Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
action-octoscan — 📦 :octocat: Une GitHub Action qui effectue une analyse de sécurité de vos GitHub Actions. | Kitploit
Outils/GitHubGitHub/synacktiv/action-octoscan
Scanners de VulnérabilitésAnalyse Statique de Code (SAST)Analyse de CodeDevSecOpsMauvaise Configuration
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: Une GitHub Action qui effectue une analyse de sécurité de vos GitHub Actions.

Voir le dépôt
269il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
📦 :octocat:

action octoscan

Une action GitHub qui effectue une analyse de sécurité de vos actions GitHub.

Cette action est basée sur octoscan


  • 🤸 Utilisation
  • Personnalisation
    • Entrées
    • Sorties
    • Permissions

🤸 Utilisation

Voici un exemple de base d'utilisation de cette action. Cela fonctionnera pour les événements push et pull_request.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

Les résultats de sécurité peuvent être consultés dans l'onglet de sécurité du code si vous disposez d'un accès en écriture sur le dépôt cible : sécurité du code

Ou directement dans la pull request : sécurité du code

Personnalisation

Entrées

Les entrées sont basées sur les options d'octoscan, que vous pouvez trouver ici.

Les éléments suivants sont facultatifs en tant que clés step.with :

NomTypeDescription
workdirStringRépertoire de travail relatif au répertoire racine.
filter_triggersStringAnalyser les workflows avec des déclencheurs spécifiques (liste séparée par des virgules : "push,pull_request_target" ou préconfigurés : external/allnopr). La valeur par défaut est external.
filter_runBooleanRechercher une injection d'expressions uniquement dans les scripts shell exécutés. La valeur par défaut est true.
ignoreStringExpression régulière correspondant aux messages d'erreur que vous souhaitez ignorer.
disable_rulesStringDésactiver des règles spécifiques. Séparez par ",". Ne peut pas être utilisé avec enable_rules.
enable_rulesStringActiver des règles spécifiques, cela désactivera toutes les autres règles. Séparez par ",". Ne peut pas être utilisé avec disable_rules.

💡 Il n'est pas possible d'utiliser enable_rules et disable_rules en même temps.

Sorties

Les sorties suivantes sont accessibles via ${{ steps.<step-id>.outputs }} à partir de cette action :

NomTypeDescription
sarif_outputStringLe nom du fichier contenant la sortie sarif.

Permissions

Cette action requiert les permissions suivantes sur le jeton d'intégration GitHub :

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

security-events est utilisé pour envoyer la sortie d'octoscan vers l'analyse de code GitHub.

Télécharger l’outil