
0
Kontroluj repozytorium git w poszukiwaniu tajemnic.Gitleaks zapewnia sposób na znalezienie niezaszyfrowanych tajemnic i innych niepożądanych typów danych w repozytoriach kodu źródłowego git.W ramach podstawowej funkcjonalności zapewnia;Obsługa Github i Gitlab, w tym obsługa skanowania zbiorczego organizacji i repozytorium właściciela (użytkownika) repozytorium, a także skanowanie żądań ściągania w celu użycia w typowych przepływach pracy CI.Obsługa skanowania prywatnych repozytoriów i repozytoriów wymagających uwierzytelniania opartego na kluczach Dane wyjściowe w formatach CSV i JSON do wykorzystania w innych narzędziach i ramach raportowania Zewnętrzna konfiguracja dostosowana do konkretnego środowiska, w tym reguły wyrażeń regularnych Możliwość dostosowania nazwy repozytorium, typu pliku, identyfikatora zatwierdzenia, nazwy oddziału i wyrażenia regularnegobiała lista w celu zmniejszenia liczby fałszywych alarmów Wysoka wydajność dzięki zastosowaniu frameworku go-git src-d Z powodzeniem zastosowano go w wielu różnych scenariuszach, w tym: ... Skanowanie adhoc lokalnych i zdalnych repozytoriów według ścieżki systemu plików lub klonowanie adresów URL Automatyczne skanowanieużytkowników i organizacji github (zarówno platformy publiczne, jak i korporacyjne) W ramach przepływu pracy CICD w celu zidentyfikowania sekretów, zanim dotrą one głębiej do bazy kodu W ramach szerszych tajemnic kontrolujących możliwość automatyzacji danych git w dużych środowiskach.
Stronie internetowej:
https://github.com/zricethezav/gitleaksKategorie
Alternatywy dla Gitleaks'a dla wszystkich platform z dowolną licencją

0
truffleHog
Przeszukuje repozytoria git w poszukiwaniu tajemnic, zagłębiając się w historię zmian i gałęzie.Jest to skuteczne w znajdowaniu tajemnic przypadkowo popełnionych.

0
Yelp's detect-secrets
Detect-Secrets to trafnie nazwany moduł do (niespodzianka, niespodzianka) wykrywania sekretów w bazie kodu.

0
yara4pentesters
zasady identyfikowania plików zawierających soczyste informacje, takie jak nazwy użytkowników, hasła itp.

0
AWS Lab's git-secrets
git-secrets skanuje zatwierdzenia, zatwierdza wiadomości i --no-ff scala, aby zapobiec dodawaniu sekretów do repozytoriów git.

0

0
Repo-supervisor
Bezserwerowe narzędzie, które wykrywa sekrety i hasła w żądaniach ściągania - po jednym pliku na raz.

0
repo-security-scanner
Narzędzie CLI, które odnajduje sekrety przypadkowo przypisane do repozytorium git, np. Hasła, klucze prywatne.