Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecretScanner — :unlock: :unlock: البحث عن الأسرار وكلمات المرور في صور الحاويات وأنظمة الملفات :unlock: :unlock: | Kitploit
أدوات/GitHubGitHub/deepfence/secretscanner
ماسحات الثغرات الأمنيةأمن الحاوياتDevSecOpsكشف الأسرار
GitHubdeepfence/secretscanner

SecretScanner

🔓 🔓 البحث عن الأسرار وكلمات المرور في صور الحاويات وأنظمة الملفات 🔓 🔓

عرض المستودع
3.4k347منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

SecretScanner

Documentation GitHub license GitHub stars GitHub issues Slack

SecretScanner

يمكن لـ Deepfence SecretScanner العثور على الأسرار غير المحمية في صور الحاويات أو أنظمة الملفات.

  • SecretScanner هي أداة مستقلة تسترد وتبحث في أنظمة ملفات الحاويات والمضيفين، وتطابق المحتويات مع قاعدة بيانات تضم حوالي 140 نوعًا من الأسرار.
  • تم تضمين SecretScanner أيضًا في [ThreatMapper] (https://github.com/deepfence/ThreatMapper) ، وهو ماسح ضوئي مفتوح المصدر يحدد التبعيات الضعيفة والأسرار غير المحمية في التطبيقات السحابية الأصلية، ويصنف نقاط الضعف هذه بناءً على مخاطر الاستغلال ([مثال] (https://github.com/deepfence/ThreatMapper/wiki/Scanning-Production-Deployments))

ما هي الأسرار؟

الأسرار هي أي نوع من البيانات الحساسة أو الخاصة التي تمنح المستخدمين المصرح لهم الإذن بالوصول إلى البنية التحتية الحيوية لتكنولوجيا المعلومات (مثل الحسابات والأجهزة والشبكة والخدمات السحابية) والتطبيقات والتخزين وقواعد البيانات وأنواع أخرى من البيانات الهامة للمؤسسة. على سبيل المثال، كلمات المرور ومعرفات AWS وكلمات المرور السرية لمفتاح AWS ومفتاح Google OAuth وما إلى ذلك هي أسرار. يجب الحفاظ على الأسرار خاصة بشكل صارم. ومع ذلك، في بعض الأحيان يمكن للمهاجمين الوصول بسهولة إلى الأسرار بسبب سياسات الأمان المعيبة أو الأخطاء غير المقصودة من قبل المطورين. أحيانًا يستخدم المطورون أسرارًا افتراضية أو يتركون أسرارًا مقننة مثل كلمات المرور ومفاتيح API ومفاتيح التشفير ومفاتيح SSH والرموز وما إلى ذلك في صور الحاويات، خاصة أثناء دورات التطوير والنشر السريعة في خط أنابيب CI/CD. أيضًا، في بعض الأحيان يقوم المستخدمون بتخزين كلمات المرور بنص عادي. تسرب الأسرار إلى الكيانات غير المصرح لها يمكن أن يعرض مؤسستك وبنيتك التحتية لخطر أمني خطير.

يساعد Deepfence SecretScanner المستخدمين على فحص صور الحاويات أو الدلائل المحلية على المضيفين وإخراج ملف JSON يحتوي على تفاصيل جميع الأسرار التي تم العثور عليها.

تحقق من المدونة الخاصة بنا لمزيد من التفاصيل.

متى تستخدم SecretScanner

استخدم SecretScanner إذا كنت بحاجة إلى طريقة خفيفة وفعالة لفحص صور الحاويات وأنظمة الملفات بحثًا عن الأسرار المحتملة (المفاتيح والرموز وكلمات المرور). يمكنك بعد ذلك مراجعة هذه 'الأسرار' المحتملة لتحديد ما إذا كان يجب إزالة أي منها من نشرات الإنتاج.

بداية سريعة

للحصول على التعليمات الكاملة، راجع [وثائق SecretScanner] (https://threatmapper.org/docs/secretscanner/).

SecretScanner QuickStart

قم بتثبيت docker وتشغيل SecretScanner على صورة حاوية باستخدام التعليمات التالية:

  • بناء SecretScanner:
root@kitploit:~
./bootstrap.sh
docker build --rm=true --tag=quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 -f Dockerfile .
  • أو، اسحب أحدث بناء من docker hub عن طريق:
root@kitploit:~
docker pull quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8

الفحص

  • اسحب صورة حاوية للفحص:
root@kitploit:~
docker pull node:8.11
  • افحصها:
root@kitploit:~
docker run -i --rm --name=deepfence-secretscanner \
    -v /var/run/docker.sock:/var/run/docker.sock \
    quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 \
    --image-name node:8.11 \
    --output json > node.json

الإشادات

لقد بنينا على ملف التكوين من مشروع shhgit.

تواصل معنا

شكرًا لاستخدامك SecretScanner.

  • ابدأ بالوثائق
  • لديك سؤال أو تحتاج مساعدة؟ ابحث عن فريق Deepfence على Slack
  • GitHub issues هل لديك طلب ميزة أو وجدت خطأ؟ اطرح مشكلة
  • productsecurity at deepfence dot io: وجدت مشكلة أمنية؟ شاركها بسرية

الأمان والدعم

لأي مشكلات متعلقة بالأمان في مشروع SecretScanner، اتصل بـ productsecurity at deepfence dot io.

يرجى تقديم مشكلات GitHub حسب الحاجة، والانضمام إلى قناة Deepfence المجتمعية على [Slack] (https://join.slack.com/t/deepfence-community/shared_invite/zt-podmzle9-5X~qYx8wMaLt9bGWwkSdgQ).

إخلاء مسؤولية

هذه الأداة ليست مخصصة للاستخدام في القرصنة. يرجى استخدامها فقط للأغراض المشروعة مثل اكتشاف الأسرار على البنية التحتية التي تملكها، وليس على بنية الآخرين. لا تتحمل DEEPFENCE المسؤولية عن فقدان الأرباح أو فقدان الأعمال أو الخسارة المالية الأخرى أو أي خسارة أو ضرر آخر قد يحدث، بشكل مباشر أو غير مباشر، بسبب عدم ملاءمة SecretScanner لأي غرض أو استخدامه أو بسبب أي عيب أو نقص فيه.

تنزيل الأداة