Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hammer — Dow Jones Hammer : Proteggi il cloud con la potenza del cloud(AWS) | Kitploit
Strumenti/GitHubGitHub/dowjones/hammer
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOpsConfigurazione Errata
GitHubdowjones/hammer

hammer

Dow Jones Hammer : Proteggi il cloud con la potenza del cloud(AWS)

Vedi Repository
450597 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HammerLogo

Panoramica

Dow Jones Hammer è uno strumento di sicurezza per il cloud multi-account per AWS. Identifica misconfigurazioni ed esposizioni di dati insicure nelle risorse AWS più popolari, in tutte le regioni e account. Ha capacità di reporting quasi in tempo reale (ad es. JIRA, Slack) per fornire un feedback rapido agli ingegneri e può eseguire la correzione automatica di alcune misconfigurazioni. Questo aiuta a proteggere i prodotti distribuiti sul cloud creando guardrail sicuri.

HammerLifecycleDiagram

Documentazione

La documentazione di Dow Jones Hammer è disponibile tramite GitHub Pages all'indirizzo https://dowjones.github.io/hammer/.

Funzionalità di sicurezza

  • Servizi insicuri
  • Accesso pubblico ACL S3
  • Accesso pubblico tramite policy S3
  • Chiavi IAM utente inattive
  • Rotazione chiavi IAM utente
  • Problemi di logging CloudTrail
  • Volumi EBS non crittografati
  • Snapshot EBS pubblici
  • Snapshot RDS pubblici
  • Accesso pubblico tramite policy SQS
  • Bucket S3 non crittografati
  • Istanze RDS non crittografate
  • Accesso pubblico alle AMI

Tecnologie

  • Python 3.6
  • AWS (Lambda, Dynamodb, EC2, SNS, CloudWatch, CloudFormation)
  • Terraform
  • JIRA
  • Slack

Contribuire

Sei il benvenuto a contribuire!

Problemi:

Puoi utilizzare GitHub Issues per segnalare problemi. Descrivi cosa non funziona e quale comportamento ti aspetti sia corretto.

Patch:

Attualmente utilizziamo il branch dev per lo sviluppo in corso. Apri le PR su questo branch.

Eseguire i test:

Esegui i test con questo comando:

root@kitploit:~
tox

Contattaci

Sentiti libero di creare una segnalazione di problema, una pull request o semplicemente scriverci a [email protected] per qualsiasi altra domanda o dubbio.

Scarica lo strumento