0
التدقيق بوابة repos للأسرار.يوفر Gitleaks طريقة للعثور على الأسرار غير المشفرة وغيرها من أنواع البيانات غير المرغوب فيها في مستودعات رمز مصدر git.كجزء من وظائفه الأساسية ، فإنه يوفر ؛دعم Github و Gitlab بما في ذلك دعم عمليات المسح التجميعية لمالك المستودع (مستخدم) وتخزينها ، بالإضافة إلى مسح طلب السحب لاستخدامه في مهام عمل CI الشائعة.دعم عمليات المسح الخاصة بالمستودع ، والمستودعات التي تتطلب مصادقة مستندة إلى المفتاح الإخراج بتنسيقات CSV و JSON للاستهلاك في أدوات وأطر إعداد التقارير الأخرى التكوين الخارجي للتخصيص المحدد للبيئة بما في ذلك قواعد regex اسم مستودع التخزين القابل للتخصيص ، ونوع الملف ، ومعرف الالتزام ، واسم الفرع ، و regexالقائمة البيضاء للحد من الإيجابيات الخاطئة. الأداء العالي من خلال استخدام إطار عمل بوابة src-d وقد تم استخدامه بنجاح في عدد من السيناريوهات المختلفة ، بما في ذلك ؛ ... إجراء عمليات مسح مؤقتة للمستودعات المحلية والبعيدة بواسطة مسار نظام الملفات أو مسح عناوين URL التلقائيةمن مستخدمي ومؤسسات github (كل من المنصات العامة والمؤسسات) كجزء من سير عمل CICD لتحديد الأسرار قبل أن تجعلها أكثر عمقًا في قاعدة البيانات الخاصة بك كجزء من قدرة أوسع على أتمتة تدقيق الأسرار لبيانات git في البيئات الكبيرة.
موقع الكتروني:
https://github.com/zricethezav/gitleaksالتصنيفات
بدائل Gitleaks لجميع المنصات مع أي ترخيص
0
truffleHog
عمليات البحث من خلال مستودعات git بحثًا عن الأسرار ، والحفر في عمق سجل الفروع والفروع.هذا فعال في العثور على أسرار ارتكبت بطريق الخطأ.
0
Yelp's detect-secrets
كشف الأسرار عبارة عن وحدة نمطية مسماة بشكل مناسب لـ (مفاجأة ، مفاجأة) اكتشاف الأسرار داخل قاعدة الشفرة.
0
yara4pentesters
قواعد لتحديد الملفات التي تحتوي على معلومات مثيرة مثل أسماء المستخدمين وكلمات المرور وغيرها.
0
AWS Lab's git-secrets
تفحص أسرار git عمليات ارتكاب ، وارتكاب رسائل ، - no-ff لمنع إضافة أسرار إلى مستودعات git الخاصة بك.
0
0
Repo-supervisor
أداة بدون خادم تكتشف الأسرار وكلمات المرور في طلبات السحب - ملف واحد في المرة الواحدة.
0
repo-security-scanner
أداة CLI التي تعثر على الأسرار ملتزمة بطريق الخطأ بإعادة الريبو ، مثل كلمات المرور والمفاتيح الخاصة.