0
Včasih se zgodi, da skrivnosti ali gesla v shrambo shranite po naključju.Priporočena najboljša praksa ni skrivnosti, kar je očitno.Vendar ni vedno tako očitno, ko vas čaka ponovna združitev.To orodje vam omogoča, da nastavite spletno kavelj, ki čaka na zahtevo potegne in pregleda vse zanimive datoteke in preveri, ali so skrivnosti puščale.Vsakič, ko se PR posodobi, odpravi najnovejše spremembe in ustvari poročilo.Tako dejanja potrditve kot zavrnitve sprožijo obveščanje o ohlapnosti, ki omogoča, ali izboljšate ali popravite pravila za odkrivanje skrivnosti.Potrdi poročilo (DA): Označi to poročilo kot veljavno, odkriti nizi pa so dejanske skrivnosti.Poročilo o zavrnitvi (NE): Zavrni poročilo, odkrite skrivnosti niso poverilnice, temveč le identifikatorji predmeta, sporočila ali drugi, ki niso povezani nizi.Pomagalo bo izboljšati razmerje med lažno pozitivnimi rezultati.
repo-supervisor
Spletna stran:
https://github.com/auth0/repo-supervisorKategorije
Alternativa Repo-supervisoru za Linux
0
truffleHog
Išče skrivnosti v shrambah git, kopa globoko v zgodovino in veje.To je učinkovito pri iskanju slučajno storjenih skrivnosti.
0
Yelp's detect-secrets
detect-secrets je modno poimenovan modul za (presenečenje, presenečenje) odkrivanje skrivnosti v bazi kod.
0
yara4pentesters
pravila za prepoznavanje datotek, ki vsebujejo sočne podatke, kot so uporabniška imena, gesla itd.
0
AWS Lab's git-secrets
git-secrets skenira zaveze, pošiljanje sporočil in --no-ff spoji, da prepreči dodajanje skrivnosti v vaše git-shrambe.
0
0
0
repo-security-scanner
Orodje CLI, ki najde skrivnosti, ki jih slučajno zajame git repo, npr. Gesla, zasebni ključi.