#1أدوات فحص مفاتيح API وكشف تسرب بيانات الاعتماد وإدارة الأسرار.
موصى به من Kitploit

Anteater - إطار فحص بوابات CI/CD

نصوص Go للعثور على بيانات حساسة مثل مفتاح API / بعض الكلمات المفتاحية في مستودع GitHub

كود بلغة Go للكشف عن التسريبات في ملفات JS باستخدام أنماط regex

البحث عن الأسرار في ذاكرة النواة والمستخدم

وكلاء ترميز ذكاء اصطناعي لا يمكنهم تسريب الأسرار أو دمج طلبات السحب الخاصة بهم.

ماسح الرموز الثابتة وبيانات الاعتماد

تم نقل مستودع dependency-check:

ماسح آلي لاكتشاف الأسرار والتسريبات لمواقع GitHub ومواقع اللصق، مع تصفية استدلالية، وإثراء IOL عبر Shhgit/TruffleHog، وبحث وإشعارات قائمة على ELK.

أداة تعداد وهجوم خط أنابيب GitHub Actions

Project Aura: التدقيق الأمني واستبطان الكود

يتحقق من ملفاتك بحثًا عن وجود أحرف Unicode BIDI التي يمكن إساءة استخدامها في هجمات سلسلة التوريد. انظر CVE-2021-42574