truffleHog

truffleHog

Търси чрез git хранилища за тайни, копае дълбоко в историята на фиксирането и клоновете.Това е ефективно при намирането на тайни, извършени случайно.
truffleHog по-рано функционира чрез пускане на ентропийни проверки на git се различава.Тази функционалност все още съществува, но са добавени високи проверки на регексиране на сигнала и също е добавена възможността за потискане на проверка на ентропията.Тези функции помагат за намаляването на шума и улесняват вкарването на инструмента в тръбопровод на девес.
trufflehog

Категории

Алтернативи на truffleHog за всички платформи с всякакъв лиценз

Gitleaks

Gitleaks

Одит git repos за тайни.Gitleaks предоставя начин да намерите некриптирани тайни и други нежелани типове данни в хранилища на изходния код на git.
Repo-supervisor

Repo-supervisor

Инструмент без сървър, който открива тайни и пароли във вашите заявки за изтегляне - един файл в даден момент.
repo-security-scanner

repo-security-scanner

Инструмент CLI, който открива тайни, случайно ангажирани с git repo, например пароли, частни ключове.
yara4pentesters

yara4pentesters

правила за идентифициране на файлове, съдържащи сочна информация като потребителски имена, пароли и т.н.
Yelp's detect-secrets

Yelp's detect-secrets

detect-secrets е подходящо наречен модул за (изненада, изненада) откриване на тайни в кодовата база.
Gitrob

Gitrob

Gitrob е инструмент, който помага да се намерят потенциално чувствителни файлове, преместени в обществени хранилища в Github.
AWS Lab's git-secrets

AWS Lab's git-secrets

git-secrets сканира извършването, извършването на съобщения и --no-ff обединява, за да предотврати добавянето на секрети във вашите git хранилища.