
ماسح ضوئي بسيط قائم على الملفات للبحث عن مفاتيح الوصول والمفاتيح السرية المحتملة لـ AWS في الملفات
أداة سطر أوامر بسيطة للعثور على بيانات اعتماد AWS في الملفات. مُحسَّنة للاستخدام مع Jenkins وأنظمة CI الأخرى.
أعتقد أن هناك أدوات أخرى أفضل متاحة (مثل git-secrets)، لكنني لم أجد أداة تقوم بفحص سريع وغير دقيق وتتكامل جيدًا مع Jenkins أيضًا.
للتثبيت، ما عليك سوى نسخه إلى المكان الذي تريده وتثبيت المتطلبات:
pip install -r ./requirements.txt
تمت كتابة هذا الأداة بلغة Python 3.6.
للتشغيل:
python cred_scanner.py
سيقوم ذلك بفحص الدليل المحلي وجميع الدلائل الفرعية. سيقوم بإدراج الملفات، وأي منها يحتوي على مفاتيح وصول محتملة، وأي الملفات لا يمكن فحصها بسبب تنسيق الملف. يخرج cred_scanner برمز 1 إذا وجد أي مفاتيح محتملة.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Path other than the local directory to scan
--secret Also look for Secret Key patterns. This may result in many
false matches due to the nature of secret keys.
--help Show this message and exit.
لتشغيله كاختبار في Jenkins، ما عليك سوى استخدام سطر الأوامر أو إضافته كخطوة في بناء Jenkins الخاص بك. سيقوم Jenkins تلقائيًا بفشل البناء إذا رأى رمز الخروج 1.