Έλεγχος Τοπικού Project για Εκτεθειμένα Secrets
Κατασκεύασε local-only scanner για φανταστικά tokens, private-key markers και επικίνδυνα environment files με διαχείριση false positives και χωρίς αποστολή source code.
Κατασκεύασε local-only scanner για φανταστικά tokens, private-key markers και επικίνδυνα environment files με διαχείριση false positives και χωρίς αποστολή source code.
Προετοιμασία 25λ · Υλοποίηση 105λ · Επαλήθευση 25λ · Τεκμηρίωση 25λ
Εργάσου μόνο στον φάκελο που δημιουργεί η εντολή Smartphone-Academy.py prepare secret-exposure-scan. Χρησιμοποίησε τα παρεχόμενα φανταστικά samples ή δεδομένα για τα οποία έχεις ρητή άδεια.
Προετοίμασε το workspace στο Termux
Άνοιξε το Termux στον φάκελο Academy και δημιούργησε το ασφαλές workspace. Το companion δημιουργεί samples, notes και evidence files στον λογαριασμό σου.
python Smartphone-Academy.py prepare secret-exposure-scanΧωρίς root. Δούλεψε μόνο στα παρεχόμενα αρχεία μέσα στο $HOME.Πρακτική αποστολή
- Εντόπισε φανταστικά token formats, private-key markers και ύποπτες environment assignments
- Εξαίρεσε binary files, generated folders και εγκεκριμένα test fixtures με τεκμηριωμένους κανόνες
- Κάνε redact τις secret values στα reports διατηρώντας αρκετά στοιχεία για εντοπισμό της πηγής
- Επαλήθευσε το cleanup με νέο scan σε διορθωμένο copy και κατέγραψε τους υπόλοιπους περιορισμούς
Ένα secret_scan.py, findings.json, allowlist.txt και remediation-notes.md για το παρεχόμενο φανταστικό project.
Ποιοτικός έλεγχος
Αναστοχασμός αναλυτή
Ποιο αποτέλεσμα από το βήμα «Επαλήθευσε το cleanup με νέο scan σε διορθωμένο copy και κατέγραψε τους υπόλοιπους περιορισμούς» χρειάζεται επιπλέον evidence πριν χρησιμοποιηθεί για πραγματική απόφαση;
Αφού ελέγξεις τα παραδοτέα, εκτέλεσε python Smartphone-Academy.py complete secret-exposure-scan. Η πρόοδος αποθηκεύεται τοπικά στο Termux.