Работа со ScanSuite

Учётные данные

Секреты и утёкшие учётные данные, найденные сканированиями, и проверка того, работают ли они до сих пор.

Учётные данные, найденные при статическом анализе кода — поиск секретов — и при инфраструктурных проверках, например на этапе поиска утечек в OSINT или при сканировании Bruteforcer, сохраняются здесь и управляются на странице Credentials.

Ссылка в каждой записи ведёт прямо на строку кода — проблему можно проверить сразу:

Список учётных данных ScanSuite
Список учётных данных со ссылками на исходный код

Добавление учётных данных вручную

Утёкшие учётные данные можно ввести вручную или загрузить пакетно в виде JSON-списка:

Форма ввода учётных данных
Добавление учётных данных вручную или пакетно

Проверка: действуют ли они ещё

Учётные данные, соответствующие шаблону «логин/пароль», может использовать сканер Bruteforcer для проверки их работоспособности. Запустите его со страницы инфраструктурных проверок. О подтверждённых учётных данных сообщается в журналах сканирования, и они обновляются на вкладке Credentials в полях Verified и Details.

Нажмите на имя учётной записи, чтобы увидеть все детали, включая раскрытый секрет:

Детали учётных данных
Детали учётных данных со ссылкой на проблемную строку исходного кода

На этой странице встречаются два разных смысла слова «проверено». Секрет, найденный в коде, помечается проверенным, когда модель признаёт его настоящими учётными данными, а не примером. Пара «логин/пароль» помечается проверенной, когда Bruteforcer успешно с ней аутентифицировался. Поле Details фиксирует, какой именно случай имел место.

Подтверждённые рабочие учётные данные — это действующая компрометация, а не уязвимость сканирования. Смените их, прежде чем заводить по ним задачу.

Проверено: 2026-08-16