Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SecretScanner — :unlock: :unlock: Finden Sie Geheimnisse und Passwörter in Container-Images und Dateisystemen :unlock: :unlock: | Kitploit
Tools/GitHubGitHub/deepfence/secretscanner
SchwachstellenscannerContainer-SicherheitDevSecOpsSecret-Erkennung
GitHubdeepfence/secretscanner

SecretScanner

🔓 🔓 Finden Sie Geheimnisse und Passwörter in Container-Images und Dateisystemen 🔓 🔓

Repository anzeigen
3.4k347vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

SecretScanner

Documentation GitHub license GitHub stars GitHub issues Slack

SecretScanner

Deepfence SecretScanner kann ungeschützte Geheimnisse in Container-Images oder Dateisystemen finden.

  • SecretScanner ist ein eigenständiges Tool, das Container- und Host-Dateisysteme abruft und durchsucht und die Inhalte mit einer Datenbank von etwa 140 Geheimnistypen abgleicht.
  • SecretScanner ist auch in ThreatMapper enthalten, einem Open-Source-Scanner, der anfällige Abhängigkeiten und ungeschützte Geheimnisse in Cloud-nativen Anwendungen identifiziert und diese Schwachstellen basierend auf ihrem Ausnutzungsrisiko bewertet (Beispiel).

Was sind Geheimnisse?

Geheimnisse sind jede Art von sensiblen oder privaten Daten, die autorisierten Benutzern die Berechtigung geben, auf kritische IT-Infrastruktur (wie Konten, Geräte, Netzwerke, Cloud-basierte Dienste), Anwendungen, Speicher, Datenbanken und andere Arten von kritischen Daten einer Organisation zuzugreifen. Beispiele hierfür sind Passwörter, AWS-Zugriffs-IDs, AWS-Secret-Access-Keys, Google OAuth Keys usw. Geheimnisse sollten streng privat gehalten werden. Allerdings können Angreifer manchmal aufgrund fehlerhafter Sicherheitsrichtlinien oder unbeabsichtigter Fehler von Entwicklern leicht auf Geheimnisse zugreifen. Manchmal verwenden Entwickler Standard-Geheimnisse oder hinterlassen hartcodierte Geheimnisse wie Passwörter, API-Schlüssel, Verschlüsselungsschlüssel, SSH-Schlüssel, Tokens usw. in Container-Images, insbesondere während schneller Entwicklungs- und Bereitstellungszyklen in der CI/CD-Pipeline. Außerdem speichern Benutzer manchmal Passwörter im Klartext. Das Durchsickern von Geheimnissen an unbefugte Stellen kann Ihre Organisation und Infrastruktur einem ernsthaften Sicherheitsrisiko aussetzen.

Deepfence SecretScanner hilft Benutzern, ihre Container-Images oder lokalen Verzeichnisse auf Hosts zu scannen und gibt eine JSON-Datei mit Details aller gefundenen Geheimnisse aus.

Schauen Sie sich unseren Blog für weitere Details an.

Wann sollte SecretScanner verwendet werden

Verwenden Sie SecretScanner, wenn Sie eine leichte, effiziente Methode benötigen, um Container-Images und Dateisysteme auf mögliche Geheimnisse (Schlüssel, Tokens, Passwörter) zu scannen. Sie können dann diese möglichen 'Geheimnisse' überprüfen, um zu entscheiden, ob einige davon aus Produktionsumgebungen entfernt werden sollten.

Schnellstart

Die vollständigen Anweisungen finden Sie in der SecretScanner-Dokumentation.

SecretScanner QuickStart

Installieren Sie Docker und führen Sie SecretScanner auf einem Container-Image mit den folgenden Anweisungen aus:

  • SecretScanner erstellen:
root@kitploit:~
./bootstrap.sh
docker build --rm=true --tag=quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 -f Dockerfile .
  • Oder ziehen Sie den neuesten Build von Docker Hub mit:
root@kitploit:~
docker pull quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8

Scannen

  • Ziehen Sie ein Container-Image zum Scannen:
root@kitploit:~
docker pull node:8.11
  • Scannen Sie es:
root@kitploit:~
docker run -i --rm --name=deepfence-secretscanner \
    -v /var/run/docker.sock:/var/run/docker.sock \
    quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 \
    --image-name node:8.11 \
    --output json > node.json

Danksagungen

Wir haben auf der Konfigurationsdatei des shhgit-Projekts aufgebaut.

Kontakt aufnehmen

Vielen Dank, dass Sie SecretScanner verwenden.

  • Beginnen Sie mit der Dokumentation
  • Haben Sie eine Frage, brauchen Sie Hilfe? Finden Sie das Deepfence-Team auf Slack
  • GitHub issues Haben Sie eine Funktionsanfrage oder einen Fehler gefunden? Erstellen Sie ein Issue
  • productsecurity at deepfence dot io: Sicherheitsproblem gefunden? Teilen Sie es vertraulich mit

Sicherheit und Support

Bei sicherheitsrelevanten Problemen im SecretScanner-Projekt wenden Sie sich an productsecurity at deepfence dot io.

Bitte erstellen Sie bei Bedarf GitHub-Issues und treten Sie dem Deepfence Community Slack-Kanal bei.

Haftungsausschluss

Dieses Tool ist nicht zum Hacken gedacht. Bitte verwenden Sie es nur für legitime Zwecke wie das Erkennen von Geheimnissen auf Ihrer eigenen Infrastruktur, nicht auf der anderer. DEEPFENCE haftet nicht für entgangenen Gewinn, Geschäftsverlust, andere finanzielle Verluste oder andere Verluste oder Schäden, die direkt oder indirekt durch die Unzulänglichkeit von SecretScanner für einen bestimmten Zweck oder dessen Nutzung oder durch einen Fehler oder Mangel darin verursacht werden.

Tool herunterladen