crashappsec / crashappsec/github-analyzer

Audit public gists for internal APIs and sensitive information

オープン
#22 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Go
スター
77
フォーク
8
PR マージ指標
30日以内にマージされた PR はありません

説明

Audit public gists for a given repo for non-public APIs or sensitive information exposed. We can use some off-the-shelf secrets scanner for this but it might be trickier to automatically detect snippets. We can definitely provide awareness for users' activity though by outlining their public gists

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

ファイル、テスト、エントリポイントは指定されていません。まず、リポジトリに既存の GitHub 監査フローを確認し、次に、リポジトリの公開 gist をどのように見つけるか、また公開された内部 API や機密値に該当するものは何かを定義してください。完了条件には、文書化されたスコープと信頼できるレポート動作を含める必要があります。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
github, go
領域
security
issue の種類
機能追加
難易度
5/5
見積もり時間
1週間以上
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
25/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。