Gitleaks

Gitleaks

repos git حسابرسی برای اسرار.Gitleaks راهی را برای شما فراهم می کند که اسرار رمز نشده و انواع دیگر داده های ناخواسته را در مخازن کد منبع git پیدا کنید.
repos git حسابرسی برای اسرار.Gitleaks راهی را برای شما فراهم می کند که اسرار رمز نشده و انواع دیگر داده های ناخواسته را در مخازن کد منبع git بیابید.به عنوان بخشی از قابلیت های اصلی آن ، آن را فراهم می کند.پشتیبانی از Github و Gitlab شامل پشتیبانی از اسکن های مخزن سازمان انبوه و مالک مخزن (کاربر) و همچنین اسکن درخواست درخواست برای استفاده در گردش های معمول CI است.پشتیبانی از اسکنهای مخزن خصوصی ، و مخازن که نیاز به خروجی تأیید اعتبار کلیدی در قالب های CSV و JSON برای مصرف در سایر ابزارهای گزارش دهی و چارچوبها دارند تنظیمات خارجی برای شخصی سازی های ویژه محیطی از جمله قوانین regex نام مخزن قابل تنظیم ، نوع پرونده ، شناسه متعهد ، نام شعبه و regexلیست سفید برای کاهش مثبت های کاذب عملکرد بالا از طریق استفاده از چارچوب go-git src-d این برنامه با موفقیت در تعدادی از سناریو های مختلف مورد استفاده قرار گرفته است ، از جمله ؛ ... اسکن های Adhoc مخازن محلی و از راه دور توسط مسیر فایل سیستم یا URL کلون اسکن خودکاراز کاربران و سازمان های github (هر دو سیستم عامل عمومی و سازمانی) به عنوان بخشی از یک گردش کار CICD برای شناسایی اسرار قبل از عمیق تر کردن آن در پایگاه داده خود به عنوان بخشی از اسرار گسترده تر ، قابلیت اتوماسیون ممیزی را برای داده های git در محیط های بزرگ فراهم می کند.
gitleaks

سایت اینترنتی:

دسته بندی ها

گزینه های Gitleaks برای همه سیستم عامل های دارای مجوز

truffleHog

truffleHog

جستجو در مخازن git برای اسرار ، حفر عمیق در تاریخچه و شاخه ها.این در یافتن اسرار مرتکب شده به طور تصادفی مؤثر است.
Yelp's detect-secrets

Yelp's detect-secrets

detect-secret یک ماژول نامگذاری شده برای کشف اسرار درون یک پایگاه کد است.
yara4pentesters

yara4pentesters

قوانینی را برای شناسایی پرونده های حاوی اطلاعات آبدار مانند نام کاربری ، کلمه عبور و غیره تنظیم می کند.
AWS Lab's git-secrets

AWS Lab's git-secrets

اسرار git اسکن ، مرتکب پیام ، و ادغام --no-ff می شود تا از افزودن اسرار به مخازن git خود جلوگیری کند.
Gitrob

Gitrob

Gitrob ابزاری برای کمک به یافتن پرونده های حساس بالقوه است که به مخازن عمومی Github منتقل می شوند.
Repo-supervisor

Repo-supervisor

ابزاری بدون سرور که اسرار و رمزهای عبور را در درخواستهای کشش شما تشخیص می دهد - هر بار یک پرونده.
repo-security-scanner

repo-security-scanner

ابزار CLI که اسرار را بطور تصادفی به یک repo git متعهد می کند ، به عنوان مثال کلمه عبور ، کلیدهای خصوصی.