【问题标题】:how to specific query parameter value in aws application load balancer access logs and cloudfront access logs如何在 AWS 应用程序负载均衡器访问日志和云端访问日志中指定查询参数值
【发布时间】:2019-05-05 09:49:15
【问题描述】:

我已配置 aws cloudfront 访问日志和 aws 应用程序负载均衡器访问日志。现在他们记录每个查询字符串。但是我在查询字符串中也有密码值,并且我想屏蔽或隐藏该值。是否有可能在 aws 应用程序负载均衡器访问日志或云端日志中

【问题讨论】:

    标签: amazon-web-services aws-elb amazon-cloudfront


    【解决方案1】:

    CloudFront 和 ALB 不提供抑制此日志记录的方法...但敏感数据不属于查询字符串。

    例如,请参阅Information Exposure through Query Strings in URL 上的 OWASP 文章了解有关此漏洞的更多信息,以及参阅信息安全堆栈交换上的 this post 上的文章。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-06-29
      • 1970-01-01
      • 2021-01-08
      • 2014-12-17
      • 2020-03-09
      • 2019-05-20
      • 1970-01-01
      相关资源
      最近更新 更多