한줄평
“저장소에 시크릿이 새어 나가지 않았는지 점검할 때 유용한 보안 도구입니다. 오탐 검토와 규칙 조정은 사람이 해야 합니다.”
이런 분께 저장소에 시크릿이 커밋되지 않았는지 점검하려는 개발·보안 담당자께
좋은 점
- 노출된 키·토큰을 자동 탐지
- CI에 넣어 상시 검사 가능
아쉬운 점
- 오탐 걸러내는 수작업이 따름
- 명령줄 사용에 익숙해야 함
베터리크스 소개
소스 코드나 저장소에 실수로 커밋된 API 키, 토큰, 비밀번호 같은 민감정보(시크릿)를 찾아내는 보안 스캐너입니다. 코드베이스를 훑어 노출된 자격 증명을 탐지해 유출을 사전에 막는 용도로, 명령줄에서 실행하는 CLI 도구입니다. CI 파이프라인에 넣어 커밋마다 자동 검사하도록 엮기에도 적합합니다. 개발·보안 담당자가 정기 점검용으로 씁니다.