<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>GitHub_Recon on CyberVeille</title>
    <link>https://cyberveille.ch/tags/github_recon/</link>
    <description>Recent content in GitHub_Recon on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/github_recon/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>GitHub Recon : plateforme open-source de détection de secrets exposés sur GitHub</title>
      <link>https://cyberveille.ch/posts/2026-09-01-github-recon-plateforme-open-source-de-detection-de-secrets-exposes-sur-github/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-01-github-recon-plateforme-open-source-de-detection-de-secrets-exposes-sur-github/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 1er septembre 2026, cet article correspond à la page GitHub du projet &lt;strong&gt;GitHub_Recon&lt;/strong&gt;, un outil open-source développé par le compte &lt;code&gt;t3l3m3try&lt;/code&gt;. Il s&amp;rsquo;agit d&amp;rsquo;une plateforme de &lt;strong&gt;threat intelligence défensive&lt;/strong&gt; orientée détection de fuites de données sur GitHub.&lt;/p&gt;
&lt;h2 id=&#34;-description-de-loutil&#34;&gt;🛠️ Description de l&amp;rsquo;outil&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;GitHub Recon&lt;/strong&gt; est une plateforme &lt;strong&gt;multi-tenant&lt;/strong&gt; conçue pour surveiller les dépôts GitHub publics à la recherche de données sensibles exposées :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;280 types de secrets&lt;/strong&gt; couverts par &lt;strong&gt;349 patterns de détection&lt;/strong&gt; (regex + seuils d&amp;rsquo;entropie)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;247 requêtes de recherche configurables&lt;/strong&gt; couvrant le code, les commits et les issues&lt;/li&gt;
&lt;li&gt;Détection de : clés AWS, tokens GitHub/GitLab, credentials de bases de données, clés privées, secrets de services cloud, paiement, IA/ML, etc.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Scoring de criticité 0-100&lt;/strong&gt; basé sur l&amp;rsquo;entropie, le contexte, la récence des commits et le type de fichier&lt;/li&gt;
&lt;li&gt;Niveaux de sévérité : CRITICAL → INFO&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-architecture-technique&#34;&gt;🏗️ Architecture technique&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Frontend&lt;/strong&gt; : React 18, TypeScript, Tailwind CSS&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Backend&lt;/strong&gt; : Node.js, Express.js, TypeScript&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Base de données&lt;/strong&gt; : SQLite avec Prisma ORM&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Auth&lt;/strong&gt; : JWT (access tokens courts + refresh tokens rotatifs en cookies httpOnly), bcrypt, TOTP 2FA, verrouillage de compte&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;API&lt;/strong&gt; : GitHub REST API via Octokit&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-gestion-des-accès&#34;&gt;👥 Gestion des accès&lt;/h2&gt;
&lt;p&gt;Quatre rôles définis : &lt;strong&gt;Super Admin&lt;/strong&gt;, &lt;strong&gt;Organization Admin&lt;/strong&gt;, &lt;strong&gt;Analyst&lt;/strong&gt;, &lt;strong&gt;Viewer&lt;/strong&gt;, avec des permissions granulaires par utilisateur et des contrôles organisationnels (activation/désactivation des scans, export, limites de domaines et d&amp;rsquo;utilisateurs).&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
