0
repos git حسابرسی برای اسرار.Gitleaks راهی را برای شما فراهم می کند که اسرار رمز نشده و انواع دیگر داده های ناخواسته را در مخازن کد منبع git بیابید.به عنوان بخشی از قابلیت های اصلی آن ، آن را فراهم می کند.پشتیبانی از Github و Gitlab شامل پشتیبانی از اسکن های مخزن سازمان انبوه و مالک مخزن (کاربر) و همچنین اسکن درخواست درخواست برای استفاده در گردش های معمول CI است.پشتیبانی از اسکنهای مخزن خصوصی ، و مخازن که نیاز به خروجی تأیید اعتبار کلیدی در قالب های CSV و JSON برای مصرف در سایر ابزارهای گزارش دهی و چارچوبها دارند تنظیمات خارجی برای شخصی سازی های ویژه محیطی از جمله قوانین regex نام مخزن قابل تنظیم ، نوع پرونده ، شناسه متعهد ، نام شعبه و regexلیست سفید برای کاهش مثبت های کاذب عملکرد بالا از طریق استفاده از چارچوب go-git src-d این برنامه با موفقیت در تعدادی از سناریو های مختلف مورد استفاده قرار گرفته است ، از جمله ؛ ... اسکن های Adhoc مخازن محلی و از راه دور توسط مسیر فایل سیستم یا URL کلون اسکن خودکاراز کاربران و سازمان های github (هر دو سیستم عامل عمومی و سازمانی) به عنوان بخشی از یک گردش کار CICD برای شناسایی اسرار قبل از عمیق تر کردن آن در پایگاه داده خود به عنوان بخشی از اسرار گسترده تر ، قابلیت اتوماسیون ممیزی را برای داده های git در محیط های بزرگ فراهم می کند.
سایت اینترنتی:
https://github.com/zricethezav/gitleaksدسته بندی ها
گزینه های Gitleaks برای همه سیستم عامل های دارای مجوز
0
truffleHog
جستجو در مخازن git برای اسرار ، حفر عمیق در تاریخچه و شاخه ها.این در یافتن اسرار مرتکب شده به طور تصادفی مؤثر است.
0
Yelp's detect-secrets
detect-secret یک ماژول نامگذاری شده برای کشف اسرار درون یک پایگاه کد است.
0
yara4pentesters
قوانینی را برای شناسایی پرونده های حاوی اطلاعات آبدار مانند نام کاربری ، کلمه عبور و غیره تنظیم می کند.
0
AWS Lab's git-secrets
اسرار git اسکن ، مرتکب پیام ، و ادغام --no-ff می شود تا از افزودن اسرار به مخازن git خود جلوگیری کند.
0
0
Repo-supervisor
ابزاری بدون سرور که اسرار و رمزهای عبور را در درخواستهای کشش شما تشخیص می دهد - هر بار یک پرونده.
0
repo-security-scanner
ابزار CLI که اسرار را بطور تصادفی به یک repo git متعهد می کند ، به عنوان مثال کلمه عبور ، کلیدهای خصوصی.