Sift: il tool open-source che rivela credenziali nascoste in Microsoft 365, Slack e Jira

Sift, strumento open-source gratuito sviluppato da Stratus Security, ha scoperto migliaia di credenziali esposte nei commenti dei ticket Jira durante un recente test di penetrazione. Il tool, progettato per ricercare password, chiavi API e altri dati sensibili, scansiona file locali, condivisioni Windows, domini Active Directory, SharePoint, OneDrive, file di Teams, messaggi Slack, Jira e Confluence.

Risposta Rapida

  • Sift è uno strumento open-source gratuito per la scansione di credenziali sensibili
  • Ha scoperto migliaia di credenziali esposte nei commenti dei ticket Jira
  • Scansiona file locali, SharePoint, OneDrive, Teams, Slack, Jira e Confluence
  • È più veloce e meno dispendioso in termini di memoria rispetto a Snaffler
  • Può essere integrato con modelli linguistici locali per ridurre i falsi positivi

Le credenziali nascoste nei ticket Jira

Colin Watson, CTO di Stratus Security, ha rivelato che durante un recente test di penetrazione, Sift ha identificato migliaia di credenziali nei commenti dei ticket Jira. Questo tipo di scoperta era sfuggita ai test precedenti perché non rientrava negli strumenti e nei metodi standard utilizzati.

Nessun servizio è una priorità assoluta

Watson ha sottolineato che la scoperta ha modificato il consiglio fornito dalla sua azienda, ma non ha creato una gerarchia di pericoli. "È assolutamente cambiato il consiglio, ma nessuno dei servizi è una priorità rispetto agli altri. Consigliamo di controllare tutti i servizi possibili in modo uguale", ha affermato.

Prestazioni superiori rispetto a Snaffler

Stratus ha confrontato Sift con Snaffler 1.0.244 su repository di file sintetici il 24 agosto 2026, eseguendo tre test per scenario. I risultati hanno mostrato che Sift è significativamente più veloce:

  • Scansione di 250.000 piccoli file: 10,61 secondi contro 25,48 di Snaffler

Sift ha anche utilizzato meno memoria: 92 MiB in media contro 337 MiB di Snaffler.

Controllo del throughput e ripristino dei checkpoint

Sift permette di controllare il numero di thread e la velocità di lettura per evitare di sovraccaricare i server di produzione. Ogni comando di scansione scrive anche checkpoint, consentendo di riprendere una scansione interrotta senza dover ricominciare da capo.

Filtraggio dei falsi positivi con modelli linguistici locali

La scansione per segreti può generare falsi positivi. Sift può passare i risultati a un modello linguistico locale, eseguito tramite Ollama su una macchina controllata dall'utente, per filtrarli. Questo è particolarmente importante quando i dati scansionati includono tutte le password lasciate incustodite dal cliente.

La sfida della manutenzione open-source

Stratus ha mantenuto un fork di Snaffler prima di sviluppare Sift. Ora, la manutenzione del tool è gestita da Stratus, che ha anche clienti da servire. Watson riconosce il rischio che tutti gli strumenti open-source smettano di essere mantenuti, ma è motivato a mantenerlo attivo grazie al suo utilizzo regolare e alla crescita della sua popolarità.

Aggiunta di regole di rilevamento personalizzate

Le regole di rilevamento di Sift sono file JSON semplici, che possono essere modificate con un editor di testo. Una directory di regole personalizzata può sostituire il catalogo fornito. Attualmente, i binari di rilascio non sono firmati, quindi è importante verificare gli hash SHA256 pubblicati prima di scaricare.

Disponibilità e community

Sift è disponibile gratuitamente su GitHub. Watson incoraggia i contributi esterni e le suggerimenti per migliorare lo strumento, sottolineando che tutti gli strumenti open-source sono migliori come progetto comunitario.

L'importanza della scansione per segreti

La scoperta di credenziali esposte nei ticket Jira sottolinea l'importanza di strumenti come Sift per la sicurezza delle informazioni. La capacità di scansionare una vasta gamma di servizi e file, combinata con prestazioni superiori e la possibilità di integrare modelli linguistici locali, rende Sift uno strumento prezioso per le squadre di sicurezza informatica.

Per rimanere aggiornati sulle ultime novità e strumenti open-source per la sicurezza informatica, è possibile iscriversi alla newsletter mensile di Help Net Security.

L'adozione di Sift nelle aziende

L'adozione di Sift è in crescita tra le aziende che cercano di migliorare le proprie pratiche di sicurezza informatica. Secondo Watson, molte organizzazioni stanno iniziando a integrare Sift nei loro processi di audit e compliance, riconoscendo il valore di uno strumento che può scansionare una vasta gamma di servizi e identificare credenziali compromesse. Tuttavia, l'adozione richiede una certa maturità nella gestione della sicurezza, poiché i risultati delle scansioni devono essere interpretati e gestiti correttamente.

Il ruolo di Sift nella mitigazione del rischio

La capacità di Sift di identificare credenziali esposte in ambienti come Jira, Slack e Microsoft 365 lo rende uno strumento cruciale per la mitigazione del rischio. Watson sottolinea che, mentre altri strumenti si concentrano su singoli servizi, Sift offre una visione olistica, permettendo alle aziende di affrontare le vulnerabilità in modo più efficace. Questo approccio integrato è particolarmente utile per le organizzazioni che utilizzano più piattaforme per la gestione dei progetti e la collaborazione.

L'importanza della comunità open-source

La comunità open-source gioca un ruolo fondamentale nello sviluppo e nel miglioramento di strumenti come Sift. Watson incoraggia attivamente i contributi esterni, sottolineando che i feedback e le patch dei membri della comunità possono aiutare a identificare e risolvere bug, migliorare le prestazioni e aggiungere nuove funzionalità. Questo modello di sviluppo collaborativo è essenziale per mantenere lo strumento rilevante e utile per un'ampia gamma di utenti.

Le sfide future per Sift

Nonostante i suoi vantaggi, Sift deve affrontare diverse sfide future. Una delle principali è la necessità di garantire la sostenibilità a lungo termine del progetto. Watson riconosce che, mentre Stratus Security è attualmente motivata a mantenere Sift, il supporto continuo dipenderà dalla crescita della comunità e dall'interesse degli utenti. Inoltre, l'integrazione con nuovi servizi e piattaforme richiederà un costante aggiornamento delle regole di rilevamento, un compito che può essere complesso e richiedere risorse significative.

L'impatto di Sift sul panorama della sicurezza informatica

L'introduzione di Sift ha avuto un impatto significativo sul panorama della sicurezza informatica, spingendo altre aziende a sviluppare strumenti simili o a migliorare le proprie soluzioni esistenti. La concorrenza tra strumenti di scansione per segreti è benefica per gli utenti, poiché stimola l'innovazione e l'adozione di best practice. Watson spera che Sift possa servire da modello per altri strumenti open-source, dimostrando che è possibile bilanciare la qualità del prodotto con la sostenibilità del progetto.

Consigli per l'uso efficace di Sift

Per massimizzare l'efficacia di Sift, Watson consiglia di eseguire scansioni regolari e di integrare i risultati nel processo di gestione del rischio aziendale. È anche importante formare il personale sulla corretta interpretazione dei risultati e sulle azioni necessarie per mitigare le vulnerabilità identificate. Inoltre, l'adozione di best practice per la gestione delle credenziali, come l'uso di password complesse e l'implementazione della doppia autenticazione, può ulteriormente migliorare la sicurezza complessiva.

Il futuro di Sift e delle tecnologie di scansione

Il futuro di Sift e delle tecnologie di scansione per segreti è promettente, con il potenziale per ulteriori miglioramenti e integrazioni. Watson vede un'opportunità per l'integrazione di intelligenza artificiale e machine learning, che potrebbe aiutare a ridurre i falsi positivi e a identificare schemi complessi di esposizione delle credenziali. Inoltre, l'espansione della compatibilità con nuovi servizi e piattaforme continuerà a essere una priorità, garantendo che Sift rimanga uno strumento versatile e indispensabile per le squadre di sicurezza informatica.

Risorse aggiuntive per la sicurezza informatica

Per chi è interessato ad approfondire le tematiche legate alla sicurezza informatica, Help Net Security offre una vasta gamma di risorse, tra cui articoli, guide e webinar. Iscriversi alla newsletter mensile può essere un modo utile per rimanere aggiornati sulle ultime novità e tendenze del settore. Inoltre, esplorare altre piattaforme di open-source come GitHub può fornire ulteriori strumenti e risorse per migliorare la sicurezza delle organizzazioni.

Nota Editoriale e Disclaimer

Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.

GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.

Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.

Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.