Jackhammer - Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza.
Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza.
Jackhammer è uno strumento di collaborazione creato con l'obiettivo di colmare il divario tra il team di sicurezza e il team di sviluppo, il team QA e di essere un facilitatore per il TPM per comprendere e monitorare la qualità del codice che va in produzione. Può eseguire analisi statiche e dinamiche del codice con una capacità integrata di gestione delle vulnerabilità. Trova vulnerabilità di sicurezza nelle applicazioni target e aiuta i team di sicurezza a gestire il caos in questa nuova era di integrazione continua e distribuzioni continue/multiple.
Funziona completamente su RBAC (Controllo degli Accessi Basato sui Ruoli). Ci sono dashboard interessanti per le scansioni individuali e di squadra che offrono ampia flessibilità per collaborare con diversi team. È costruito interamente su un'architettura modulare che può essere integrata con qualsiasi strumento open source/commerciale.
Jackhammer utilizza il progetto OWASP pipeline per eseguire molteplici strumenti open source e commerciali contro il tuo codice, app web, app mobile, cms (wordpress), rete.
* licenza richiesta ** licenza commerciale richiesta
Puoi aggiungere qualsiasi scanner a jackhammer in 10-30 minuti. Consulta i link/video
Consulta la nostra [Guida all'avvio rapido/installazione][] se vuoi provare Jackhammer il più rapidamente possibile usando Docker Compose.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
username: [email protected]
password: j4ckh4mm3r
sh ./docker-build.sh SingleUser
registrati per l'accesso
docker-compose stop
docker-compose rm
docker-compose up -d
La [Guida per l'utente][] ti darà una panoramica su come utilizzare Jackhammer una volta che tutto è attivo e funzionante.
username: [email protected]
password: [email protected]