• Über uns
  • Ankündigen
  • Datenschutzrichtlinie
  • Kontaktieren Sie uns
MasterTrend Info – Technologie, Neuigkeiten und Tutorials
  • HOME
    • BLOG
  • Tutorials
  • Hardware
  • Gaming
  • Mobile
  • Sicherheit
  • Windows
  • IA
  • Software
  • Netzwerke
  • Was ist neu
  • de_DEGerman
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Kein Ergebnis
Sehen Sie alle Ergebnisse
  • HOME
    • BLOG
  • Tutorials
  • Hardware
  • Gaming
  • Mobile
  • Sicherheit
  • Windows
  • IA
  • Software
  • Netzwerke
  • Was ist neu
  • de_DEGerman
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Kein Ergebnis
Sehen Sie alle Ergebnisse
MasterTrend Info – Technologie, Neuigkeiten und Tutorials
Kein Ergebnis
Sehen Sie alle Ergebnisse
Start Sicherheit

Betterleaks Secrets Scanner vs. Gitleaks

MasterTrend Einblicke von MasterTrend Einblicke
19. März 2026
in Sicherheit
Lesen Zeit:5 min Lesen
0
Der Betterleaks Secrets Scanner zeigt eine Lupe, die digitalen Code und verschlüsselte Daten in einem Technologienetzwerk analysiert; Cybersicherheitskonzept und Schwachstellenerkennung.

Betterleaks Secrets Scanner: Fortschrittliche Datenanalyse- und Cybersicherheitstechnologie, die Lecks, Schwachstellen und versteckte Muster in Echtzeit erkennt.

49
FREIGEGEBEN
136
Ansichten
Share on FacebookAuf Twitter teilen

Inhalt

  1. Betterleaks Secrets Scanner: Architektur und Schlüssel
  2. Erkennungsarchitektur: Was ändert sich mit Betterleaks?
    1. Komponenten, die den Unterschied ausmachen
    2. Was passiert, wenn der Scanner etwas findet?
    3. Governance und nutzerzentrierter Ansatz/KI
    4. Praktische Implikationen und Grenzen

Betterleaks Secrets Scanner: Architektur und Schlüssel

Die Erkennung von Geheimnissen in Repositories hat sich in den letzten Jahren erheblich verändert. Früher genügte es, im Code nach verdächtigen Zeichenketten oder Schlüsseln mit hoher Entropie zu suchen. Heute sieht die Situation anders aus: größere Repositories, schnellere CI/CD-Pipelines und vor allem eine zunehmende Menge an Code, der von automatisierten Tools oder KI-Modellen generiert wird.

Dies hat eine praktische Konsequenz: Es geht nicht mehr nur darum, Geheimnisse aufzudecken, sondern auch darum, wirklich Gefährliches von scheinbar Gefährlichem zu unterscheiden. Viele Teams stellen fest, dass die eigentlichen Kosten dieser Scanner nicht in der Durchführung der Analyse liegen, sondern in der Überprüfung hunderter Fehlalarme.

Betterleaks, ein neuer Open-Source-Geheimnisscanner als Ersatz für Gitleaks

Erkennungsarchitektur: Was ändert sich mit Betterleaks?

Betterleaks erscheint genau in diesem Kontext. Es versucht nicht, das Scannen geheimer Inhalte völlig neu zu erfinden, sondern stellt eine weit verbreitete Annahme in Frage: dass das Erkennen von Mustern ausreicht.

In vielen modernen Repositories ist das nicht der Fall.

Das von Zach Rice entwickelte und von Aikido unterstützte Projekt verfolgt einen etwas anderen Ansatz. Anstatt sich ausschließlich auf die Erkennung von Übereinstimmungen zu konzentrieren, prüft es zunächst, ob der Befund plausibel ist, bevor er als Warnmeldung weitergeleitet wird.

Dies mag wie ein unbedeutendes Detail erscheinen, verändert aber die Dynamik in großen Teams erheblich. Wenn ein Scansystem zu viele irrelevante Warnmeldungen generiert, ist die natürliche Reaktion des Teams, diese zu ignorieren. Und im Bereich der IT-Sicherheit kann eine ignorierte Warnmeldung schlimmer sein als gar keine.

Um dieses Problem anzugehen, führt Betterleaks zwei interessante technische Elemente ein: die Validierung mittels CEL (Common Expression Language) und eine Metrik namens „Token Efficiency“, die auf der BPE-Tokenisierung basiert.

Die Idee dahinter ist, dass nicht alles, was geheim erscheint, es auch tatsächlich ist. Manche Zeichenketten mit hoher Entropie sind lediglich Hashwerte, Kennungen oder automatisch generierte Fragmente. Das System hat zum Ziel, dieses Rauschen zu reduzieren.

Die Projektdokumentation erwähnt einen Vergleich, in dem die BPE-Tokenisierung eine Trefferquote von 98,6 % erreicht, verglichen mit den 70,4 %, die mit Entropie im CredData-Datensatz erzielt wurden. Wie bei jedem Benchmark sind diese Zahlen nur Richtwerte. Sie dienen als guter Referenzpunkt, ersetzen aber keine Tests in realen Repositories.

Vergleich der Scangeschwindigkeit
Vergleich der Scangeschwindigkeit
Quelle: GitHub

Komponenten, die den Unterschied ausmachen

Eine Überprüfung der Projektmerkmale offenbart eine klare Richtung: die Implementierung in realen Umgebungen zu erleichtern, ohne dabei zu viel technische Komplexität hinzuzufügen.

Zu den wichtigsten Elementen gehören:

  • Regeldefinierte Validierung mittels CEL (Common Expression Language)
  • Token-Effizienz-Scanning basierend auf BPE-Tokenisierung anstelle von Entropie, wodurch eine Trefferquote von 98,6 % gegenüber 70,4 % mit Entropie auf dem CredData-Datensatz erreicht wird.
  • Reine Go-Implementierung (ohne Abhängigkeit von CGO oder Hyperscan)
  • Automatische Verarbeitung doppelt/dreifach kodierter Geheimnisse
  • Erweitertes Regelwerk für mehr Anbieter
  • Parallelisiertes Git-Scannen für eine schnellere Repository-Analyse

Auch wenn diese Liste auf den ersten Blick nur eine Zusammenstellung technischer Verbesserungen zu sein scheint, ist interessant, wie sie sich auf den Alltag auswirken.

Eine vollständige Go-Implementierung ohne native Abhängigkeiten vereinfacht beispielsweise die Integration in CI/CD-Pipelines erheblich. In vielen Teams entscheiden solche Details darüber, ob ein Tool letztendlich genutzt wird oder im Repository in Vergessenheit gerät.

Die BPE-Tokenisierung verfolgt ebenfalls einen anderen Ansatz. Anstatt lediglich die Zufälligkeit einer Kette zu messen, analysiert sie Tokenmuster, die die tatsächliche Struktur moderner Anmeldeinformationen genauer widerspiegeln.

Was passiert, wenn der Scanner etwas findet?

Wenn Betterleaks ein potenzielles Geheimnis entdeckt, ist der Prozess damit noch nicht beendet.

Zunächst wird der Kontext anhand von in CEL definierten Regeln ausgewertet. Dies ermöglicht das Hinzufügen weiterer Bedingungen: beispielsweise die Überprüfung, ob das Format dem erwarteten Anbieter entspricht, oder das Verwerfen von Mustern, die häufig in Beispielen oder fiktiven Daten vorkommen.

Dieser Schritt mag trivial erscheinen, hat aber erhebliche praktische Auswirkungen. Fehlalarme verschwenden nicht nur Zeit, sondern mindern auch das Vertrauen des Teams in das Warnsystem.

Ein weiterer interessanter Aspekt ist die automatische Verarbeitung mehrfach kodierter Geheimnisse. In manchen Repositories werden Zugangsdaten mithilfe von Base64 oder anderen Kodierungsverfahren transformiert, was ihre Erkennung erschwert.

Dennoch sollte man etwas bedenken, das oft übersehen wird: Kein Scanner kann die menschliche Überprüfung vollständig ersetzen. Das Aufdecken eines Geheimnisses ist nur der Anfang; die Entscheidung, wie damit umzugehen ist (widerrufen, rotieren, ignorieren oder untersuchen), hängt vom jeweiligen Kontext ab.

Governance und nutzerzentrierter Ansatz/KI

Betterleaks wird unter der MIT-Lizenz veröffentlicht und enthält externe Beiträge von Organisationen wie der Royal Bank of Canada, Red Hat und Amazon.

Das Projekt versucht außerdem, sich einer Realität anzupassen, die in modernen Repositories immer deutlicher sichtbar wird: der Mischung aus von Entwicklern geschriebenem Code und Code, der von automatisierten Tools generiert wird.

In diesem Kontext soll das Tool sowohl in manuell bedienten Arbeitsabläufen als auch in automatisierten Systemen, die ganze Repositories überprüfen, gut funktionieren. Dies entspricht dem zunehmenden Einsatz von Automatisierung und Werkzeuge die Code analysieren oder automatische Überprüfungen generieren.

Der Fahrplan enthält auch interessante Ideen: Integration mit Datenquellen jenseits von GitUnterstützung durch Sprachmodelle zur Klassifizierung von Befunden und automatische Widerrufsmechanismen über Anbieter-APIs.

Dies eröffnet eine interessante Debatte. Die Automatisierung des Entzugs von Zugangsdaten kann die Reaktionszeit auf einen Vorfall verkürzen, setzt aber auch voraus, dass das Klassifizierungssystem korrekt ist.

Wenn eine automatische Widerrufung fehlschlägt oder irrtümlich ausgelöst wird, können die betrieblichen Auswirkungen erheblich sein.

Praktische Implikationen und Grenzen

Aus operativer Sicht ist Betterleaks attraktiv für Teams, die Fehlalarme reduzieren und die Bereitstellung vereinfachen möchten.

Es ist aber auch wichtig, einige Grenzen zu beachten:

  • Die Recall-Metriken hängen vom verwendeten Datensatz ab und können zwischen verschiedenen Repositorien erheblich variieren.
  • Die Automatisierung von Aktionen wie dem Entzug von Schlüsseln erfordert zusätzliche Kontrollen und Prüfprotokolle.
  • Geheime Scanner stellen nur eine Verteidigungsebene innerhalb einer umfassenderen Strategie dar.

In vielen Fällen hängt die Entscheidung für ein solches Tool weniger von seiner theoretischen Genauigkeit ab als von etwas Einfacherem: davon, ob es sich gut in den Arbeitsablauf des Teams integrieren lässt.

Ein hochpräziser Scanner, der zu viel Reibung erzeugt, wird in der Regel nicht mehr verwendet. Ein ausreichend genauer Scanner, der sich leicht integrieren lässt, wird hingegen meist beibehalten.

In diesem Sinne versucht Betterleaks, ein Gleichgewicht herzustellen. Es verspricht nicht, alle Fehlalarme zu eliminieren oder bestehende Sicherheitsprozesse zu ersetzen, sondern zielt darauf ab, Störungen zu reduzieren und die Integration in moderne Pipelines zu erleichtern.

Das Projekt ist auf GitHub verfügbar. und wird als Weiterentwicklung des von Gitleaks verwendeten Ansatzes präsentiert, mit der Absicht, sich an Repositories anzupassen, in denen Automatisierung, Analyseagenten und von Sprachmodellen generierter Code ein regelmäßiger Bestandteil des Entwicklungsprozesses sind.

Teilen Sie dies:
auf facebook.LinkedInPinterestXRedditTumblrBlueskyThemenAktieChatGPTClaudeGoogle AIGrok
Tags: AutomatisierungCybersicherheitEvergreenContent
Frühere Publikation

Google-Sprachaufzeichnung: Was gespeichert wird und wie man sie deaktiviert

Nächste Veröffentlichung

Windows 11 God-Modus: Was er ist und wann er einen Mehrwert bietet

MasterTrend Einblicke

MasterTrend Einblicke

Unsere Redaktion teilt sich einen deep-dive-Analyse, tutorials und Empfehlungen für das erhalten die die meisten aus Ihrem Geräte und digitale tools.

RelatedPublikationen

DMARC-Lookup-Tool zum Schutz Ihrer Domain mit Sicherheitsüberprüfung, E-Mail-Authentifizierung und einem Cybersicherheits-Dashboard mit Vorhängeschloss- und Schildsymbolen auf dem Bildschirm.
Sicherheit

DMARC-Lookup-Tool zum Schutz Ihrer Domain

19 de Mai de 2026
83
Privates DNS auf Android: Eine Frau zeigt die auf ihrem Smartphone deaktivierten Standorteinstellungen neben dem Android-Logo und dem Symbol „Keine Ortung“, um zu veranschaulichen, wie man die Ortung reduzieren und die Privatsphäre auf Android verbessern kann.
Sicherheit

Privates DNS auf Android: So reduzieren Sie die Nachverfolgung

2. Mai 2026
206
Die C2-Botnetzinfrastruktur wird durch ein Netzwerk verbundener Roboter mit roten Augen dargestellt, die Kommando- und Kontrollserver symbolisieren, die bei Malware- und Cyberangriffen eingesetzt werden.
Sicherheit

C2-Botnetz-Infrastruktur: Auswirkungen nach der internationalen Operation

19. April 2026
157
Advanced Flow Android: Eine Frau hält das Android-Maskottchen mit einem Schild vor den Büros von Google und symbolisiert damit das Gleichgewicht zwischen Offenheit, Sicherheit und Kontrolle im Android-Betriebssystem.
Sicherheit

Advanced Flow Android: Ein Gleichgewicht zwischen Offenheit und Kontrolle

2. Mai 2026
185
Ablauf des Secure Boot-Zertifikats in Windows 11: Anzeige einer abgelaufenen SB-Zertifikatswarnung auf dem Laptop-Bildschirm im Bürogebäude.
Sicherheit

Ablaufdatum des sicheren Startvorgangs 2026 in Windows 11

29. März 2026
176
Google-Sprachaufzeichnung – Frauen unterhalten sich an einem Tisch, während ein Smartphone ein Mikrofon und eine Audiowellenform-Oberfläche anzeigt. Dies veranschaulicht die **Google-Sprachaufzeichnungsfunktion** und mögliche Datenschutzwarnungen bei der Aufzeichnung von Gesprächen.
Sicherheit

Google-Sprachaufzeichnung: Was gespeichert wird und wie man sie deaktiviert

11. März 2026
150
Nächste Veröffentlichung
Windows 11 God Mode: Frau hält Laptop mit Ordner "God Mode" und erweiterten Systemoptionen für Konfiguration, Verwaltungstools und PC-Optimierung.

Windows 11 God-Modus: Was er ist und wann er einen Mehrwert bietet

5 1 Abstimmung
Artikelbewertung
Abonnieren
Zugang
Benachrichtigen Sie über
Gast
Gast
0 Kommentare
älteste
Neueste Die meisten haben abgestimmt
Online-Kommentare
Alle Kommentare anzeigen

In Verbindung Bleiben

  • 976 Fans
  • 118 Anhänger
  • 1.4 k Anhänger
  • 1.8 k Abonnenten
  • Trends
  • Kommentare
  • Letzten
🖥️ How to öffnen Sie "Geräte und Drucker" unter Windows 11: 4 einfache Schritte,

🌟 How to öffnen Sie "Geräte und Drucker" unter Windows 11: ¡Erstaunlichen trick!

28. April 2026
Permanente Uhr in Windows 11

Permanente Uhr in Windows 11: Optionen, Grenzen und wichtige Entscheidungen

28. April 2026
Ethernet funktioniert nicht unter Windows 11: 9 einfache Tricks

Ethernet funktioniert nicht unter Windows 11: 3-Minuten-Lösung ⚡🌐

13. November 2025
Wie zu speichern Spiel in REPO

Wie zu speichern Spiel in REPO 🔥 Entdecken Sie das Geheimnis, um nicht zu verlieren Fortschritte

7 Juli 2025
Features von Gmail auf Android: Sparen Sie Zeit, mit 5 Tipps,

Features von Gmail in Android: 5 tricks, die Sie nicht kennen! 📱✨

12
Reparatur von Mainboards - MotherBoards der Reparatur

Reparatur von motherboards von Laptops

10
Installieren Sie Windows 11 zu Hause ohne Internet

Installieren Sie Windows 11 zu Hause ohne Internet

10
Wie backup-Treiber in der Windows-11/10 in 4 Schritten!

Wie backup-Treiber in Windows 11/10 Es Verhindert, dass Fehler! 🚨💾

10
AMD UDNA-Architektur für PS6 und Xbox Next, Details zum GPU-Chip der nächsten Generation mit fortschrittlichem Design für Hochleistungsspielkonsolen.

UDNA-Architektur in PS6 und Xbox Next: Mehr als nur Zahlen

4 de Mai de 2026
FBC Firebreak Waffen: Freischaltungen und Prioritäten - Taktische Einsatzkräfte mit Schrotflinten und Flammenwerfern kämpfen inmitten von Feuer in einer intensiven Videospielszene.

FBC Firebreak-Waffen: Freischaltung und Prioritäten

3. Mai 2026
Strategy Heroes Olden Era: Eine weißhaarige Kriegerheldin trifft in einer epischen Fantasy-Schlacht wichtige Entscheidungen, die den Verlauf des Spiels verändern.

Heroes Olden Era Strategie: Spielentscheidende Entscheidungen

3. Mai 2026
Shoring Up Defenses in Arc Raiders: reale Strategie mit Spieler in der Wüste, der sich feindlichen Drohnen in einer intensiven taktischen Sci‑Fi‑Schlacht stellt.

Shoring Up Defenses in Arc Raiders: reale Strategie

3. Mai 2026

Aktuelle Nachrichten

AMD UDNA-Architektur für PS6 und Xbox Next, Details zum GPU-Chip der nächsten Generation mit fortschrittlichem Design für Hochleistungsspielkonsolen.

UDNA-Architektur in PS6 und Xbox Next: Mehr als nur Zahlen

4 de Mai de 2026
111
FBC Firebreak Waffen: Freischaltungen und Prioritäten - Taktische Einsatzkräfte mit Schrotflinten und Flammenwerfern kämpfen inmitten von Feuer in einer intensiven Videospielszene.

FBC Firebreak-Waffen: Freischaltung und Prioritäten

3. Mai 2026
101
Strategy Heroes Olden Era: Eine weißhaarige Kriegerheldin trifft in einer epischen Fantasy-Schlacht wichtige Entscheidungen, die den Verlauf des Spiels verändern.

Heroes Olden Era Strategie: Spielentscheidende Entscheidungen

3. Mai 2026
142
Shoring Up Defenses in Arc Raiders: reale Strategie mit Spieler in der Wüste, der sich feindlichen Drohnen in einer intensiven taktischen Sci‑Fi‑Schlacht stellt.

Shoring Up Defenses in Arc Raiders: reale Strategie

3. Mai 2026
105
MasterTrend Info-Logo

MasterTrend-Info ist Ihre Quelle Technologie: entdecken Sie news, tutorials und Analyse von hardware -, software -, gaming -, mobile und künstliche Intelligenz. Abonnieren Sie unseren newsletter und verpassen Sie keine Trends.

Folgen Sie uns

Durchsuchen durch Kategorie

  • Gaming
  • Hardware
  • IA
  • Mobile
  • Was ist neu
  • Netzwerke
  • Sicherheit
  • Software
  • Tutorials
  • Windows

Aktuelle Nachrichten

AMD UDNA-Architektur für PS6 und Xbox Next, Details zum GPU-Chip der nächsten Generation mit fortschrittlichem Design für Hochleistungsspielkonsolen.

UDNA-Architektur in PS6 und Xbox Next: Mehr als nur Zahlen

4 de Mai de 2026
FBC Firebreak Waffen: Freischaltungen und Prioritäten - Taktische Einsatzkräfte mit Schrotflinten und Flammenwerfern kämpfen inmitten von Feuer in einer intensiven Videospielszene.

FBC Firebreak-Waffen: Freischaltung und Prioritäten

3. Mai 2026
  • Über uns
  • Ankündigen
  • Datenschutzrichtlinie
  • Kontaktieren Sie uns

Copyright © 2025 https://mastertrend.info/ – Alle Rechte vorbehalten. Alle Marken sind Eigentum ihrer jeweiligen Inhaber.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Kein Ergebnis
Sehen Sie alle Ergebnisse
  • de_DEGerman
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Gaming
  • Hardware
  • IA
  • Mobile
  • Was ist neu
  • Netzwerke
  • Sicherheit
  • Software
  • Tutorials
  • Windows

Copyright © 2025 https://mastertrend.info/ – Alle Rechte vorbehalten. Alle Marken sind Eigentum ihrer jeweiligen Inhaber.

wpDiscuz
RedditBlueskyXMastodonHacker News
Teilen Sie dies:
MastodonVKWhatsAppTelegrammSMSLineMessengerFlipboardHacker NewsMixNextdoorRatlosigkeitXingYummly
Ihre Mastodon-Instanz