0
O truffleHog funcionava anteriormente, executando verificações de entropia nos diffs do git.Essa funcionalidade ainda existe, mas verificações de regex de sinal alto foram adicionadas e a capacidade de suprimir a verificação de entropia também foi adicionada.Esses recursos ajudam a reduzir o ruído e facilitam a inserção da ferramenta em um pipeline de devops.
trufflehog
Local na rede Internet:
https://github.com/dxa4481/truffleHogCategorias
Alternativas ao truffleHog para Windows
0
0
Repo-supervisor
Ferramenta sem servidor que detecta segredos e senhas em suas solicitações pull - um arquivo de cada vez.
0
repo-security-scanner
Ferramenta CLI que encontra segredos acidentalmente confirmados em um repositório git, por exemplo, senhas, chaves privadas.
0
yara4pentesters
regras para identificar arquivos que contêm informações interessantes, como nomes de usuário, senhas etc.
0
Yelp's detect-secrets
detect-secrets é um módulo adequadamente nomeado para (surpresa, surpresa) a detecção de segredos em uma base de código.
0
0
AWS Lab's git-secrets
O git-secrets varre confirmações, confirma mensagens e mescla -no-ff para evitar adicionar segredos aos seus repositórios git.