0
Audit rep repos untuk rahsia.Gitleaks menyediakan cara untuk anda mencari rahsia yang tidak disenkrit dan jenis data lain yang tidak dikehendaki dalam repositori kod sumber git.Sebagai sebahagian daripada fungsi terasnya, ia menyediakan;Sokongan Github dan Gitlab termasuk sokongan untuk organisasi pukal dan repositori pemilik (pengguna) imbasan repositori, serta imbasan permintaan tarik untuk digunakan dalam aliran kerja CI biasa.Sokongan untuk imbasan repositori peribadi, dan repositori yang memerlukan pengesahan berasaskan kunci Keluaran dalam format CSV dan JSON untuk penggunaan dalam alat dan kerangka pelaporan yang lain Konfigurasi eksternalisasi untuk penyesuaian khusus persekitaran termasuk peraturan regex Nama repositori yang boleh disesuaikan, jenis fail, ID koma, nama cawangan dan regexwhitelisting untuk mengurangkan positif palsu Prestasi tinggi melalui penggunaan framework go-git src-d Ia telah berjaya digunakan dalam beberapa senario yang berbeza, termasuk; ... imbasan Adhoc repositori tempatan dan jauh oleh laluan sistem fail atau URL klon Pengimbasan automatikpengguna dan organisasi github (Kedua-dua platform awam dan perusahaan) Sebagai sebahagian daripada alir kerja CICD untuk mengenal pasti rahsia sebelum mereka membuatnya lebih mendalam ke dalam basis pangkalan anda Sebagai sebahagian daripada keupayaan pengauditan audit yang luas yang lebih luas untuk data git dalam persekitaran yang besar.
Kategori
Alternatif untuk Gitleaks untuk semua platform dengan sebarang lesen
0
truffleHog
Carian melalui repositori git untuk rahsia, menggali jauh ke dalam sejarah dan cawangan komit.Ini adalah berkesan untuk mencari rahsia yang dilakukan secara tidak sengaja.
0
Yelp's detect-secrets
mengesan-rahsia adalah modul aptly bernama untuk (kejutan, kejutan) mengesan rahsia dalam asas kod.
0
yara4pentesters
peraturan untuk mengenal pasti fail yang mengandungi maklumat berair seperti nama pengguna, kata laluan dan sebagainya.
0
AWS Lab's git-secrets
imbasan git-rahasia berkomitmen, komit mesej, dan - tidak-ff bergabung untuk mencegah penambahan rahsia ke repositori git anda.
0
0
Repo-supervisor
Alat tanpa pelayan yang mengesan rahsia dan kata laluan dalam permintaan tarik anda - satu fail pada satu masa.
0
repo-security-scanner
Alat CLI yang mencari rahsia secara tidak sengaja berkomitmen kepada repo git, misalnya kata laluan, kunci peribadi.