TruffleHog

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o TruffleHog

Scanner de segredos que varre repositórios Git, sistemas de arquivos, buckets S3 e outras fontes em busca de credenciais vazadas. Seu diferencial é verificar se a credencial encontrada ainda é válida, o que reduz falsos positivos.

Recursos principais

  • Varredura de Git, filesystem, S3, GCS
  • Verificação ativa de credenciais encontradas
  • Detectores para centenas de tipos de credenciais
  • Scanning contínuo e incremental
  • API para integração customizada

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

secrets-scanningcredential-verificationGitactive-validationsupply-chain
Acessar o site oficial
Voltar ao catálogo de ferramentas