Tracking Token — Offengelegte Zugangsdaten auf GitHub // MODULE

Tracking Token — Offengelegte Zugangsdaten auf GitHub

Laufende Überwachung kompromittierter Unternehmens-Zugangsdaten, mit einer eigenen Zeitachse der Exposition je Zugangsdatum.

Überblick

Zu jedem Datensatz werden das erste Auftauchen, die Fundstellen und der Hash-Abgleich festgehalten. Die Erkennung wiederverwendeter Passwörter zeigt, welche Konten sich bereits geleakte Geheimnisse teilen.

Funktionen

  • Zeitachse der Exposition je Zugangsdatum
  • Hash-Abgleich, ohne Klartext zu speichern
  • Erkennung auf GitHub, GitLab und Pastebin
  • Hooks für die erzwungene Rotation

Anwendungsfälle

  • Wiederverwendung von Unternehmenspasswörtern verfolgen
  • Offengelegte API-Tokens überwachen
  • Zugangsdaten in öffentlichen Commits aufspüren
  • Compliance nach LGPD und PCI

Integrationen

  • Active Directory, Okta, Auth0
  • Webhooks von GitHub und GitLab
  • HashiCorp Vault

SLA & Garantien

Erkennung der Exposition ohne Verzögerung

Nächste Schritte