• 關於我們
  • 宣布
  • 隱私權政策
  • 联系我们
MasterTrend Info - 技术、新闻和教程
  • 家
    • 博客
  • 教程
  • 硬體
  • 游戏
  • 移动
  • 安全
  • 視窗
  • IA
  • 軟體
  • 网络
  • 什么是新的
  • zh_CNChinese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
没有结果
看到的所有结果
  • 家
    • 博客
  • 教程
  • 硬體
  • 游戏
  • 移动
  • 安全
  • 視窗
  • IA
  • 軟體
  • 网络
  • 什么是新的
  • zh_CNChinese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
没有结果
看到的所有结果
MasterTrend Info - 技术、新闻和教程
没有结果
看到的所有结果
開始 安全

Betterleaks 秘密扫描器对比 Gitleaks

MasterTrend的见解 通过 MasterTrend的见解
2026年3月19日
在 安全
阅读时间:5分钟阅读
0
Betterleaks 秘密扫描器显示放大镜分析技术网络上的数字代码和加密数据,网络安全概念和漏洞检测。

Betterleaks Secrets Scanner:先进的数据分析和网络安全技术,可实时检测泄露、漏洞和隐藏模式。

54
共享
149
的风景
分享在Facebook分享上Twitter

內容

  1. Betterleaks 密钥扫描器:架构和密钥
  2. 检测架构:Betterleaks 带来了哪些变化
    1. 决定性因素
    2. 扫描仪发现目标时会发生什么?
    3. 治理与以人为本的方法/人工智能
    4. 实际意义和局限性

Betterleaks 密钥扫描器:架构和密钥

近年来,代码仓库中秘密信息的检测方式发生了显著变化。过去,只需在代码中查找可疑字符串或高熵密钥即可。而如今,情况已大不相同:代码仓库规模更大,持续集成/持续交付 (CI/CD) 流水线速度更快,尤其重要的是,越来越多的代码是由自动化工具或人工智能模型生成的。

这带来了一个实际后果:问题不再仅仅是发现秘密,而是要区分真正危险的事物和看似危险的事物。许多团队发现,这些扫描器的真正成本不在于运行分析,而在于审查数百个误报。

Betterleaks,一款新的开源密钥扫描器,旨在取代Gitleaks。

检测架构:Betterleaks 带来了哪些变化

Betterleaks正是在这种背景下应运而生。它并非试图彻底革新秘密扫描技术,而是挑战了一个广为流传的假设:仅仅检测模式就足够了。

在许多现代存储库中并非如此。

该项目由 Zach Rice 开发,并由 Aikido 提供支持,其方案略有不同。它并非仅仅关注匹配项的检测,而是在将其升级为警报之前,先验证结果是否合理。

这看似微不足道,却会显著改变大型团队的运作模式。当扫描系统生成过多无关警报时,团队的自然反应是忽略它们。而在安全领域,被忽略的警报可能比没有警报更糟糕。

为了解决这个问题,Betterleaks 引入了两个有趣的技术:使用 CEL(通用表达式语言)进行验证,以及基于 BPE 分词的名为“Token Efficiency”的指标。

其理念在于,并非所有看似秘密的信息都真的是秘密。一些高熵字符串仅仅是哈希值、标识符或自动生成的片段。该系统的目标就是减少这种噪声。

项目文档中提到,在 CredData 数据集上,BPE 分词的召回率达到了 98.6%,而使用熵分词的召回率仅为 70.4%。与任何基准测试一样,这些数据仅供参考。它们可以作为参考,但不能取代在真实代码库中进行的测试。

扫描速度比较
扫描速度比较
来源:GitHub

决定性因素

回顾项目的特点,可以发现一个明确的方向:在不增加太多技术复杂性的前提下,促进在真实环境中的部署。

其中最突出的要素包括:

  • 使用 CEL(通用表达式语言)进行规则定义的验证
  • 基于 BPE 分词而非熵的分词方法,在 CredData 数据集上实现了 98.6% 的召回率,而基于熵的召回率仅为 70.4%。
  • 纯 Go 实现(不依赖 CGO 或 Hyperscan)
  • 自动处理双重/三重编码密钥
  • 扩展规则集,适用于更多提供商
  • 并行 Git 扫描以加快代码库分析速度

虽然这份清单看起来只是一系列技术改进,但有趣的是它们如何影响日常使用。

例如,完全使用 Go 语言且不依赖任何原生库的实现,可以极大地简化与 CI/CD 流水线的集成。在许多团队中,正是这类小细节决定着一个工具最终能否被使用,还是会被遗忘在代码库中。

BPE代币化还引入了一种不同的方法。它并非简单地衡量链的随机性,而是分析代币模式,从而更准确地反映现代凭证的实际结构。

扫描仪发现目标时会发生什么?

当 Betterleaks 检测到潜在的秘密时,流程并不会就此结束。

首先,使用 CEL 中定义的规则评估上下文。这允许添加更多条件:例如,检查格式是否与预期提供程序匹配,或丢弃示例或虚构数据中经常出现的模式。

这一步骤看似微不足道,但却有着显著的实际影响。误报不仅浪费时间,还会降低团队对警报系统的信心。

另一个有趣的方面是自动处理多次编码的密钥。在某些存储库中,凭据似乎经过了 Base64 或其他编码方案的转换,这使得检测它们变得更加复杂。

即便如此,仍需记住一点,这一点有时会被忽略:任何扫描程序都无法完全取代人工审核。检测到秘密仅仅是开始;如何处理(撤销、轮换、忽略或调查)仍然取决于具体情况。

治理与以人为本的方法/人工智能

Betterleaks 采用 MIT 许可证发布,并包含来自加拿大皇家银行、红帽和亚马逊等组织的外部贡献。

该项目还试图适应现代代码库中日益明显的现实:开发人员编写的代码与自动化工具生成的代码混合在一起。

在此背景下,该工具旨在同时适用于人工操作的工作流程和审查整个存储库的自动化系统。这与日益增长的使用需求相一致。 自动化和工具 分析代码或生成自动审查报告的功能。

该路线图还包含一些有趣的想法:与……集成 除了 Git 之外的数据源通过提供商 API 提供语言模型辅助,以对调查结果进行分类并实现自动撤销机制。

这就引出了一个有趣的讨论。自动化凭证撤销可以缩短事件响应时间,但也意味着要依赖分类系统的准确性。

如果自动撤销失败或因误操作而触发,则可能对运营造成相当大的影响。

实际意义和局限性

从运营角度来看,Betterleaks 对希望减少误报和简化部署的团队很有吸引力。

但同时也要牢记一些限制:

  • 召回率指标取决于所使用的数据集,并且在不同的存储库之间可能存在相当大的差异。
  • 诸如密钥撤销之类的自动化操作需要额外的控制措施和审计日志。
  • 秘密扫描仪只是更广泛防御战略中的一层防御措施。

在许多情况下,是否采用此类工具的决定,与其说是取决于其理论准确性,不如说是取决于一些更简单的因素:它是否能很好地融入团队的工作流程。

精度极高但摩擦力过大的扫描仪通常会被弃用,而精度尚可且易于集成的扫描仪通常会被保留。

从这个意义上讲,Betterleaks 试图在两者之间取得平衡。它并不承诺消除所有误报或取代现有的安全流程,但它的目标是减少干扰并促进与现代流程的集成。

该项目已在 GitHub 上开源。 它被视为 Gitleaks 方法的演进,旨在适应自动化、分析代理和语言模型生成的代码是开发流程常规组成部分的存储库。

分享這個:
Facebook領英興趣X紅迪網豆瓣藍天執行緒數分享聊天GPT克劳德AI谷歌神交
标签: 自动化网络安全EvergreenContent
以前的出版物

谷歌语音录制:它会保存哪些内容以及如何禁用它

下一期

Windows 11 上帝模式:它是什么以及何时发挥作用

MasterTrend的见解

MasterTrend的见解

我们的编辑团队共用一个深入的分析,辅导和建议越来越多的设备以及数字工具。

相关的出版物

DMARC 查询工具,通过安全验证、电子邮件身份验证以及带有挂锁和盾牌图标的网络安全仪表板,保护您的域名。
安全

DMARC 查询工具,用于保护您的域名

2026年5月19日
96
Android 上的私有 DNS:一位女士展示了她智能手机上的位置设置已关闭,旁边是 Android 标志和无跟踪符号,以此说明如何在 Android 上减少跟踪并提高隐私。
安全

安卓系统上的私有DNS:如何减少跟踪

2026年5月2日
229
C2 僵尸网络基础设施由相互连接的红眼机器人网络表示,象征着恶意软件和网络安全攻击中使用的命令和控制服务器。
安全

C2僵尸网络基础设施:国际行动后的影响

2026年4月19日
170
高级流程 Android:一名女子手持 Android 吉祥物和盾牌站在谷歌办公室前,代表 Android 操作系统中开放性、安全性和控制之间的平衡。
安全

高级 Flow Android:开放性和控制力之间的平衡

2026年5月2日
199
公司办公室笔记本电脑屏幕上显示“Windows 11 安全启动过期”警告,提示安全启动证书已过期。
安全

Windows 11 中的安全启动将于 2026 年到期

2026年3月29日
195
Google 语音录制 - 两位女士在桌旁交谈,同时智能手机上显示麦克风和音频波形界面,展示了 **Google 语音录制** 功能以及录制对话时可能出现的隐私警告。
安全

谷歌语音录制:它会保存哪些内容以及如何禁用它

2026年3月11日
165
下一期
Windows 11 上帝模式:一位女士手持笔记本电脑,其中包含“上帝模式”文件夹和用于配置、管理工具和 PC 优化的高级系统选项。

Windows 11 上帝模式:它是什么以及何时发挥作用

5 1 投票
文章評級
訂閱
使用权
通知
客人
客人
0 評論
最古老的
最新 投票最多
線上評論
查看所有評論

保持连接

  • 976 球迷
  • 118 追随者
  • 1.4k 追随者
  • 1.8k 用户
  • 趋势
  • 评论意见
  • 最后一个
🖥每天都会如何打开设备和打印机,在Windows11:4简单的步骤

🌟如何打开设备和打印机,在Windows11:¡惊人的把戏!

2026年6月21日
Windows 11 持久时钟:显示持久时钟的选项、限制和实用决策,蓝色背景、Windows 图标和极简模拟时钟。

Windows 11 持久时钟:选项、限制和实际决策

2026年6月21日
Windows 11 中以太网无法工作:9 个简单技巧

Windows 11 以太网无法工作:3 分钟解决方案 ⚡🌐

13 11月2025
如何保存游戏在REPO

如何保存游戏在REPO🔥发现这个秘密不要丢失取得进展

7 7月2025
失败在节省时间,有5个提示

失败在安卓,你5的技巧,你不知道! 📱✨

12
笔记本电脑主板维修:打开笔记本电脑后,检查主板、散热系统、风扇和关键组件的内部结构

笔记本电脑主板维修——分步诊断

10
安装Windows11家没有互联网

安装Windows11家没有互联网

10
如何备驱动程序,在Windows11月10日在4个步骤!

如何备驱动程序,在Windows11/10它可以防止的错误! 🚨💾

10
Windows 11 中的隐私设置 - 一位女士在家用笔记本电脑,通过 O&O ShutUp10++ 配置 Windows 11 中的隐私选项,屏幕上显示安全设置和数据控制。

使用 O&O ShutUp10++ 保护 Windows 11 的隐私

2026年6月21日
Windows 11 可选功能 - 一位女士正在使用 Windows 11 笔记本电脑激活系统设置中的可选功能;现代办公环境中何时启用或禁用 Windows 11 可选功能的指南

Windows 11 中的可选功能:何时启用或关闭它们

2026年6月21日
Saros 结局:A. Devraj 身着未来主义的 Soltari 盔甲,出现在黑暗而戏剧性的场景中,分析了电子游戏的主结局和隐藏结局。

沙罗周期终末:主终末与秘密终末分析

2026年6月14日
AMD UDNA 架构适用于 PS6 和 Xbox Next,详细介绍了采用先进设计、面向高性能游戏机的下一代 GPU 芯片。

PS6 和 Xbox Next 中的 UDNA 架构:不仅仅是数字

2026年4月5日

最近的新闻

Windows 11 中的隐私设置 - 一位女士在家用笔记本电脑,通过 O&O ShutUp10++ 配置 Windows 11 中的隐私选项,屏幕上显示安全设置和数据控制。

使用 O&O ShutUp10++ 保护 Windows 11 的隐私

2026年6月21日
59
Windows 11 可选功能 - 一位女士正在使用 Windows 11 笔记本电脑激活系统设置中的可选功能;现代办公环境中何时启用或禁用 Windows 11 可选功能的指南

Windows 11 中的可选功能:何时启用或关闭它们

2026年6月21日
65
Saros 结局:A. Devraj 身着未来主义的 Soltari 盔甲,出现在黑暗而戏剧性的场景中,分析了电子游戏的主结局和隐藏结局。

沙罗周期终末:主终末与秘密终末分析

2026年6月14日
97
AMD UDNA 架构适用于 PS6 和 Xbox Next,详细介绍了采用先进设计、面向高性能游戏机的下一代 GPU 芯片。

PS6 和 Xbox Next 中的 UDNA 架构:不仅仅是数字

2026年4月5日
136
MasterTrend Info 标志

MasterTrend信息是你的参考来源的技术:探索的新闻、教程和分析的硬件、软件、游戏、移动和人工智能。 订阅我们的通讯和不错过任何趋势。

按照我们的

按类别浏览

  • 游戏
  • 硬體
  • IA
  • 移动
  • 什么是新的
  • 网络
  • 安全
  • 軟體
  • 教程
  • 視窗

最近的新闻

Windows 11 中的隐私设置 - 一位女士在家用笔记本电脑,通过 O&O ShutUp10++ 配置 Windows 11 中的隐私选项,屏幕上显示安全设置和数据控制。

使用 O&O ShutUp10++ 保护 Windows 11 的隐私

2026年6月21日
Windows 11 可选功能 - 一位女士正在使用 Windows 11 笔记本电脑激活系统设置中的可选功能;现代办公环境中何时启用或禁用 Windows 11 可选功能的指南

Windows 11 中的可选功能:何时启用或关闭它们

2026年6月21日
  • 關於我們
  • 宣布
  • 隱私權政策
  • 联系我们

版权所有 © 2025 https://mastertrend.info/ - 保留所有权利。所有商标均为其各自所有者的财产。

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
没有结果
看到的所有结果
  • zh_CNChinese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • 游戏
  • 硬體
  • IA
  • 移动
  • 什么是新的
  • 网络
  • 安全
  • 軟體
  • 教程
  • 視窗

版权所有 © 2025 https://mastertrend.info/ - 保留所有权利。所有商标均为其各自所有者的财产。

wpDiscuz
紅迪網藍天X乳齒象黑客的消息
分享這個:
乳齒象VKWhatsApp电报短信线使者好黑客的消息混合隔壁困惑兴程序
你的乳齿象的实例