Răsfoiți Sursa

ignore k8s apiVersion in generic-api-key pattern (#760)

Andrzej Amghar 4 ani în urmă
părinte
comite
c3b799ec63
1 a modificat fișierele cu 1 adăugiri și 1 ștergeri
  1. 1 1
      config/gitleaks.toml

+ 1 - 1
config/gitleaks.toml

@@ -535,7 +535,7 @@ secretGroup = 3
 [[rules]]
 [[rules]]
 id = "generic-api-key"
 id = "generic-api-key"
 description = "Generic API Key"
 description = "Generic API Key"
-regex = '''(?i)((key|api|token|secret|password)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"]([0-9a-zA-Z\-_=]{8,64})['\"]'''
+regex = '''(?i)((key|api[^Version]|token|secret|password)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"]([0-9a-zA-Z\-_=]{8,64})['\"]'''
 entropy = 3.7
 entropy = 3.7
 secretGroup = 4
 secretGroup = 4