
Un escáner simple basado en archivos para buscar posibles claves de acceso y secretas de AWS en archivos.
Una herramienta de línea de comandos simple para encontrar credenciales de AWS en archivos. Optimizada para su uso con Jenkins y otros sistemas de CI.
Supongo que existen otras herramientas mejores (como git-secrets), pero no encontré nada que hiciera un escaneo rápido y sucio que también se integrara bien con Jenkins.
Para instalarlo, simplemente cópialo donde lo quieras e instala los requisitos:
pip install -r ./requirements.txt
Esto fue escrito en Python 3.6.
Para ejecutarlo:
python cred_scanner.py
Eso escaneará el directorio local y todos los subdirectorios. Listará los archivos, cuáles tienen posibles claves de acceso y cuáles no se pueden escanear debido al formato del archivo. cred_scanner termina con un código de 1 si encuentra alguna clave potencial.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Path other than the local directory to scan
--secret Also look for Secret Key patterns. This may result in many
false matches due to the nature of secret keys.
--help Show this message and exit.
Para ejecutarlo como una prueba en Jenkins, simplemente usa la línea de comandos o agrégalo como un paso a tu compilación de Jenkins. Jenkins fallará automáticamente la compilación si ve el código de salida 1.