Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitLeaks — Componente CI per lo strumento SAST Gitleaks che scansiona i repository git alla ricerca di segreti hardcoded, chiavi API e token con supporto per configurazioni personalizzate e remote. | Kitploit
Strumenti/GitLabGitLab/niclas-zone/ci/gitleaks
Analisi StaticaAnalisi del CodiceDevSecOpsRilevamento Segreti
GitLabniclas-zone/ci/gitleaks

GitLeaks

Componente CI per lo strumento SAST Gitleaks che scansiona i repository git alla ricerca di segreti hardcoded, chiavi API e token con supporto per configurazioni personalizzate e remote.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
11 mese faNon ancora revisionato

Componente GitLab CI per GitLeaks

Un componente GitLab CI per Gitleaks - uno strumento SAST per rilevare e prevenire segreti hardcoded come password, chiavi API e token nei repository git.

Funzionalità

  • Rilevamento segreti: Scansiona i repository per segreti hardcoded e informazioni sensibili
  • Regole complete: Set esteso di regole integrate per rilevare vari tipi di segreti
  • Configurazione personalizzata: Supporto per file di configurazione locali e remoti
  • Formati di output multipli: Supporto per JSON, SARIF e altri formati di report
  • Argomenti flessibili: Passa flag aggiuntivi direttamente a Gitleaks
  • Configurazione remota: Scarica e utilizza file di configurazione da URL remoti
  • Impostazioni job configurabili: Personalizza nome job, stage e immagine container

Utilizzo

Utilizzo base

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest

stages:
  - test

Con configurazione personalizzata

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
    inputs:
      GITLEAKS_CONFIG: ".gitleaks.toml"
      GITLEAKS_EXTRA_ARGS: "--verbose --report-format sarif"

stages:
  - test

Con configurazione remota

root@kitploit:~
include:
  - component: $CI_SERVER_FQDN/niclas-zone/ci/gitleaks/main@latest
    inputs:
      GITLEAKS_REMOTE_CONFIG: "https://gitlab.com/niclas-zone/ci/gitleaks/-/raw/main/configs/gitleaks.toml"

stages:
  - test

Input

File di configurazione

Configurazione locale

Posiziona un file .gitleaks.toml nella root del tuo repository o specifica il percorso usando GITLEAKS_CONFIG.

Configurazione remota

Imposta GITLEAKS_REMOTE_CONFIG per scaricare un file di configurazione da un URL. Questo è utile per condividere configurazioni tra più progetti.

Configurazione predefinita

Se non viene specificata alcuna configurazione locale o remota, il componente utilizzerà le regole predefinite integrate di Gitleaks.

Artefatti

Il componente genera i seguenti artefatti:

  • gitleaks-report.json: Risultati della scansione in formato JSON (o altro formato basato sull'argomento --report-format)

Documentazione

Per maggiori informazioni sulla configurazione e le opzioni di Gitleaks, consulta:

  • Documentazione di Gitleaks
  • Guida alla configurazione
  • Opzioni da riga di comando
Scarica lo strumento
InputDescrizionePredefinito
job_nameNome del job CI"secret scanning"
stageStage della pipeline"test"
imageImmagine Docker per Gitleaks"registry.gitlab.com/niclas-zone/ctr/gitleaks:8.28.0"
GITLEAKS_EXTRA_ARGSArgomenti extra per Gitleaks"--verbose --redact --report-format json"
GITLEAKS_CONFIGPercorso del file di configurazione locale di Gitleaks""
GITLEAKS_REMOTE_CONFIGURL per scaricare il file di configurazione di Gitleaks""