📝Возможности
Инструмент предоставляет возможность пользователям указывать путь к собственному файлу JSON с регулярными выражениями, которые соответствуют конфиденциальным данным. Любой указанный файл заменяет, а не дополняет регулярные выражения по умолчанию. На вход инструмент ожидает, что файл будет представлять собой один объект JSON.
Стоит отметить, что сканеры поддерживают функцию списка разрешённых элементов, то есть можно указать список регулярных выражений для каждого шаблона, которые будут игнорироваться сканером.
⬇️Установка
Скачать последнюю версию инструмента можно со страницы релизов. На странице представлены ZIP-файлы которые необходимо распаковать.
Пример установки zip-файла с модулем choctaw_hog.
wget https://github.com/newrelic/rusty-hog/releases/download/v1.0.11/rustyhogs-darwin-choctaw_hog-1.0.11.zip
unzip rustyhogs-darwin-choctaw_hog-1.0.11.zip
darwin_releases/choctaw_hog -h
Rusty Hog предоставляет следующие исполняемые модули:
🔴Ankamali Hog — сканирует Google Docs на наличие секретов.
ankamali_hog [FLAGS] [OPTIONS] <GDRIVEID>
🔴Berkshire Hog — сканирует хранилища S3 на наличие секретов.
berkshire_hog [FLAGS] [OPTIONS] <S3URI> <S3REGION>
🔴Choctaw Hog — сканирует Git-репозитории на наличие секретов.
choctaw_hog [FLAGS] [OPTIONS] <GITPATH>
🔴Duroc Hog — сканирует каталоги, файлы и архивы на наличие секретов.
duroc_hog [FLAGS] [OPTIONS] <FSPATH>
🔴Essex Hog — сканирует страницы Confluence Wiki на наличие секретов.
essex_hog [FLAGS] [OPTIONS] <PAGEID> <URL>
🔴Gottingen Hog — сканирует задачи (issues) в JIRA на наличие секретов.
gottingen_hog [FLAGS] [OPTIONS] <JIRAID>
🔴Slack Hog — сканирует каналы Slack на наличие секретов.
hante_hog [FLAGS] [OPTIONS] --authtoken <BEARERTOKEN> --channelid <CHANNELID> --url <SLACKURL>
