
एक सरल फ़ाइल-आधारित स्कैनर जो फ़ाइलों में संभावित AWS एक्सेस और गुप्त कुंजियों की खोज करता है
फ़ाइलों में AWS क्रेडेंशियल्स खोजने के लिए एक सरल कमांड लाइन टूल। Jenkins और अन्य CI सिस्टम के साथ उपयोग के लिए अनुकूलित।
मुझे लगता है कि अन्य बेहतर टूल मौजूद हैं (जैसे git-secrets), लेकिन मुझे कोई ऐसा टूल नहीं मिला जो त्वरित और गंदा स्कैन चला सके और Jenkins के साथ अच्छी तरह से इंटीग्रेट हो।
इंस्टॉल करने के लिए इसे जहाँ चाहें कॉपी करें और आवश्यकताएँ इंस्टॉल करें:
pip install -r ./requirements.txt
यह Python 3.6 में लिखा गया था।
चलाने के लिए:
python cred_scanner.py
यह स्थानीय निर्देशिका और सभी उपनिर्देशिकाओं को स्कैन करेगा। यह उन फ़ाइलों को सूचीबद्ध करेगा जिनमें संभावित एक्सेस कुंजियाँ हैं, और जिन फ़ाइलों को फ़ाइल प्रारूप के कारण स्कैन नहीं किया जा सकता। यदि cred_scanner को कोई संभावित कुंजी मिलती है तो यह कोड 1 के साथ बाहर निकलता है।
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Path other than the local directory to scan
--secret Also look for Secret Key patterns. This may result in many
false matches due to the nature of secret keys.
--help Show this message and exit.
Jenkins में परीक्षण के रूप में चलाने के लिए बस कमांड लाइन का उपयोग करें या इसे अपने Jenkins बिल्ड में एक चरण के रूप में जोड़ें। यदि Jenkins को एग्ज़िट कोड 1 दिखता है तो वह स्वचालित रूप से बिल्ड को विफल कर देगा।