• 회사 소개
  • 알
  • 개인 정보 보호 정책
  • Contact us
MasterTrend Info - 기술, 뉴스 및 튜토리얼
  • 홈
    • 블로그
  • 튜토리얼
  • 하드웨어
  • 게임
  • 모바일
  • 보안
  • 윈도우
  • IA
  • 소프트웨어
  • 네트워크
  • What's new
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
결과
모두 보 결과
  • 홈
    • 블로그
  • 튜토리얼
  • 하드웨어
  • 게임
  • 모바일
  • 보안
  • 윈도우
  • IA
  • 소프트웨어
  • 네트워크
  • What's new
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
결과
모두 보 결과
MasterTrend Info - 기술, 뉴스 및 튜토리얼
결과
모두 보 결과
시작 보안

Betterleaks 비밀 스캐너 vs. Gitleaks

MasterTrend Insights by MasterTrend Insights
2026년 3월 19일
에 보안
읽기 시간:5 min 읽
0
Betterleaks 비밀 스캐너는 돋보기를 이용해 기술 네트워크 상의 디지털 코드와 암호화된 데이터를 분석하는 모습을 보여주며, 사이버 보안 개념과 취약점 탐지에 대해 설명합니다.

Betterleaks Secrets Scanner: 실시간으로 데이터 유출, 취약점 및 숨겨진 패턴을 탐지하는 고급 데이터 분석 및 사이버 보안 기술입니다.

49
공유
136
보
페이스북에 공유하기트위터에서 공유

내용물

  1. Betterleaks 비밀 스캐너: 아키텍처 및 키
  2. 탐지 아키텍처: Betterleaks 도입으로 무엇이 달라지나요?
    1. 차이를 만들어내는 구성 요소
    2. 스캐너가 무언가를 발견하면 어떻게 되나요?
    3. 거버넌스와 인간 중심적 접근 방식/AI
    4. 실질적인 영향 및 한계

Betterleaks 비밀 스캐너: 아키텍처 및 키

최근 몇 년 동안 저장소에서 비밀 정보를 탐지하는 방식은 크게 변화했습니다. 이전에는 코드에서 의심스러운 문자열이나 높은 엔트로피를 가진 키를 찾는 것만으로도 충분했습니다. 하지만 오늘날 상황은 완전히 달라졌습니다. 저장소 규모가 커지고, CI/CD 파이프라인 속도가 빨라졌으며, 무엇보다 자동화 도구나 AI 모델이 생성하는 코드의 양이 증가하고 있기 때문입니다.

이는 실질적인 결과를 초래합니다. 이제 문제는 단순히 비밀을 찾는 것이 아니라, 실제로 위험한 것과 위험해 보이는 것을 구분하는 것입니다. 많은 팀들이 이러한 스캐너의 진정한 비용은 분석을 실행하는 데 드는 비용이 아니라 수백 건의 오탐을 검토하는 데 있다는 사실을 깨닫고 있습니다.

Betterleaks는 Gitleaks를 대체할 새로운 오픈 소스 비밀 스캐너입니다.

탐지 아키텍처: Betterleaks 도입으로 무엇이 달라지나요?

Betterleaks는 바로 이러한 맥락에서 등장했습니다. 이 회사는 비밀 스캐닝 방식을 완전히 혁신하려는 것은 아니지만, 패턴 탐지만으로 충분하다는 널리 퍼진 가정에 의문을 제기합니다.

많은 최신 저장소에서는 그렇지 않습니다.

잭 라이스가 개발하고 아이키도의 지원을 받아 유지 관리되는 이 프로젝트는 약간 다른 방식을 제안합니다. 단순히 일치하는 항목을 찾는 데만 집중하는 대신, 발견된 내용이 타당한지 검증한 후 경고로 보고하는 것입니다.

이는 사소한 디테일처럼 보일 수 있지만, 대규모 팀의 역학 관계에 상당한 영향을 미칩니다. 스캐닝 시스템에서 불필요한 경고가 너무 많이 발생하면 팀은 자연스럽게 이를 무시하게 됩니다. 하지만 보안 측면에서는 무시된 경고가 아예 경고가 없는 것보다 더 심각한 결과를 초래할 수 있습니다.

이 문제를 해결하기 위해 Betterleaks는 CEL(Common Expression Language)을 사용한 유효성 검사와 BPE 토큰화를 기반으로 하는 "토큰 효율성"이라는 지표라는 두 가지 흥미로운 기술적 요소를 도입했습니다.

핵심은 비밀처럼 보이는 모든 것이 실제로 비밀은 아니라는 점입니다. 엔트로피가 높은 문자열 중 일부는 단순히 해시값, 식별자 또는 자동으로 생성된 조각일 뿐입니다. 이 시스템의 목표는 이러한 노이즈를 줄이는 것입니다.

프로젝트 문서에는 CredData 데이터셋에서 BPE 토큰화 방식이 엔트로피를 사용한 방식보다 98.6% 높은 재현율을 달성했다는 비교 내용이 언급되어 있습니다. 모든 벤치마크 결과와 마찬가지로 이러한 수치는 참고 자료일 뿐이며, 실제 저장소에서의 테스트를 대체할 수는 없습니다.

스캔 속도 비교
스캔 속도 비교
출처: GitHub

차이를 만들어내는 구성 요소

프로젝트의 특징을 검토해 보면 명확한 방향이 드러납니다. 바로 기술적 복잡성을 지나치게 증가시키지 않으면서 실제 환경에 쉽게 배포할 수 있도록 하는 것입니다.

가장 두드러진 요소는 다음과 같습니다.

  • CEL(공통 표현 언어)을 사용한 규칙 기반 유효성 검사
  • 엔트로피 기반이 아닌 BPE 토큰화 기반의 토큰 효율성 스캐닝을 통해 CredData 데이터셋에서 98.6%의 재현율을 달성한 반면, 엔트로피 기반 스캐닝에서는 70.4%의 재현율을 달성했습니다.
  • 순수 Go 언어로 구현됨 (CGO 또는 Hyperscan에 의존하지 않음)
  • 이중/삼중으로 암호화된 비밀 정보의 자동 처리
  • 더 많은 공급자를 위한 확장된 규칙 세트
  • 저장소 분석 속도 향상을 위한 병렬화된 Git 스캔

이 목록은 단순히 기술적인 개선 사항들의 나열처럼 보일 수 있지만, 흥미로운 점은 이러한 개선 사항들이 일상적인 사용에 어떤 영향을 미치는지입니다.

예를 들어, 네이티브 종속성이 없는 완벽한 Go 구현은 CI/CD 파이프라인에 통합하는 것을 크게 단순화합니다. 많은 팀에서 이와 같은 작은 세부 사항이 도구가 사용될지 아니면 저장소에서 잊혀질지를 결정합니다.

BPE 토큰화는 또한 다른 접근 방식을 도입합니다. 단순히 체인의 무작위성을 측정하는 대신, 최신 자격 증명이 실제로 어떻게 구성되는지를 더 정확하게 반영하는 토큰 패턴을 분석합니다.

스캐너가 무언가를 발견하면 어떻게 되나요?

Betterleaks가 잠재적인 기밀 정보를 탐지하더라도 그 과정은 거기서 끝나지 않습니다.

먼저, CEL에 정의된 규칙을 사용하여 컨텍스트를 평가합니다. 이를 통해 추가 조건을 추가할 수 있습니다. 예를 들어, 형식이 예상되는 공급자와 일치하는지 확인하거나 예제 또는 가상 데이터에 자주 나타나는 패턴을 제외할 수 있습니다.

이 단계는 사소해 보일 수 있지만 실질적으로 매우 중요한 영향을 미칩니다. 오탐은 시간 낭비뿐 아니라 경보 시스템에 대한 팀의 신뢰도를 떨어뜨립니다.

또 다른 흥미로운 점은 여러 번 인코딩된 비밀 정보를 자동으로 처리한다는 것입니다. 일부 저장소에서는 자격 증명이 base64 또는 다른 인코딩 방식을 사용하여 변환된 형태로 나타나기 때문에 이를 탐지하기가 어렵습니다.

그렇지만, 종종 간과되는 점을 기억할 필요가 있습니다. 어떤 스캐너도 인간의 검토를 완전히 대체할 수는 없습니다. 비밀 정보를 탐지하는 것은 시작에 불과하며, 탐지된 정보를 어떻게 처리할지(폐지, 교체, 무시 또는 조사)는 상황에 따라 결정해야 합니다.

거버넌스와 인간 중심적 접근 방식/AI

Betterleaks는 MIT 라이선스 하에 배포되며 캐나다 왕립은행, 레드햇, 아마존과 같은 기관의 외부 기여를 포함하고 있습니다.

이 프로젝트는 또한 현대 저장소에서 점점 더 두드러지게 나타나는 현실, 즉 개발자가 작성한 코드와 자동화 도구가 생성한 코드가 혼합된 환경에 적응하고자 합니다.

이러한 맥락에서, 해당 도구는 사람이 조작하는 워크플로우와 전체 저장소를 검토하는 자동화 시스템 모두에서 원활하게 작동하도록 설계되었습니다. 이는 점점 더 확대되는 활용 추세와도 일맥상통합니다. 자동화 및 도구 코드를 분석하거나 자동 코드 리뷰를 생성하는 도구.

로드맵에는 흥미로운 아이디어도 포함되어 있습니다. 예를 들면 다음과 같은 통합이 있습니다. Git 외의 데이터 소스제공업체 API를 통해 검색 결과 분류 및 자동 취소 메커니즘을 위한 언어 모델 지원.

이는 흥미로운 논쟁을 불러일으킵니다. 자격 증명 취소 자동화는 사고 대응 시간을 단축할 수 있지만, 분류 시스템의 정확성에 의존해야 한다는 것을 의미하기도 합니다.

자동 해지가 실패하거나 실수로 인해 발생할 경우 운영에 상당한 영향을 미칠 수 있습니다.

실질적인 영향 및 한계

운영적인 관점에서 볼 때, Betterleaks는 오탐을 줄이고 배포를 간소화하려는 팀에게 매력적입니다.

하지만 몇 가지 한계점도 염두에 두는 것이 중요합니다.

  • 재현율 지표는 사용된 데이터 세트에 따라 달라지며 저장소마다 상당한 차이가 있을 수 있습니다.
  • 키 폐기와 같은 작업을 자동화하려면 추가적인 제어 및 감사 로그가 필요합니다.
  • 비밀 스캐너는 더 광범위한 전략의 한 방어선일 뿐입니다.

많은 경우, 그러한 도구를 도입할지 여부에 대한 결정은 이론적인 정확성보다는 훨씬 더 간단한 것, 즉 팀의 업무 흐름에 얼마나 잘 통합되는지에 달려 있습니다.

정밀도가 매우 높지만 마찰이 너무 많이 발생하는 스캐너는 대개 폐기됩니다. 반면, 정밀도가 적절하고 통합이 용이한 스캐너는 대개 유지됩니다.

그런 의미에서 Betterleaks는 균형을 맞추려고 노력합니다. 모든 오탐을 제거하거나 기존 보안 프로세스를 대체하겠다고 약속하는 것은 아니지만, 노이즈를 줄이고 최신 파이프라인에 쉽게 통합될 수 있도록 하는 것을 목표로 합니다.

해당 프로젝트는 GitHub에서 확인할 수 있습니다. 이 방식은 Gitleaks에서 사용하는 접근 방식의 진화된 형태로 제시되며, 자동화, 분석 에이전트 및 언어 모델에 의해 생성된 코드가 개발 흐름의 일반적인 부분인 저장소에 적응하도록 설계되었습니다.

이것을 공유하십시오:
페이스북링크드인핀터레스트엑스레딧텀블러블루스카이스레드공유하다채팅GPT클로드Google AIGrok
태그: 오토메이션사이버 보안에버그린컨텐트
이전 게시물

구글 음성 녹음: 저장되는 내용과 비활성화 방법

다음 출판물

윈도우 11 갓 모드: 무엇이며 언제 유용한가

MasterTrend Insights

MasterTrend Insights

우리의 편집 팀은 다이빙 분석,자습서와 권장 사항에 대한의 장치 및 디지털 도구입니다.

관련출판물

DMARC 조회 도구는 보안 검증, 이메일 인증, 그리고 디지털 화면에 자물쇠와 방패 아이콘이 표시되는 사이버 보안 대시보드를 통해 도메인을 보호합니다.
보안

도메인을 보호하기 위한 DMARC 조회 도구

19 de 5월 de 2026
83
안드로이드에서 프라이빗 DNS 사용하기: 여성이 스마트폰에서 위치 설정이 비활성화된 모습을 안드로이드 로고와 추적 방지 기호 옆에 보여주고 있습니다. 이는 안드로이드에서 추적을 줄이고 개인 정보 보호를 강화하는 방법을 보여줍니다.
보안

안드로이드에서 프라이빗 DNS를 사용하는 방법: 추적을 줄이는 방법

2026년 5월 2일
207
C2 봇넷 인프라는 연결된 붉은 눈 로봇 네트워크로 표현되며, 악성코드 및 사이버 보안 공격에 사용되는 명령 및 제어 서버를 상징합니다.
보안

C2 봇넷 인프라: 국제 작전 이후의 영향

2026년 4월 19일
159
고급 흐름 안드로이드: 구글 사무실 앞에서 방패를 든 안드로이드 마스코트를 들고 있는 여성. 안드로이드 운영체제에서 개방성, 보안 및 제어 사이의 균형을 상징합니다.
보안

Advanced Flow Android: 개방성과 제어력의 균형

2026년 5월 2일
185
회사 사무실 노트북 화면에서 Windows 11의 보안 부팅 만료 시 SB 인증서 만료 경고가 표시됩니다.
보안

Windows 11의 보안 부팅 만료일 2026년

2026년 3월 29일
176
구글 음성 녹음 - 여성들이 테이블에 앉아 대화를 나누는 동안 스마트폰 화면에 마이크와 오디오 파형 인터페이스가 표시되어 있으며, 이는 **구글 음성 녹음** 기능과 대화 녹음 시 발생할 수 있는 개인정보 보호 문제를 보여줍니다.
보안

구글 음성 녹음: 저장되는 내용과 비활성화 방법

2026년 3월 11일
151
다음 출판물
윈도우 11 갓 모드: "갓 모드" 폴더와 고급 시스템 설정, 관리 도구 및 PC 최적화 옵션이 있는 노트북을 들고 있는 여성.

윈도우 11 갓 모드: 무엇이며 언제 유용한가

5 1 투표
기사 평가
구독하다
입장
통지하다
손님
손님
0 댓글
가장 오래된
최신 최다 투표
온라인 댓글
모든 댓글 보기

Stay Connected

  • 976 팬
  • 118 팔
  • 1.4k 팔
  • 1.8k 구내구독자
  • 트렌드
  • 댓글
  • 마지막
🖥니다 어떻게 열어 장치와 프린터는 Windows11:4 가지 간단한 단계

🌟어떻게 열어 장치와 프린터는 Windows11:¡놀라운 트릭!

2026년 4월 28일
Windows 11 고정 시계

Windows 11 시계 고정 표시: 옵션, 제한 사항 및 실제 결정 사항

2026년 4월 28일
윈도우 11에서 이더넷이 작동하지 않을 때: 9가지 간단한 해결 방법

윈도우 11에서 이더넷이 작동하지 않을 때: 3분 만에 해결하는 방법 ⚡🌐

13 11 월 2025
을 저장하는 방법 게임에서는 리포

을 저장하는 방법 게임에서 REPO🔥비밀을 발견하지 않을 진행을 잃

7 7 월 2025
의 기능을 Gmail 안드로이드에서:저장과 함께 시간 5 팁

의 기능을 Gmail 에서 안드로이드의 경우 5 릭 당신이 알고하지 않았다! 📱저희 유영배라는 이모부의 친구가 만

12
복의 마더보드리드

복 의 노트북 마더보드

10
설치 윈도우 11 집없이 인터넷

설치 윈도우 11 집없이 인터넷

10
백업 방법 드라이버에서 윈도우 11/10 에서 4 단계로!

백업 방법 드라이버에서 윈도우 11/10 오류가 방지! 🚨💾

10
AMD UDNA 아키텍처는 PS6 및 Xbox Next에 탑재될 예정이며, 고성능 게임 콘솔을 위한 고급 설계가 적용된 차세대 GPU 칩에 대한 상세 정보를 제공합니다.

PS6 및 Xbox Next의 UDNA 아키텍처: 단순한 숫자 이상의 의미

4 de 5월 de 2026
FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위 - 화염에 둘러싸인 격렬한 비디오 게임 장면에서 산탄총과 화염방사기로 무장한 전술 요원들의 활약을 만나보세요.

FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위

2026년 5월 3일
전략 영웅 고시대: 백발의 여전사가 장대한 판타지 전투에서 게임의 흐름을 바꾸는 중요한 결정을 내립니다.

히어로즈 올드 에라 전략: 판도를 바꾸는 결정들

2026년 5월 3일
Arc Raiders의 Shoring Up Defenses: 사막에서 적 드론과 맞서는 플레이어가 등장하는 강렬한 SF 전술 전투 속 실전 전략.

Arc Raiders의 Shoring Up Defenses: 실전 전략

2026년 5월 3일

최근 뉴스

AMD UDNA 아키텍처는 PS6 및 Xbox Next에 탑재될 예정이며, 고성능 게임 콘솔을 위한 고급 설계가 적용된 차세대 GPU 칩에 대한 상세 정보를 제공합니다.

PS6 및 Xbox Next의 UDNA 아키텍처: 단순한 숫자 이상의 의미

4 de 5월 de 2026
112
FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위 - 화염에 둘러싸인 격렬한 비디오 게임 장면에서 산탄총과 화염방사기로 무장한 전술 요원들의 활약을 만나보세요.

FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위

2026년 5월 3일
101
전략 영웅 고시대: 백발의 여전사가 장대한 판타지 전투에서 게임의 흐름을 바꾸는 중요한 결정을 내립니다.

히어로즈 올드 에라 전략: 판도를 바꾸는 결정들

2026년 5월 3일
144
Arc Raiders의 Shoring Up Defenses: 사막에서 적 드론과 맞서는 플레이어가 등장하는 강렬한 SF 전술 전투 속 실전 전략.

Arc Raiders의 Shoring Up Defenses: 실전 전략

2026년 5월 3일
105
마스터트렌드 정보 로고

MasterTrend 정보 소스에서 참조 기술:을 발견 뉴스,튜토리얼,분석 및 하드웨어,소프트웨어,게임,모바일,인공지능. 뉴스레터 구독하기를 그리워하지 않는 추세이다.

우리를 따르라

카테고리 찾아보기

  • 게임
  • 하드웨어
  • IA
  • 모바일
  • What's new
  • 네트워크
  • 보안
  • 소프트웨어
  • 튜토리얼
  • 윈도우

최근 뉴스

AMD UDNA 아키텍처는 PS6 및 Xbox Next에 탑재될 예정이며, 고성능 게임 콘솔을 위한 고급 설계가 적용된 차세대 GPU 칩에 대한 상세 정보를 제공합니다.

PS6 및 Xbox Next의 UDNA 아키텍처: 단순한 숫자 이상의 의미

4 de 5월 de 2026
FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위 - 화염에 둘러싸인 격렬한 비디오 게임 장면에서 산탄총과 화염방사기로 무장한 전술 요원들의 활약을 만나보세요.

FBC 파이어브레이크 무기: 잠금 해제 및 우선 순위

2026년 5월 3일
  • 회사 소개
  • 알
  • 개인 정보 보호 정책
  • Contact us

저작권 © 2025 https://mastertrend.info/ - 모든 권리 보유. 모든 상표는 해당 소유자의 자산입니다.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
결과
모두 보 결과
  • ko_KRKorean
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • 게임
  • 하드웨어
  • IA
  • 모바일
  • What's new
  • 네트워크
  • 보안
  • 소프트웨어
  • 튜토리얼
  • 윈도우

저작권 © 2025 https://mastertrend.info/ - 모든 권리 보유. 모든 상표는 해당 소유자의 자산입니다.

wpDiscuz
레딧블루스카이엑스마스토돈해커 뉴스
이것을 공유하십시오:
마스토돈비케이(VK)왓츠앱보SMS라메신저Flipboard해커 뉴스혼합Nextdoor당황싱응용 프로그램
당신의 마스 인스턴스