Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
open-sammy — Ferramenta baseada na web para avaliar e acompanhar a maturidade de segurança de software usando os modelos OWASP SAMM e DSOMM, com suporte a Docker e envio automatizado de e-mails. | Kitploit
Ferramentas/GitHubGitHub/owasp/open-sammy
Segurança de ContêineresAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsAprendizado e Educação
GitHubowasp/open-sammy

open-sammy

Ferramenta baseada na web para avaliar e acompanhar a maturidade de segurança de software usando os modelos OWASP SAMM e DSOMM, com suporte a Docker e envio automatizado de e-mails.

Ver Repositório
2815há 15 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SAMMY Open Source v2

Este repositório hospeda a versão de código aberto do SAMMY - a ferramenta OWASP SAMM.

https://owasp.org/www-project-open-sammy/

Licença

Este projeto é licenciado sob a Licença Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional. Consulte o arquivo LICENSE para obter detalhes.

SAMMY v2

  • A configuração vem com um usuário pré-definido inserido no banco de dados:
    • username: [email protected]
    • password: admin
    • chave mfa: AB4FHDUHYVGW7IAB (adicione esta chave manualmente ao seu aplicativo autenticador)

Como executar sem docker

Requisitos

  • MySQL ou MariaDB
  • Redis (apenas se quiser executá-lo em APP_ENV=prod)
  • php8.2+
  • composer

Opcional

  • Symfony CLI (https://symfony.com/download)

Como executar

  1. Crie o arquivo .env.local com sua configuração local. Exemplo com MariaDB:
    • caso use outro banco de dados, você pode encontrar a string de conexão adequada aqui - https://www.doctrine-project.org/projects/doctrine-dbal/en/latest/reference/configuration.html#connecting-using-a-url
root@kitploit:~
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
  1. instale e execute
root@kitploit:~
composer install
./scripts/setup_database.sh
# if you have symfony cli
symfony server:start --allow-http
# else
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000

Como executar com docker

root@kitploit:~
# 1. start DB and Redis
docker compose up -d db redis
# 2. now we can start our application
docker compose up -d --build app
# 3. sync SAMM model. Note, this step syncs the SAMM model from the core GitHub repo. You only have to run this the very first time and upon every SAMM model update.
docker compose exec app ./scripts/sync_samm.sh
# 4. sync DSOMM model. Note, this step syncs the DSOMM model from the core GitHub repo. You only have to run this the very first time and upon every DSOMM model update.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Enjoy
open http://127.0.0.1:8000

Envio de e-mails

  • Se você quiser usar o recurso de envio de e-mails, você deve adicionar o seguinte ao seu arquivo .env.local ou compose.yaml. Todos os campos são obrigatórios. Além disso, o servidor deve usar SSL adequado por padrão.
    • para .env.lcoal
      root@kitploit:~
        PHPMAILER_SMTP_HOST=
        PHPMAILER_SMTP_PORT=
        PHPMAILER_SMTP_USERNAME=
        PHPMAILER_SMTP_PASSWORD=
        PHPMAILER_SMTP_DEFAULT_SENDER=
        PHPMAILER_SMTP_USE_AUTH=
        PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
        PHPMAILER_SMTP_AUTO_TLS=
      
    • para compose.yaml na seção app em environment
      root@kitploit:~
      - PHPMAILER_SMTP_HOST=
      - PHPMAILER_SMTP_PORT=
      - PHPMAILER_SMTP_USERNAME=
      - PHPMAILER_SMTP_PASSWORD=
      - PHPMAILER_SMTP_DEFAULT_SENDER=
      - PHPMAILER_SMTP_USE_AUTH=
      - PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
      
  • Se você estiver usando docker, não precisa fazer mais nada. Há uma tarefa cron que é executada a cada 2 minutos.
  • Se você estiver executando localmente, você deve executar o seguinte comando manualmente:
root@kitploit:~
php ./bin/console app:process-mailing

Suporte DSOMM

Temos suporte para avaliações do modelo DSOMM. Por padrão, você terá o modelo DSOMM em seu banco de dados com as coisas necessárias. Se desejar, você pode importar uma variação personalizada do DSOMM. Por exemplo, você pode ter um modelo com mais/menos domínios e práticas. Você pode ter muitas variações DSOMM simultaneamente.

root@kitploit:~
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml"

Opcionalmente, você pode passar o ID do metamodelo se desejar realizar atualizações em uma variação DSOMM existente

root@kitploit:~
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml" --metamodel=33

Esperamos um único arquivo YAML com toda a estrutura de dados conforme abaixo. Por padrão, usaremos este arquivo https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml

Baixar ferramenta