
Jackhammer - セキュリティ脆弱性の評価・管理を1つのツールで行い、セキュリティチームのあらゆる問題を解決します。
セキュリティ脆弱性の評価・管理を一手に行うツールで、セキュリティチームのあらゆる問題を解決します。
Jackhammerは、セキュリティチームと開発チーム、QAチームの間のギャップを埋め、TPMが本番環境に投入されるコードの品質を理解・追跡するためのファシリテーターとなることを目的に構築されたコラボレーションツールです。静的コード解析と動的解析を実行でき、脆弱性管理機能を内蔵しています。対象アプリケーションのセキュリティ脆弱性を検出し、継続的インテグレーションや継続的/複数デプロイメントが当たり前となった新時代において、セキュリティチームが混乱を管理するのを支援します。
完全にRBAC(ロールベースアクセス制御)で動作します。個人スキャンとチームスキャン用のクールなダッシュボードがあり、異なるチームとのコラボレーションに十分な柔軟性を提供します。完全にプラグイン可能なアーキテクチャで構築されており、あらゆるオープンソース/商用ツールと統合できます。
JackhammerはOWASPパイプラインプロジェクトを使用して、コード、Webアプリ、モバイルアプリ、CMS(Wordpress)、ネットワークに対して複数のオープンソースおよび商用ツールを実行します。
* ライセンスが必要 ** 商用ライセンスが必要
Jackhammerに任意のスキャナーを10~30分で追加できます。リンク・動画を確認してください。
Docker Composeを使って可能な限り迅速にJackhammerを試すには、[クイックスタート/インストールガイド][]を参照してください。
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
username: [email protected]
password: j4ckh4mm3r
sh ./docker-build.sh SingleUser
アクセスするにはサインアップしてください。
docker-compose stop
docker-compose rm
docker-compose up -d
[ユーザーガイド][]では、セットアップ後にJackhammerを使用する方法の概要を説明しています。
username: [email protected]
password: [email protected]