Gitleaks

Gitleaks

Auditar repositorios git para secretos.Gitleaks proporciona una manera de encontrar secretos no cifrados y otros tipos de datos no deseados en los repositorios de código fuente de git.
Auditar repositorios git para secretos.Gitleaks proporciona una manera de encontrar secretos no cifrados y otros tipos de datos no deseados en los repositorios de código fuente de git.Como parte de su funcionalidad principal, proporciona;Soporte de Github y Gitlab, incluido el soporte para escaneos de repositorios de repositorios de propietarios (usuarios) de organizaciones y repositorios masivos, así como escaneo de solicitudes de extracción para su uso en flujos de trabajo de CI comunes.Compatibilidad con análisis de repositorios privados y repositorios que requieren autenticación basada en claves. Salida en formatos CSV y JSON para consumo en otras herramientas y marcos de informes. Configuración externalizada para la personalización específica del entorno, incluyendo reglas de expresiones regulares. Nombre del repositorio personalizable, tipo de archivo, ID de compromiso, nombre de sucursal y expresiones regulares.lista blanca para reducir los falsos positivos Alto rendimiento mediante el uso del marco go-git de src-d Se ha utilizado con éxito en una serie de escenarios diferentes, que incluyen: ... Escaneos adhoc de repositorios locales y remotos por ruta del sistema de archivos o URL de clonación Escaneos automatizadosde usuarios y organizaciones de github (tanto plataformas públicas como empresariales) Como parte de un flujo de trabajo de CICD para identificar secretos antes de que profundicen en su base de código Como parte de una capacidad de automatización de auditoría de secretos más amplia para datos git en entornos grandes.
gitleaks

Categorias

Alternativas a Gitleaks para todas las plataformas con cualquier licencia

truffleHog

truffleHog

Busca secretos en los repositorios de git, profundizando en el historial de confirmaciones y las ramas.Esto es efectivo para encontrar secretos accidentalmente cometidos.
Yelp's detect-secrets

Yelp's detect-secrets

detect-secrets es un módulo con el nombre adecuado para (sorpresa, sorpresa) detectar secretos dentro de una base de código.
yara4pentesters

yara4pentesters

reglas para identificar archivos que contienen información jugosa como nombres de usuario, contraseñas, etc.
AWS Lab's git-secrets

AWS Lab's git-secrets

git-secrets escanea las confirmaciones, los mensajes de confirmación y las combinaciones --no-ff para evitar agregar secretos a los repositorios de git.
Gitrob

Gitrob

Gitrob es una herramienta para ayudar a encontrar archivos potencialmente confidenciales enviados a repositorios públicos en Github.
Repo-supervisor

Repo-supervisor

Herramienta sin servidor que detecta secretos y contraseñas en sus solicitudes de extracción, un archivo a la vez.
repo-security-scanner

repo-security-scanner

Herramienta de CLI que encuentra secretos comprometidos accidentalmente con un repositorio de git, por ejemplo, contraseñas, claves privadas.