Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SecretScanner — :unlock: :unlock: Encontre segredos e senhas em imagens de contêineres e sistemas de arquivos :unlock: :unlock: | Kitploit
Ferramentas/GitHubGitHub/deepfence/secretscanner
Scanners de VulnerabilidadesSegurança de ContêineresDevSecOpsDetecção de Segredos
GitHubdeepfence/secretscanner

SecretScanner

🔓 🔓 Encontre segredos e senhas em imagens de contêineres e sistemas de arquivos 🔓 🔓

Ver Repositório
3.4k347há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

SecretScanner

Documentation GitHub license GitHub stars GitHub issues Slack

SecretScanner

O Deepfence SecretScanner pode encontrar segredos desprotegidos em imagens de contêiner ou sistemas de arquivos.

  • O SecretScanner é uma ferramenta independente que recupera e pesquisa sistemas de arquivos de contêineres e hosts, comparando o conteúdo com um banco de dados de aproximadamente 140 tipos de segredos.
  • O SecretScanner também está incluído no ThreatMapper, um scanner de código aberto que identifica dependências vulneráveis e segredos desprotegidos em aplicações nativas em nuvem, e classifica essas vulnerabilidades com base no risco de exploração (exemplo)

O que são Segredos?

Segredos são qualquer tipo de dado sensível ou privado que concede a usuários autorizados permissão para acessar infraestrutura de TI crítica (como contas, dispositivos, rede, serviços baseados em nuvem), aplicações, armazenamento, bancos de dados e outros tipos de dados críticos para uma organização. Por exemplo, senhas, IDs de acesso AWS, chaves secretas de acesso AWS, chave OAuth do Google, etc., são segredos. Os segredos devem ser mantidos estritamente privados. No entanto, às vezes os atacantes podem acessar facilmente segredos devido a políticas de segurança falhas ou erros involuntários de desenvolvedores. Às vezes, os desenvolvedores usam segredos padrão ou deixam segredos codificados, como senhas, chaves de API, chaves de criptografia, chaves SSH, tokens, etc., em imagens de contêiner, especialmente durante ciclos rápidos de desenvolvimento e implantação em pipeline CI/CD. Além disso, às vezes os usuários armazenam senhas em texto simples. O vazamento de segredos para entidades não autorizadas pode colocar sua organização e infraestrutura em sério risco de segurança.

O Deepfence SecretScanner ajuda os usuários a escanear suas imagens de contêiner ou diretórios locais em hosts e gera um arquivo JSON com detalhes de todos os segredos encontrados.

Confira nosso blog para mais detalhes.

Quando usar o SecretScanner

Use o SecretScanner se você precisar de um método leve e eficiente para escanear imagens de contêiner e sistemas de arquivos em busca de possíveis segredos (chaves, tokens, senhas). Você pode então revisar esses possíveis 'segredos' para determinar se algum deles deve ser removido de implantações em produção.

Início Rápido

Para instruções completas, consulte a Documentação do SecretScanner.

Início Rápido do SecretScanner

Instale o docker e execute o SecretScanner em uma imagem de contêiner usando as seguintes instruções:

  • Construa o SecretScanner:
root@kitploit:~
./bootstrap.sh
docker build --rm=true --tag=quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 -f Dockerfile .
  • Ou, baixe a versão mais recente do docker hub executando:
root@kitploit:~
docker pull quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8

Escanear

  • Baixe uma imagem de contêiner para escanear:
root@kitploit:~
docker pull node:8.11
  • Escaneie-a:
root@kitploit:~
docker run -i --rm --name=deepfence-secretscanner \
    -v /var/run/docker.sock:/var/run/docker.sock \
    quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 \
    --image-name node:8.11 \
    --output json > node.json

Créditos

Construímos a partir do arquivo de configuração do projeto shhgit.

Entre em contato

Obrigado por usar o SecretScanner.

  • Comece pela documentação
  • Tem uma pergunta, precisa de ajuda? Encontre a equipe Deepfence no Slack
  • GitHub issues Tem uma solicitação de funcionalidade ou encontrou um bug? Abra uma issue
  • productsecurity at deepfence dot io: Encontrou um problema de segurança? Compartilhe-o em confiança

Segurança e Suporte

Para qualquer problema relacionado à segurança no projeto SecretScanner, entre em contato com productsecurity at deepfence dot io.

Por favor, abra issues no GitHub conforme necessário e junte-se ao canal Slack da Comunidade Deepfence.

Aviso Legal

Esta ferramenta não se destina a ser usada para hacking. Use-a apenas para fins legítimos, como detectar segredos na infraestrutura que você possui, não na de terceiros. A DEEPFENCE não será responsável por perda de lucro, perda de negócios, outras perdas financeiras ou qualquer outra perda ou dano que possa ser causado, direta ou indiretamente, pela inadequação do SecretScanner para qualquer finalidade ou uso, ou por qualquer defeito ou deficiência do mesmo.

Baixar ferramenta