🔥 HAWK Eye — инструмент командной строки, разработанный для сканирования различных источников данных с целью выявления персональной информации (PII), секретов и потенциальных угроз безопасности
🔍 Что он умеет искать?
🔑 ключи, токены, пароли, PII
🗄️ чувствительные данные в файловых системах
☁️ дыры в облачных хранилищах (S3, Firebase, GCS)
💬 “внутрянку” в Slack и Google Drive
🧠 уязвимости в базах: MySQL, PostgreSQL, MongoDB, Redis и даже CouchDB
⚙️ Как это работает?
1⃣ Клонируешь репу
2⃣ Устанавливаешь зависимости
3⃣ Создаёшь простой connection.yml
4⃣ Запускаешь скан:
python3 hawk_scanner/main.py --connection connection.yml Хочешь JSON-вывод, логгинг, Slack-уведомления или кастомные шаблоны? — пожалуйста. Всё уже встроено.
🚀 Чем выделяется инструмент?
➖Мультитул: сканит облака, базы, локальные файлы — одним махом
➖Реальное применение: легко интегрируется в CI/CD, чтобы ловить утечки ещё до релиза
➖Slack Alerting: получил секрет в базе — тебе сразу пинг в чат
➖Никакого vendor lock-in: весь код у тебя, расширяй как хочешь
🧠 Зачем использовать?
- Чтобы не получить фейспалм от аудитора
- Чтобы DevOps не выкатил прод с токеном Google Cloud
- Чтобы ты знал, где в твоей системе спрятались проблемы до того, как их найдут другие
🔗 Ссылка на GitHub
💬 HAWK Eye заменяет рутину— установил, запустил, просканировал — и спишь спокойнее.
Stay secure and read SecureTechTalks 📚
#SecureTechTalks #CyberSecurity #HAWKEye #DevSecOps #DataLeak #OpenSource #SecretsDetection #ThreatHunting
