• 私たちについて
  • 発表
  • プライバシーポリシー
  • お問合せ
MasterTrend Info - テクノロジー、ニュース、チュートリアル
  • ホーム
    • ブログ
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • IA
  • ソフトウェア
  • ネットワーク
  • ニュー
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
な結果
すべての結果
  • ホーム
    • ブログ
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • IA
  • ソフトウェア
  • ネットワーク
  • ニュー
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
な結果
すべての結果
MasterTrend Info - テクノロジー、ニュース、チュートリアル
な結果
すべての結果
始める 安全

BetterleaksのシークレットスキャナーとGitleaksの比較

MasterTrend知 による MasterTrend知
19 de 3月 de 2026
に 安全
読書時間:5 min読む
0
Betterleaksのシークレットスキャナーは、拡大鏡を使ってテクノロジーネットワーク上のデジタルコードと暗号化されたデータを分析する様子を示しており、サイバーセキュリティの概念と脆弱性検出を表しています。

Betterleaks Secrets Scanner:高度なデータ分析とサイバーセキュリティ技術により、情報漏洩、脆弱性、隠れたパターンをリアルタイムで検出します。

49
共有
136
眺望
共有FacebookTwitterで共有

コンテンツ

  1. Betterleaksの秘密スキャナー:アーキテクチャと鍵
  2. 検出アーキテクチャ:Betterleaksで何が変わるのか?
    1. 違いを生み出すコンポーネント
    2. スキャナーが何かを検出するとどうなりますか?
    3. ガバナンスと人間中心のアプローチ/AI
    4. 実務上の意味合いと限界

Betterleaksの秘密スキャナー:アーキテクチャと鍵

近年、リポジトリ内の機密情報の検出方法は大きく変化しました。以前は、コード内の疑わしい文字列やエントロピーの高いキーを探すだけで十分でした。しかし現在では状況が異なり、リポジトリの規模拡大、CI/CDパイプラインの高速化、そして何よりも自動化ツールやAIモデルによって生成されるコード量の増加が顕著になっています。

これには実際的な意味合いがある。問題はもはや秘密を見つけることだけではなく、真に危険なものと、単に危険に見えるものを区別することだ。多くのチームは、こうしたスキャナーの真のコストは分析を実行することではなく、何百もの誤検出を検証することにあることに気づき始めている。

Betterleaksは、Gitleaksに代わる新しいオープンソースの秘密情報スキャナーです。

検出アーキテクチャ:Betterleaksで何が変わるのか?

Betterleaksはまさにこのような文脈で登場した。秘密情報のスキャン方法を完全に刷新しようとするものではないが、パターンを検出すれば十分だという広く浸透している前提に異議を唱えている。

多くの現代のリポジトリではそうではありません。

ザック・ライス氏が開発し、合気道の支援を受けて維持されているこのプロジェクトは、従来とは少し異なるアプローチを提案している。単に一致するものを検出することに焦点を当てるのではなく、アラートとして発信する前に、その発見が妥当かどうかを検証しようとするのだ。

これは些細なことのように思えるかもしれませんが、大規模チームの力関係を大きく変えてしまいます。スキャンシステムが無関係なアラートを大量に生成すると、チームは自然とそれらを無視しがちです。しかし、セキュリティにおいては、アラートを無視することは、アラートがないよりも悪い結果を招く可能性があります。

この問題に対処するため、Betterleaksは2つの興味深い技術的要素を導入しています。1つはCEL(共通表現言語)を使用した検証、もう1つはBPEトークン化に基づいた「トークン効率」と呼ばれる指標です。

一見秘密に見えるものすべてが、実際に秘密であるとは限らないというのが、この考え方の根底にある。エントロピーの高い文字列の中には、単なるハッシュ値、識別子、あるいは自動生成された断片であるものもある。このシステムの目的は、そうしたノイズを低減することである。

プロジェクトのドキュメントには、CredDataデータセットにおいて、BPEトークン化が98.6%のリコール率を達成したのに対し、エントロピーを用いた場合は70.4%であったという比較が記載されています。他のベンチマークと同様に、これらの数値はあくまで目安です。参考値としては役立ちますが、実際のデータベースでのテストに取って代わるものではありません。

スキャン速度の比較
スキャン速度の比較
出典:GitHub

違いを生み出すコンポーネント

プロジェクトの特徴を検討すると、明確な方向性が見えてくる。それは、技術的な複雑さを過度に高めることなく、実際の環境への導入を容易にすることである。

最も顕著な要素としては、以下のものが挙げられます。

  • CEL(共通式言語)を使用したルール定義による検証
  • トークン効率スキャンは、エントロピーではなくBPEトークン化に基づいており、CredDataデータセットにおいて、エントロピーを用いた場合の70.4%に対し、98.6%のリコール率を達成した。
  • 純粋なGo言語による実装(CGOやHyperscanへの依存なし)
  • 二重/三重にエンコードされた秘密情報の自動処理
  • より多くのプロバイダー向けにルールセットを拡張
  • リポジトリ分析を高速化するための並列化されたGitスキャン

このリストは単なる技術的な改良点の羅列のように見えるかもしれないが、興味深いのはそれらが日常生活にどのような影響を与えるかということだ。

例えば、ネイティブ依存関係のない完全なGo実装は、CI/CDパイプラインへの統合を大幅に簡素化します。多くのチームでは、こうした些細な点が、ツールが実際に使用されるか、リポジトリに埋もれたまま忘れ去られるかを左右するのです。

BPEトークン化は、従来とは異なるアプローチを採用しています。単にチェーンのランダム性を測定するのではなく、現代の認証情報が実際にどのように構成されているかをより正確に反映するトークンパターンを分析します。

スキャナーが何かを検出するとどうなりますか?

Betterleaksが潜在的な秘密を検出したとしても、そこでプロセスは終わりません。

まず、CELで定義されたルールを使用してコンテキストが評価されます。これにより、例えばフォーマットが想定されるプロバイダーと一致するかどうかを確認したり、例や架空データによく現れるパターンを除外したりするなど、追加の条件を適用できます。

この手順は些細なことのように思えるかもしれないが、実際には大きな影響を与える。誤検知は時間の浪費につながるだけでなく、アラートシステムに対するチームの信頼を低下させる。

もう一つ興味深い点は、複数回エンコードされた秘密情報の自動処理です。一部のリポジトリでは、認証情報がbase64などのエンコード方式で変換されて表示されるため、検出が困難になります。

とはいえ、見落とされがちな点を覚えておくことは重要です。スキャナーは人間のレビューを完全に代替することはできません。秘密情報を検出することは始まりに過ぎず、それをどう扱うか(取り消す、ローテーションする、無視する、調査するなど)は、状況に応じて判断する必要があります。

ガバナンスと人間中心のアプローチ/AI

BetterleaksはMITライセンスの下で公開されており、カナダロイヤル銀行、Red Hat、Amazonなどの組織からの外部貢献が含まれています。

このプロジェクトはまた、現代のリポジトリでますます顕著になっている現実、つまり開発者が書いたコードと自動化ツールによって生成されたコードが混在している状況に適応しようとしている。

この文脈において、このツールは、人間が操作するワークフローと、リポジトリ全体をレビューする自動システムの両方でうまく機能することを目指しています。これは、 自動化とツール コードを分析したり、自動レビューを生成したりするもの。

ロードマップには、次のような興味深いアイデアも含まれています。 Git以外のデータソースプロバイダーAPIを介した、調査結果の分類および自動取り消しメカニズムのための言語モデル支援。

これは興味深い議論を巻き起こす。認証情報の取り消しを自動化することで、インシデントへの対応時間を短縮できる可能性があるが、同時に分類システムの正確性に依存することにもなる。

自動的な取り消しが失敗した場合、または誤って実行された場合、業務への影響は甚大となる可能性がある。

実務上の意味合いと限界

運用面から見ると、Betterleaksは誤検知を減らし、導入を簡素化したいと考えているチームにとって魅力的なツールです。

しかし、いくつかの制限事項も念頭に置いておくことが重要です。

  • 再現率の指標は使用するデータセットに依存し、リポジトリによって大きく異なる場合があります。
  • 鍵の失効などの操作を自動化するには、追加の制御機能と監査ログが必要になります。
  • 秘密のスキャナーは、より広範な戦略における防衛策の一つに過ぎない。

多くの場合、そのようなツールを採用するかどうかの決定は、その理論的な正確さよりも、もっと単純なこと、つまりチームのワークフローにうまく統合できるかどうかに左右される。

摩擦が大きすぎる高精度スキャナーは通常は採用されない。一方、適度な精度で統合しやすいスキャナーは通常採用される。

その意味で、Betterleaksはバランスを取ろうとしている。誤検知をすべて排除したり、既存のセキュリティプロセスを置き換えたりすることを約束するものではないが、ノイズを減らし、最新のパイプラインへの統合を容易にすることを目指している。

このプロジェクトはGitHubで公開されています。 これは、自動化、分析エージェント、言語モデルによって生成されたコードが開発フローの通常の一部となっているリポジトリに適応することを意図した、Gitleaksで使用されているアプローチの進化形として提示されています。

これを共有してください:
フェイスブックリンクトインピンタレストバツレディットタンブラーブルースカイスレッド共有チャットGPTクロードGoogle AIGrok
タグ: オートメーションサイバーセキュリティEvergreenContent
前出版

Google音声録音:保存されるデータと無効にする方法

次回の出版物

Windows 11のゴッドモードとは何か、そしてどのような場合に価値があるのか

MasterTrend知

MasterTrend知

当社の編集チームの株式は、詳細な解析のチュートリアルや勧告を最大限に活かしの機器やデジタルツールです。

関連出版物

DMARC検索ツールは、セキュリティ検証、メール認証、およびデジタル画面上に南京錠と盾のアイコンが表示されるサイバーセキュリティダッシュボードによって、ドメインを保護します。
安全

ドメインを保護するためのDMARC検索ツール

19 de 5月 de 2026
83
Android のプライベート DNS: 女性がスマートフォンの位置情報設定を無効にし、Android ロゴと追跡マークがないことを示すことで、Android での追跡を減らしプライバシーを向上させる方法を示しています。
安全

AndroidのプライベートDNS:トラッキングを減らす方法

2 de 5月 de 2026
207
C2ボットネットのインフラストラクチャは、接続された赤い目のロボットのネットワークで表され、マルウェアやサイバーセキュリティ攻撃で使用されるコマンド&コントロールサーバーを象徴している。
安全

C2ボットネットインフラ:国際作戦後の影響

19 de 4月 de 2026
159
高度なフローAndroid:Googleのオフィス前で、盾を持ったAndroidのマスコットを持つ女性。これは、Androidオペレーティングシステムにおける開放性、セキュリティ、および制御のバランスを表している。
安全

高度なFlow Android:オープン性と制御性のバランス

2 de 5月 de 2026
185
Windows 11のセキュアブートの有効期限切れに関する警告が、社内オフィスのノートパソコンの画面に表示される。
安全

Windows 11におけるセキュアブートの有効期限は2026年です。

29 de 3月 de 2026
176
Google 音声録音 - スマートフォンにマイクと音声波形インターフェースが表示されている状態でテーブルで会話している女性たち。**Google 音声録音** 機能と、会話を録音する際の潜在的なプライバシー警告を示しています。
安全

Google音声録音:保存されるデータと無効にする方法

11 de 3月 de 2026
151
次回の出版物
Windows 11 ゴッドモード:女性がノートパソコンを持ち、「ゴッドモード」フォルダと、構成、管理ツール、PC最適化のための高度なシステムオプションを表示している。

Windows 11のゴッドモードとは何か、そしてどのような場合に価値があるのか

5 1 投票する
記事の評価
購読する
アクセス
通知する
ゲスト
ゲスト
0 コメント
最古の
最新 最も投票された
オンラインコメント
すべてのコメントを見る

滞在接続

  • 976 ファン
  • 118 フォロワー
  • 1.4k フォロワー
  • 1.8k 契約者
  • 動向
  • コメント
  • 昨
🖥️どのようにオープン"デバイスとプリンタ"のWindows11:シンプルな4ステップ

🌟どのようにオープン"デバイスとプリンタ"のWindows11:音楽性は素晴すね。

28 de 4月 de 2026
Windows 11 の永続的な時計

Windows 11 の持続クロック: オプション、制限、そして実際の決定

28 de 4月 de 2026
Windows 11でイーサネットが動作しない:9つの簡単な対策

Windows 11 でイーサネットが動作しない: 3 分で解決 ⚡🌐

13 11 2025
どのように保存ゲームレポ

どのように保存ゲームにレポ🔥の秘密なの進捗

7 7月2025
特Gmail Android保存時間の5つのヒント

特Gmail Android:5ぎなかったです! 📱✨

12
修理のマザーボード-マザーボード修理

修理のマザーボードのノートパソコン

10
Windowsインストール11ホームなインターネット

Windowsインストール11ホームなインターネット

10
どのようにバックアップドライバーのWindows11/10に4つのステップで行います!

どのようにバックアップドライバーのWindows11/10のを防ぐ誤差! 🚨💾

10
PS6およびXbox Next向けAMD UDNAアーキテクチャ。高性能ゲーム機向けに高度な設計を施した次世代GPUチップの詳細。

PS6とXbox NextにおけるUDNAアーキテクチャ:単なる数字以上の意味

4 de 5月 de 2026
FBC Firebreak 武器: ロック解除と優先順位 - 激しいビデオゲームシーンで、ショットガンと火炎放射器を装備した戦術オペレーターが炎に囲まれて戦闘を繰り広げます。

FBCファイアブレイク武器:アンロック方法と優先順位

3 de 5月 de 2026
ストラテジーヒーローズ 古き時代:白髪の女戦士が、壮大なファンタジーバトルで重要な決断を下し、ゲームの流れを変える。

英雄の古き時代の戦略:ゲームの流れを変える決断

3 de 5月 de 2026
Arc RaidersのShoring Up Defenses:砂漠で敵ドローンと激しい戦術的SFバトルを繰り広げるプレイヤーによる実践的な戦略。

Arc RaidersのShoring Up Defenses:実践的な戦略

3 de 5月 de 2026

最近のニュース

PS6およびXbox Next向けAMD UDNAアーキテクチャ。高性能ゲーム機向けに高度な設計を施した次世代GPUチップの詳細。

PS6とXbox NextにおけるUDNAアーキテクチャ:単なる数字以上の意味

4 de 5月 de 2026
112
FBC Firebreak 武器: ロック解除と優先順位 - 激しいビデオゲームシーンで、ショットガンと火炎放射器を装備した戦術オペレーターが炎に囲まれて戦闘を繰り広げます。

FBCファイアブレイク武器:アンロック方法と優先順位

3 de 5月 de 2026
101
ストラテジーヒーローズ 古き時代:白髪の女戦士が、壮大なファンタジーバトルで重要な決断を下し、ゲームの流れを変える。

英雄の古き時代の戦略:ゲームの流れを変える決断

3 de 5月 de 2026
144
Arc RaidersのShoring Up Defenses:砂漠で敵ドローンと激しい戦術的SFバトルを繰り広げるプレイヤーによる実践的な戦略。

Arc RaidersのShoring Up Defenses:実践的な戦略

3 de 5月 de 2026
105
MasterTrend Infoのロゴ

MasterTrend情報はソースの参考技術の発掘のニュース、チュートリアル、分析、ハードウェア、ソフトウェア、ゲーム、モバイルコミュニケーションにおける情報. 弊社は、お見逃しなく任意傾向にあります。

フォ

ページ上部のアルファベッカテゴリ

  • ゲーム
  • ハードウェア
  • IA
  • モバイル
  • ニュー
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

最近のニュース

PS6およびXbox Next向けAMD UDNAアーキテクチャ。高性能ゲーム機向けに高度な設計を施した次世代GPUチップの詳細。

PS6とXbox NextにおけるUDNAアーキテクチャ:単なる数字以上の意味

4 de 5月 de 2026
FBC Firebreak 武器: ロック解除と優先順位 - 激しいビデオゲームシーンで、ショットガンと火炎放射器を装備した戦術オペレーターが炎に囲まれて戦闘を繰り広げます。

FBCファイアブレイク武器:アンロック方法と優先順位

3 de 5月 de 2026
  • 私たちについて
  • 発表
  • プライバシーポリシー
  • お問合せ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
な結果
すべての結果
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • ゲーム
  • ハードウェア
  • IA
  • モバイル
  • ニュー
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

ディスカス
レディットブルースカイバツマストドンハッカーニュース
これを共有してください:
マストドンヴラドワッツアップ電報SMSラインメッセンジャー回の広告ハッカーニュースミックス状況PerplexityXingYummly
おMastodonインスタンス