Jackhammer - Un outil d'évaluation/gestion des vulnérabilités de sécurité pour résoudre tous les problèmes de l'équipe sécurité.
Un outil d'évaluation/gestion des vulnérabilités de sécurité pour résoudre tous les problèmes de l'équipe sécurité.
Jackhammer est un outil de collaboration conçu pour combler le fossé entre l'équipe sécurité et les équipes de développement et QA, et pour faciliter la compréhension et le suivi de la qualité du code mis en production par le TPM. Il peut effectuer de l'analyse statique et dynamique du code avec une capacité intégrée de gestion des vulnérabilités. Il trouve les vulnérabilités de sécurité dans les applications cibles et aide les équipes sécurité à gérer le chaos dans cette ère nouvelle d'intégration continue et de déploiements continus/multiples.
Il fonctionne entièrement sur RBAC (Contrôle d'accès basé sur les rôles). Il propose des tableaux de bord sympas pour les scans individuels et d'équipe, offrant une grande flexibilité pour collaborer avec différentes équipes. Il est entièrement construit sur une architecture enfichable qui peut être intégrée avec n'importe quel outil open source ou commercial.
Jackhammer utilise le projet OWASP pipeline pour exécuter plusieurs outils open source et commerciaux contre votre code, application web, application mobile, CMS (WordPress), réseau.
* licence requise ** licence commerciale requise
Vous pouvez ajouter n'importe quel analyseur à Jackhammer en 10 à 30 minutes. Consultez les liens/vidéo
Consultez notre [Guide de démarrage rapide/installation][] si vous souhaitez essayer Jackhammer le plus rapidement possible en utilisant Docker Compose.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
username: [email protected]
password: j4ckh4mm3r
sh ./docker-build.sh SingleUser
inscrivez-vous pour l'accès
docker-compose stop
docker-compose rm
docker-compose up -d
Le [Guide d'utilisation][] vous donnera un aperçu de l'utilisation de Jackhammer une fois que tout est opérationnel.
username: [email protected]
password: [email protected]