【发布时间】:2019-05-05 09:49:15
【问题描述】:
我已配置 aws cloudfront 访问日志和 aws 应用程序负载均衡器访问日志。现在他们记录每个查询字符串。但是我在查询字符串中也有密码值,并且我想屏蔽或隐藏该值。是否有可能在 aws 应用程序负载均衡器访问日志或云端日志中
【问题讨论】:
标签: amazon-web-services aws-elb amazon-cloudfront
我已配置 aws cloudfront 访问日志和 aws 应用程序负载均衡器访问日志。现在他们记录每个查询字符串。但是我在查询字符串中也有密码值,并且我想屏蔽或隐藏该值。是否有可能在 aws 应用程序负载均衡器访问日志或云端日志中
【问题讨论】:
标签: amazon-web-services aws-elb amazon-cloudfront
CloudFront 和 ALB 不提供抑制此日志记录的方法...但敏感数据不属于查询字符串。
例如,请参阅Information Exposure through Query Strings in URL 上的 OWASP 文章了解有关此漏洞的更多信息,以及参阅信息安全堆栈交换上的 this post 上的文章。
【讨论】: