Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hammer — Dow Jones Hammer : Proteggi il cloud con la potenza del cloud(AWS) | Kitploit
Strumenti/GitHubGitHub/dowjones/hammer
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOpsConfigurazione Errata
GitHubdowjones/hammer

hammer

Dow Jones Hammer : Proteggi il cloud con la potenza del cloud(AWS)

Vedi Repository
4505937 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HammerLogo

Panoramica

Dow Jones Hammer è uno strumento di sicurezza per il cloud multi-account per AWS. Identifica misconfigurazioni ed esposizioni di dati insicure nelle risorse AWS più popolari, in tutte le regioni e account. Ha capacità di reporting quasi in tempo reale (ad es. JIRA, Slack) per fornire un feedback rapido agli ingegneri e può eseguire la correzione automatica di alcune misconfigurazioni. Questo aiuta a proteggere i prodotti distribuiti sul cloud creando guardrail sicuri.

HammerLifecycleDiagram

Documentazione

La documentazione di Dow Jones Hammer è disponibile tramite GitHub Pages all'indirizzo https://dowjones.github.io/hammer/.

Funzionalità di sicurezza

  • Servizi insicuri
  • Accesso pubblico ACL S3
  • Accesso pubblico tramite policy S3
  • Chiavi IAM utente inattive
  • Rotazione chiavi IAM utente
  • Problemi di logging CloudTrail
Scarica lo strumento
  • Volumi EBS non crittografati
  • Snapshot EBS pubblici
  • Snapshot RDS pubblici
  • Accesso pubblico tramite policy SQS
  • Bucket S3 non crittografati
  • Istanze RDS non crittografate
  • Accesso pubblico alle AMI
  • Tecnologie

    • Python 3.6
    • AWS (Lambda, Dynamodb, EC2, SNS, CloudWatch, CloudFormation)
    • Terraform
    • JIRA
    • Slack

    Contribuire

    Sei il benvenuto a contribuire!

    Problemi:

    Puoi utilizzare GitHub Issues per segnalare problemi. Descrivi cosa non funziona e quale comportamento ti aspetti sia corretto.

    Patch:

    Attualmente utilizziamo il branch dev per lo sviluppo in corso. Apri le PR su questo branch.

    Eseguire i test:

    Esegui i test con questo comando:

    root@kitploit:~
    tox
    

    Contattaci

    Sentiti libero di creare una segnalazione di problema, una pull request o semplicemente scriverci a [email protected] per qualsiasi altra domanda o dubbio.