カスタムテンプレートのセキュリティスキャン¶
Snowflake runs a security scan on custom templates every 30 minutes to identify Jinja code that is susceptible to a SQL injection attack.
Prerequisites¶
To enable the custom template security scan, you must log into the clean rooms UI at least once for a clean room. This table is created and populated by the PRIVACY_AND_SECURITY_SCANNER task.
セキュリティスキャンの結果を表示する¶
セキュリティスキャンの結果は、プロバイダーのSnowflakeアカウントの samooha_by_snowflake_local_db.public.template_scanner_results テーブルに保存されます。
セキュリティスキャンの結果を表示するには:
Snowsight にサインインします。
Snowsight のデータベースオブジェクトエクスプローラーまたは SQL クエリを使用して、セキュリティスキャン結果を表示します。
ナビゲーションメニューで Catalog » Database Explorer を選択します。
SAMOOHA_BY_SNOWFLAKE_LOCAL_DB»PUBLIC»Tables»TEMPLATE_SCANNER_RESULTSに移動します。Data Preview を選択します。
ナビゲーションメニューで Projects » Worksheets を選択します。
+ SQL Worksheet を選択します。
セキュリティスキャンの結果を一覧表示するには、以下のステートメントを貼り付けて実行します。
SELECT * FROM samooha_by_snowflake_local_db.public.template_scanner_results;