Sift: noul instrument open-source pentru vânătoarea de secrete digitale
- Sift este un instrument open-source creat de Stratus Security pentru detectarea secretelor digitale.
- Scanează medii diverse: de la discuri locale și Active Directory până la Slack, Jira și Microsoft 365.
- Reduce numărul de alerte false prin utilizarea de validatoare personalizate și filtrare prin LLM.
- Este conceput ca o alternativă mai rapidă și mai extensibilă față de soluțiile anterioare precum Snaffler.

Securitatea informațiilor într-o companie modernă nu mai depinde doar de robustețea unui firewall sau de complexitatea unei parole de administrator. În realitate, cel mai mare risc provine adesea din neglijențe banale: o cheie API lăsată într-un folder de proiect vechi, o parolă scrisă într-un fișier de configurare sau credențiale trimise rapid printr-un mesaj pe o platformă de colaborare. Aceste secrete, ascunse la vedere, reprezintă poarta de intrare ideală pentru atacatorii care nu mai au nevoie de vulnerabilități sofisticate pentru a compromite o rețea întreagă.
Pentru a combate această problemă, Stratus Security, o consultanță specializată în penetrarea sistemelor, a decis să publice în regim open-source un instrument pe care l-a dezvoltat inițial pentru propriile misiuni: Sift. Această utilitate de linie de comandă este concepută pentru a automatiza procesul de descoperire a datelor sensibile în medii enterprise complexe, transformând ceea ce era anterior o căutare manuală anunțioasă într-o misiune de securitate rapidă și eficientă.
O arhitectură concepută pentru viteza enterprise
Sift nu a apărut din vacuum, ci din frustrarea echipei Stratus față de limitările instrumentelor existente. Mulți experți în securitate utilizau anterior ramificații personalizate ale instrumentului Snaffler, însă întreținerea acestora a devenit prea costisitoare în timp. Sift a fost creat de la zero cu un accent major pe performanță și extensibilitate, fiind livrat sub forma de executabile Native AOT (Ahead-Of-Time). Acest detaliu tehnic este crucial pentru administratorii de sistem, deoarece permite rularea instrumentului fără a fi necesară instalarea unui runtime .NET separat pe mașina țintă.
Capacitatea de scanare a Sift se extinde dincolo de simplul sistem de fișiere local. Instrumentul poate naviga prin partajări de fișiere Windows, domenii Active Directory întregi și, mai important, prin ecosistemele de cloud care au devenit centrul gravitării business-ului modern. Această abordare holistică recunoaște faptul că datele sensibile nu mai stau doar pe un server centralizat, ci sunt dispersate în fluxuri de lucru dinamice.
Unde vânează Sift credențialele expuse
Suprafața de atac a crescut exponențial odată cu migrarea către platformele de colaborare. Sift abordează această problemă scanând zone unde angajații tind să fie mai puțin vigilenți în ceea ce privește securitatea datelor. Instrumentul poate interoga eficient următoarele medii:
În ecosistemul Microsoft, Sift analizează SharePoint, OneDrive și fișierele din canalele de Teams. În paralel, acesta poate penetra platformele de management al proiectelor și comunicare, precum Jira, Confluence și Slack. Această versatilitate este esențială, deoarece un atacator care obține acces la un singur cont de Slack poate adesea găsi chei de acces pentru baze de date sau credențiale de administrare care au fost partajate între developeri pentru a accelera procesul de debugging.
O parolă îngropată într-un fișier de configurare poate fi mai periculoasă decât o vulnerabilitate sofisticată, deoarece oferă acces legitim, făcând detectarea intrusionului mult mai dificilă.
Combaterea alertelor false prin inteligență artificială
Una dintre cele mai mari provocări în scanarea secretelor este volumul imens de rezultate fals pozitive. Multe instrumente raportează orice șir de caractere care seamănă cu o cheie API, forțând echipele de securitate să consume ore întregi verificând rezultate irelevante. Sift introduce o abordare modernă pentru a rezolva această problemă, utilizând validatoare bazate pe cod și, opțional, integrarea cu modele de limbaj mari (LLM) locale.
Prin delegarea filtrării rezultatelor către un LLM local, Sift poate analiza contextul în care se află un potențial secret, determinând dacă acesta este o parolă reală sau doar un exemplu dintr-un manual de utilizare. Această capacitate de filtrare inteligentă reduce drastic zgomotul informațional, permițând echipelor de securitate să se concentreze doar pe riscurile critice care necesită remediere imediată.
Implementarea practică în fluxul de securitate
Pentru cei familiarizați cu instrumentele de tip command-line, rularea Sift este extrem de simplă. O comandă de bază precum .\sift.exe local --path C:\ permite o scanare rapidă a unui disc local. Totuși, puterea reală a instrumentului rezidă în modularitatea sa, care permite adăugarea de noi conectori pe măsură ce compania adoptă noi servicii cloud sau platforme de documentare.
Utilizarea Sift nu este recomandată doar pentru testele de penetrare externe, ci și pentru auditurile interne de igienă digitală. Companiile pot rula scanări periodice pentru a se asigura că politicile de securitate sunt respectate și că niciun dezvoltator nu a încărcat accidental credențiale de producție în medii de test sau în documentația internă. Detalii suplimentare despre funcționarea instrumentului pot fi găsite pe Undercode News.
Impactul asupra ecosistemului de afaceri din România
Pentru antreprenorii și managerii de IT din România, lansarea Sift vine într-un moment critic de transformare digitală. Multe dintre IMM-urile locale au adoptat rapid soluții de cloud precum Microsoft 365 sau Jira, însă acest proces a fost adesea accelerat în detrimentul unei strategii riguroase de securitate a datelor. În contextul implementării AI Act la nivel european, companiile romene vor fi obligate să demonstreze un control mai strict asupra datelor pe care le procesează, iar prezența secretelor expuse în medii nesecurizate poate deveni o vulnerabilitate nu doar tehnică, ci și juridică.
Mai mult, în cadrul proiectelor de digitalizare finanțate prin PNRR, unde infrastructurile IT sunt modernizate rapid, riscul de a lăsa credențiale expuse în timpul fazelor de implementare este ridicat. Utilizarea unor instrumente open-source precum Sift permite firmelor locale să își auditeze securitatea fără investiții masive în software proprietar costisitor, aliniindu-se la standardele europene de securitate cibernetică. Într-o piață precum cea din România, unde talentul în cybersecurity este ridicat, dar resursele financiare pentru tool-uri enterprise sunt uneori limitate, Sift oferă o alternativă profesională pentru a preveni breșele de date care ar putea compromite viabilitatea unei afaceri.
Întrebări frecvente
Ce este Sift și cine l-a creat?
Sift este un instrument open-source de scanare a secretelor digitale, dezvoltat de Stratus Security pentru a ajuta echipele de securitate și testerii de penetrare să găsească parole și chei API expuse.
Pe ce platforme poate scana Sift?
Instrumentul poate scana discuri locale, partajări de fișiere Windows, Active Directory, Microsoft 365 (SharePoint, OneDrive, Teams), Slack, Jira și Confluence.
Cum reduce Sift numărul de rezultate fals pozitive?
Sift utilizează validatoare personalizate bazate pe cod și permite integrarea cu LLM-uri locale pentru a filtra rezultatele și a analiza contextul secretelor găsite.
Este Sift gratuit?
Da, Sift este disponibil ca instrument open-source, putând fi descărcat și utilizat gratuit de către comunitate.
Surse: Newsbreak, Github, Undercodenews ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email