
Jackhammer - Una herramienta de evaluación/gestión de vulnerabilidades de seguridad para resolver todos los problemas del equipo de seguridad.
Una herramienta de evaluación/gestión de vulnerabilidades de seguridad para resolver todos los problemas del equipo de seguridad.
Jackhammer es una herramienta de colaboración construida con el objetivo de cerrar la brecha entre el equipo de seguridad vs el equipo de desarrollo, el equipo de QA y ser un facilitador para que el TPM entienda y rastree la calidad del código que se envía a producción. Puede realizar análisis estático de código y análisis dinámico con capacidad de gestión de vulnerabilidades incorporada. Encuentra vulnerabilidades de seguridad en las aplicaciones objetivo y ayuda a los equipos de seguridad a gestionar el caos en esta nueva era de integración continua y despliegues continuos/múltiples.
Funciona completamente bajo RBAC (Control de Acceso Basado en Roles). Existen paneles de control atractivos para escaneos individuales y de equipo, brindando amplia flexibilidad para colaborar con diferentes equipos. Está totalmente construido sobre una arquitectura enchufable que se puede integrar con cualquier herramienta de código abierto/comercial.
Jackhammer utiliza el proyecto OWASP pipeline para ejecutar múltiples herramientas de código abierto y comerciales contra su código, aplicación web, aplicación móvil, CMS (WordPress) y red.
* requiere licencia ** requiere licencia comercial
Puede agregar cualquier escáner a jackhammer en 10-30 minutos. Consulte los enlaces/video
Consulte nuestra [Guía de inicio rápido/instalación][] si desea probar Jackhammer lo antes posible usando Docker Compose.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
usuario: [email protected]
contraseña: j4ckh4mm3r
sh ./docker-build.sh SingleUser
regístrese para obtener acceso
docker-compose stop
docker-compose rm
docker-compose up -d
La [Guía de usuario][] le dará una visión general de cómo usar Jackhammer una vez que tenga todo en funcionamiento.
usuario: [email protected]
contraseña: [email protected]