Gitleaks git 存储库中的敏感信息检测开源项目

我要开发同款
白开水不加糖2021年09月08日
87阅读
开发技术GO语言
所属分类Google Go、安全相关、管理和监控
授权协议MIT

作品详情

Gitleaks是一款SAST工具,用于检测gitrepos中的密码、apikey和tokens等hardcodedsecrets。Gitleaks是一个易于使用的、一体化的解决方案,可以在你的代码中找到过去或现在的secrets。

特性:

扫描 commited secrets扫描unstaged secrets以将安全性左移扫描目录和文件在CI/CD管道中运行 GitleaksAction通过toml配置自定义规则使用 go-git 提高性能json、sarif和csv报告

Gitleaks可以用Homebrew、Docker或Go来安装。Gitleaks也可以在发布页面上以二进制形式提供给许多流行的平台和操作系统类型。此外,Gitleaks可以作为pre-commithook直接在你的repo中实现。 

查看全文
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论