Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/gitlab-da/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceDevSecOpsRilevamento SegretiApprendimento e Formazione
GitLabgitlab-da/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner

Fern Pattern Scanner

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

532 anni faNon ancora revisionato

Esegue la scansione dei file selezionati per individuare i pattern indicati nelle regole. Viene utilizzato per trovare segreti che potresti aver scritto accidentalmente in un file. Questo scanner viene utilizzato per mostrare come il [report delle vulnerabilità](https://docs.gitlab.com/ee/user/application_security/vulnerability_report/) di GitLab possa essere popolato da uno scanner personalizzato. Puoi vedere una demo in azione seguendo la documentazione nel progetto [Secret List](https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/secret-list).

Condividi

Fern Pattern Scanner

Benvenuto nel Fern Pattern Scanner. Questo scanner esamina i file suggeriti e individua qualsiasi pattern indicato nel file rules/rules.yaml utilizzando le regex. Viene quindi generato un report con tutti i risultati. Questo progetto viene utilizzato per mostrare come uno scanner di sicurezza personalizzato può essere integrato in GitLab per popolare la Pipeline Security Tab, i vulnerability report e il merge request widget

Nota: L'accesso ai vulnerability report richiede una sottoscrizione a GitLab Ultimate

Aggiungere lo scanner alla pipeline CI/CD di GitLab

Puoi attivare questo scanner di sicurezza aggiungendo quanto segue al tuo .gitlab-ci.yml:

root@kitploit:~
include:
  - remote: "https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner/-/blob/main/jobs/.fern-pattern-scanner.gitlab-ci.yml" 

Puoi vedere lo scanner in esecuzione sul progetto Secret List. Una volta completato, lo scanner genera un report chiamato gl-secret-detection-report.json. Tale report viene validato e caricato nel vulnerability report e nel merge request widget.

Se desideri ignorare la scansione di determinati percorsi nel progetto su cui lo scanner è in esecuzione, puoi impostare la seguente variabile con valori separati da virgola:

root@kitploit:~
variables:
  FERN_ANALYZER_EXCLUDED_PATHS: "docs, tests"

Caricare il proprio set di regole

Se desideri eseguire il tuo set di regole di pattern regex in GitLab, devi procedere come segue:

  1. Crea un file rules.yaml da qualche parte all'interno del tuo progetto. Il file rules.yaml dovrebbe avere il seguente aspetto, in cui puoi continuare ad aggiungere nomi e pattern secondo necessità.
root@kitploit:~
patterns:
  - name: 'PATTERN NAME 1'
    pattern: 'REGEX 1'
  - name: 'PATTERN NAME 2'
    pattern: 'REGEX 2'
  1. Sovrascrivi il tuo file .gitlab-ci.yml con quanto segue:
root@kitploit:~
fern_secret_detection:
  script:
    - /app/fern-pattern-scanner scan --rules "/path/to/rules.yaml" --report
  1. Esegui il check-in del tuo codice e lo scanner dovrebbe iniziare a funzionare con il nuovo set di regole. Questo scanner non esegue la scansione dei diff dei commit. Cerca i pattern nell'intero progetto

  2. Al termine della pipeline, puoi fare clic sulla Security tab per visualizzare tutti i problemi rilevati. Se hai GitLab Ultimate, questi problemi possono essere visualizzati anche nel Vulnerability Report

Eseguire lo scanner in locale

Puoi utilizzare questo scanner per rilevare pattern per tipi di file selezionati sulla tua macchina locale. Per eseguire questo scanner sulla tua macchina locale, segui i passaggi seguenti:

  1. Installa lo scanner
root@kitploit:~
$ go install gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner

Nota: Questa operazione scaricherà il file nella tua cartella $GOBIN. Se sei nuovo a Go, questo playground illustra l'installazione di Go

  1. Scarica il file rules.yaml
root@kitploit:~
$ wget https://gitlab.com/gitlab-de/tutorials/security-and-governance/custom-scanner-integration/fern-pattern-scanner/-/raw/main/rules/rules.yaml

...
Resolving gitlab.com (gitlab.com)... 2606:4700:90:0:f22e:fbec:5bed:a9b9, 172.65.251.78
Connecting to gitlab.com (gitlab.com)|2606:4700:90:0:f22e:fbec:5bed:a9b9|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: 283 [text/plain]
Saving to: ‘rules.yaml’

rules.yaml          100%[===================>]     283  --.-KB/s    in 0s

2023-05-20 16:02:46 (22.5 MB/s) - ‘rules.yaml’ saved [283/283]

Nota: Puoi anche scaricare il file direttamente dal progetto

  1. Esegui lo scanner con il file delle regole
root@kitploit:~
$ fern-pattern-scanner scan --rules path/to/rules.yaml

INFO[0000] The scanner is starting                      
INFO[0000] Skipping the following directories: []       
INFO[0000] Possible Vulnerability Detected: {Id:139999 Name:password variation 1 Message:The pattern in rule: password variation 1 was found in a file Description:The pattern in rule: password variation 1 was found in a file. Examine the file, remove and rotate your secret. Location:/Users/fern/Desktop/secret-list/.git/index Line:3} 
...
INFO[0000] The scanner completed successfully

Creato e mantenuto da Fern🌿

  • LinkedIn
  • Twitter
Scarica lo strumento