0
truffleHog funcionaba previamente ejecutando comprobaciones de entropía en git diffs.Esta funcionalidad aún existe, pero se han agregado verificaciones de expresión regular de alta señal y también se ha agregado la capacidad de suprimir la verificación de entropía.Estas características ayudan a reducir el ruido y hacen que la herramienta sea más fácil de introducir en una tubería devops.
trufflehog
Sitio web:
https://github.com/dxa4481/truffleHogCategorias
Alternativas a truffleHog para todas las plataformas con cualquier licencia
0
0
Repo-supervisor
Herramienta sin servidor que detecta secretos y contraseñas en sus solicitudes de extracción, un archivo a la vez.
0
repo-security-scanner
Herramienta de CLI que encuentra secretos comprometidos accidentalmente con un repositorio de git, por ejemplo, contraseñas, claves privadas.
0
yara4pentesters
reglas para identificar archivos que contienen información jugosa como nombres de usuario, contraseñas, etc.
0
Yelp's detect-secrets
detect-secrets es un módulo con el nombre adecuado para (sorpresa, sorpresa) detectar secretos dentro de una base de código.
0
0
AWS Lab's git-secrets
git-secrets escanea las confirmaciones, los mensajes de confirmación y las combinaciones --no-ff para evitar agregar secretos a los repositorios de git.