TruffleHog
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o TruffleHog
Scanner de segredos que varre repositórios Git, sistemas de arquivos, buckets S3 e outras fontes em busca de credenciais vazadas. Seu diferencial é verificar se a credencial encontrada ainda é válida, o que reduz falsos positivos.
Recursos principais
- Varredura de Git, filesystem, S3, GCS
- Verificação ativa de credenciais encontradas
- Detectores para centenas de tipos de credenciais
- Scanning contínuo e incremental
- API para integração customizada
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
secrets-scanningcredential-verificationGitactive-validationsupply-chain
Acessar o site oficial