cd ~/open-source/

chrille@linux:~$ apt show trufflehog

TruffleHog

TruffleHog hittar och verifierar läckta inloggningsuppgifter i kod och historik. Du vet inte bara om något ser ut som en hemlighet, utan om den faktiskt fortfarande fungerar. Det passar dig som vill ha en robust säkerhetskontroll med färre falska larm.

Projektsidan för TruffleHog
Projektets egen sida, som den såg ut vid importen.

Med TruffleHog kan du skanna repositories efter tusentals olika typer av hemligheter och sedan verifiera dem mot respektive tjänst. Verktyget ger färre falska positiva resultat än många andra eftersom det faktiskt testar nycklarna. Det passar dig som vill ha en robust säkerhetskontroll i dina pipelines. Du kan köra det mot lokala repon, GitHub-organisationer och andra källor. Det är ett seriöst val för team som vill undvika att riktiga inloggningsuppgifter läcker ut. Det är ett seriöst val för team som vill veta om en läcka fortfarande är aktiv, inte bara om den finns där. Det ger dig större säkerhet än skannrar som bara letar efter mönster.