Gitleaks

Gitleaks

Одит git repos за тайни.Gitleaks предоставя начин да намерите некриптирани тайни и други нежелани типове данни в хранилища на изходния код на git.
Одит git repos за тайни.Gitleaks предоставя начин да намерите некриптирани тайни и други нежелани типове данни в хранилища на изходния код на git.Като част от своята основна функционалност, тя осигурява;Поддръжка на Github и Gitlab, включително поддръжка за групови сканирания на хранилища на хранилища и собственици на хранилища (потребител), както и сканиране на заявките за изтегляне за използване в общи работни процеси CIПоддръжка за сканиране на частни хранилища и хранилища, които изискват ключова проверка на автентичността Изход в CSV и JSON формати за потребление в други инструменти за отчитане и рамки. Външна конфигурация за персонализиране на специфична среда, включително правилата за регулярно излагане.бели списъци за намаляване на фалшивите положителни резултати Висока ефективност чрез използването на src-d's go-git рамката Тя се използва успешно в редица различни сценарии, включително; ... Adhoc сканира локални и отдалечени хранилища по пътя на файловата система или клониране URL Автоматизирано сканиранена потребители и организации на github (Както обществени, така и корпоративни платформи) Като част от работния процес на CICD за идентифициране на тайни, преди те да я навлязат по-задълбочено във вашата кодова база Като част от по-широка тайна за одит на способността за автоматизация на git данни в големи среди.
gitleaks

Категории

Алтернативи на Gitleaks за всички платформи с всякакъв лиценз

truffleHog

truffleHog

Търси чрез git хранилища за тайни, копае дълбоко в историята на фиксирането и клоновете.Това е ефективно при намирането на тайни, извършени случайно.
Yelp's detect-secrets

Yelp's detect-secrets

detect-secrets е подходящо наречен модул за (изненада, изненада) откриване на тайни в кодовата база.
yara4pentesters

yara4pentesters

правила за идентифициране на файлове, съдържащи сочна информация като потребителски имена, пароли и т.н.
AWS Lab's git-secrets

AWS Lab's git-secrets

git-secrets сканира извършването, извършването на съобщения и --no-ff обединява, за да предотврати добавянето на секрети във вашите git хранилища.
Gitrob

Gitrob

Gitrob е инструмент, който помага да се намерят потенциално чувствителни файлове, преместени в обществени хранилища в Github.
Repo-supervisor

Repo-supervisor

Инструмент без сървър, който открива тайни и пароли във вашите заявки за изтегляне - един файл в даден момент.
repo-security-scanner

repo-security-scanner

Инструмент CLI, който открива тайни, случайно ангажирани с git repo, например пароли, частни ключове.