Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SecretScanner — :unlock: :unlock: コンテナイメージやファイルシステム内の機密情報やパスワードを検出 :unlock: :unlock: | Kitploit
ツール/GitHubGitHub/deepfence/secretscanner
脆弱性スキャナーコンテナセキュリティDevSecOpsシークレット検出
GitHubdeepfence/secretscanner

SecretScanner

🔓 🔓 コンテナイメージやファイルシステム内の機密情報やパスワードを検出 🔓 🔓

リポジトリを見るウェブサイト
3.4k3475ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SecretScanner

Documentation GitHub license GitHub stars GitHub issues Slack

SecretScanner

Deepfence SecretScannerはコンテナイメージやファイルシステム内の保護されていないシークレットを検出できます。

  • SecretScannerはスタンドアロンツールで、コンテナとホストのファイルシステムを取得して検索し、約140種類のシークレットデータベースと内容を照合します。
  • SecretScannerは、クラウドネイティブアプリケーションにおける脆弱な依存関係や保護されていないシークレットを特定し、悪用リスクに基づいてこれらの脆弱性をランク付けするオープンソーススキャナであるThreatMapperにも含まれています(例)。

シークレットとは?

シークレットとは、許可されたユーザーに、重要なITインフラ(アカウント、デバイス、ネットワーク、クラウドベースのサービスなど)、アプリケーション、ストレージ、データベース、その他組織にとって重要なデータへのアクセス権限を与える、あらゆる種類の機密またはプライベートなデータです。例えば、パスワード、AWSアクセスID、AWSシークレットアクセスキー、Google OAuthキーなどがシークレットです。シークレットは厳密にプライベートに保つ必要があります。しかし、セキュリティポリシーの欠陥や開発者の不注意なミスにより、攻撃者が簡単にシークレットにアクセスできる場合があります。特にCI/CDパイプラインでの迅速な開発・デプロイサイクルにおいて、開発者がデフォルトのシークレットを使用したり、パスワード、APIキー、暗号化キー、SSHキー、トークンなどのハードコードされたシークレットをコンテナイメージに残したりすることがあります。また、ユーザーがパスワードを平文で保存することもあります。シークレットが不正なエンティティに漏洩すると、組織とインフラに深刻なセキュリティリスクをもたらす可能性があります。

Deepfence SecretScannerは、ユーザーがコンテナイメージやホスト上のローカルディレクトリをスキャンし、見つかったすべてのシークレットの詳細を含むJSONファイルを出力するのに役立ちます。

詳細については、ブログをご覧ください。

SecretScannerを使用するタイミング

コンテナイメージやファイルシステムをスキャンして可能性のあるシークレット(キー、トークン、パスワード)を検出するための軽量で効率的な方法が必要な場合は、SecretScannerを使用してください。その後、これらの可能性のある「シークレット」をレビューし、本番デプロイメントから削除すべきものがあるかどうかを判断できます。

クイックスタート

完全な手順については、SecretScannerドキュメントを参照してください。

SecretScanner QuickStart

Dockerをインストールし、以下の手順に従ってSecretScannerをコンテナイメージ上で実行します:

  • SecretScannerをビルドする:
root@kitploit:~
./bootstrap.sh
docker build --rm=true --tag=quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 -f Dockerfile .
  • または、Docker Hubから最新のビルドをプルする:
root@kitploit:~
docker pull quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8

スキャン

  • スキャン用のコンテナイメージをプルする:
root@kitploit:~
docker pull node:8.11
  • それをスキャンする:
root@kitploit:~
docker run -i --rm --name=deepfence-secretscanner \
    -v /var/run/docker.sock:/var/run/docker.sock \
    quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 \
    --image-name node:8.11 \
    --output json > node.json

クレジット

shhgitプロジェクトの設定ファイルを基に構築しています。

連絡先

SecretScannerをご利用いただきありがとうございます。

  • ドキュメントから始める
  • 質問がありますか?助けが必要ですか?SlackでDeepfenceチームを見つけてください。
  • GitHub issues 機能リクエストやバグを見つけましたか?Issueを報告してください。
  • productsecurity at deepfence dot io: セキュリティ上の問題を見つけましたか?秘密裡に共有してください。

セキュリティとサポート

SecretScannerプロジェクトにおけるセキュリティ関連の問題については、productsecurity at deepfence dot ioまでご連絡ください。

必要に応じてGitHub Issueを報告し、DeepfenceコミュニティのSlackチャンネルに参加してください。

免責事項

このツールはハッキング目的で使用することを意図していません。あなた自身が所有するインフラ上でのシークレット検出など、正当な目的にのみ使用してください。他者のインフラでは使用しないでください。DEEPFENCEは、SecretScannerのいかなる目的または使用に対する不適合、あるいはその欠陥または不備により直接的または間接的に引き起こされる可能性のある、利益損失、事業損失、その他の金銭的損失、その他の損失または損害について一切の責任を負いません。

ツールをダウンロード