Gitleaks

Gitleaks

التدقيق بوابة repos للأسرار.يوفر Gitleaks طريقة للعثور على الأسرار غير المشفرة وغيرها من أنواع البيانات غير المرغوب فيها في مستودعات رمز مصدر git.
التدقيق بوابة repos للأسرار.يوفر Gitleaks طريقة للعثور على الأسرار غير المشفرة وغيرها من أنواع البيانات غير المرغوب فيها في مستودعات رمز مصدر git.كجزء من وظائفه الأساسية ، فإنه يوفر ؛دعم Github و Gitlab بما في ذلك دعم عمليات المسح التجميعية لمالك المستودع (مستخدم) وتخزينها ، بالإضافة إلى مسح طلب السحب لاستخدامه في مهام عمل CI الشائعة.دعم عمليات المسح الخاصة بالمستودع ، والمستودعات التي تتطلب مصادقة مستندة إلى المفتاح الإخراج بتنسيقات CSV و JSON للاستهلاك في أدوات وأطر إعداد التقارير الأخرى التكوين الخارجي للتخصيص المحدد للبيئة بما في ذلك قواعد regex اسم مستودع التخزين القابل للتخصيص ، ونوع الملف ، ومعرف الالتزام ، واسم الفرع ، و regexالقائمة البيضاء للحد من الإيجابيات الخاطئة. الأداء العالي من خلال استخدام إطار عمل بوابة src-d وقد تم استخدامه بنجاح في عدد من السيناريوهات المختلفة ، بما في ذلك ؛ ... إجراء عمليات مسح مؤقتة للمستودعات المحلية والبعيدة بواسطة مسار نظام الملفات أو مسح عناوين URL التلقائيةمن مستخدمي ومؤسسات github (كل من المنصات العامة والمؤسسات) كجزء من سير عمل CICD لتحديد الأسرار قبل أن تجعلها أكثر عمقًا في قاعدة البيانات الخاصة بك كجزء من قدرة أوسع على أتمتة تدقيق الأسرار لبيانات git في البيئات الكبيرة.
gitleaks

موقع الكتروني:

التصنيفات

بدائل Gitleaks لجميع المنصات مع أي ترخيص

truffleHog

truffleHog

عمليات البحث من خلال مستودعات git بحثًا عن الأسرار ، والحفر في عمق سجل الفروع والفروع.هذا فعال في العثور على أسرار ارتكبت بطريق الخطأ.
Yelp's detect-secrets

Yelp's detect-secrets

كشف الأسرار عبارة عن وحدة نمطية مسماة بشكل مناسب لـ (مفاجأة ، مفاجأة) اكتشاف الأسرار داخل قاعدة الشفرة.
yara4pentesters

yara4pentesters

قواعد لتحديد الملفات التي تحتوي على معلومات مثيرة مثل أسماء المستخدمين وكلمات المرور وغيرها.
AWS Lab's git-secrets

AWS Lab's git-secrets

تفحص أسرار git عمليات ارتكاب ، وارتكاب رسائل ، - no-ff لمنع إضافة أسرار إلى مستودعات git الخاصة بك.
Gitrob

Gitrob

Gitrob هي أداة للمساعدة في العثور على الملفات التي يحتمل أن تكون حساسة يتم دفعها إلى المستودعات العامة على Github.
Repo-supervisor

Repo-supervisor

أداة بدون خادم تكتشف الأسرار وكلمات المرور في طلبات السحب - ملف واحد في المرة الواحدة.
repo-security-scanner

repo-security-scanner

أداة CLI التي تعثر على الأسرار ملتزمة بطريق الخطأ بإعادة الريبو ، مثل كلمات المرور والمفاتيح الخاصة.