Credential Access
- Category
- Privilege Escalation
- Confidence
- 60% confidence
- Finding
Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
- Content
Never commit secrets. Use environment variables:
bash # .env (add to .gitignore) DATABASE_URL=postgresql://... API_KEY=secret123
