• Tentang Kami
  • Umumkan
  • Kebijakan privasi
  • Hubungi kami
MasterTrend Info - Teknologi, Berita, dan Tutorial
  • RUMAH
    • BLOG
  • Tutorial
  • Perangkat keras
  • Game
  • Mobil
  • Keamanan
  • Windows
  • IA
  • Perangkat lunak
  • Jaringan
  • Apa yang baru
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Tidak ada hasil
Lihat semua hasil
  • RUMAH
    • BLOG
  • Tutorial
  • Perangkat keras
  • Game
  • Mobil
  • Keamanan
  • Windows
  • IA
  • Perangkat lunak
  • Jaringan
  • Apa yang baru
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Tidak ada hasil
Lihat semua hasil
MasterTrend Info - Teknologi, Berita, dan Tutorial
Tidak ada hasil
Lihat semua hasil
Rumah Keamanan

Pemindai rahasia Betterleaks vs. Gitleaks

MasterTrend Insights oleh MasterTrend Insights
19 Maret 2026
dalam Keamanan
Waktu membaca:Lectura de 5 minutos
0
Pemindai rahasia Betterleaks menampilkan kaca pembesar yang menganalisis kode digital dan data terenkripsi pada jaringan teknologi, konsep keamanan siber, dan deteksi kerentanan.

Betterleaks Secrets Scanner: Analisis data canggih dan teknologi keamanan siber yang mendeteksi kebocoran, kerentanan, dan pola tersembunyi secara real-time.

49
DIBAGIKAN
136
Tampilan
Bagikan di FacebookBagikan di Twitter

Isi

  1. Pemindai rahasia Betterleaks: arsitektur dan kunci
  2. Arsitektur deteksi: apa saja yang berubah dengan Betterleaks?
    1. Komponen yang membuat perbedaan
    2. Apa yang terjadi ketika pemindai menemukan sesuatu?
    3. Tata kelola dan pendekatan berpusat pada manusia/AI
    4. Implikasi dan keterbatasan praktis

Pemindai rahasia Betterleaks: arsitektur dan kunci

Deteksi rahasia dalam repositori telah berubah secara signifikan dalam beberapa tahun terakhir. Sebelumnya, cukup dengan mencari string atau kunci mencurigakan dengan entropi tinggi dalam kode. Saat ini, situasinya berbeda: repositori yang lebih besar, pipeline CI/CD yang lebih cepat, dan, yang terpenting, peningkatan jumlah kode yang dihasilkan oleh alat otomatis atau model AI.

Hal ini memiliki konsekuensi praktis: masalahnya bukan lagi hanya menemukan rahasia, tetapi memisahkan apa yang benar-benar berbahaya dari apa yang hanya tampak berbahaya. Banyak tim menemukan bahwa biaya sebenarnya dari pemindai ini bukan terletak pada menjalankan analisis, tetapi pada meninjau ratusan hasil positif palsu.

Betterleaks, pemindai rahasia sumber terbuka baru untuk menggantikan Gitleaks.

Arsitektur deteksi: apa saja yang berubah dengan Betterleaks?

Betterleaks muncul tepat dalam konteks ini. Ia tidak berupaya untuk sepenuhnya menciptakan kembali pemindaian rahasia, tetapi ia menantang asumsi yang umum: bahwa mendeteksi pola saja sudah cukup.

Di banyak repositori modern, hal itu tidak demikian.

Proyek ini, yang dikembangkan oleh Zach Rice dan dikelola dengan dukungan dari Aikido, mengusulkan sesuatu yang sedikit berbeda. Alih-alih hanya berfokus pada mendeteksi kecocokan, proyek ini mencoba memvalidasi apakah temuan tersebut masuk akal sebelum meningkatkannya menjadi peringatan.

Ini mungkin tampak seperti detail kecil, tetapi secara signifikan mengubah dinamika dalam tim besar. Ketika sistem pemindaian menghasilkan terlalu banyak peringatan yang tidak relevan, reaksi alami tim adalah mengabaikannya. Dan dalam keamanan, peringatan yang diabaikan bisa lebih buruk daripada tidak ada peringatan sama sekali.

Untuk mengatasi masalah ini, Betterleaks memperkenalkan dua hal teknis yang menarik: validasi menggunakan CEL (Common Expression Language) dan metrik yang disebut “Efisiensi Token”, berdasarkan tokenisasi BPE.

Ide dasarnya adalah bahwa tidak semua yang tampak seperti rahasia sebenarnya adalah rahasia. Beberapa string dengan entropi tinggi hanyalah hash, pengidentifikasi, atau fragmen yang dihasilkan secara otomatis. Tujuan sistem ini adalah untuk mengurangi gangguan tersebut.

Dokumentasi proyek menyebutkan perbandingan di mana tokenisasi BPE mencapai tingkat recall 98,6% dibandingkan dengan 70,4% yang diperoleh menggunakan entropi dalam dataset CredData. Seperti halnya benchmark lainnya, angka-angka ini bersifat indikatif. Angka-angka ini berfungsi dengan baik sebagai titik referensi, tetapi tidak menggantikan pengujian di repositori nyata.

Perbandingan kecepatan pemindaian
Perbandingan kecepatan pemindaian
Sumber: GitHub

Komponen yang membuat perbedaan

Meninjau karakteristik proyek ini mengungkapkan arah yang jelas: untuk memfasilitasi penerapan di lingkungan dunia nyata tanpa menambahkan terlalu banyak kompleksitas teknis.

Di antara elemen-elemen yang paling menonjol adalah:

  • Validasi berbasis aturan menggunakan CEL (Common Expression Language)
  • Pemindaian Efisiensi Token berdasarkan tokenisasi BPE, bukan entropi, mencapai recall 98,6% dibandingkan 70,4% dengan entropi pada dataset CredData.
  • Implementasi Go murni (tanpa ketergantungan CGO atau Hyperscan)
  • Penanganan otomatis rahasia yang dikodekan ganda/tiga kali lipat
  • Aturan yang diperluas untuk lebih banyak penyedia layanan.
  • Pemindaian Git paralel untuk analisis repositori yang lebih cepat.

Meskipun daftar ini mungkin tampak hanya sebagai serangkaian peningkatan teknis, yang menarik adalah bagaimana hal tersebut memengaruhi penggunaan sehari-hari.

Sebagai contoh, implementasi Go lengkap tanpa dependensi native sangat menyederhanakan integrasi ke dalam pipeline CI/CD. Di banyak tim, detail kecil seperti itu menentukan apakah suatu alat akhirnya digunakan atau dilupakan di dalam repositori.

Tokenisasi BPE juga memperkenalkan pendekatan yang berbeda. Alih-alih hanya mengukur keacakan suatu rantai, ia menganalisis pola token yang lebih mencerminkan bagaimana kredensial modern sebenarnya terstruktur.

Apa yang terjadi ketika pemindai menemukan sesuatu?

Ketika Betterleaks mendeteksi potensi rahasia, prosesnya tidak berakhir di situ.

Pertama, konteks dievaluasi menggunakan aturan yang didefinisikan dalam CEL. Hal ini memungkinkan penambahan kondisi lebih lanjut: misalnya, memeriksa apakah formatnya sesuai dengan penyedia yang diharapkan atau mengabaikan pola yang sering muncul dalam contoh atau data fiktif.

Langkah ini mungkin tampak sepele, tetapi memiliki dampak praktis yang signifikan. Hasil positif palsu tidak hanya membuang waktu tetapi juga mengurangi kepercayaan tim terhadap sistem peringatan.

Aspek menarik lainnya adalah penanganan otomatis terhadap rahasia yang dienkode berkali-kali. Di beberapa repositori, kredensial muncul dalam bentuk yang telah diubah menggunakan base64 atau skema pengkodean lainnya, yang mempersulit pendeteksiannya.

Meskipun demikian, ada baiknya mengingat sesuatu yang terkadang terabaikan: tidak ada pemindai yang dapat sepenuhnya menggantikan peninjauan manusia. Mendeteksi rahasia hanyalah permulaan; memutuskan apa yang harus dilakukan dengannya (mencabut, memutar, mengabaikan, atau menyelidiki) tetap merupakan keputusan kontekstual.

Tata kelola dan pendekatan berpusat pada manusia/AI

Betterleaks diterbitkan di bawah lisensi MIT dan menampilkan kontribusi eksternal dari organisasi seperti Royal Bank of Canada, Red Hat, dan Amazon.

Proyek ini juga berupaya beradaptasi dengan realitas yang semakin terlihat di repositori modern: perpaduan antara kode yang ditulis oleh pengembang dan kode yang dihasilkan oleh alat otomatis.

Dalam konteks ini, alat ini bertujuan untuk berfungsi dengan baik baik dalam alur kerja yang dioperasikan manusia maupun sistem otomatis yang meninjau seluruh repositori. Hal ini sejalan dengan meningkatnya penggunaan otomatisasi dan alat yang menganalisis kode atau menghasilkan ulasan otomatis.

Peta jalan ini juga mencakup ide-ide menarik: integrasi dengan sumber data di luar GitBantuan model bahasa untuk mengklasifikasikan temuan dan mekanisme pencabutan otomatis melalui API penyedia.

Hal ini membuka perdebatan yang menarik. Otomatisasi pencabutan kredensial dapat mengurangi waktu yang dibutuhkan untuk menanggapi suatu insiden, tetapi juga berarti bergantung pada keakuratan sistem klasifikasi.

Jika pencabutan otomatis gagal atau dipicu secara tidak sengaja, dampak operasionalnya bisa sangat besar.

Implikasi dan keterbatasan praktis

Dari sudut pandang operasional, Betterleaks menarik bagi tim yang ingin mengurangi false positive dan menyederhanakan deployment.

Namun, penting juga untuk mengingat beberapa batasan:

  • Metrik recall bergantung pada dataset yang digunakan dan dapat sangat bervariasi antar repositori.
  • Mengotomatiskan tindakan seperti pencabutan kunci memerlukan kontrol tambahan dan log audit.
  • Pemindai rahasia hanyalah salah satu lapisan pertahanan dalam strategi yang lebih luas.

Dalam banyak kasus, keputusan untuk mengadopsi alat semacam itu tidak terlalu bergantung pada keakuratan teorinya, melainkan pada sesuatu yang lebih sederhana: apakah alat tersebut terintegrasi dengan baik ke dalam alur kerja tim.

Pemindai yang sangat akurat tetapi menghasilkan terlalu banyak gesekan biasanya ditinggalkan. Pemindai yang cukup akurat dan mudah diintegrasikan biasanya dipertahankan.

Dalam hal ini, Betterleaks berupaya mencapai keseimbangan. Mereka tidak menjanjikan untuk menghilangkan semua false positive atau mengganti proses keamanan yang ada, tetapi bertujuan untuk mengurangi gangguan dan memfasilitasi integrasi ke dalam alur kerja modern.

Proyek ini tersedia di GitHub. dan disajikan sebagai evolusi dari pendekatan yang digunakan oleh Gitleaks, dengan tujuan untuk beradaptasi dengan repositori di mana otomatisasi, agen analisis, dan kode yang dihasilkan oleh model bahasa merupakan bagian rutin dari alur pengembangan.

Bagikan ini:
FacebookLinkedInPinterestXRedditTumblrBlueskyBenangBagikanChatGPTClaudeGoogle AIGrok
Tag: OtomatisasiKeamanan siberEvergreenContent
Publikasi Sebelumnya

Perekaman Suara Google: Apa yang disimpan dan cara menonaktifkannya

Publikasi berikutnya

Mode Dewa Windows 11: Apa itu dan kapan fitur ini memberikan nilai tambah

MasterTrend Insights

MasterTrend Insights

Tim editorial kami membagikan analisis mendalam, tutorial, dan rekomendasi untuk memaksimalkan perangkat dan alat digital Anda.

TerkaitPublikasi

Alat pencarian DMARC untuk melindungi domain Anda dengan verifikasi keamanan, otentikasi email, dan dasbor keamanan siber dengan ikon gembok dan perisai di layar digital.
Keamanan

Alat pencarian DMARC untuk melindungi domain Anda

19 de Mei de 2026
83
DNS Pribadi di Android: Seorang wanita menunjukkan pengaturan lokasi yang dinonaktifkan di ponsel cerdasnya di samping logo Android dan simbol tanpa pelacakan, menggambarkan cara mengurangi pelacakan dan meningkatkan privasi di Android.
Keamanan

DNS Pribadi di Android: Cara mengurangi pelacakan

2 Mei 2026
206
Infrastruktur botnet C2 yang direpresentasikan oleh jaringan robot bermata merah yang terhubung, melambangkan server komando dan kontrol yang digunakan dalam malware dan serangan keamanan siber.
Keamanan

Infrastruktur botnet C2: dampak setelah operasi internasional

19 April 2026
157
Advanced Flow Android: Seorang wanita memegang maskot Android dengan perisai di depan kantor Google, melambangkan keseimbangan antara keterbukaan, keamanan, dan kontrol dalam sistem operasi Android.
Keamanan

Advanced Flow Android: keseimbangan antara keterbukaan dan kontrol

2 Mei 2026
185
Expiración Secure Boot en Windows 11 mostrando advertencia de certificado SB vencido en pantalla de portátil en oficina corporativa.
Keamanan

Masa Berlaku Secure Boot Berakhir pada Tahun 2026 di Windows 11

29 Maret 2026
176
Perekaman Suara Google - Wanita berbincang di meja sementara ponsel pintar menampilkan antarmuka mikrofon dan gelombang audio, mengilustrasikan fitur **Perekaman Suara Google** dan potensi peringatan privasi saat merekam percakapan.
Keamanan

Perekaman Suara Google: Apa yang disimpan dan cara menonaktifkannya

11 Maret 2026
150
Publikasi berikutnya
Windows 11 God Mode: Seorang wanita memegang laptop dengan folder "God Mode" dan opsi sistem tingkat lanjut untuk konfigurasi, alat administratif, dan optimasi PC.

Mode Dewa Windows 11: Apa itu dan kapan fitur ini memberikan nilai tambah

5 1 memilih
Peringkat Artikel
Berlangganan
Mengakses
Beri tahu tentang
tamu
tamu
0 Komentar
Tertua
Yang terbaru Paling banyak dipilih
Komentar in-line
Lihat semua ulasan

Tetap Terhubung

  • 976 Penggemar
  • 118 Pengikut
  • 1.4 k Pengikut
  • 1.8 k Pelanggan
  • Tren
  • Komentar
  • Terakhir
🖥 ️ Cara membuka 'Perangkat dan printer' di Windows 11: 4 langkah sederhana

🌟 Cara membuka 'Perangkat dan printer' di Windows 11 :trick

28 April 2026
Jam Tetap Windows 11

Jam Tetap di Windows 11: Opsi, Batasan, dan Keputusan Nyata

28 April 2026
Ethernet tidak berfungsi di Windows 11: 9 trik mudah

Ethernet tidak berfungsi di Windows 11: Solusi 3 menit ⚡🌐

13. Oktober 2025
Cara menyimpan game di REPO

Cara menyimpan game di REPO 🔥

7 Juli 2025
Fitur Gmail di Android: Hemat waktu dengan 5 tips

Fitur Gmail di Android: Anda 5 trik yang tidak Anda ketahui! 📱✨

12
Perbaikan motherboard - Perbaikan Motherboard

Perbaikan motherboard Laptop

10
Instal Windows 11 Home tanpa Internet

Instal Windows 11 Home tanpa Internet

10
Cara membuat cadangan driver di Windows 11/10 dalam 4 langkah!

Cara membuat cadangan driver di Windows 11/10 Ini Mencegah kesalahan! 🚨💾

10
Arsitektur AMD UDNA untuk PS6 dan Xbox Next, detail chip GPU generasi berikutnya dengan desain canggih untuk konsol game berperforma tinggi.

Arsitektur UDNA di PS6 dan Xbox Next: lebih dari sekadar angka

4 de Mei de 2026
Senjata FBC Firebreak: Cara Membuka dan Prioritas - Operator taktis dengan senapan dan penyembur api dalam pertempuran yang dikelilingi api di adegan video game yang intens.

Senjata Firebreak FBC: Cara Membuka dan Prioritas

3 Mei 2026
Strategy Heroes Olden Era: Pahlawan wanita berambut putih yang membuat keputusan penting dalam pertempuran fantasi epik yang mengubah jalannya permainan.

Strategi Heroes Olden Era: Keputusan yang Mengubah Jalannya Permainan

3 Mei 2026
Shoring Up Defenses di Arc Raiders: strategi nyata dengan pemain di gurun menghadapi drone musuh dalam pertempuran taktis sci‑fi yang intens.

Shoring Up Defenses di Arc Raiders: strategi nyata

3 Mei 2026

Berita Terbaru

Arsitektur AMD UDNA untuk PS6 dan Xbox Next, detail chip GPU generasi berikutnya dengan desain canggih untuk konsol game berperforma tinggi.

Arsitektur UDNA di PS6 dan Xbox Next: lebih dari sekadar angka

4 de Mei de 2026
111
Senjata FBC Firebreak: Cara Membuka dan Prioritas - Operator taktis dengan senapan dan penyembur api dalam pertempuran yang dikelilingi api di adegan video game yang intens.

Senjata Firebreak FBC: Cara Membuka dan Prioritas

3 Mei 2026
101
Strategy Heroes Olden Era: Pahlawan wanita berambut putih yang membuat keputusan penting dalam pertempuran fantasi epik yang mengubah jalannya permainan.

Strategi Heroes Olden Era: Keputusan yang Mengubah Jalannya Permainan

3 Mei 2026
142
Shoring Up Defenses di Arc Raiders: strategi nyata dengan pemain di gurun menghadapi drone musuh dalam pertempuran taktis sci‑fi yang intens.

Shoring Up Defenses di Arc Raiders: strategi nyata

3 Mei 2026
105
MasterTrend Info logo

Info MasterTrend adalah sumber referensi Anda dalam teknologi: temukan berita, tutorial, dan analisis perangkat keras, perangkat lunak, game, seluler, dan kecerdasan buatan. Berlangganan buletin kami dan jangan lewatkan tren apa pun.

Ikuti kami

Jelajahi berdasarkan Kategori

  • Game
  • Perangkat keras
  • IA
  • Mobil
  • Apa yang baru
  • Jaringan
  • Keamanan
  • Perangkat lunak
  • Tutorial
  • Windows

Berita Terbaru

Arsitektur AMD UDNA untuk PS6 dan Xbox Next, detail chip GPU generasi berikutnya dengan desain canggih untuk konsol game berperforma tinggi.

Arsitektur UDNA di PS6 dan Xbox Next: lebih dari sekadar angka

4 de Mei de 2026
Senjata FBC Firebreak: Cara Membuka dan Prioritas - Operator taktis dengan senapan dan penyembur api dalam pertempuran yang dikelilingi api di adegan video game yang intens.

Senjata Firebreak FBC: Cara Membuka dan Prioritas

3 Mei 2026
  • Tentang Kami
  • Umumkan
  • Kebijakan privasi
  • Hubungi kami

Hak Cipta © 2025 https://mastertrend.info/ - Semua hak dilindungi undang-undang. Semua merek dagang adalah milik pemiliknya masing-masing.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Tidak ada hasil
Lihat semua hasil
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Game
  • Perangkat keras
  • IA
  • Mobil
  • Apa yang baru
  • Jaringan
  • Keamanan
  • Perangkat lunak
  • Tutorial
  • Windows

Hak Cipta © 2025 https://mastertrend.info/ - Semua hak dilindungi undang-undang. Semua merek dagang adalah milik pemiliknya masing-masing.

wpDiscuz
RedditBlueskyXMastodonHacker News
Bagikan ini:
MastodonVKWhatsAppTelegramSMSJalurMessengerFlipboardHacker NewsCampurNextdoorKebingunganXingYummly
Instans Mastodon Anda