課程介紹
Gitrob是一種命令行工具,可幫助組織機構及安全專業人員發現此類敏感信息。該工具可對所有的公共組織及成員庫進行遍歷,然后將文件內容與許多文件格式進行比對,而這些文件通常會包含敏感信息及危險信息。
在GitHub庫中尋找敏感信息并非新事物,大家已經知道通過GitHub的搜索功能尋找諸如私鑰及證書之類的信息,然而,Gitrob讓針對某個特殊組織機構的搜索變得更為簡單。
Gitrob做的第一件事是收集關于組織機構本身的所有公共庫。之后收集關于組織機構成員及他們的公開庫,這樣就會編譯出可能與組織結構相關的庫列表。當庫列表編譯完成后,它會收集每個庫中的文件名稱并且通過一系列標志文件的觀察員進行運行,看它們是否與已知敏感文件格式相匹配。
目錄
1 : Gitrob-搜索在Github開發敏感信息
2 : Gitrob-搜索在Github開發敏感信息 |