প্রকল্প সম্পর্কে
TruffleHog একটি কমান্ড-লাইন সিক্রেট ডিসকভারি টুল। এটি Git রিপোজিটরি, GitHub, GitLab, Hugging Face মডেল/ডেটা সেট/স্পেস/বাকেট, Docker ইমেজ, S3 এবং GCS বাকেট, স্থানীয় ফাইল সিস্টেম, syslog, CircleCI, TravisCI, Postman, Jenkins, Elasticsearch এবং stdin এর মতো উৎসগুলির স্ক্যান করে। এটি GitHub ইস্যু এবং পুল-রিকোয়েস্ট কমেন্টগুলিও স্ক্যান করতে পারে, এবং মুছে ফেলা বা লুকানো কমিটগুলির জন্য একটি পরীক্ষামূলক GitHub অবজেক্ট-ডিসকভারি স্ক্যান চালাতে পারে।
README-এ বলা হয়েছে যে TruffleHog 800-এর বেশি সিক্রেট টাইপকে শ্রেণীবদ্ধ করে এবং AWS, Stripe, Cloudflare, Postgres পাসওয়ার্ড বা SSL প্রাইভেট কীগুলির মতো নির্দিষ্ট পরিচয়গুলিতে ফলাফলগুলি ম্যাপ করে। এটি পরিষেবা API-গুলির বিরুদ্ধে প্রোগ্রামগত যাচাই করার চেষ্টা করে এবং ফলাফলগুলিকে যাচাইকৃত, যাচাই-অব্যবহিত বা অজানা হিসাবে রিপোর্ট করে; কিছু সাধারণভাবে ফাঁস হওয়া শংসাপত্র টাইপের জন্য এটি অনুমতি এবং রিসোর্স বিশদ সংগ্রহ করতে পারে। প্রাইভেট-কী যাচাইকরণের জন্য Driftwood প্রযুক্তি ব্যবহার করা হয়।
আউটপুট ফরম্যাটগুলির মধ্যে রয়েছে প্লেইন টেক্সট, JSON, লেগ্যাসি JSON, GitHub Actions এবং SARIF। SARIF ফলাফলগুলি মেমরিতে বাফার করা হয় এবং শেষে লেখা হয়, যা খুব বড় স্ক্যানগুলিতে মেমরি ব্যবহারকে প্রভাবিত করে। CLI-তে সমান্তরালতা, ডিটেক্টর অন্তর্ভুক্ত/বর্জন তালিকা, এনট্রপি ফিল্টারিং, কাস্টম ভেরিফায়ার, আর্কাইভ আকার/গভীরতা সীমা, ব্যর্থ CI রান এবং ফলাফল ফিল্টারিংয়ের জন্য ফ্ল্যাগ রয়েছে।
ইনস্টল করার বিকল্পগুলির মধ্যে রয়েছে Homebrew, Docker, রিলিজ বাইনারি, go install এবং একটি ইনস্টল স্ক্রিপ্ট যা ঐচ্ছিক cosign চেকমার্ক যাচাইকরণ সহ। CI ব্যবহার --since-commit এবং --branch দিয়ে কমিটগুলি তুলনা করতে পারে এবং --fail দিয়ে প্রস্থান কোড 183 ফেরত দিতে পারে যখন শংসাপত্র পাওয়া যায়।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.