları.
  • Veritabanı dosyaları, yedekler, PFX/P12 paketleri ya da sır değeri içeren ham günlükler.

Ne zaman destek istenir

  • Bulgu hazır ve kasanın kilidi açık olduğu hâlde içe aktarma başarısız oluyor.
  • Gerekçeli bir bastırmadan sonra bulgu yeniden çıkıyor.
  • Tarama aracı, reddedilmesi gereken bir sistem yolunu ya da VaultPilot veri yolunu bildiriyor.
  • Denetim izinde inceleme ya da içe aktarma işlemi görünmüyor.

İlgili sayfalar

Sorun sürüyor mu?

Önce sorun giderme rehberine bakın; ardından sürümü, yaptığınız adımları ve maskelenmiş hata metnini support@vaultpilot.io adresine yazın. Parola, kasa dışa aktarımı veya özel anahtar eklemeyin.

Sorun giderme rehberini açın

Bilgi bankası sayfasına dönün