
ファイル内の潜在的なAWSアクセスキーとシークレットキーを探すためのシンプルなファイルベースのスキャナー
ファイル内のAWS認証情報を検出するためのシンプルなコマンドラインツール。Jenkinsやその他のCIシステムでの使用に最適化されています。
他にも優れたツール(例:git-secrets)があると思いますが、Jenkinsとうまく統合でき、手早く簡易スキャンを実行するツールは見つかりませんでした。
インストールするには、任意の場所にコピーして依存関係をインストールしてください:
pip install -r ./requirements.txt
これはPython 3.6で書かれています。
実行方法:
python cred_scanner.py
これにより、ローカルディレクトリとすべてのサブディレクトリがスキャンされます。潜在的なアクセスキーを含むファイル、およびファイル形式のためにスキャンできないファイルが一覧表示されます。潜在的なキーが見つかった場合、cred_scannerは終了コード1で終了します。
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT スキャンするローカルディレクトリ以外のパス
--secret シークレットキーのパターンも検索します。シークレットキーの性質上、多くの誤検出が発生する可能性があります。
--help このメッセージを表示して終了します。
Jenkinsでテストとして実行するには、コマンドラインを使用するか、Jenkinsビルドのステップとして追加するだけです。Jenkinsは終了コード1を検出すると自動的にビルドを失敗とします。