Tag gitleaks
Ein API-Token, das versehentlich im Commit landet, ist kein Schönheitsfehler. Git vergisst nichts, und sobald das Repository geteilt oder gespiegelt wird, liegt der Schlüssel dauerhaft in der History. Ein git rm im nächsten Commit hilft nicht, denn der alte Stand bleibt erreichbar. Deshalb lohnt sich eine doppelte Absicherung: ein Scanner, der die ... mehr auf muellermh.wordpress.com
Gitleaks ist ein Open-Source-Tool, mit dem sich hartkodierte Secrets wie Passwörter, API-Keys oder Tokens in Git-Repositories und beliebigen Verzeichnissen unter Linux (ua.) automatisiert aufspüren lassen. Durch seine konfigurierbaren Regeln und die Integration in lokale Workflows oder CI/CD-Pipelines eignet es sich sowohl für Pentester als auch fü... mehr auf blog.wenzlaff.de