#1Tools zum Scannen von API-Schlüsseln, Erkennung von Credential-Leaks und Secret-Management.
Kitploit empfohlen

Go-Skripte zum Auffinden sensibler Daten wie API-Schlüssel / einiger Schlüsselwörter im GitHub-Repository

Ein Go-Code zur Erkennung von Lecks in JS-Dateien mittels Regex-Mustern

Geheimnisse im Kernel- und Benutzerspeicher finden

KI-Code-Agenten, die keine Geheimnisse exfiltrieren oder eigene PRs zusammenführen können.

Statischer Token- und Anmeldedaten-Scanner

Das dependency-check-Repository ist umgezogen:

Automatisierter Scanner zur Erkennung von Geheimnissen und Lecks für GitHub und Paste-Sites, mit heuristischem Filtern, IOL-Anreicherung über…

GitHub Actions Pipeline-Enumeration und Angriffstool

Projekt Aura: Sicherheitsauditierung und Code-Introspection

Überprüft Ihre Dateien auf das Vorhandensein von Unicode-BIDI-Zeichen, die für Supply-Chain-Angriffe missbraucht werden können. Siehe CVE-2021-42574.