• Over Ons
  • Aankondigen
  • Privacy beleid
  • Contact met ons
MasterTrend Info - Technologie, nieuws en tutorials
  • THUIS
    • BLOG
  • Tutorials
  • Hardware
  • Gaming
  • Mobiel
  • Veiligheid
  • Windows
  • IA
  • Software
  • Netwerken
  • Wat is er nieuw
  • nl_NLDutch
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
Geen resultaat
Zie alle resultaten
  • THUIS
    • BLOG
  • Tutorials
  • Hardware
  • Gaming
  • Mobiel
  • Veiligheid
  • Windows
  • IA
  • Software
  • Netwerken
  • Wat is er nieuw
  • nl_NLDutch
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
Geen resultaat
Zie alle resultaten
MasterTrend Info - Technologie, nieuws en tutorials
Geen resultaat
Zie alle resultaten
Thuis Veiligheid

Betterleaks geheimenscanner versus Gitleaks

MasterTrend Inzichten door MasterTrend Inzichten
19 de maart de 2026
in Veiligheid
Leestijd:5 min lezen
0
De Betterleaks-scanner voor geheimen toont een vergrootglas dat digitale code en versleutelde gegevens op een technologienetwerk analyseert; een concept voor cyberbeveiliging en kwetsbaarheidsdetectie.

Betterleaks Secrets Scanner: Geavanceerde data-analyse en cybersecuritytechnologie die lekken, kwetsbaarheden en verborgen patronen in realtime detecteert.

53
GEDEELD
147
Uitzicht
Deel op FacebookDelen op Twitter

Inhoud

  1. Betterleaks geheimenscanner: architectuur en sleutels
  2. Detectiearchitectuur: wat verandert er met Betterleaks?
    1. Onderdelen die het verschil maken
    2. Wat gebeurt er als de scanner iets detecteert?
    3. Bestuur en mensgerichte aanpak/AI
    4. Praktische implicaties en beperkingen

Betterleaks geheimenscanner: architectuur en sleutels

Het opsporen van geheimen in repositories is de afgelopen jaren aanzienlijk veranderd. Voorheen was het voldoende om te zoeken naar verdachte tekenreeksen of sleutels met een hoge entropie in de code. Tegenwoordig is de situatie anders: grotere repositories, snellere CI/CD-pipelines en, bovenal, een toenemende hoeveelheid code die wordt gegenereerd door geautomatiseerde tools of AI-modellen.

Dit heeft een praktisch gevolg: het probleem is niet langer alleen het vinden van geheimen, maar het onderscheiden van wat werkelijk gevaarlijk is van wat slechts gevaarlijk lijkt. Veel teams ontdekken dat de werkelijke kosten van deze scanners niet zozeer in de analyse zelf zitten, maar in het beoordelen van honderden valse positieven.

Betterleaks, een nieuwe open-source scanner voor geheimen, moet Gitleaks vervangen.

Detectiearchitectuur: wat verandert er met Betterleaks?

Betterleaks verschijnt precies in deze context. Het probeert niet om het scannen van geheimen volledig opnieuw uit te vinden, maar het daagt wel een wijdverbreide aanname uit: dat het detecteren van patronen voldoende is.

In veel moderne archieven is dat niet het geval.

Het project, ontwikkeld door Zach Rice en onderhouden met steun van Aikido, stelt iets anders voor. In plaats van zich uitsluitend te richten op het detecteren van overeenkomsten, probeert het te valideren of de bevinding logisch is voordat deze als waarschuwing wordt doorgegeven.

Dit lijkt misschien een klein detail, maar het verandert de dynamiek in grote teams aanzienlijk. Wanneer een scansysteem te veel irrelevante waarschuwingen genereert, is de natuurlijke reactie van het team om ze te negeren. En in de beveiliging kan een genegeerde waarschuwing erger zijn dan helemaal geen waarschuwing.

Om dit probleem aan te pakken, introduceert Betterleaks twee interessante technische onderdelen: validatie met behulp van CEL (Common Expression Language) en een meeteenheid genaamd "Token Efficiency", gebaseerd op BPE-tokenisatie.

Het idee is dat niet alles wat geheim lijkt te zijn, dat ook daadwerkelijk is. Sommige strings met een hoge entropie zijn simpelweg hashes, identificatoren of automatisch gegenereerde fragmenten. Het doel van het systeem is om die ruis te verminderen.

In de projectdocumentatie wordt een vergelijking genoemd waarbij BPE-tokenisatie een recall-percentage van 98,6% behaalt, vergeleken met de 70,4% die met entropie in de CredData-dataset wordt verkregen. Zoals bij elke benchmark zijn deze cijfers indicatief. Ze dienen goed als referentiepunt, maar vervangen geen testen in echte repositories.

Vergelijking van scansnelheden
Vergelijking van scansnelheden
Bron: GitHub

Onderdelen die het verschil maken

Bij het bekijken van de projectkenmerken komt een duidelijke richting naar voren: de implementatie in praktijksituaties vergemakkelijken zonder al te veel technische complexiteit toe te voegen.

Tot de meest prominente elementen behoren:

  • Regelgebaseerde validatie met behulp van CEL (Common Expression Language)
  • Token Efficiency Scanning, gebaseerd op BPE-tokenisatie in plaats van entropie, behaalde een recall van 98,6% versus 70,4% met entropie op de CredData-dataset.
  • Pure Go-implementatie (geen afhankelijkheid van CGO of Hyperscan)
  • Automatische verwerking van dubbel/drievoudig gecodeerde geheimen
  • Uitgebreidere regels voor meer aanbieders
  • Parallelle Git-scanning voor snellere repository-analyse

Hoewel deze lijst op het eerste gezicht slechts een opsomming van technische verbeteringen lijkt, is het interessant om te zien hoe ze het dagelijks gebruik beïnvloeden.

Een volledige Go-implementatie zonder native afhankelijkheden vereenvoudigt bijvoorbeeld de integratie in CI/CD-pipelines aanzienlijk. In veel teams bepalen dit soort kleine details of een tool uiteindelijk wel of niet gebruikt wordt in een repository.

BPE-tokenisatie introduceert ook een andere aanpak. In plaats van simpelweg de willekeurigheid van een keten te meten, analyseert het tokenpatronen die beter weergeven hoe moderne referenties daadwerkelijk zijn opgebouwd.

Wat gebeurt er als de scanner iets detecteert?

Als Betterleaks een potentieel geheim detecteert, is het proces daarmee nog niet afgerond.

Eerst wordt de context geëvalueerd aan de hand van regels die zijn gedefinieerd in CEL. Dit maakt het mogelijk om extra voorwaarden toe te voegen: bijvoorbeeld controleren of het formaat overeenkomt met de verwachte provider of patronen negeren die vaak voorkomen in voorbeelden of fictieve gegevens.

Deze stap lijkt misschien onbelangrijk, maar heeft een aanzienlijke praktische impact. Valse meldingen kosten niet alleen tijd, maar verminderen ook het vertrouwen van het team in het waarschuwingssysteem.

Een ander interessant aspect is de automatische verwerking van geheimen die meerdere malen gecodeerd zijn. In sommige repositories lijken inloggegevens getransformeerd te zijn met behulp van base64 of andere coderingsschema's, wat de detectie ervan bemoeilijkt.

Toch is het goed om iets te onthouden dat soms over het hoofd wordt gezien: geen enkele scanner kan menselijke controle volledig vervangen. Het detecteren van een geheim is slechts het begin; de beslissing wat ermee te doen (intrekken, rouleren, negeren of onderzoeken) blijft een contextuele afweging.

Bestuur en mensgerichte aanpak/AI

Betterleaks wordt gepubliceerd onder de MIT-licentie en bevat bijdragen van externe organisaties zoals Royal Bank of Canada, Red Hat en Amazon.

Het project probeert zich ook aan te passen aan een realiteit die steeds vaker voorkomt in moderne repositories: de mix van code geschreven door ontwikkelaars en code gegenereerd door geautomatiseerde tools.

In deze context is het de bedoeling dat de tool goed functioneert in zowel door mensen uitgevoerde workflows als geautomatiseerde systemen die complete repositories doorzoeken. Dit sluit aan bij het toenemende gebruik van automatisering en tools die code analyseren of automatische reviews genereren.

De routekaart bevat ook interessante ideeën: integratie met gegevensbronnen buiten GitTaalmodelondersteuning voor het classificeren van bevindingen en automatische intrekkingsmechanismen via API's van aanbieders.

Dit leidt tot een interessante discussie. Het automatiseren van het intrekken van inloggegevens kan de reactietijd bij een incident verkorten, maar het betekent ook dat men afhankelijk is van de nauwkeurigheid van het classificatiesysteem.

Als een automatische intrekking mislukt of per ongeluk wordt geactiveerd, kunnen de operationele gevolgen aanzienlijk zijn.

Praktische implicaties en beperkingen

Vanuit operationeel oogpunt is Betterleaks aantrekkelijk voor teams die het aantal valse positieven willen verminderen en implementaties willen vereenvoudigen.

Maar het is ook belangrijk om bepaalde grenzen in gedachten te houden:

  • De recall-statistieken zijn afhankelijk van de gebruikte dataset en kunnen aanzienlijk verschillen tussen repositories.
  • Het automatiseren van acties zoals het intrekken van sleutels vereist extra controles en auditlogboeken.
  • Geheime scanners vormen slechts één verdedigingslinie binnen een bredere strategie.

In veel gevallen hangt de beslissing om zo'n tool te gebruiken niet zozeer af van de theoretische juistheid ervan, maar van iets eenvoudigers: of het goed integreert in de workflow van het team.

Een zeer nauwkeurige scanner die te veel wrijving veroorzaakt, wordt meestal afgedankt. Een redelijk nauwkeurige scanner die gemakkelijk te integreren is, wordt meestal behouden.

In die zin probeert Betterleaks een evenwicht te vinden. Het belooft niet alle valse positieven te elimineren of bestaande beveiligingsprocessen te vervangen, maar het streeft er wel naar om ruis te verminderen en integratie in moderne pipelines te vergemakkelijken.

Het project is beschikbaar op GitHub. Het wordt gepresenteerd als een evolutie van de aanpak die door Gitleaks wordt gebruikt, met de bedoeling zich aan te passen aan repositories waar automatisering, analyseagents en code gegenereerd door taalmodellen een vast onderdeel vormen van het ontwikkelingsproces.

Deel dit:
FacebookLinkedInPinterestXRedditTumblrBlueskyThreadsDelenChatGPTClaudeGoogle AIGrok
Tags: AutomatiseringCyberbeveiligingEvergreenContent
Eerdere Publicatie

Google Spraakopname: Wat het opslaat en hoe je het kunt uitschakelen

Volgende publicatie

Windows 11 Godmodus: Wat het is en wanneer het waarde toevoegt

MasterTrend Inzichten

MasterTrend Inzichten

Onze redactie aandelen een diepgaande analyse, tutorials en aanbevelingen voor het krijgen van het meeste uit uw apparaten en digitale tools.

GerelateerdPublicaties

DMARC-opzoektool om uw domein te beschermen met beveiligingsverificatie, e-mailauthenticatie en een cybersecurity-dashboard met hangslot- en schildpictogrammen op het digitale scherm.
Veiligheid

DMARC-opzoektool om uw domein te beschermen

19 mei 2026
94
Privé-DNS op Android: Een vrouw laat zien hoe ze de locatie-instellingen op haar smartphone heeft uitgeschakeld, naast het Android-logo en het symbool voor het ontbreken van tracking. Dit illustreert hoe je tracking kunt verminderen en je privacy op Android kunt verbeteren.
Veiligheid

Privé-DNS op Android: hoe je tracking kunt verminderen

2 mei 2026
223
De C2-botnetinfrastructuur wordt weergegeven door een netwerk van verbonden robots met rode ogen, die symbool staan ​​voor de commando- en controleservers die worden gebruikt bij malware- en cyberaanvallen.
Veiligheid

C2-botnetinfrastructuur: impact na de internationale operatie

19 april 2026
167
Advanced Flow Android: Een vrouw houdt de Android-mascotte vast met een schild voor de kantoren van Google, wat de balans symboliseert tussen openheid, veiligheid en controle in het Android-besturingssysteem.
Veiligheid

Advanced Flow Android: een balans tussen openheid en controle

2 mei 2026
195
In Windows 11 wordt een waarschuwing weergegeven dat het Secure Boot-certificaat is verlopen, met een melding op het laptopscherm in een bedrijfsomgeving.
Veiligheid

De Secure Boot-licentie verloopt in 2026 in Windows 11.

29 de maart de 2026
193
Google Spraakopname - Vrouwen praten aan een tafel terwijl een smartphone een microfoon en audiogolfvorminterface weergeeft, waarmee de **Google Spraakopname**-functie en mogelijke privacywaarschuwingen bij het opnemen van gesprekken worden geïllustreerd.
Veiligheid

Google Spraakopname: Wat het opslaat en hoe je het kunt uitschakelen

11 de maart de 2026
160
Volgende publicatie
Windows 11 God Mode: Vrouw met laptop met map "God Mode" en geavanceerde systeemopties voor configuratie, beheertools en pc-optimalisatie.

Windows 11 Godmodus: Wat het is en wanneer het waarde toevoegt

5 1 stemmen
Artikel Beoordeling
Inschrijven
Toegang
De hoogte van de
gast
gast
0 Opmerkingen
Oudste
De nieuwste De meeste gestemd
In line opmerkingen
Bekijk alle beoordelingen

Blijf Verbonden

  • 976 Fans
  • 118 Volgelingen
  • 1.4 k Volgelingen
  • 1.8 k Abonnees
  • Trends
  • Opmerkingen
  • Vorig
🖥️ Hoe open 'Apparaten en printers' in Windows 11: 4 simpele stappen

🌟 Hoe open 'Apparaten en printers' in het Windows-11: ¡Geweldige truc!

28 april 2026
Windows 11 Permanente Klok

Windows 11 Permanente Klok: Opties, Beperkingen en Echte Keuzes

28 april 2026
Ethernet werkt niet in Windows 11: 9 eenvoudige trucs

Ethernet werkt niet in Windows 11: een oplossing in 3 minuten ⚡🌐

13 november 2025
Hoe op te slaan spel, REPO

Hoe save game in REPO 🔥 Ontdek het geheim is om niet te verliezen van de vooruitgang

7 juli 2025
Functies van Gmail op Android: Bespaar tijd met 5 tips

Functies van Gmail op Android: u 5 trucs die u niet kent! 📱✨

12
Reparatie van moederborden - Reparatie-Moederborden

Reparatie van de moederborden van Laptops

10
Windows installeren 11 Thuis zonder Internet

Windows installeren 11 Thuis zonder Internet

10
Hoe een back-up drivers in Windows 11/10 in 4 stappen!

Hoe een back-up drivers in Windows 11/10 Het Voorkomt fouten! 🚨💾

10
Saros-eindes: A. Devraj in een futuristisch Soltari-pantser in een donkere en dramatische scène, analyse van het hoofdeinde en het geheime einde van de videogame.

Saros-eindes: analyse van het hoofdeinde en het geheime einde

14 juni 2026
AMD UDNA-architectuur voor PS6 en Xbox Next: details van de volgende generatie GPU-chip met geavanceerd ontwerp voor krachtige gameconsoles.

UDNA-architectuur in PS6 en Xbox Next: meer dan alleen cijfers

4 mei 2026
FBC Firebreak Wapens: Ontgrendelen en Prioriteiten - Tactische operators met shotguns en vlammenwerpers in een gevecht omringd door vuur in een intense videogame-scène.

FBC Firebreak-wapens: ontgrendelen en prioriteiten

3 mei 2026
Strategy Heroes Olden Era: Een heldin met wit haar die cruciale beslissingen neemt in een episch fantasygevecht dat het verloop van het spel verandert.

Strategie voor Heroes Olden Era: Spelbepalende beslissingen

3 mei 2026

Recent Nieuws

Saros-eindes: A. Devraj in een futuristisch Soltari-pantser in een donkere en dramatische scène, analyse van het hoofdeinde en het geheime einde van de videogame.

Saros-eindes: analyse van het hoofdeinde en het geheime einde

14 juni 2026
87
AMD UDNA-architectuur voor PS6 en Xbox Next: details van de volgende generatie GPU-chip met geavanceerd ontwerp voor krachtige gameconsoles.

UDNA-architectuur in PS6 en Xbox Next: meer dan alleen cijfers

4 mei 2026
133
FBC Firebreak Wapens: Ontgrendelen en Prioriteiten - Tactische operators met shotguns en vlammenwerpers in een gevecht omringd door vuur in een intense videogame-scène.

FBC Firebreak-wapens: ontgrendelen en prioriteiten

3 mei 2026
112
Strategy Heroes Olden Era: Een heldin met wit haar die cruciale beslissingen neemt in een episch fantasygevecht dat het verloop van het spel verandert.

Strategie voor Heroes Olden Era: Spelbepalende beslissingen

3 mei 2026
163
MasterTrend Info-logo

MasterTrend Info is uw bron van verwijzing in de technologie: ontdek nieuws, tutorials, en de analyse van hardware, software, gaming, mobiel en kunstmatige intelligentie. Abonneer u op onze nieuwsbrief en mis geen enkele trend.

Volg ons

Bladeren door Categorie

  • Gaming
  • Hardware
  • IA
  • Mobiel
  • Wat is er nieuw
  • Netwerken
  • Veiligheid
  • Software
  • Tutorials
  • Windows

Recent Nieuws

Saros-eindes: A. Devraj in een futuristisch Soltari-pantser in een donkere en dramatische scène, analyse van het hoofdeinde en het geheime einde van de videogame.

Saros-eindes: analyse van het hoofdeinde en het geheime einde

14 juni 2026
AMD UDNA-architectuur voor PS6 en Xbox Next: details van de volgende generatie GPU-chip met geavanceerd ontwerp voor krachtige gameconsoles.

UDNA-architectuur in PS6 en Xbox Next: meer dan alleen cijfers

4 mei 2026
  • Over Ons
  • Aankondigen
  • Privacy beleid
  • Contact met ons

Copyright © 2025 https://mastertrend.info/ - Alle rechten voorbehouden. Alle handelsmerken zijn eigendom van hun respectievelijke eigenaren.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Geen resultaat
Zie alle resultaten
  • nl_NLDutch
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
  • Gaming
  • Hardware
  • IA
  • Mobiel
  • Wat is er nieuw
  • Netwerken
  • Veiligheid
  • Software
  • Tutorials
  • Windows

Copyright © 2025 https://mastertrend.info/ - Alle rechten voorbehouden. Alle handelsmerken zijn eigendom van hun respectievelijke eigenaren.

wpDiscuz
RedditBlueskyXMastodonHacker News
Deel dit:
MastodonVKWhatsAppTelegramSMSLijnMessengerFlipboardHacker NewsMixNextdoorVerwarringXingYummly
Uw Mastodon Exemplaar