Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
jackhammer — Jackhammer - Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza. | Kitploit
Uno strumento di valutazione/gestione delle vulnerabilità di sicurezza per risolvere tutti i problemi del team di sicurezza.
Cos'è Jackhammer?
Jackhammer è uno strumento di collaborazione creato con l'obiettivo di colmare il divario tra il team di sicurezza e il team di sviluppo, il team QA e di essere un facilitatore per il TPM per comprendere e monitorare la qualità del codice che va in produzione. Può eseguire analisi statiche e dinamiche del codice con una capacità integrata di gestione delle vulnerabilità. Trova vulnerabilità di sicurezza nelle applicazioni target e aiuta i team di sicurezza a gestire il caos in questa nuova era di integrazione continua e distribuzioni continue/multiple.
Funziona completamente su RBAC (Controllo degli Accessi Basato sui Ruoli). Ci sono dashboard interessanti per le scansioni individuali e di squadra che offrono ampia flessibilità per collaborare con diversi team. È costruito interamente su un'architettura modulare che può essere integrata con qualsiasi strumento open source/commerciale.
Jackhammer utilizza il progetto OWASP pipeline per eseguire molteplici strumenti open source e commerciali contro il tuo codice, app web, app mobile, cms (wordpress), rete.
Caratteristiche principali:
Fornisce un'interfaccia unificata per collaborare sui risultati
La scansione (codice) può essere eseguita per tutti i repository di gestione del codice
Pianificazione delle scansioni basata su intervalli # giornaliera, settimanale, mensile
Filtraggio avanzato dei falsi positivi
Pubblicare le vulnerabilità nei sistemi di tracciamento dei bug
Tenere traccia delle statistiche e delle tendenze delle vulnerabilità nelle tue applicazioni
Si integra con la maggior parte degli strumenti di scansione open source e commerciali
Gestione di utenti e ruoli che offre un maggiore controllo
Livelli di gravità configurabili sull'elenco dei risultati nelle applicazioni
Progressione dello stato delle vulnerabilità integrata
Filtri facili da usare per revisionare set mirati da tonnellate di vulnerabilità
Scansione asincrona (tramite sidekiq) che scala
Gestione delle vulnerabilità senza soluzione di continuità
Monitorare le statistiche e rappresentare graficamente le tendenze di sicurezza nelle tue applicazioni
Si integra facilmente con una varietà di strumenti di scansione open source, commerciali e personalizzati