- 重要な情報
- アプリ内
- インフラストラクチャー
- アプリケーションパフォーマンス
- 継続的インテグレーション
- ログ管理
- セキュリティ
- UX モニタリング
- 管理
Set up the azure integration.
Detect when a user successfully requests to view a CosmoDB connection string with the Azure API. An attacker with the appropriate privileges can view a connection string and use it to access or modify data in the CosmoDB database.
Monitor Azure CosmoDB logs where @evt.name
is "MICROSOFT.DOCUMENTDB/DATABASEACCOUNTS/LISTCONNECTIONSTRINGS/ACTION"
and @evt.outcome
is Success
.
{{@usr.name}}
) should be viewing the connection string for the following CosmoDB database: ({{@resourceId
}}).@resourceId
}}).