Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
action-octoscan — 📦 :octocat: Uma GitHub Action que realiza uma varredura de segurança das suas GitHub Actions. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/action-octoscan
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)Análise de CódigoDevSecOpsConfiguração Incorreta
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: Uma GitHub Action que realiza uma varredura de segurança das suas GitHub Actions.

Ver Repositório
26há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
📦 :octocat:

action octoscan

Uma GitHub Action que realiza uma varredura de segurança das suas GitHub Actions.

Esta ação é baseada no octoscan


  • 🤸 Uso
  • Personalização
    • inputs
    • outputs
    • Permissões

🤸 Uso

Aqui está um exemplo básico de como usar esta ação. Isso funcionará para eventos push e pull_request.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

Os resultados de segurança podem ser revisados na guia Segurança do código se você tiver acesso de escrita no repositório de destino: segurança do código

Ou diretamente no pull request: segurança do código

Personalização

inputs

Os inputs são baseados nas opções do octoscan, você pode encontrá-los aqui.

Os seguintes são opcionais como chaves step.with:

💡 Não é possível usar enable_rules e disable_rules ao mesmo tempo.

outputs

As seguintes saídas podem ser acessadas via ${{ steps.<step-id>.outputs }} a partir desta ação

NomeTipoDescrição
sarif_outputStringO nome do arquivo que contém a saída sarif.

Permissões

Esta ação requer as seguintes permissões no token de integração do GitHub:

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

security-events é usado para enviar a saída do octoscan para o GitHub code scanning.

Baixar ferramenta
NomeTipoDescrição
workdirStringDiretório de trabalho relativo ao diretório raiz.
filter_triggersStringEscaneia workflows com gatilhos específicos (lista separada por vírgulas: "push,pull_request_target" ou pré-configurada: external/allnopr). O padrão é external.
filter_runBooleanProcura por injeção de expressão apenas em scripts de shell de execução. O padrão é true.
ignoreStringExpressão regular que corresponde às mensagens de erro que você deseja ignorar.
disable_rulesStringDesativa regras específicas. Separado por ",". Não pode ser usado com enable_rules.
enable_rulesStringAtiva regras específicas; isso desativará todas as outras regras. Separado por ",". Não pode ser usado com disable_rules.