
Ein einfacher dateibasierter Scanner, der nach potenziellen AWS-Zugriffs- und Geheimschlüsseln in Dateien sucht.
Ein einfaches Befehlszeilen-Tool zum Auffinden von AWS-Anmeldeinformationen in Dateien. Optimiert für den Einsatz mit Jenkins und anderen CI-Systemen.
Ich vermute, es gibt andere, bessere Tools da draußen (wie git-secrets), aber ich konnte nichts finden, um einen schnellen und schmutzigen Scan durchzuführen, der sich auch gut in Jenkins integrieren lässt.
Zum Installieren einfach an den gewünschten Ort kopieren und die Abhängigkeiten installieren:
pip install -r ./requirements.txt
Dieses Tool wurde in Python 3.6 geschrieben.
Ausführen:
python cred_scanner.py
Dieser Befehl scannt das lokale Verzeichnis und alle Unterverzeichnisse. Er listet die Dateien auf, welche potenzielle Zugriffsschlüssel enthalten, und welche Dateien aufgrund des Dateiformats nicht gescannt werden können. cred_scanner beendet sich mit einem Code von 1, wenn potenzielle Schlüssel gefunden werden.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Path other than the local directory to scan
--secret Also look for Secret Key patterns. This may result in many
false matches due to the nature of secret keys.
--help Show this message and exit.
Um es als Test in Jenkins auszuführen, verwenden Sie einfach die Befehlszeile oder fügen Sie es als Schritt zu Ihrem Jenkins-Build hinzu. Jenkins wird den Build automatisch als fehlgeschlagen markieren, wenn der Exit-Code 1 erkannt wird.