
Jackhammer - Uma ferramenta de avaliação/gestão de vulnerabilidades de segurança para resolver todos os problemas da equipe de segurança.
Uma ferramenta de avaliação/gestão de vulnerabilidades de segurança para resolver todos os problemas da equipa de segurança.
Jackhammer é uma ferramenta de colaboração construída com o objetivo de colmatar a lacuna entre a equipa de segurança vs a equipa de desenvolvimento, a equipa de QA e ser um facilitador para o TPM entender e acompanhar a qualidade do código que entra em produção. Pode realizar análise estática de código e análise dinâmica com capacidade de gestão de vulnerabilidades integrada. Encontra vulnerabilidades de segurança nas aplicações alvo e ajuda as equipas de segurança a gerir o caos nesta nova era de integração contínua e implementações contínuas/múltiplas.
Funciona completamente em RBAC (Controlo de Acesso Baseado em Funções). Existem painéis interessantes para análises individuais e análises de equipa, dando ampla flexibilidade para colaborar com diferentes equipas. É totalmente construído numa arquitetura modular que pode ser integrada com qualquer ferramenta open source/comercial.
Jackhammer usa o projeto OWASP pipeline para executar múltiplas ferramentas open source e comerciais contra o seu código, aplicação web, aplicação móvel, cms (wordpress), rede.
* licença necessária ** licença comercial necessária
Pode adicionar qualquer scanner ao jackhammer dentro de 10-30 minutos. Verifique os links/vídeo
Veja o nosso [Guia de Início Rápido/Instalação][] se quiser experimentar o Jackhammer o mais rapidamente possível usando Docker Compose.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
nome de utilizador: [email protected]
palavra-passe: j4ckh4mm3r
sh ./docker-build.sh SingleUser
faça o registo para obter acesso
docker-compose stop
docker-compose rm
docker-compose up -d
O [Guia do Utilizador][] dar-lhe-á uma visão geral de como usar o Jackhammer depois de ter tudo configurado e em funcionamento.
nome de utilizador: [email protected]
palavra-passe: [email protected]