crashappsec / crashappsec/github-analyzer
Audit public gists for internal APIs and sensitive information
- Vorherrschende Sprache
- Go
- Sterne
- 77
- Forks
- 8
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Audit public gists for a given repo for non-public APIs or sensitive information exposed. We can use some off-the-shelf secrets scanner for this but it might be trickier to automatically detect snippets. We can definitely provide awareness for users' activity though by outlining their public gists
Beitragsleitfaden
Rechercherichtung
Es werden keine Dateien, Tests oder Einstiegspunkte genannt. Beginne damit, den bestehenden GitHub-Audit-Flow des Repositorys zu prüfen, und lege anschließend fest, wie öffentliche Gists für ein Repository gefunden werden und was als offengelegte interne API oder als sensibler Wert gilt; der Abschluss sollte einen dokumentierten Umfang und ein zuverlässiges Reporting-Verhalten umfassen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, go
- Bereich
- security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100