BetterLeaks: HERRAMIENTA DE CÓDIGO ABIERTO PARA ESCANEAR SECRETOS EN DIRECTORIOS Y REPOSITORIOS

Summary: El creador del popular detector de secretos Gitleaks ha lanzado una nueva herramienta de código abierto llamada BetterLeaks, diseñada para detectar credenciales expuestas en directorios y repositorios Git.

El creador del popular detector de secretos Gitleaks ha lanzado una nueva herramienta de escaneo llamada BetterLeaks. Apoyada por Aikido Security, esta utilidad moderna es un sucesor avanzado de su predecesora y está diseñada para detectar credenciales expuestas en directorios y repositorios Git.

BetterLeaks funciona como una sustitución encajable para Gitleaks, asegurando la compatibilidad con las opciones CLI existentes y configuraciones. El proyecto se publica bajo la licencia MIT y se mantiene por un equipo de cuatro expertos en seguridad procedentes de compañías como Red Hat, Amazon y RBC. Este modelo de gobernanza impulsado por una comunidad tiene como objetivo garantizar la estabilidad a largo plazo.

Las características clave de BetterLeaks incluyen el escaneo basado en tokenización BPE para mejorar la eficiencia y precisión, la validación definida por reglas utilizando Common Expression Language (CEL), una arquitectura puramente en Go sin dependencias CGO o Hyperscan, el manejo automático de secretos codificados y escaneo paralelo de Git. Actualizaciones futuras se espera que soporten fuentes de datos adicionales, clasificación de secretos con inteligencia artificial (IA) asistida, revocación automatizada de credenciales y mapeo de permisos.

BetterLeaks está diseñado específicamente para entornos de desarrollo impulsados por la IA, permitiendo que los agentes escanen código generado automáticamente o mejoren flujos de trabajo de recompensa por errores.

Key facts

  • Creada por el mismo desarrollador que construyó Gitleaks
  • Apoyada por Aikido Security
  • Diseñada como una sustitución encajable para Gitleaks
  • Utiliza tokenización basada en BPE y Common Expression Language (CEL)
  • Escribida puramente en Go sin dependencias CGO o Hyperscan

Why it matters

BetterLeaks ofrece capacidades de seguridad ampliadas, convirtiéndose en una herramienta valiosa para las organizaciones para proteger su información sensible del acceso no autorizado en repositorios y directorios. Su naturaleza de código abierto y soporte para funciones avanzadas como el escaneo basado en tokenización y la clasificación con IA asistida la distinguen de sus predecesores.