How to use TruffleHog to find and verify exposed credentials, block unsafe releases, and keep secret scanning useful in a real DevSecOps pipeline.
#devsecops #secrets-management #trufflehog #application-security
How to use TruffleHog to find and verify exposed credentials, block unsafe releases, and keep secret scanning useful in a real DevSecOps pipeline.
#devsecops #secrets-management #trufflehog #application-security
github.com/trufflesecur...
github.com/trufflesecur...
👉 Le projet : github.com/trufflese...
👉 En savoir plus : trufflesecurity.com/
👉 Le projet : github.com/trufflese...
👉 En savoir plus : trufflesecurity.com/
TruffleHog : un outil Open Source de découverte, classification, validation et analyse de secrets.
✅ Clés API,
✅ Mots de passe db
✅ Clés de chiffrement privées, etc.
TruffleHog : un outil Open Source de découverte, classification, validation et analyse de secrets.
✅ Clés API,
✅ Mots de passe db
✅ Clés de chiffrement privées, etc.
Ces já viram um token tão feio quanto esses do Ebay?
E pela documentação, são assim msmo 🤣
Chega nem o Trufflehog, nem o Gitleaks reconhecem #bolhasec
Ces já viram um token tão feio quanto esses do Ebay?
E pela documentação, são assim msmo 🤣
Chega nem o Trufflehog, nem o Gitleaks reconhecem #bolhasec
Acabei de passar o Trufflehog num repo de uma empresa citada pela Forbes e Gartner
Nunca vi tanto secret publicamente comitado 😂⚰️ #bolhasec
Tem
- MongoDB
- AWS
- Notion
Acabei de passar o Trufflehog num repo de uma empresa citada pela Forbes e Gartner
Nunca vi tanto secret publicamente comitado 😂⚰️ #bolhasec
Tem
- MongoDB
- AWS
- Notion
Modern security is often just “which layer of this container contains the cursed thing?”
Modern security is often just “which layer of this container contains the cursed thing?”
Have you experienced this?
Deck: Cloud Deck
Attack/Procedure Type: IC
Attack/Procedure: Credentials Posted Publicly in a Code Repository
Tools:
Gitleaks - github.com/gitleaks/git...
TruffleHog - github.com/trufflesecur...
Gitrob - github.com/michenriksen...
Have you experienced this?
Deck: Cloud Deck
Attack/Procedure Type: IC
Attack/Procedure: Credentials Posted Publicly in a Code Repository
Tools:
Gitleaks - github.com/gitleaks/git...
TruffleHog - github.com/trufflesecur...
Gitrob - github.com/michenriksen...
Il télécharge et exécute des outils comme TruffleHog puis cherche des tokens, crée des workflows GitHub Actions non autorisés et exfiltre des données.
👉 socket.dev/blog/ongo...
Il télécharge et exécute des outils comme TruffleHog puis cherche des tokens, crée des workflows GitHub Actions non autorisés et exfiltre des données.
👉 socket.dev/blog/ongo...
GitHub: github.com/trufflesecur...
ShinyHunters stated they used this tool in the Salesforce/Salesloft hack.
www.bleepingcomputer.com/news/securit...
GitHub: github.com/trufflesecur...
ShinyHunters stated they used this tool in the Salesforce/Salesloft hack.
www.bleepingcomputer.com/news/securit...