Repo-supervisor

Repo-supervisor

أداة بدون خادم تكتشف الأسرار وكلمات المرور في طلبات السحب - ملف واحد في المرة الواحدة.
يحدث أحيانًا أنه يمكنك إرسال أسرار أو كلمات مرور إلى مستودعك عن طريق الصدفة.أفضل الممارسات الموصى بها ليست ارتكاب الأسرار ، وهذا واضح.لكن ليس هذا واضحًا دائمًا عندما يكون لديك دمج كبير في انتظار المراجعة.تتيح لك هذه الأداة إعداد webhook الذي ينتظر طلبات السحب ويفحص كل الملفات المثيرة للاهتمام للتحقق من الأسرار التي تم تسريبها.في كل مرة يتم فيها تحديث العلاقات العامة ، يقوم بحفظ أحدث التغييرات وإنشاء تقرير.تعمل كل من إجراءات الإقرار والرفض على تشغيل إعلام Slack الذي يسمح بتحسين قواعد اكتشاف الأسرار أو إصلاحها.إقرار التقرير (نعم): الموافقة على هذا التقرير كسلسلة صالحة ، وتم الكشف عنها هي أسرار فعلية.رفض التقرير (NO): رفض التقرير أو الأسرار المكتشفة ليست بيانات اعتماد ولكنها فقط معرفات الكائنات أو الرسائل أو سلاسل أخرى غير مرتبطة.وسوف يساعد على تحسين نسبة ايجابيات كاذبة.
repo-supervisor

موقع الكتروني:

التصنيفات

بدائل Repo-supervisor لجميع المنصات مع أي ترخيص

truffleHog

truffleHog

عمليات البحث من خلال مستودعات git بحثًا عن الأسرار ، والحفر في عمق سجل الفروع والفروع.هذا فعال في العثور على أسرار ارتكبت بطريق الخطأ.
Yelp's detect-secrets

Yelp's detect-secrets

كشف الأسرار عبارة عن وحدة نمطية مسماة بشكل مناسب لـ (مفاجأة ، مفاجأة) اكتشاف الأسرار داخل قاعدة الشفرة.
yara4pentesters

yara4pentesters

قواعد لتحديد الملفات التي تحتوي على معلومات مثيرة مثل أسماء المستخدمين وكلمات المرور وغيرها.
AWS Lab's git-secrets

AWS Lab's git-secrets

تفحص أسرار git عمليات ارتكاب ، وارتكاب رسائل ، - no-ff لمنع إضافة أسرار إلى مستودعات git الخاصة بك.
Gitrob

Gitrob

Gitrob هي أداة للمساعدة في العثور على الملفات التي يحتمل أن تكون حساسة يتم دفعها إلى المستودعات العامة على Github.
Gitleaks

Gitleaks

التدقيق بوابة repos للأسرار.يوفر Gitleaks طريقة للعثور على الأسرار غير المشفرة وغيرها من أنواع البيانات غير المرغوب فيها في مستودعات رمز مصدر git.
repo-security-scanner

repo-security-scanner

أداة CLI التي تعثر على الأسرار ملتزمة بطريق الخطأ بإعادة الريبو ، مثل كلمات المرور والمفاتيح الخاصة.