¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
jackhammer — Jackhammer - Una herramienta de evaluación/gestión de vulnerabilidades de seguridad para resolver todos los problemas del equipo de seguridad. | Kitploit
Una herramienta de evaluación/gestión de vulnerabilidades de seguridad para resolver todos los problemas del equipo de seguridad.
¿Qué es Jackhammer?
Jackhammer es una herramienta de colaboración construida con el objetivo de cerrar la brecha entre el equipo de seguridad vs el equipo de desarrollo, el equipo de QA y ser un facilitador para que el TPM entienda y rastree la calidad del código que se envía a producción. Puede realizar análisis estático de código y análisis dinámico con capacidad de gestión de vulnerabilidades incorporada. Encuentra vulnerabilidades de seguridad en las aplicaciones objetivo y ayuda a los equipos de seguridad a gestionar el caos en esta nueva era de integración continua y despliegues continuos/múltiples.
Funciona completamente bajo RBAC (Control de Acceso Basado en Roles). Existen paneles de control atractivos para escaneos individuales y de equipo, brindando amplia flexibilidad para colaborar con diferentes equipos. Está totalmente construido sobre una arquitectura enchufable que se puede integrar con cualquier herramienta de código abierto/comercial.
Jackhammer utiliza el proyecto OWASP pipeline para ejecutar múltiples herramientas de código abierto y comerciales contra su código, aplicación web, aplicación móvil, CMS (WordPress) y red.
Características principales:
Proporciona una interfaz unificada para colaborar en los hallazgos
El escaneo (de código) se puede realizar para todos los repositorios de gestión de código
Programación de escaneos basada en intervalos: diario, semanal, mensual
Filtrado avanzado de falsos positivos
Publicar vulnerabilidades en sistemas de seguimiento de errores
Mantener un control de las estadísticas y tendencias de vulnerabilidades en sus aplicaciones
Se integra con la mayoría de herramientas de escaneo de código abierto y comerciales
Gestión de usuarios y roles que brinda un mayor control
Niveles de gravedad configurables en la lista de hallazgos en todas las aplicaciones
Progresión de estado de vulnerabilidad integrada
Filtros fáciles de usar para revisar conjuntos específicos entre toneladas de vulnerabilidades
Escaneo asíncrono (a través de Sidekiq) que escala
Gestión de vulnerabilidades sin interrupciones
Rastrear estadísticas y graficar tendencias de seguridad en sus aplicaciones
Se integra fácilmente con una variedad de herramientas de escaneo de código abierto, comerciales y personalizadas