أداة واحدة لتقييم وإدارة الثغرات الأمنية لحل جميع مشاكل فريق الأمان.
ما هو Jackhammer؟
Jackhammer هي أداة تعاونية تهدف إلى سد الفجوة بين فريق الأمان وفريق التطوير وفريق ضمان الجودة، وتكون ميسرة لـ TPM لفهم وتتبع جودة الكود الذي يتم إدخاله إلى الإنتاج. يمكنها إجراء تحليل ثابت للكود وتحليل ديناميكي مع قدرة مدمجة لإدارة الثغرات. تكتشف الثغرات الأمنية في التطبيقات المستهدفة وتساعد فرق الأمان على إدارة الفوضى في هذا العصر الجديد من التكامل المستمر والنشر المستمر/المتعدد.
يعمل بشكل كامل على RBAC (التحكم في الوصول القائم على الأدوار). توجد لوحات معلومات رائعة للمسح الفردي ومسح الفريق مما يوفر مرونة كبيرة للتعاون مع الفرق المختلفة. تم بناؤه بالكامل على بنية قابلة للتوصيل يمكن دمجها مع أي أداة مفتوحة المصدر/تجارية.
يستخدم Jackhammer مشروع OWASP pipeline لتشغيل أدوات متعددة مفتوحة المصدر وتجارية ضد الكود الخاص بك، تطبيق الويب، تطبيق الجوال، CMS (ووردبريس)، الشبكة.
الميزات الرئيسية:
توفير واجهة موحدة للتعاون على النتائج
يمكن إجراء المسح (للكود) لجميع مستودعات إدارة الكود
جدولة عمليات المسح بناءً على فترات زمنية # يوميًا، أسبوعيًا، شهريًا
تصفية متقدمة للنتائج الإيجابية الخاطئة
نشر الثغرات في أنظمة تتبع الأخطاء
تتبع الإحصائيات واتجاهات الثغرات في تطبيقاتك
التكامل مع معظم أدوات المسح مفتوحة المصدر والتجارية
إدارة المستخدمين والأدوار مما يمنح تحكمًا أكبر
مستويات خطورة قابلة للتكوين في قائمة النتائج عبر التطبيقات
تقدم حالة الثغرات المضمن
مرشحات سهلة الاستخدام لمراجعة مجموعات مستهدفة من عدد كبير من الثغرات
مسح غير متزامن (عبر Sidekiq) قابل للتوسع
إدارة سلسة للثغرات
تتبع الإحصائيات ورسم اتجاهات الأمان في تطبيقاتك
التكامل بسهولة مع مجموعة متنوعة من أدوات المسح مفتوحة المصدر والتجارية والمخصصة