
Jackhammer - أداة واحدة لتقييم وإدارة الثغرات الأمنية لحل جميع مشاكل فريق الأمن.
أداة واحدة لتقييم وإدارة الثغرات الأمنية لحل جميع مشاكل فريق الأمان.
Jackhammer هي أداة تعاونية تهدف إلى سد الفجوة بين فريق الأمان وفريق التطوير وفريق ضمان الجودة، وتكون ميسرة لـ TPM لفهم وتتبع جودة الكود الذي يتم إدخاله إلى الإنتاج. يمكنها إجراء تحليل ثابت للكود وتحليل ديناميكي مع قدرة مدمجة لإدارة الثغرات. تكتشف الثغرات الأمنية في التطبيقات المستهدفة وتساعد فرق الأمان على إدارة الفوضى في هذا العصر الجديد من التكامل المستمر والنشر المستمر/المتعدد.
يعمل بشكل كامل على RBAC (التحكم في الوصول القائم على الأدوار). توجد لوحات معلومات رائعة للمسح الفردي ومسح الفريق مما يوفر مرونة كبيرة للتعاون مع الفرق المختلفة. تم بناؤه بالكامل على بنية قابلة للتوصيل يمكن دمجها مع أي أداة مفتوحة المصدر/تجارية.
يستخدم Jackhammer مشروع OWASP pipeline لتشغيل أدوات متعددة مفتوحة المصدر وتجارية ضد الكود الخاص بك، تطبيق الويب، تطبيق الجوال، CMS (ووردبريس)، الشبكة.
* ترخيص مطلوب ** ترخيص تجاري مطلوب
يمكنك إضافة أي ماسح إلى Jackhammer في غضون 10-30 دقيقة. تحقق من الروابط/الفيديو
راجع [دليل البدء السريع/التثبيت][] إذا كنت ترغب في تجربة Jackhammer بأسرع ما يمكن باستخدام Docker Compose.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
username: [email protected]
password: j4ckh4mm3r
sh ./docker-build.sh SingleUser
قم بالتسجيل للوصول
docker-compose stop
docker-compose rm
docker-compose up -d
سيمنحك [دليل المستخدم][] نظرة عامة حول كيفية استخدام Jackhammer بمجرد تشغيله.
username: [email protected]
password: [email protected]