• Om Oss
  • Meddela
  • Sekretesspolicy
  • Kontakta oss
MasterTrend Info - Teknologi, nyheter och handledningar
  • HEM
    • BLOGG
  • Tutorials
  • Hårdvara
  • Gaming
  • Mobil
  • Säkerhet
  • Windows
  • IA
  • Programvara
  • Nätverk
  • Vad är nytt
  • sv_SESwedish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • nl_NLDutch
Inga resultat
Se alla resultat
  • HEM
    • BLOGG
  • Tutorials
  • Hårdvara
  • Gaming
  • Mobil
  • Säkerhet
  • Windows
  • IA
  • Programvara
  • Nätverk
  • Vad är nytt
  • sv_SESwedish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • nl_NLDutch
Inga resultat
Se alla resultat
MasterTrend Info - Teknologi, nyheter och handledningar
Inga resultat
Se alla resultat
Hem Säkerhet

Betterleaks hemlighetsskanner jämfört med Gitleaks

MasterTrend Insikter av MasterTrend Insikter
19 mars 2026
i Säkerhet
Läsning tid:5 min läsa
0
Betterleaks Secrets-skanner som visar ett förstoringsglas som analyserar digital kod och krypterad data på ett tekniknätverk, cybersäkerhetskoncept och sårbarhetsdetektering.

Betterleaks Secrets Scanner: Avancerad dataanalys- och cybersäkerhetsteknik som upptäcker läckor, sårbarheter och dolda mönster i realtid.

54
DELAD
149
Visningar
Dela på FacebookDela på Twitter

Innehåll

  1. Betterleaks hemlighetsskanner: arkitektur och nycklar
  2. Detektionsarkitektur: vad som förändras med Betterleaks
    1. Komponenter som gör skillnaden
    2. Vad händer när skannern hittar något?
    3. Styrning och människocentrerat tillvägagångssätt/AI
    4. Praktiska konsekvenser och begränsningar

Betterleaks hemlighetsskanner: arkitektur och nycklar

Detekteringen av hemligheter i repositories har förändrats avsevärt under senare år. Tidigare räckte det med att leta efter misstänkta strängar eller nycklar med hög entropi i koden. Idag är situationen annorlunda: större repositories, snabbare CI/CD-pipelines och framför allt en ökande mängd kod genererad av automatiserade verktyg eller AI-modeller.

Detta har en praktisk konsekvens: problemet är inte längre bara att hitta hemligheter, utan att skilja det som verkligt är farligt från det som bara verkar vara det. Många team upptäcker att den verkliga kostnaden för dessa skannrar inte ligger i att köra analysen, utan i att granska hundratals falska positiva resultat.

Betterleaks, en ny öppen källkods-hemlighetsskanner som ska ersätta Gitleaks

Detektionsarkitektur: vad som förändras med Betterleaks

Betterleaks dyker upp just i detta sammanhang. Det försöker inte helt återuppfinna hemlig skanning, men det utmanar ett utbrett antagande: att det räcker med att upptäcka mönster.

I många moderna arkiv är det inte.

Projektet, som utvecklats av Zach Rice och underhålls med stöd från Aikido, föreslår något något annorlunda. Istället för att enbart fokusera på att upptäcka matchningar försöker det validera om fyndet är logiskt innan det eskaleras som en varning.

Det här kan verka som en liten detalj, men det förändrar dynamiken i stora team avsevärt. När ett skanningssystem genererar för många irrelevanta varningar är teamets naturliga reaktion att ignorera dem. Och inom säkerhet kan en ignorerad varning vara värre än ingen varning alls.

För att åtgärda detta problem introducerar Betterleaks två intressanta tekniska delar: validering med hjälp av CEL (Common Expression Language) och ett mått som kallas "Token Efficiency", baserat på BPE-tokenisering.

Tanken är att inte allt som verkar vara en hemlighet faktiskt är det. Vissa strängar med hög entropi är helt enkelt hashkoder, identifierare eller automatiskt genererade fragment. Systemets mål är att minska det bruset.

Projektdokumentationen nämner en jämförelse där BPE-tokenisering uppnår en återkallningsfrekvens på 98,6 % jämfört med de 70,4 % som erhållits med entropi i CredData-datasetet. Precis som med alla riktmärken är dessa siffror vägledande. De fungerar bra som referenspunkt, men ersätter inte testning i riktiga databaser.

Jämförelse av skanningshastighet
Jämförelse av skanningshastighet
Källa: GitHub

Komponenter som gör skillnaden

En granskning av projektets egenskaper visar en tydlig riktning: att underlätta driftsättning i verkliga miljöer utan att lägga till för mycket teknisk komplexitet.

Bland de mest framträdande elementen är:

  • Regeldefinierad validering med CEL (Common Expression Language)
  • Tokeneffektivitetsskanning baserad på BPE-tokenisering snarare än entropi, vilket uppnår 98,6 % återkallelse jämfört med 70,4 % med entropi på CredData-datasetet.
  • Pure Go-implementering (inget CGO- eller Hyperscan-beroende)
  • Automatisk hantering av dubbelt/trippelt kodade hemligheter
  • Utökad regeluppsättning för fler leverantörer
  • Parallelliserad Git-skanning för snabbare databasanalys

Även om den här listan kan verka som bara en uppsättning tekniska förbättringar, är det intressanta hur de påverkar den dagliga användningen.

Till exempel förenklar en fullständig Go-implementering utan nativa beroenden integrationen i CI/CD-pipelines avsevärt. I många team avgör små detaljer som det om ett verktyg används eller glöms bort i ett repository.

BPE-tokenisering introducerar också en annan metod. Istället för att bara mäta slumpmässigheten i en kedja analyserar den tokenmönster som bättre återspeglar hur moderna autentiseringsuppgifter faktiskt är strukturerade.

Vad händer när skannern hittar något?

När Betterleaks upptäcker en potentiell hemlighet slutar processen inte där.

Först utvärderas kontexten med hjälp av regler definierade i CEL. Detta möjliggör tillägg av ytterligare villkor: till exempel kontroll av om formatet matchar den förväntade leverantören eller att ignorera mönster som ofta förekommer i exempel eller fiktiva data.

Det här steget kan verka trivialt, men det har en betydande praktisk inverkan. Falska positiva resultat slösar inte bara bort tid utan minskar också teamets förtroende för varningssystemet.

En annan intressant aspekt är den automatiska hanteringen av hemligheter som kodats flera gånger. I vissa databaser verkar inloggningsuppgifterna transformerade med base64 eller andra kodningsscheman, vilket komplicerar deras detektering.

Ändå är det värt att komma ihåg något som ibland förbises: ingen skanner kan helt ersätta mänsklig granskning. Att upptäcka en hemlighet är bara början; att bestämma vad man ska göra med den (återkalla, rotera, ignorera eller utreda) förblir ett kontextuellt beslut.

Styrning och människocentrerat tillvägagångssätt/AI

Betterleaks publiceras under MIT-licensen och innehåller externa bidrag från organisationer som Royal Bank of Canada, Red Hat och Amazon.

Projektet försöker också anpassa sig till en verklighet som blir alltmer synlig i moderna databaser: blandningen av kod skriven av utvecklare och kod genererad av automatiserade verktyg.

I detta sammanhang syftar verktyget till att fungera väl i både mänskligt styrda arbetsflöden och automatiserade system som granskar hela arkiv. Detta överensstämmer med den växande användningen av automatisering och verktyg som analyserar kod eller genererar automatiska granskningar.

Färdplanen innehåller även intressanta idéer: integration med datakällor bortom GitSpråkmodellhjälp för klassificering av fynd och automatiska återkallningsmekanismer via leverantörs-API:er.

Detta öppnar upp för en intressant debatt. Att automatisera återkallelse av autentiseringsuppgifter kan minska tiden det tar att reagera på en incident, men det innebär också att man måste förlita sig på att klassificeringssystemet är korrekt.

Om en automatisk återkallelse misslyckas eller utlöses av misstag kan den operativa påverkan bli betydande.

Praktiska konsekvenser och begränsningar

Ur ett operativt perspektiv är Betterleaks attraktivt för team som vill minska falska positiva resultat och förenkla implementeringar.

Men det är också viktigt att ha vissa begränsningar i åtanke:

  • Återkallelsesmått beror på vilken datauppsättning som används och kan variera avsevärt mellan databaser.
  • Att automatisera åtgärder som att återkalla nyckel kräver ytterligare kontroller och granskningsloggar.
  • Hemliga skannrar är bara ett försvarslager inom en bredare strategi.

I många fall beror beslutet att använda ett sådant verktyg inte så mycket på dess teoretiska noggrannhet som på något enklare: om det integreras väl i teamets arbetsflöde.

En mycket noggrann skanner som genererar för mycket friktion överges vanligtvis. En någorlunda noggrann som är lätt att integrera behålls vanligtvis.

I den meningen försöker Betterleaks hitta en balans. Det lovar inte att eliminera alla falska positiva resultat eller ersätta befintliga säkerhetsprocesser, men det syftar till att minska brus och underlätta integration i moderna pipelines.

Projektet finns tillgängligt på GitHub och presenteras som en utveckling av den metod som används av Gitleaks, med avsikten att anpassa sig till repositories där automatisering, analysagenter och kod genererad av språkmodeller är en regelbunden del av utvecklingsflödet.

Dela detta:
FacebookLinkedInPinterestXRedditTumblrBlueskyTrådarDelaChatGPTClaudeGoogle AIGrok
Taggar: AutomatiseringCybersäkerhetEvergreenContent
Tidigare Offentliggörande

Google Voice Recording: Vad det sparar och hur man inaktiverar det

Nästa publikation

Windows 11 Gudläge: Vad det är och när det ger mervärde

MasterTrend Insikter

MasterTrend Insikter

Vår redaktion aktier ett djupt dyk analys, handledningar och rekommendationer för att få ut det mesta av dina enheter och digitala verktyg.

RelateradePublikationer

DMARC-sökningsverktyg för att skydda din domän med säkerhetsverifiering, e-postautentisering och en cybersäkerhetsinstrumentpanel med hänglås- och sköldikoner på den digitala skärmen.
Säkerhet

DMARC-sökningsverktyg för att skydda din domän

19 maj 2026
96
Privat DNS på Android: Kvinna som visar platsinställningar inaktiverade på sin smartphone bredvid Android-logotypen och ingen spårningssymbol, vilket illustrerar hur man minskar spårning och förbättrar integriteten på Android.
Säkerhet

Privat DNS på Android: Hur man minskar spårning

2 maj 2026
229
C2-botnätinfrastruktur representerad av ett nätverk av anslutna rödögda robotar, som symboliserar kommando- och kontrollservrar som används i skadlig kod och cybersäkerhetsattacker.
Säkerhet

C2 botnätsinfrastruktur: effekter efter den internationella operationen

19 april 2026
170
Advanced Flow Android: Kvinna som håller Android-maskoten med en sköld framför Googles kontor, vilket representerar balansen mellan öppenhet, säkerhet och kontroll i Android-operativsystemet.
Säkerhet

Advanced Flow Android: en balans mellan öppenhet och kontroll

2 maj 2026
199
Säker startutgång i Windows 11 visar en varning om utgånget SB-certifikat på den bärbara datorskärmen på huvudkontoret.
Säkerhet

Säker startutgång 2026 i Windows 11

29 mars 2026
195
Google Voice Recording – Kvinnor samtalar vid ett bord medan en smartphone visar ett mikrofon- och ljudvågformsgränssnitt, vilket illustrerar funktionen **Google Voice Recording** och potentiella sekretessvarningar vid inspelning av samtal.
Säkerhet

Google Voice Recording: Vad det sparar och hur man inaktiverar det

11 mars 2026
165
Nästa publikation
Windows 11 Gudläge: Kvinna som håller en bärbar dator med mappen "Gudläge" och avancerade systemalternativ för konfiguration, administrativa verktyg och datoroptimering.

Windows 11 Gudläge: Vad det är och när det ger mervärde

5 1 rösta
Artikel Betyg
Prenumerera
Tillträde
Meddela i
gäst
gäst
0 Kommentarer
Äldsta
Den nyaste De flesta röstade
I linje kommentarer
Se alla recensioner

Håll Kontakten

  • 976 Fans
  • 118 Anhängare
  • 1.4 k Anhängare
  • 1.8 k Prenumeranter
  • Trender
  • Kommentarer
  • Sista
🖥️ Hur öppna Enheter och skrivare " i Windows 11: 4 enkla steg

🌟 Hur öppna Enheter och skrivare " i Windows 11: ¡Fantastiska trick!

21 juni 2026
Windows 11 Permanent klocka: Alternativ för att visa en permanent klocka, begränsningar och praktiska beslut, med blå bakgrund, Windows-ikon och minimalistisk analog klocka.

Windows 11 Persistent Clock: Alternativ, begränsningar och verkliga beslut

21 juni 2026
Ethernet fungerar inte i Windows 11: 9 enkla knep

Ethernet fungerar inte i Windows 11: 3-minuterslösning ⚡🌐

13 november 2025
Hur för att spara spelet i REPO

Hur för att spara spelet i REPO 🔥 Upptäcka hemligheten med att inte förlora framsteg

7 juli 2025
Funktioner i Gmail för Android: Spara tid med 5 tips

Funktioner i Gmail i Android: du 5 knep du inte vet! 📱✨

12
Reparation av moderkort i en bärbar dator: internvy med moderkort, kylsystem, fläktar och viktiga komponenter för kontroll i en öppen bärbar dator

Reparation av moderkort i bärbar dator – Steg-för-steg-diagnos

10
Installera Windows 11 Hem utan Internet

Installera Windows 11 Hem utan Internet

10
Hur backup-drivrutiner i Windows 11/10 i 4 steg!

Hur backup-drivrutiner i Windows 11/10 Det Förhindrar fel! 🚨💾

10
Sekretess i Windows 11 - Kvinna som använder en bärbar dator hemma och konfigurerar sekretessalternativ i Windows 11 med O&O ShutUp10++, visar säkerhetsinställningar och datakontroll på skärmen.

Sekretess i Windows 11 med O&O ShutUp10++

21 juni 2026
Valfria Windows 11-funktioner - Kvinna som arbetar på en bärbar dator med Windows 11 och aktiverar valfria funktioner i systeminställningarna; guide om när man aktiverar eller inaktiverar valfria Windows 11-funktioner i en modern kontorsmiljö.

Valfria funktioner i Windows 11: när du ska slå på eller av dem

21 juni 2026
Saros slut: A. Devraj i futuristisk Soltari-rustning i en mörk och dramatisk scen, analys av videospelets huvudslut och hemliga slut.

Saros slut: Analys av huvud- och hemligheten

14 juni 2026
AMD UDNA-arkitektur för PS6 och Xbox Next, detalj av nästa generations GPU-chip med avancerad design för högpresterande spelkonsoler.

UDNA-arkitektur i PS6 och Xbox Next: mer än bara siffror

4 maj 2026

Senaste Nyheterna

Sekretess i Windows 11 - Kvinna som använder en bärbar dator hemma och konfigurerar sekretessalternativ i Windows 11 med O&O ShutUp10++, visar säkerhetsinställningar och datakontroll på skärmen.

Sekretess i Windows 11 med O&O ShutUp10++

21 juni 2026
59
Valfria Windows 11-funktioner - Kvinna som arbetar på en bärbar dator med Windows 11 och aktiverar valfria funktioner i systeminställningarna; guide om när man aktiverar eller inaktiverar valfria Windows 11-funktioner i en modern kontorsmiljö.

Valfria funktioner i Windows 11: när du ska slå på eller av dem

21 juni 2026
65
Saros slut: A. Devraj i futuristisk Soltari-rustning i en mörk och dramatisk scen, analys av videospelets huvudslut och hemliga slut.

Saros slut: Analys av huvud- och hemligheten

14 juni 2026
97
AMD UDNA-arkitektur för PS6 och Xbox Next, detalj av nästa generations GPU-chip med avancerad design för högpresterande spelkonsoler.

UDNA-arkitektur i PS6 och Xbox Next: mer än bara siffror

4 maj 2026
136
MasterTrend Info-logotyp

MasterTrend Info är din källa till information i teknik: upptäck nyheter, tutorials, och analys av hårdvara, mjukvara, spel, mobil, och artificiell intelligens. Prenumerera på vårt nyhetsbrev för att inte missa någon trend.

Följ oss

Bläddra efter Kategori

  • Gaming
  • Hårdvara
  • IA
  • Mobil
  • Vad är nytt
  • Nätverk
  • Säkerhet
  • Programvara
  • Tutorials
  • Windows

Senaste Nyheterna

Sekretess i Windows 11 - Kvinna som använder en bärbar dator hemma och konfigurerar sekretessalternativ i Windows 11 med O&O ShutUp10++, visar säkerhetsinställningar och datakontroll på skärmen.

Sekretess i Windows 11 med O&O ShutUp10++

21 juni 2026
Valfria Windows 11-funktioner - Kvinna som arbetar på en bärbar dator med Windows 11 och aktiverar valfria funktioner i systeminställningarna; guide om när man aktiverar eller inaktiverar valfria Windows 11-funktioner i en modern kontorsmiljö.

Valfria funktioner i Windows 11: när du ska slå på eller av dem

21 juni 2026
  • Om Oss
  • Meddela
  • Sekretesspolicy
  • Kontakta oss

Upphovsrätt © 2025 https://mastertrend.info/ - Alla rättigheter förbehållna. Alla varumärken tillhör sina respektive ägare.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Inga resultat
Se alla resultat
  • sv_SESwedish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • nl_NLDutch
  • Gaming
  • Hårdvara
  • IA
  • Mobil
  • Vad är nytt
  • Nätverk
  • Säkerhet
  • Programvara
  • Tutorials
  • Windows

Upphovsrätt © 2025 https://mastertrend.info/ - Alla rättigheter förbehållna. Alla varumärken tillhör sina respektive ägare.

wpDiscuz
RedditBlueskyXMastodonHacker News
Dela detta:
MastodonVKWhatsAppTelegramSMSLinjeMessengerFlipboardHacker NewsBlandaIntill hotelletFörvirringXingYummly
Din Mastodon Exempel