
Jackhammer - Ein Sicherheitsbewertungs- und Verwaltungstool, das alle Probleme des Sicherheitsteams löst.
Jackhammer ist ein Kollaborationstool, das entwickelt wurde, um die Kluft zwischen dem Sicherheitsteam und dem Entwicklerteam sowie dem QA-Team zu überbrücken und als Vermittler für TPM zu dienen, um die Qualität des in die Produktion gelangenden Codes zu verstehen und zu verfolgen. Es kann statische Codeanalyse und dynamische Analyse mit integrierter Schwachstellenverwaltungsfähigkeit durchführen. Es findet Sicherheitsschwachstellen in den Zielanwendungen und hilft Sicherheitsteams, das Chaos in diesem neuen Zeitalter der kontinuierlichen Integration und kontinuierlichen/mehrfachen Bereitstellungen zu bewältigen.
Es arbeitet vollständig auf RBAC (Rollenbasierte Zugriffskontrolle). Es gibt coole Dashboards für Einzelscans und Team-Scans, die reichlich Flexibilität für die Zusammenarbeit mit verschiedenen Teams bieten. Es ist vollständig auf einer pluggbaren Architektur aufgebaut, die mit jedem Open-Source-/kommerziellen Tool integriert werden kann.
Jackhammer nutzt das OWASP-Pipeline-Projekt, um mehrere Open-Source- und kommerzielle Tools gegen Ihren Code, Ihre Web-App, mobile App, CMS (WordPress) und Netzwerk auszuführen.
* Lizenz erforderlich ** kommerzielle Lizenz erforderlich
Sie können innerhalb von 10-30 Minuten einen beliebigen Scanner zu Jackhammer hinzufügen. Überprüfen Sie die Links/Videos
Siehe unsere [Kurzanleitung/Installationsanleitung][], wenn Sie Jackhammer so schnell wie möglich mit Docker Compose ausprobieren möchten.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
username: [email protected]
password: j4ckh4mm3r
sh ./docker-build.sh SingleUser
Bitte registrieren Sie sich für den Zugriff.
docker-compose stop
docker-compose rm
docker-compose up -d
Das [Benutzerhandbuch][] gibt Ihnen einen Überblick darüber, wie Sie Jackhammer nutzen können, sobald alles läuft.
username: [email protected]
password: [email protected]