Skip to content

feat(detector): Implementar analise de conteudo e deteccao de segredos por entropia #19

Description

@joaooncode

Contexto & Requisitos

Expandir a capacidade do \�nvguard\ para alem da correspondencia de nomes de arquivos, analisando o conteudo de arquivos modificados em busca de alta entropia de Shannon (chaves criptograficas, hashes, tokens aleatorios).


Tarefas

  • Implementar calculo de Shannon Entropy em Go para sequencias de caracteres alfanumericos e base64/hex.
  • Definir limiares (thresholds) calibrados para minimizar falsos positivos em arquivos comuns.
  • Garantir conformidade com a regra de seguranca do envguard: nunca imprimir ou expor os valores sensiveis nos logs/relatorios.
  • Suportar exclusao de arquivos binarios e arquivos de lock (\go.sum, \package-lock.json, etc.).
  • Adicionar testes unitarios com amostras de dados contendo strings aleatorias de alta entropia vs. texto convencional.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    coreCore engine, scanning, and detectorsenhancementNew feature or request

    Projects

    No projects

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions