Secrets Scanning SOC

Auditoria Zero-Trust do seu código-fonte e histórico de commits.

Motor Gitleaks Online
Repositórios Sincronizados
0
Limite do seu plano: 20
Chaves Expostas Encontradas
0
0 Vulnerabilidades Críticas
Varreduras Realizadas
0
Total Histórico
Tempo Médio de Varredura
1.4s
Clonagem e Análise Rápida
Atividades de Varredura Recentes
Data e Hora (UTC) Repositório Tipo de Ação Resultado do Escaneamento
Hoje, 23:27 MateusDFreitas/CarrinhoRC Varredura Manual (Painel) Nenhuma ameaça encontrada

Conexão GitHub App

Gerencie as contas e organizações vinculadas ao motor Karman.

Repositórios Autorizados

Aqui estão os repositórios que a Karman tem permissão para auditar. O código é baixado, analisado em memória e deletado instantaneamente.

Nome do Repositório Branch Padrão Última Varredura Ações

Vincular Novo GitHub

Instale o Karman App em uma nova conta ou organização para importar seus repositórios.

Conectar Nova Conta

Integração Zero Trust (CI/CD)

O modelo de segurança extrema exigido por Bancos e Fintechs.

Configure seu Pipeline

Em vez de autorizar o app da Karman a ler seus repositórios, fornecemos nossa Imagem Docker Oficial do Scanner. Você roda a imagem dentro da sua própria esteira (GitHub Actions/GitLab CI). O código fonte nunca sai do seu servidor, nós recebemos apenas o JSON com os vazamentos detectados.

1. Gere seu Token de Integração Karman

2. Insira no seu Pipeline (ex: github/workflows/scan.yml)

name: Karman Code Security
on: [push, pull_request]

jobs:
  karman-scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
        with:
          fetch-depth: 0 # Para analisar histórico completo

      - name: Executar Motor Zero-Trust
        uses: karman-cybersecurity/scanner-action@v1
        with:
          karman_token: ${{ secrets.KARMAN_TOKEN }}

Automação Enterprise

A arquitetura 100% Zero-Trust (Docker em CI/CD local) está disponível exclusivamente no plano Code Enterprise. Libere a integração agora mesmo.

Relatório de Vulnerabilidades

Lista de credenciais, tokens ou senhas encontrados no código-fonte em texto claro.

Data da Descoberta Repositório Arquivo / Resumo Tipo de Ameaça Ação Recomendada

Configurações do Motor Gitleaks

Defina regras de caminhos ignorados e customização de padrões.

Ignorar Caminhos (Whitelist)

Adicione pastas ou arquivos que contenham chaves de "mock/teste" falsas que o motor deve ignorar (ex: tests/).

node_modules/ × .git/ ×

Regras Regex Customizadas

Defina padrões regex corporativos específicos da sua empresa para que o motor os identifique como ameaças.

Motor Customizado

Acesso liberado no plano Enterprise.