← Документация WAF / managed-rules / check-for-exposed-credentials
Мониторинг событий скомпрометированных учётных данных
Sampled logs в Security Events показывает записи о запросах со скомпрометированными учётными данными, выявленных правилами с Log (действие).
Проверяйте события скомпрометированных учётных данных в дашборде Security Events, фильтруя по конкретному идентификатору правила. Подробнее о фильтрации событий см. Настройка отображаемых данных.
Важные примечания
События скомпрометированных учётных данных журналируются только после активации Exposed Credentials Check Managed Ruleset или создания пользовательского правила, проверяющего скомпрометированные учётные данные.
Записи логов не будут содержать значения скомпрометированных учётных данных (имя пользователя, email или пароль). Однако если журналирование совпавшего payload включено, записи журнала будут содержать значения полей из выражения правила, вызвавшего срабатывание. В зависимости от конфигурации правила это могут быть значения полей с учётными данными.