Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
actions-secrets — Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как пароли, строки хостов серверов, ключи API, файлы .env, конфигурационные файлы и многое другое. | Kitploit
Инструменты/GitHubGitHub/gmh5225/actions-secrets
Статический анализ кода (SAST)Анализ КодаDevSecOpsОбнаружение Секретов
GitHubgmh5225/actions-secrets

actions-secrets

Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как пароли, строки хостов серверов, ключи API, файлы .env, конфигурационные файлы и многое другое.

Репозиторий
2443 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub Action SecureStack для анализа секретов

GitHub Action, который анализирует ваш исходный код на наличие секретов, учётных данных, API-ключей, имён хостов/URL-адресов серверов и баз данных и многое другое! Когда вы добавляете его в GitHub Actions, мы проанализируем ваш исходный код, чтобы убедиться, что в вашем коммите нет конфиденциальных данных. Ниже перечислены конкретные типы учётных данных и файлов, которые мы проверяем.

root@kitploit:~
name: Example SecureStack Secrets Analysis GitHub Action
on: push
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout repo for running secrets analysis within workflow
        id: checkout
        uses: actions/[email protected]
        with:
          fetch-depth: 0
      - name: Secrets Analysis Step
        id: secrets
        uses: SecureStackCo/[email protected]
        with:
          securestack_api_key: ${{ secrets.SECURESTACK_API_KEY }}
          securestack_app_id: ${{ secrets.SECURESTACK_APP_ID }}
          severity: critical
          flags: '-d 1'

ПРИМЕЧАНИЕ. Чтобы узнать возможные значения для входного параметра действия flags, запустите CLI SecureStack локально:

$ bloodhound-cli code --help

Создайте свой API-ключ SecureStack и сохраните его как секрет GitHub

  1. Войдите в SecureStack, используя свои учётные данные GitHub.
  2. Перейдите в Settings в левом нижнем углу, а затем выберите вкладку 6: API.Создание API-ключа
  3. Создайте новый API-ключ и скопируйте его значение.Копирование API-ключа
  4. Теперь вернитесь в GitHub, откройте Settings для вашего репозитория GitHub, нажмите на Secrets, а затем Actions в левом нижнем углу.
  5. Создайте новый секрет с именем SECURESTACK_API_KEY, вставьте значение из шага 2 в поле и нажмите «Добавить секрет».Создание секрета GitHub для API-ключа

Получение вашего SecureStack Application ID

  1. Войдите в SecureStack.
  2. В раскрывающемся списке приложений в левом верхнем углу выберите нужное приложение и нажмите «Copy Application ID» Копирование Application ID
  3. Создайте новый секрет с именем SECURESTACK_APP_ID, вставьте значение из шага 2 в поле и нажмите «Добавить секрет».Создание секрета GitHub для app_id
  4. После завершения два секрета GitHub должны выглядеть такУспешно созданы два секрета

Какие типы учётных данных находит этот GitHub Action?

  1. API-ключи, такие как Stripe, AWS, Amplitude и огромное множество других
  2. Имена хостов серверов и баз данных или URL-адреса
  3. Пароли и имена пользователей
  4. Файлы .env и индексы git

Как я могу увидеть результаты анализа секретов?

  1. Вы можете просмотреть вывод анализа прямо в выводе рабочего процесса GitHub Actionвывод рабочего процесса
  2. Вы можете запустить локальный анализ секретов с помощью нашего bloodhound-cli : bloodhound-cli code -s -d 1 -a <app_id>
  3. Вы можете взаимодействовать с результатами анализа в SecureStack SaaS платформа

Ознакомьтесь с другими нашими GitHub Actions:

  1. SecureStack Software Composition Analysis (SCA) — Проверьте своё приложение на наличие уязвимых сторонних библиотек и библиотек с открытым исходным кодом.
  2. SecureStack SBOM — Создайте спецификацию программного обеспечения (SBOM) для вашего приложения.
  3. SecureStack Web Vulnerability & Cloud Misconfiguration Analysis — Просканируйте URL вашего запущенного приложения на предмет облачных ошибок конфигурации и веб-уязвимостей.
  4. SecureStack Log4j Analysis — Просканируйте своё приложение на наличие уязвимостей Log4j/Log4Shell.
  5. Или наш All-in-One GitHub Action — Мы объединили все наши действия в одно «Действие, чтобы править всеми»!

Узнайте больше о SecureStack на нашем YouTube-канале:

Скоро!

Сделано с 💜 компанией SecureStack

Скачать инструмент