
0
truffleHog fonctionnait auparavant en exécutant des vérifications d'entropie sur les différences git.Cette fonctionnalité existe toujours, mais des contrôles de regex à signal élevé ont été ajoutés, et la possibilité de supprimer le contrôle d'entropie a également été ajoutée.Ces fonctionnalités aident à réduire le bruit et facilitent l'intégration de l'outil dans un pipeline de devops.
Site Internet:
https://github.com/dxa4481/truffleHogLes catégories
Alternatives à truffleHog pour Mac

0

0
Repo-supervisor
Outil sans serveur qui détecte les secrets et les mots de passe dans vos demandes de tirage - un fichier à la fois.

0
repo-security-scanner
Outil CLI qui trouve des secrets commis accidentellement dans un dépôt git, par exemple des mots de passe, des clés privées.

0
yara4pentesters
règles pour identifier les fichiers contenant des informations juteuses comme les noms d'utilisateur, les mots de passe, etc.

0
Yelp's detect-secrets
detect-secrets est un module bien nommé pour (surprise, surprise) détecter des secrets dans une base de code.

0

0
AWS Lab's git-secrets
git-secrets analyse les commits, les messages de validation et les fusions --no-ff pour empêcher l'ajout de secrets dans vos référentiels git.