crashappsec / crashappsec/github-analyzer
Audit public gists for internal APIs and sensitive information
オープン
- 主要言語
- Go
- スター
- 77
- フォーク
- 8
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Audit public gists for a given repo for non-public APIs or sensitive information exposed. We can use some off-the-shelf secrets scanner for this but it might be trickier to automatically detect snippets. We can definitely provide awareness for users' activity though by outlining their public gists
コントリビューションガイド
調査の方向性
ファイル、テスト、エントリポイントは指定されていません。まず、リポジトリに既存の GitHub 監査フローを確認し、次に、リポジトリの公開 gist をどのように見つけるか、また公開された内部 API や機密値に該当するものは何かを定義してください。完了条件には、文書化されたスコープと信頼できるレポート動作を含める必要があります。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- github, go
- 領域
- security
- issue の種類
- 機能追加
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 25/100