Gitleaks

Gitleaks

Audit rep repos untuk rahsia.Gitleaks menyediakan cara untuk anda mencari rahsia yang tidak disenkrit dan jenis data lain yang tidak dikehendaki dalam repositori kod sumber git.
Audit rep repos untuk rahsia.Gitleaks menyediakan cara untuk anda mencari rahsia yang tidak disenkrit dan jenis data lain yang tidak dikehendaki dalam repositori kod sumber git.Sebagai sebahagian daripada fungsi terasnya, ia menyediakan;Sokongan Github dan Gitlab termasuk sokongan untuk organisasi pukal dan repositori pemilik (pengguna) imbasan repositori, serta imbasan permintaan tarik untuk digunakan dalam aliran kerja CI biasa.Sokongan untuk imbasan repositori peribadi, dan repositori yang memerlukan pengesahan berasaskan kunci Keluaran dalam format CSV dan JSON untuk penggunaan dalam alat dan kerangka pelaporan yang lain Konfigurasi eksternalisasi untuk penyesuaian khusus persekitaran termasuk peraturan regex Nama repositori yang boleh disesuaikan, jenis fail, ID koma, nama cawangan dan regexwhitelisting untuk mengurangkan positif palsu Prestasi tinggi melalui penggunaan framework go-git src-d Ia telah berjaya digunakan dalam beberapa senario yang berbeza, termasuk; ... imbasan Adhoc repositori tempatan dan jauh oleh laluan sistem fail atau URL klon Pengimbasan automatikpengguna dan organisasi github (Kedua-dua platform awam dan perusahaan) Sebagai sebahagian daripada alir kerja CICD untuk mengenal pasti rahsia sebelum mereka membuatnya lebih mendalam ke dalam basis pangkalan anda Sebagai sebahagian daripada keupayaan pengauditan audit yang luas yang lebih luas untuk data git dalam persekitaran yang besar.
gitleaks

Kategori

Alternatif untuk Gitleaks untuk semua platform dengan sebarang lesen

truffleHog

truffleHog

Carian melalui repositori git untuk rahsia, menggali jauh ke dalam sejarah dan cawangan komit.Ini adalah berkesan untuk mencari rahsia yang dilakukan secara tidak sengaja.
Yelp's detect-secrets

Yelp's detect-secrets

mengesan-rahsia adalah modul aptly bernama untuk (kejutan, kejutan) mengesan rahsia dalam asas kod.
yara4pentesters

yara4pentesters

peraturan untuk mengenal pasti fail yang mengandungi maklumat berair seperti nama pengguna, kata laluan dan sebagainya.
AWS Lab's git-secrets

AWS Lab's git-secrets

imbasan git-rahasia berkomitmen, komit mesej, dan - tidak-ff bergabung untuk mencegah penambahan rahsia ke repositori git anda.
Gitrob

Gitrob

Gitrob adalah alat untuk membantu mencari fail sensitif yang ditekan ke repositori awam di Github.
Repo-supervisor

Repo-supervisor

Alat tanpa pelayan yang mengesan rahsia dan kata laluan dalam permintaan tarik anda - satu fail pada satu masa.
repo-security-scanner

repo-security-scanner

Alat CLI yang mencari rahsia secara tidak sengaja berkomitmen kepada repo git, misalnya kata laluan, kunci peribadi.