Une règle de détection qu'une org ne peut pas s'éteindre, et la lettre qu'il envoie

Featurekamo-shared-library
Expédié
4 septembre 2026 à 23:10 UTC
Auteur
Kamo
Commite
f6feb4a

PROGRESSIVE-LOGIN-LOCKOUT rejoint DétectionRuleType. Toute autre valeur sur ce point enum décrit quelque chose dans lequel un locataire opte; celui-ci décrit un contrôle SecurityService s'applique à toute connexion, qu'une ligne existe ou non. La ligne existe de sorte que la politique est visible sur l'écran de sécurité et ses destinataires d'alerte sont configurables, ce qui n'est pas possible de l'éteindre. L'échelle elle-même n'est pas par or les données et ne vivent pas dans le tableau. 26 caractères, donc il correspond à rule-type varchar(30) sans DDL, et la colonne est EnumType.STRING mappé, apposant donc de réétiquetage n'indique pas de ligne existante. LOGIN-LOCKOUT-IP-BLOCKED est la lettre envoyée lorsqu'une adresse s'épuise l'ensemble échelle et terres sur la liste de blocage permanente. C'est la seule alerte dans cette famille dont le sujet n'est pas un membre - il s'agit d'une adresse attaquante - donc chaque le champ qu'il porte est contrôlé par l'attaquant et chacun d'entre eux utilise l'échappement Deux fois. TemplateRenderer ne s'échappe pas de sa propre initiative.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation