TruffleHog - Alat pencarian kredensial
(github.com/trufflesecurity)- Open source yang terus memindai agar hal-hal seperti kunci pribadi dan kredensial tidak bocor
- Menyediakan lebih dari 600 Secret Detector
- Mendukung mulai dari repositori kode hingga SaaS dan perangkat lunak self-hosted
- GitHub, GitLab, S3/GCS/Azure, sistem berkas
- Slack, Confluence, JIRA, Trello
- Jenkins, CircleCI, TravisCI, Gerritt, Splunk
- Dapat mengirim notifikasi ke Slack/Email/Jira
- Open source Go (AGPLv3)
1 komentar
Ini adalah proyek open source yang sudah cukup lama dirilis; bahkan sudah mendirikan perusahaan dan versinya pun naik hingga V3.
Sebelumnya lisensinya GPL lalu berubah menjadi AGPL3, jadi kalau digunakan di perusahaan sebaiknya diperhatikan.
AGPL mewajibkan kode sumber dibuka juga kepada klien yang terhubung melalui layanan jaringan.
Karena ini tampaknya hanya digunakan sebagai alat, mungkin tidak menjadi masalah.. tetapi sebaiknya tetap dipastikan.