Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
action-octoscan — 📦 :octocat: Una GitHub Action che esegue una scansione di sicurezza delle tue GitHub Actions. | Kitploit
Strumenti/GitHubGitHub/synacktiv/action-octoscan
Scanner di VulnerabilitàAnalisi Statica del Codice (SAST)Analisi del CodiceDevSecOpsConfigurazione Errata
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: Una GitHub Action che esegue una scansione di sicurezza delle tue GitHub Actions.

Vedi Repository
261 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
📦 :octocat:

action octoscan

Una GitHub Action che esegue una scansione di sicurezza delle tue GitHub Actions.

Questa action si basa su octoscan


  • 🤸 Utilizzo
  • Personalizzazione
    • input
    • output
    • Permessi

🤸 Utilizzo

Ecco un esempio base di come usare questa action. Funziona sia per gli eventi push che pull_request.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

I risultati di sicurezza possono essere consultati nella scheda "code security" se hai accesso in scrittura sul repository di destinazione: code security

Oppure direttamente nella pull request: code security

Personalizzazione

input

Gli input si basano sulle opzioni di octoscan, che puoi trovare qui.

I seguenti sono opzionali come chiavi step.with:

💡 Non è possibile usare enable_rules e disable_rules contemporaneamente.

output

I seguenti output sono accessibili tramite ${{ steps.<step-id>.outputs }} da questa action

NameTypeDescription
sarif_outputStringIl nome del file contenente l'output sarif.

Permessi

Questa Action richiede i seguenti permessi sul token di integrazione GitHub:

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

security-events viene usato per inviare l'output di octoscan a GitHub code scanning.

Scarica lo strumento
NameTypeDescription
workdirStringDirectory di lavoro relativa alla directory principale.
filter_triggersStringAnalizza i workflow con trigger specifici (elenco separato da virgole: "push,pull_request_target" o preconfigurato: external/allnopr). Il valore predefinito è external.
filter_runBooleanCerca l'iniezione di espressioni solo negli script shell di run. Il valore predefinito è true.
ignoreStringEspressione regolare corrispondente ai messaggi di errore che vuoi ignorare.
disable_rulesStringDisabilita regole specifiche. Separa con ",". Non può essere usato con enable_rules.
enable_rulesStringAbilita regole specifiche; questo disabiliterà tutte le altre regole. Separa con ",". Non può essere usato con disable_rules.