TruffleHog
3
0
04.05.2026
22.05.2026
Profil laut MITRE ATT&CK
TruffleHog is an open-source secrets-discovery tool that is used to search for credentials, API keys, and encryption keys across a variety of data sources and environments. TruffleHog has the ability to discover credentials and secrets stored in code repositories, git history, CI/CD pipelines, among other common storage locations to include filesystems and cloud storage buckets. TruffleHog was first released by its author in 2016.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1589.001 Credentials
Reconnaissance
T1213.003 Code Repositories
Collection
T1552.004 Private Keys
Credential Access
T1556.006 Multi-Factor Authentication
Persistence · Credential Access · defense-impairment
T1566 Phishing
Initial Access
T1583.001 Domains
Resource Development
T1584.001 Domains
Resource Development
T1590.005 IP Addresses
Reconnaissance
T1592.002 Software
Reconnaissance
T1593.003 Code Repositories
Reconnaissance
Meldungen
Quellen: KrebsOnSecurity (1), GitHub Trending (1), Securelist (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.