
Uno scanner basato su file semplice per cercare potenziali chiavi di accesso e segrete AWS nei file.
Un semplice strumento da riga di comando per trovare credenziali AWS nei file. Ottimizzato per l'uso con Jenkins e altri sistemi CI.
Sospetto che esistano altri strumenti migliori (come git-secrets), ma non ho trovato nulla per eseguire una scansione rapida e sporca che si integri bene anche con Jenkins.
Per installarlo, basta copiarlo dove vuoi e installare i requisiti:
pip install -r ./requirements.txt
Questo è stato scritto in Python 3.6.
Per eseguire:
python cred_scanner.py
Questo scannerizzerà la directory locale e tutte le sottodirectory. Elencherà i file, quelli che hanno potenziali chiavi di accesso e quelli che non possono essere scansionati a causa del formato del file. cred_scanner esce con un codice 1 se trova potenziali chiavi.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Percorso diverso dalla directory locale da scansionare
--secret Cerca anche pattern di chiavi segrete. Ciò può portare a molti
falsi positivi a causa della natura delle chiavi segrete.
--help Mostra questo messaggio ed esci.
Per eseguire come test in Jenkins, usa semplicemente la riga di comando o aggiungilo come passaggio alla tua build di Jenkins. Jenkins farà automaticamente fallire la build se vede il codice di uscita 1.