
Простой файловый сканер для поиска потенциальных ключей доступа и секретных ключей AWS в файлах
Простой инструмент командной строки для поиска учетных данных AWS в файлах. Оптимизирован для использования с Jenkins и другими CI-системами.
Подозреваю, что существуют другие, более эффективные инструменты (например, git-secrets), но я не смог найти ничего, что позволяло бы быстро и грязно сканировать и при этом хорошо интегрироваться с Jenkins.
Для установки просто скопируйте его туда, куда хотите, и установите зависимости:
pip install -r ./requirements.txt
Это было написано на Python 3.6.
Для запуска:
python cred_scanner.py
Это просканирует локальную директорию и все поддиректории. Будут перечислены файлы, те из них, которые содержат потенциальные ключи доступа, а также файлы, которые не могут быть просканированы из-за формата. cred_scanner завершается с кодом 1, если находит какие-либо потенциальные ключи.
Usage: cred_scanner.py [OPTIONS]
Options:
--path TEXT Путь, отличный от локальной директории, для сканирования
--secret Также искать шаблоны секретных ключей. Это может привести к множеству
ложных совпадений из-за природы секретных ключей.
--help Показать это сообщение и выйти.
Для запуска в качестве теста в Jenkins просто используйте командную строку или добавьте её как шаг в вашу сборку Jenkins. Jenkins автоматически завершит сборку с ошибкой, если увидит код выхода 1.