• О нас
  • объявить
  • Политика конфиденциальности
  • Свяжитесь с нами
MasterTrend Info - Технологии, новости и обучающие материалы
  • HOME
    • БЛОГ
  • Учебные пособия
  • Hardware
  • Игры
  • Мобильные телефоны
  • Безопасность
  • Windows
  • IA
  • Software
  • Сети
  • Новости
  • ru_RURussian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
безрезультатно
Просмотреть все результаты
  • HOME
    • БЛОГ
  • Учебные пособия
  • Hardware
  • Игры
  • Мобильные телефоны
  • Безопасность
  • Windows
  • IA
  • Software
  • Сети
  • Новости
  • ru_RURussian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
безрезультатно
Просмотреть все результаты
MasterTrend Info - Технологии, новости и обучающие материалы
безрезультатно
Просмотреть все результаты
Начало работы Безопасность

Сравнение сканера секретов Betterleaks и Gitleaks

MasterTrend Insights по MasterTrend Insights
19 марта 2026 г.
в Безопасность
Время чтения:5 мин чтения
0
Сканер секретов Betterleaks, демонстрирующий увеличительное стекло, анализирующее цифровой код и зашифрованные данные в технологической сети, концепцию кибербезопасности и обнаружение уязвимостей.

Betterleaks Secrets Scanner: Передовая технология анализа данных и кибербезопасности, которая в режиме реального времени обнаруживает утечки, уязвимости и скрытые закономерности.

54
ОБЩИЕ
149
Виды
Share on FacebookShare on Twitter

Contents

  1. Сканер секретов Betterleaks: архитектура и ключи
  2. Архитектура обнаружения: что меняется с появлением Betterleaks?
    1. Компоненты, которые имеют решающее значение
    2. Что происходит, когда сканер что-то обнаруживает?
    3. Управление и человекоцентрированный подход/Искусственный интеллект
    4. Практические последствия и ограничения

Сканер секретов Betterleaks: архитектура и ключи

Обнаружение секретной информации в репозиториях за последние годы значительно изменилось. Раньше достаточно было искать подозрительные строки или ключи с высокой энтропией в коде. Сегодня ситуация иная: большие репозитории, более быстрые конвейеры CI/CD и, прежде всего, растущий объем кода, генерируемого автоматизированными инструментами или моделями искусственного интеллекта.

Это имеет практическое последствие: проблема заключается уже не только в обнаружении секретов, но и в отделении действительно опасного от того, что лишь кажется таковым. Многие команды обнаруживают, что реальная стоимость этих сканеров заключается не в проведении анализа, а в проверке сотен ложных срабатываний.

Betterleaks — новый сканер секретов с открытым исходным кодом, призванный заменить Gitleaks.

Архитектура обнаружения: что меняется с появлением Betterleaks?

Betterleaks появляется именно в этом контексте. Он не пытается полностью переосмыслить секретное сканирование, но бросает вызов широко распространенному предположению: что обнаружения закономерностей достаточно.

Во многих современных репозиториях это не так.

Проект, разработанный Заком Райсом и поддерживаемый при поддержке айкидо, предлагает несколько иной подход. Вместо того чтобы сосредотачиваться исключительно на обнаружении совпадений, он пытается проверить, имеет ли обнаруженное совпадение смысл, прежде чем передать его в качестве оповещения.

Это может показаться незначительной деталью, но она существенно меняет динамику в больших командах. Когда система сканирования генерирует слишком много нерелевантных оповещений, естественная реакция команды — игнорировать их. А в сфере безопасности игнорирование оповещения может быть хуже, чем его отсутствие.

Для решения этой проблемы Betterleaks внедряет два интересных технических решения: проверку с использованием CEL (Common Expression Language) и метрику под названием «Эффективность токенов», основанную на токенизации BPE.

Идея заключается в том, что не всё, что кажется секретом, на самом деле им является. Некоторые строки с высокой энтропией представляют собой просто хеши, идентификаторы или автоматически сгенерированные фрагменты. Цель системы — уменьшить этот «шум».

В документации проекта приводится сравнение, в котором токенизация BPE достигает показателя полноты 98,6% по сравнению с 70,4%, полученными при использовании энтропии в наборе данных CredData. Как и в случае с любым бенчмарком, эти цифры являются ориентировочными. Они хорошо служат в качестве точки отсчета, но не заменяют тестирование в реальных репозиториях.

Сравнение скорости сканирования
Сравнение скорости сканирования
Источник: GitHub

Компоненты, которые имеют решающее значение

Анализ характеристик проекта позволяет выделить четкое направление: упростить развертывание в реальных условиях без излишнего усложнения технических аспектов.

К числу наиболее заметных элементов относятся:

  • Проверка, определяемая правилами, с использованием CEL (Common Expression Language)
  • Сканирование эффективности токенов на основе токенизации BPE, а не энтропии, достигло 98,6% полноты по сравнению с 70,4% при использовании энтропии на наборе данных CredData.
  • Реализация на чистом Go (без зависимостей от CGO или Hyperscan).
  • Автоматическая обработка секретов с двойным/тройным кодированием.
  • Расширен набор правил для большего числа поставщиков услуг.
  • Параллельное сканирование Git для более быстрого анализа репозитория

Хотя этот список может показаться всего лишь набором технических улучшений, интересно то, как они влияют на повседневное использование.

Например, полноценная реализация на Go без нативных зависимостей значительно упрощает интеграцию в конвейеры CI/CD. Во многих командах именно такие мелочи определяют, будет ли инструмент использоваться или забыт в репозитории.

Токенизация BPE также предлагает иной подход. Вместо простого измерения случайности цепочки, она анализирует шаблоны токенов, которые более точно отражают реальную структуру современных учетных данных.

Что происходит, когда сканер что-то обнаруживает?

Когда Betterleaks обнаруживает потенциальную тайну, процесс на этом не заканчивается.

Сначала контекст оценивается с использованием правил, определенных в CEL. Это позволяет добавлять дополнительные условия: например, проверять, соответствует ли формат ожидаемому поставщику, или отбрасывать шаблоны, которые часто встречаются в примерах или фиктивных данных.

Этот шаг может показаться тривиальным, но он имеет существенное практическое значение. Ложные срабатывания не только отнимают время, но и снижают доверие команды к системе оповещения.

Ещё один интересный аспект — автоматическая обработка секретов, закодированных несколько раз. В некоторых репозиториях учетные данные отображаются преобразованными с использованием base64 или других схем кодирования, что усложняет их обнаружение.

Тем не менее, стоит помнить о том, что иногда упускается из виду: ни один сканер не может полностью заменить проверку человеком. Обнаружение секрета — это только начало; решение о том, что с ним делать (отозвать, сменить, игнорировать или расследовать), остается контекстным.

Управление и человекоцентрированный подход/Искусственный интеллект

Betterleaks распространяется под лицензией MIT и включает в себя внешние материалы от таких организаций, как Royal Bank of Canada, Red Hat и Amazon.

Проект также пытается адаптироваться к реальности, которая все чаще встречается в современных репозиториях: смешению кода, написанного разработчиками, и кода, сгенерированного автоматизированными инструментами.

В этом контексте инструмент призван эффективно функционировать как в рабочих процессах, выполняемых человеком, так и в автоматизированных системах, которые проверяют целые репозитории. Это соответствует растущему использованию автоматизация и инструменты которые анализируют код или генерируют автоматические обзоры.

В дорожную карту также включены интересные идеи: интеграция с источники данных помимо GitПоддержка языковых моделей для классификации результатов и механизмы автоматического отзыва разрешений через API поставщиков услуг.

Это порождает интересную дискуссию. Автоматизация отзыва учетных данных может сократить время реагирования на инцидент, но это также означает, что приходится полагаться на точность системы классификации.

Если автоматическое аннулирование не удается или происходит по ошибке, это может иметь значительные последствия для работы системы.

Практические последствия и ограничения

С операционной точки зрения, Betterleaks привлекателен для команд, стремящихся уменьшить количество ложных срабатываний и упростить развертывание.

Но также важно помнить о некоторых ограничениях:

  • Показатели полноты зависят от используемого набора данных и могут значительно различаться в разных репозиториях.
  • Для автоматизации таких действий, как аннулирование ключей, требуются дополнительные средства контроля и журналы аудита.
  • Скрытые сканеры остаются лишь одним из уровней защиты в рамках более широкой стратегии.

Во многих случаях решение о внедрении такого инструмента зависит не столько от его теоретической точности, сколько от чего-то более простого: насколько хорошо он интегрируется в рабочий процесс команды.

Высокоточный сканер, создающий слишком большое трение, обычно отбрасывается. Достаточно точный сканер, который легко интегрировать, обычно сохраняется.

В этом смысле Betterleaks пытается найти баланс. Он не обещает полностью исключить ложные срабатывания или заменить существующие процессы обеспечения безопасности, но стремится уменьшить информационный шум и облегчить интеграцию в современные системы мониторинга.

Проект доступен на GitHub. Представленный подход является развитием метода, используемого Gitleaks, и призван адаптироваться к репозиториям, где автоматизация, аналитические агенты и код, генерируемый языковыми моделями, являются неотъемлемой частью процесса разработки.

Поделитесь этим:
FacebookLinkedInPinterestXRedditTumblrБлюскиThreadsShareChatGPTКлодGoogle AIГрок
Ярлыки: АвтоматизацияКибербезопасностьEvergreenContent
Предыдущая публикация

Функция записи голоса Google: что она сохраняет и как её отключить.

Следующая публикация

Режим Бога в Windows 11: что это такое и когда он приносит пользу.

MasterTrend Insights

MasterTrend Insights

Наша редакция делится подробным анализом, руководствами и рекомендациями, которые помогут вам максимально эффективно использовать свои цифровые устройства и инструменты.

СвязанныеПубликации

Инструмент проверки DMARC для защиты вашего домена с помощью проверки безопасности, аутентификации электронной почты и панели мониторинга кибербезопасности со значками замка и щита на цифровом экране.
Безопасность

Инструмент проверки DMARC для защиты вашего домена

19 мая 2026 г.
96
Private DNS на Android: Женщина демонстрирует отключенные настройки определения местоположения на своем смартфоне рядом с логотипом Android и отсутствием символа отслеживания, показывая, как уменьшить отслеживание и повысить конфиденциальность на Android.
Безопасность

Частные DNS-серверы на Android: как уменьшить отслеживание

2 мая 2026 г.
229
Инфраструктура ботнета C2 представлена ​​сетью соединенных между собой роботов с красными глазами, символизирующих серверы управления и контроля, используемые в вредоносных программах и кибератаках.
Безопасность

Инфраструктура ботнетов C2: последствия после международной операции

19 апреля 2026 г.
170
Расширенный поток Android: Женщина, держащая талисман Android со щитом перед офисами Google, символизирует баланс между открытостью, безопасностью и контролем в операционной системе Android.
Безопасность

Advanced Flow Android: баланс между открытостью и контролем.

2 мая 2026 г.
199
В корпоративном офисе в Windows 11 на экране ноутбука отображается предупреждение об истечении срока действия сертификата Secure Boot.
Безопасность

Срок действия функции безопасной загрузки в Windows 11 истекает в 2026 году.

29 марта 2026 г.
195
Функция записи голоса Google — женщины разговаривают за столом, а на экране смартфона отображается микрофон и звуковая волна, что иллюстрирует функцию записи голоса Google и потенциальные предупреждения о конфиденциальности при записи разговоров.
Безопасность

Функция записи голоса Google: что она сохраняет и как её отключить.

11 марта 2026 г.
165
Следующая публикация
Режим Бога в Windows 11: Женщина держит ноутбук с папкой "Режим Бога" и расширенными системными настройками для конфигурации, администрирования и оптимизации ПК.

Режим Бога в Windows 11: что это такое и когда он приносит пользу.

5 1 голосование
Article Rating
Подписаться
Доступ
Уведомить о
гость
гость
0 Comments
Самый старый
Самый новый Наибольшее количество голосов
онлайн-комментарии
Посмотреть все комментарии

Оставайтесь на связи

  • 976 Поклонники
  • 118 Последователи
  • 1.4k Последователи
  • 1,8 тыс. Подписчики
  • Тенденции
  • Комментарии
  • Последний
➡️ Как открыть "Устройства и принтеры" в Windows 11: 4 простых шага

🌟 Как открыть ‘Устройства и принтеры’ в Windows 11: удивительный трюк!

21 июня 2026 г.
Постоянные часы в Windows 11: параметры отображения постоянных часов, ограничения и практические решения, синий фон, значок Windows и минималистичные аналоговые часы.

Постоянное отображение часов в Windows 11: параметры, ограничения и реальные решения.

21 июня 2026 г.
Ethernet не работает в Windows 11: 9 простых способов решения проблемы

Ethernet не работает в Windows 11: решение за 3 минуты ⚡🌐

13 de Ноябрь de 2025
Как сохранить игру в репозитории

Как сохранить игру в репозитории 🔥 Раскройте секрет, как не потерять прогресс

7 июля 2025 г.
функции Gmail на Android: сэкономьте время с помощью 5 советов

Функции Gmail на Android: 5 хитростей, о которых вы не знали! 📱✨

12
Ремонт материнской платы ноутбука: внутреннее устройство ноутбука, включая материнскую плату, систему охлаждения, вентиляторы и ключевые компоненты для проверки в открытом ноутбуке.

Ремонт материнских плат ноутбуков – пошаговая диагностика

10
Instalar Windows 11 Home sin Internet

Instalar Windows 11 Home sin Internet

10
Как выполнить резервное копирование драйверов в Windows 11/10 за 4 шага!

Как сделать резервную копию драйверов в Windows 11/10 Избегайте ошибок! 🚨💾

10
Конфиденциальность в Windows 11 — Женщина, использующая ноутбук дома, настраивает параметры конфиденциальности в Windows 11 с помощью O&O ShutUp10++, демонстрируя на экране настройки безопасности и управление данными.

Конфиденциальность в Windows 11 с помощью O&O ShutUp10++

21 июня 2026 г.
Дополнительные функции Windows 11 — Женщина работает на ноутбуке с Windows 11, активируя дополнительные функции в системных настройках; руководство о том, когда следует включать или отключать дополнительные функции Windows 11 в современном офисном окружении.

Дополнительные функции в Windows 11: когда их включать или выключать.

21 июня 2026 г.
Концовки Сароса: А. Деврадж в футуристических доспехах Солтари в мрачной и драматичной сцене, анализ основной и секретной концовок видеоигры.

Анализ концовок Сароса: основной и секретный

14 de Июнь de 2026
Архитектура AMD UDNA для PS6 и Xbox Next: подробности о графическом процессоре следующего поколения с усовершенствованной конструкцией для высокопроизводительных игровых консолей.

Архитектура UDNA в PS6 и Xbox Next: это не просто цифры.

4 мая 2026 г.

Последние новости

Конфиденциальность в Windows 11 — Женщина, использующая ноутбук дома, настраивает параметры конфиденциальности в Windows 11 с помощью O&O ShutUp10++, демонстрируя на экране настройки безопасности и управление данными.

Конфиденциальность в Windows 11 с помощью O&O ShutUp10++

21 июня 2026 г.
59
Дополнительные функции Windows 11 — Женщина работает на ноутбуке с Windows 11, активируя дополнительные функции в системных настройках; руководство о том, когда следует включать или отключать дополнительные функции Windows 11 в современном офисном окружении.

Дополнительные функции в Windows 11: когда их включать или выключать.

21 июня 2026 г.
65
Концовки Сароса: А. Деврадж в футуристических доспехах Солтари в мрачной и драматичной сцене, анализ основной и секретной концовок видеоигры.

Анализ концовок Сароса: основной и секретный

14 de Июнь de 2026
97
Архитектура AMD UDNA для PS6 и Xbox Next: подробности о графическом процессоре следующего поколения с усовершенствованной конструкцией для высокопроизводительных игровых консолей.

Архитектура UDNA в PS6 и Xbox Next: это не просто цифры.

4 мая 2026 г.
136
Логотип MasterTrend Info

MasterTrend Info - ваш справочный источник в области технологий: открывайте для себя новости, учебные пособия и аналитические материалы по оборудованию, программному обеспечению, играм, мобильным устройствам и искусственному интеллекту. Подпишитесь на нашу рассылку и не пропустите ни одной тенденции.

следуйте за нами

Browse by Category

  • Игры
  • Hardware
  • IA
  • Мобильные телефоны
  • Новости
  • Сети
  • Безопасность
  • Software
  • Учебные пособия
  • Windows

Recent News

Конфиденциальность в Windows 11 — Женщина, использующая ноутбук дома, настраивает параметры конфиденциальности в Windows 11 с помощью O&O ShutUp10++, демонстрируя на экране настройки безопасности и управление данными.

Конфиденциальность в Windows 11 с помощью O&O ShutUp10++

21 июня 2026 г.
Дополнительные функции Windows 11 — Женщина работает на ноутбуке с Windows 11, активируя дополнительные функции в системных настройках; руководство о том, когда следует включать или отключать дополнительные функции Windows 11 в современном офисном окружении.

Дополнительные функции в Windows 11: когда их включать или выключать.

21 июня 2026 г.
  • О нас
  • объявить
  • Политика конфиденциальности
  • Свяжитесь с нами

Copyright © 2025 https://mastertrend.info/ - Все права защищены. Все товарные знаки являются собственностью их владельцев.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
безрезультатно
Просмотреть все результаты
  • ru_RURussian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Игры
  • Hardware
  • IA
  • Мобильные телефоны
  • Новости
  • Сети
  • Безопасность
  • Software
  • Учебные пособия
  • Windows

Copyright © 2025 https://mastertrend.info/ - Все права защищены. Все товарные знаки являются собственностью их владельцев.

wpDiscuz
RedditБлюскиXМастодонтHacker News
Поделитесь этим:
МастодонтВКWhatsAppТелеграммаСМСLineMessengerFlipboardHacker NewsСмешатьNextdoorPerplexityXingYummly
Your Mastodon Instance