<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен Gitleaks 1.0, инструмент для аудита git-репозито...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html</link>
    <description>Подготовлен (https://github.com/zricethezav/gitleaks/releases/tag/v1.0.0) первый выпуск утилиты Gitleaks (https://github.com/zricethezav/gitleaks/), предназначенной для анализа присутствия конфиденциальных данных в заданном Git-реопзитории. Например, не редкость, когда в репозиторий в результате недосмотра или ошибки настройки попадают файлы конфигурации с паролями к СУБД или секретные ключи для доступа или создания цифровых подписей. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Подобные утечки часто остаются незамеченными разработчиками, чем пользуются злоумышленники (например, часто в репозиториях забывают ключи доступа к облачным сервисам или СУБД, что используется атакующими для получения контроля за сайтами). Gitleaks позволяет провести анализ локального или внешнего git-репозитория на наличие данных, напоминающих ключи SSH и RSA или идентификаторы доступа к Amazon AWS и Facebook. Код проекта написан на языке Go и распространяется под лицензией GPLv3.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.reddit.com/r/netsec/comments/90rsnt/gitleaks_v100_audit_git_repos_for_s</description>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (нах)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#15</link>
    <pubDate>Mon, 23 Jul 2018 08:53:04 GMT</pubDate>
    <description>&amp;gt; Не надо ничего комбинировать. Есть git log -p&lt;br&gt;&lt;br&gt;а в нем прямо вот написано &quot;йа выложил файл с паролями, радуйтесь!&quot; ? &lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (нах)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#14</link>
    <pubDate>Mon, 23 Jul 2018 08:50:26 GMT</pubDate>
    <description>&amp;gt; Возможно, что такие автолопаты существовали ещё до того, как была опубликована первая новость.&lt;br&gt;&lt;br&gt;да, но те были жядные и не поделились. А эти поделились - наверное, рассчитывают, что им помогут ее улучшить, и они получат с этого свой профит. Наивные...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (Ordu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#13</link>
    <pubDate>Mon, 23 Jul 2018 01:51:32 GMT</pubDate>
    <description>То что можно украсть автолопатой, я подозреваю, тоже давно украдено. Сколько лет прошло с того момента как весь интернет узнал о случае, когда пароли были опубликованы на github&apos;е? Я спорить готов, что в течение недели после публикации той новости было сделано не менее десяти таких автолопат. И, отмечу, это весьма пессимистичные оценки, в том смысле что они заведомо занижены, дабы даже вмешательство кого-то всеведующего, кто реально может подсчитать количество автолопат и дату их изготовления, не смогло бы опровергнуть мои слова.&lt;br&gt;&lt;br&gt;Возможно, что такие автолопаты существовали ещё до того, как была опубликована первая новость. Но тут сложнее оценить вероятность подобного, и уж тем более сложно дать оценку дате первого появления такой автолопаты. Утилиты которые перерывают много файлов в поисках чего интересного совершенно определённо существовали 15 лет назад -- я видел их тогда. Но они были задуманы как &quot;полезная&quot; нагрузка для всяких там троянов, чтобы отсканировать C:, и выудить оттуда все пароли, в каком бы</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#12</link>
    <pubDate>Sun, 22 Jul 2018 23:32:04 GMT</pubDate>
    <description>Не надо ничего комбинировать. Есть git log -p&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (Гентушник)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#11</link>
    <pubDate>Sun, 22 Jul 2018 22:33:31 GMT</pubDate>
    <description>&amp;gt; нужно перезаписывать историю&lt;br&gt;&lt;br&gt;Если пароли/ключи утекли в паблик, то нужно не стыдливо прятать свой факап, а менять эти пароли/ключи на новые.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#10</link>
    <pubDate>Sun, 22 Jul 2018 20:23:25 GMT</pubDate>
    <description>А зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#9</link>
    <pubDate>Sun, 22 Jul 2018 19:45:33 GMT</pubDate>
    <description>&quot;так мы покупаем или продаем?&quot;&lt;br&gt;&lt;br&gt;длялокалхоста сойдет - это если мы свои пароли боимся упустить.&lt;br&gt;А если мы чужие на гитхабе потырить пришли - то они могут быть где угодно и в какой угодно форме, нужно либо разбираться в чужом проекте (окупится, если там лежит что-то действительно ценное), либо таки автоматика. Пацаны вот решили, что все, что можно было стырить в ручную, украдено уже до них, пора писать автолопату.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (Ordu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#8</link>
    <pubDate>Sun, 22 Jul 2018 19:06:48 GMT</pubDate>
    <description>&amp;gt; Шелл скриптом на несколько строчек с ручной адаптацией.&lt;br&gt;&lt;br&gt;Да, для локалхоста сойдёт, если нет других альтернатив.&lt;br&gt;&lt;br&gt;&amp;gt; На пару страниц, если хотим сделать всё по феншую с разбором каких-нибудь параметров командной строки. &lt;br&gt;&lt;br&gt;&quot;Страница&quot; -- это 25 строк?&lt;br&gt;&lt;br&gt;Ну-ну. Попробуй.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен Gitleaks 1.0, инструмент для аудита git-репозито... (angra)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114883.html#7</link>
    <pubDate>Sun, 22 Jul 2018 17:44:41 GMT</pubDate>
    <description>Шелл скриптом на несколько строчек с ручной адаптацией. На пару страниц, если хотим сделать всё по феншую с разбором каких-нибудь параметров командной строки. &lt;br&gt;</description>
</item>

</channel>
</rss>
