
파일 내에서 잠재적인 AWS 액세스 키와 시크릿 키를 찾기 위한 간단한 파일 기반 스캐너
파일에서 AWS 자격 증명을 찾기 위한 간단한 명령줄 도구입니다. Jenkins 및 기타 CI 시스템에 최적화되어 있습니다.
다른 더 나은 도구(예: git-secrets)도 있다고 생각하지만, 빠르고 간단하게 스캔하면서 Jenkins와 잘 통합되는 도구를 찾지 못했습니다.
설치하려면 원하는 위치에 복사한 후 requirements를 설치하기만 하면 됩니다:
pip install -r ./requirements.txt
이 도구는 Python 3.6으로 작성되었습니다.
실행하려면:
python cred_scanner.py
그러면 로컬 디렉터리와 모든 하위 디렉터리를 스캔합니다. 잠재적 액세스 키가 있는 파일, 파일 형식 때문에 스캔할 수 없는 파일을 나열합니다. cred_scanner는 잠재적 키를 발견하면 종료 코드 1을 반환합니다.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Path other than the local directory to scan
--secret Also look for Secret Key patterns. This may result in many
false matches due to the nature of secret keys.
--help Show this message and exit.
Jenkins에서 테스트로 실행하려면 명령줄을 사용하거나 Jenkins 빌드에 단계로 추가하면 됩니다. Jenkins는 종료 코드 1을 감지하면 자동으로 빌드를 실패 처리합니다.