Gitleaks

Gitleaks

Kontroluj repozytorium git w poszukiwaniu tajemnic.Gitleaks zapewnia sposób na znalezienie niezaszyfrowanych tajemnic i innych niechcianych typów danych w repozytoriach kodu źródłowego git.
Kontroluj repozytorium git w poszukiwaniu tajemnic.Gitleaks zapewnia sposób na znalezienie niezaszyfrowanych tajemnic i innych niepożądanych typów danych w repozytoriach kodu źródłowego git.W ramach podstawowej funkcjonalności zapewnia;Obsługa Github i Gitlab, w tym obsługa skanowania zbiorczego organizacji i repozytorium właściciela (użytkownika) repozytorium, a także skanowanie żądań ściągania w celu użycia w typowych przepływach pracy CI.Obsługa skanowania prywatnych repozytoriów i repozytoriów wymagających uwierzytelniania opartego na kluczach Dane wyjściowe w formatach CSV i JSON do wykorzystania w innych narzędziach i ramach raportowania Zewnętrzna konfiguracja dostosowana do konkretnego środowiska, w tym reguły wyrażeń regularnych Możliwość dostosowania nazwy repozytorium, typu pliku, identyfikatora zatwierdzenia, nazwy oddziału i wyrażenia regularnegobiała lista w celu zmniejszenia liczby fałszywych alarmów Wysoka wydajność dzięki zastosowaniu frameworku go-git src-d Z powodzeniem zastosowano go w wielu różnych scenariuszach, w tym: ... Skanowanie adhoc lokalnych i zdalnych repozytoriów według ścieżki systemu plików lub klonowanie adresów URL Automatyczne skanowanieużytkowników i organizacji github (zarówno platformy publiczne, jak i korporacyjne) W ramach przepływu pracy CICD w celu zidentyfikowania sekretów, zanim dotrą one głębiej do bazy kodu W ramach szerszych tajemnic kontrolujących możliwość automatyzacji danych git w dużych środowiskach.

Kategorie

Alternatywy dla Gitleaks'a dla wszystkich platform z dowolną licencją

truffleHog

truffleHog

Przeszukuje repozytoria git w poszukiwaniu tajemnic, zagłębiając się w historię zmian i gałęzie.Jest to skuteczne w znajdowaniu tajemnic przypadkowo popełnionych.
Yelp's detect-secrets

Yelp's detect-secrets

Detect-Secrets to trafnie nazwany moduł do (niespodzianka, niespodzianka) wykrywania sekretów w bazie kodu.
yara4pentesters

yara4pentesters

zasady identyfikowania plików zawierających soczyste informacje, takie jak nazwy użytkowników, hasła itp.
AWS Lab's git-secrets

AWS Lab's git-secrets

git-secrets skanuje zatwierdzenia, zatwierdza wiadomości i --no-ff scala, aby zapobiec dodawaniu sekretów do repozytoriów git.
Gitrob

Gitrob

Gitrob to narzędzie, które pomaga znaleźć potencjalnie wrażliwe pliki przekazywane do publicznych repozytoriów w Github.
Repo-supervisor

Repo-supervisor

Bezserwerowe narzędzie, które wykrywa sekrety i hasła w żądaniach ściągania - po jednym pliku na raz.
repo-security-scanner

repo-security-scanner

Narzędzie CLI, które odnajduje sekrety przypadkowo przypisane do repozytorium git, np. Hasła, klucze prywatne.