
Un simple scanner basé sur les fichiers pour rechercher des clés d'accès et des clés secrètes AWS potentielles dans les fichiers.
Un outil simple en ligne de commande pour trouver des identifiants AWS dans les fichiers. Optimisé pour une utilisation avec Jenkins et autres systèmes CI.
Je soupçonne qu'il existe d'autres outils, meilleurs (comme git-secrets), mais je n'ai rien trouvé pour exécuter un scan rapide et sale qui s'intègre bien avec Jenkins.
Pour installer, copiez-le là où vous voulez et installez les dépendances :
pip install -r ./requirements.txt
Ceci a été écrit en Python 3.6.
Pour exécuter :
python cred_scanner.py
Cela scannera le répertoire local et tous les sous-répertoires. Il listera les fichiers, lesquels contiennent des clés d'accès potentielles, et quels fichiers ne peuvent pas être scannés en raison du format de fichier. cred_scanner se termine avec un code 1 s'il trouve des clés potentielles.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Chemin autre que le répertoire local à scanner
--secret Rechercher également les modèles de clés secrètes. Cela peut entraîner de nombreuses fausses correspondances en raison de la nature des clés secrètes.
--help Afficher ce message et quitter.
Pour exécuter en tant que test dans Jenkins, utilisez simplement la ligne de commande ou ajoutez-le comme étape à votre build Jenkins. Jenkins échouera automatiquement le build s'il voit le code de sortie 1.