🛡 Gitleaks - это open source решение для обнаружения утечек конфиденциальных данных в репозиториях Git. Инструмент разработан для автоматического сканирования и выявления чувствительных данных: API-ключи, токены и пароли.
🚀 Особенности Gitleaks:
1. Автоматическое сканирование: Gitleaks автоматически сканирует весь репозиторий Git, включая историю коммитов, чтобы выявить потенциальные утечки данных.
2. Настраиваемые правила: Пользователи могут создавать и настраивать свои собственные правила для поиска конкретных типов секретов, что делает инструмент гибким и адаптивным к различным требованиям безопасности.
3. Интеграция с CI/CD: Gitleaks легко интегрируется в процессы CI/CD, позволяя непрерывно мониторить репозитории и предотвращать утечки данных на этапе разработки.
4. Отчеты и уведомления: Инструмент предоставляет подробные отчеты и уведомления о найденных утечках, что помогает быстро реагировать и устранять уязвимости.
🛠️ Установка и использование:
Gitleaks прост в установке и использовании. Его можно запустить локально, установить через Docker или интегрировать в CI/CD пайплайны. Для установки и запуска Gitleaks на вашем локальном компьютере достаточно выполнить следующие команды:
# Установка через Homebrew
brew install gitleaks
# Запуск сканирования
gitleaks detect --source . --report gitleaks-report.json
🔧 Пример конфигурации:
Gitleaks поддерживает конфигурационные файлы, которые позволяют пользователям настраивать правила и параметры сканирования. Пример конфигурационного файла может выглядеть так:
allowlist:
description: "Список разрешенных паттернов"
commits:
- "trusted_commit_hash"
files:
- "trusted_file_path"
paths:
- "trusted_path"
rules:
- description: "Правило для поиска AWS ключей"
regex: "AKIA[0-9A-Z]{16}"
tags:
- "key"
- "AWS"
🔗 Gitleaks доступен на GitHub
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Gitleaks #OpenSource #ЗащитаДанных #DevSecOps
