Jackhammer - 보안 취약점 평가/관리 도구로, 보안 팀의 모든 문제를 해결하는 하나의 도구입니다.
모든 보안 팀의 문제를 해결하기 위한 하나의 보안 취약점 평가/관리 도구.
Jackhammer는 보안 팀과 개발 팀, QA 팀 간의 격차를 해소하고 TPM이 프로덕션에 투입되는 코드의 품질을 이해하고 추적할 수 있도록 지원하는 협업 도구입니다. 내장된 취약점 관리 기능을 통해 정적 코드 분석과 동적 분석을 수행할 수 있습니다. 대상 애플리케이션에서 보안 취약점을 찾아내고, 지속적 통합 및 지속적/다중 배포 시대의 혼란을 보안 팀이 관리할 수 있도록 돕습니다.
완전히 RBAC (역할 기반 접근 제어)로 작동합니다. 개별 스캔 및 팀 스캔을 위한 멋진 대시보드가 있어 다양한 팀과 협업할 수 있는 충분한 유연성을 제공합니다. 완전히 플러그 가능한 아키텍처로 구축되어 오픈소스 또는 상용 도구와 통합할 수 있습니다.
Jackhammer는 OWASP 파이프라인 프로젝트를 사용하여 코드, 웹 앱, 모바일 앱, CMS (워드프레스), 네트워크에 대해 여러 오픈소스 및 상용 도구를 실행합니다.
* 라이선스 필요 ** 상용 라이선스 필요
10-30분 내에 Jackhammer에 모든 스캐너를 추가할 수 있습니다. 링크/비디오 확인
Docker Compose를 사용하여 Jackhammer를 최대한 빠르게 시험해보려면 Quick Start/Installation Guide를 참조하세요.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
username: [email protected]
password: j4ckh4mm3r
sh ./docker-build.sh SingleUser
액세스를 위해 가입하세요.
docker-compose stop
docker-compose rm
docker-compose up -d
User Guide는 Jackhammer를 실행한 후 사용 방법에 대한 개요를 제공합니다.
username: [email protected]
password: [email protected]