Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Fern Pattern Scanner — Scannt ausgewählte Dateien nach in Regeln festgelegten Mustern. Dies wird verwendet, um Geheimnisse zu finden, die Sie versehentlich in eine Datei geschrieben haben. Dieser Scanner zeigt, wie der GitLab [vulnerability report](https://docs.gitlab.com/ee/user/application_security/vulnerability_report/) durch einen benutzerdefinierten Scanner befüllt werden kann. Eine Demo in Aktion sehen Sie, indem Sie der Dokumentation im [Secret List](https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/secret-list) Projekt folgen. | Kitploit
Tools/GitLabGitLab/gitlab-da/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner
Statische AnalyseSchwachstellenscannerCode-AnalyseDevSecOpsSecret-ErkennungLernen & Bildung
GitLabgitlab-da/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner

Fern Pattern Scanner

Repository anzeigen
535vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Scannt ausgewählte Dateien nach in Regeln festgelegten Mustern. Dies wird verwendet, um Geheimnisse zu finden, die Sie versehentlich in eine Datei geschrieben haben. Dieser Scanner zeigt, wie der GitLab [vulnerability report](https://docs.gitlab.com/ee/user/application_security/vulnerability_report/) durch einen benutzerdefinierten Scanner befüllt werden kann. Eine Demo in Aktion sehen Sie, indem Sie der Dokumentation im [Secret List](https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/secret-list) Projekt folgen.

Teilen

Fern Pattern Scanner

Willkommen bei Fern's Pattern Scanner. Dieser Scanner durchsucht Ihre vorgeschlagenen Dateien und findet alle Muster, die in der Datei rules/rules.yaml mittels regex festgelegt sind. Anschließend wird ein Bericht mit allen Funden erstellt. Dieses Projekt dient dazu zu zeigen, wie ein benutzerdefinierter Sicherheitsscanner in GitLab integriert werden kann, um den Pipeline-Sicherheitstab, die Sicherheitslückenberichte und das Merge-Request-Widget zu füllen.

Hinweis: Für den Zugriff auf Sicherheitslückenberichte ist ein GitLab Ultimate-Abonnement erforderlich.

Hinzufügen des Scanners zu Ihrer GitLab CI/CD-Pipeline

Sie können diesen Sicherheitsscanner aktivieren, indem Sie Folgendes zu Ihrer .gitlab-ci.yml hinzufügen:

root@kitploit:~
include:
  - remote: "https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner/-/blob/main/jobs/.fern-pattern-scanner.gitlab-ci.yml" 

Sie können den Scanner im Projekt Secret List in Aktion sehen. Nach Abschluss des Scans wird ein Bericht namens gl-secret-detection-report.json generiert. Dieser Bericht wird validiert und in den Sicherheitslückenbericht und das Merge-Request-Widget geladen.

Wenn Sie bestimmte Pfade im Projekt, in dem der Scanner ausgeführt wird, vom Scannen ausschließen möchten, können Sie die folgende Variable mit kommagetrennten Werten setzen:

root@kitploit:~
variables:
  FERN_ANALYZER_EXCLUDED_PATHS: "docs, tests"

Laden eines eigenen Regelsatzes

Wenn Sie Ihren eigenen Regelsatz mit Regex-Mustern in GitLab ausführen möchten, gehen Sie wie folgt vor:

  1. Erstellen Sie eine rules.yaml-Datei irgendwo in Ihrem Projekt. Die rules.yaml-Datei sollte wie folgt aussehen, wobei Sie nach Bedarf weitere Namen und Muster hinzufügen können.
root@kitploit:~
patterns:
  - name: 'PATTERN NAME 1'
    pattern: 'REGEX 1'
  - name: 'PATTERN NAME 2'
    pattern: 'REGEX 2'
  1. Überschreiben Sie Ihre .gitlab-ci.yml-Datei mit folgendem Inhalt:
root@kitploit:~
fern_secret_detection:
  script:
    - /app/fern-pattern-scanner scan --rules "/path/to/rules.yaml" --report
  1. Checken Sie Ihren Code ein und der Scanner sollte mit dem neuen Regelsatz zu laufen beginnen. Dieser Scanner scannt keine Commit-Diffs. Er sucht nach Mustern im gesamten Projekt.

  2. Wenn die Pipeline abgeschlossen ist, können Sie auf den Sicherheits-Tab klicken, um alle erkannten Probleme anzuzeigen. Wenn Sie GitLab Ultimate haben, können diese Probleme auch im Sicherheitslückenbericht eingesehen werden.

Lokales Ausführen des Scanners

Sie können diesen Scanner verwenden, um Muster für ausgewählte Dateitypen auf Ihrem lokalen Rechner zu erkennen. Um den Scanner auf Ihrem lokalen Rechner auszuführen, befolgen Sie die folgenden Schritte:

  1. Installieren Sie den Scanner
root@kitploit:~
$ go install gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner

Hinweis: Dadurch wird die Datei in Ihr $GOBIN-Verzeichnis heruntergeladen. Wenn Sie neu bei Go sind, wird in dieser Playground die Go-Installation erklärt.

  1. Laden Sie die rules.yaml-Datei herunter
root@kitploit:~
$ wget https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner/-/raw/main/rules/rules.yaml

...
Resolving gitlab.com (gitlab.com)... 2606:4700:90:0:f22e:fbec:5bed:a9b9, 172.65.251.78
Connecting to gitlab.com (gitlab.com)|2606:4700:90:0:f22e:fbec:5bed:a9b9|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: 283 [text/plain]
Saving to: ‘rules.yaml’

rules.yaml          100%[===================>]     283  --.-KB/s    in 0s

2023-05-20 16:02:46 (22.5 MB/s) - ‘rules.yaml’ saved [283/283]

Hinweis: Sie können die Datei auch direkt aus dem Projekt herunterladen.

  1. Führen Sie den Scanner mit der Regelsatzdatei aus
root@kitploit:~
$ fern-pattern-scanner scan --rules path/to/rules.yaml

INFO[0000] The scanner is starting                      
INFO[0000] Skipping the following directories: []       
INFO[0000] Possible Vulnerability Detected: {Id:139999 Name:password variation 1 Message:The pattern in rule: password variation 1 was found in a file Description:The pattern in rule: password variation 1 was found in a file. Examine the file, remove and rotate your secret. Location:/Users/fern/Desktop/secret-list/.git/index Line:3} 
...
INFO[0000] The scanner completed successfully

Erstellt und gewartet von Fern🌿

  • LinkedIn
  • Twitter
Tool herunterladen