Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
action-octoscan — 📦 :octocat: Eine GitHub Action, die einen Sicherheits-Scan deiner GitHub Actions durchführt. | Kitploit
Tools/GitHubGitHub/synacktiv/action-octoscan
SchwachstellenscannerStatische Code-Analyse (SAST)Code-AnalyseDevSecOpsFehlkonfiguration
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: Eine GitHub Action, die einen Sicherheits-Scan deiner GitHub Actions durchführt.

Repository anzeigen
26vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
📦 :octocat:

action octoscan

Eine GitHub Action, die einen Sicherheitsscan deiner GitHub-Actions durchführt.

Diese Action basiert auf octoscan


  • 🤸 Verwendung
  • Anpassung
    • inputs
    • outputs
    • Berechtigungen

🤸 Verwendung

Hier ist ein einfaches Beispiel, wie diese Action verwendet wird. Dies funktioniert sowohl für push- als auch für pull_request-Events.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

Sicherheitsergebnisse können im Tab „Code-Sicherheit“ überprüft werden, wenn du Schreibzugriff auf das Ziel-Repository hast: Code-Sicherheit

Oder direkt im Pull Request: Code-Sicherheit

Anpassung

inputs

Die Inputs basieren auf den Optionen von octoscan, die du hier findest.

Die folgenden sind optional als step.with-Schlüssel:

💡 Es ist nicht möglich, enable_rules und disable_rules gleichzeitig zu verwenden.

outputs

Die folgenden Ausgaben können über ${{ steps.<step-id>.outputs }} von dieser Action abgerufen werden:

NameTypeBeschreibung
sarif_outputStringDer Name der Datei, die die SARIF-Ausgabe enthält.

Berechtigungen

Diese Action erfordert die folgenden Berechtigungen für das GitHub-Integrationstoken:

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

security-events wird verwendet, um die Ausgabe von octoscan an GitHub Code Scanning zu übertragen.

Tool herunterladen
NameTypeBeschreibung
workdirStringArbeitsverzeichnis relativ zum Stammverzeichnis.
filter_triggersStringWorkflows mit bestimmten Triggern scannen (kommagetrennte Liste: "push,pull_request_target" oder vorkonfiguriert: external/allnopr). Standard ist external.
filter_runBooleanNur in Run-Shell-Skripten nach Ausdrucksinjektion suchen. Standard ist true.
ignoreStringRegulärer Ausdruck, der auf Fehlermeldungen passt, die du ignorieren möchtest.
disable_rulesStringBestimmte Regeln deaktivieren. Durch "," getrennt. Kann nicht mit enable_rules verwendet werden.
enable_rulesStringBestimmte Regeln aktivieren; dadurch werden alle anderen Regeln deaktiviert. Durch "," getrennt. Kann nicht mit disable_rules verwendet werden.