
GitHub कमिट्स पर उजागर API कुंजियों का पता लगाएं।
GitSecure के बारे में
GitSecure एक GitHub क्रिया है जिसका उपयोग पुश और पुल अनुरोधों के लिए किसी भी उजागर API कुंजियों के बारे में सुरक्षा टीमों को सचेत करने के लिए किया जा सकता है। जब किसी GitHub रिपॉजिटरी में फाइलें जोड़ी या संशोधित की जाती हैं, तो यह क्रिया शुरू हो जाएगी और सिस्टम में उजागर क्रेडेंशियल्स की खोज शुरू कर देगी। एक टोकन मिलने के बाद, यह Slack वेबहुक के माध्यम से टीम को सचेत करेगा।
सेटअप
GitSecure का सेटअप आसान है और इसमें अधिक परेशानी नहीं होती।
आप https://api.slack.com पर जाकर और एक ऐप बनाकर Slack वेबहुक बना सकते हैं। ऐप बनाते समय, इसे इनकमिंग वेबहुक के रूप में चुनें, और वेबहुक को उस चैनल पर इंस्टॉल करें जहाँ आप अलर्ट प्राप्त करना चाहते हैं।
वेबहुक इंस्टॉल करने के बाद, Slack द्वारा प्रदान किया गया URL कॉपी करें। आपको केवल https://hooks.slack.com/services/ के बाद के भाग को कॉपी करने की आवश्यकता है।
GitHub क्रियाएँ संवेदनशील जानकारी के प्रकटीकरण को रोकने के लिए Secrets का उपयोग करती हैं। अपने रिपॉजिटरी सेटिंग्स पर जाएँ और Secrets पर क्लिक करें। वहाँ एक सीक्रेट बनाएँ और मान के लिए ऊपर कॉपी किए गए वेबहुक भाग को पेस्ट करें।
एक क्रिया सेटअप करने के लिए, Pull Requests के बगल में Actions पर क्लिक करें। सेटअप में Setup a Workflow Yourself पर क्लिक करें। निम्नलिखित yaml विवरण पेस्ट करें:
on:
push:
branches:
- master
jobs:
detect_tests:
runs-on: ubuntu-latest
name: A workflow to test the work of DataSecure
steps:
- name: Checkout
uses: actions/checkout@v1
- name: CodeAnalysis
uses: bugbounty-site/GitSecure@master
with:
slack_hook: ${{ secrets.slack_webhook }}
slack_webhook को अपनी सेटिंग्स में बनाए गए सीक्रेट के नाम से बदलें।