
Jackhammer - सभी सुरक्षा टीम की समस्याओं को हल करने के लिए एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण।
एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण जो सुरक्षा टीम की सभी समस्याओं का समाधान करता है।
जैकहैमर एक सहयोग उपकरण है जिसे सुरक्षा टीम बनाम डेव टीम, QA टीम के बीच की खाई को पाटने और TPM को उत्पादन में जाने वाले कोड की गुणवत्ता को समझने और ट्रैक करने में सहायक बनने के उद्देश्य से बनाया गया है। यह अंतर्निहित भेद्यता प्रबंधन क्षमता के साथ स्थैतिक कोड विश्लेषण और गतिशील विश्लेषण कर सकता है। यह लक्ष्य अनुप्रयोगों में सुरक्षा कमजोरियों को ढूंढता है और सुरक्षा टीमों को निरंतर एकीकरण और निरंतर/एकाधिक परिनियोजन के इस नए युग में अराजकता का प्रबंधन करने में मदद करता है।
यह पूरी तरह से RBAC (रोल-आधारित एक्सेस कंट्रोल) पर काम करता है। व्यक्तिगत स्कैन और टीम स्कैन के लिए शानदार डैशबोर्ड हैं जो विभिन्न टीमों के साथ सहयोग करने के लिए पर्याप्त लचीलापन प्रदान करते हैं। यह पूरी तरह से प्लगेबल आर्किटेक्चर पर बनाया गया है जिसे किसी भी ओपन सोर्स/वाणिज्यिक उपकरण के साथ एकीकृत किया जा सकता है।
जैकहैमर आपके कोड, वेब ऐप, मोबाइल ऐप, CMS (वर्डप्रेस), नेटवर्क के विरुद्ध कई ओपन सोर्स और वाणिज्यिक उपकरणों को चलाने के लिए OWASP पाइपलाइन प्रोजेक्ट का उपयोग करता है।
* लाइसेंस आवश्यक ** वाणिज्यिक लाइसेंस आवश्यक
आप 10-30 मिनट के भीतर जैकहैमर में कोई भी स्कैनर जोड़ सकते हैं। लिंक/वीडियो देखें
यदि आप डॉकर कंपोज़ का उपयोग करके जितनी जल्दी हो सके जैकहैमर आज़माना चाहते हैं, तो हमारा [त्वरित प्रारंभ/स्थापना गाइड][] देखें।
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
उपयोगकर्ता नाम: [email protected]
पासवर्ड: j4ckh4mm3r
sh ./docker-build.sh SingleUser
पहुंच के लिए साइनअप करें
docker-compose stop
docker-compose rm
docker-compose up -d
[उपयोगकर्ता गाइड][] आपको यह अवलोकन देगा कि एक बार चालू होने के बाद जैकहैमर का उपयोग कैसे करें।
उपयोगकर्ता नाम: [email protected]
पासवर्ड: [email protected]