Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dowjones/hammer
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsНеправильная Конфигурация
GitHubdowjones/hammer

hammer

Dow Jones Hammer : Защитите облако с помощью облака (AWS)

Репозиторий
450597 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HammerLogo

Обзор

Dow Jones Hammer — это инструмент облачной безопасности для нескольких аккаунтов AWS. Он выявляет неверные конфигурации и небезопасные утечки данных в наиболее популярных ресурсах AWS во всех регионах и аккаунтах. Он обладает возможностями отчетности почти в реальном времени (например, JIRA, Slack) для быстрой обратной связи с инженерами и может выполнять автоматическое исправление некоторых неверных конфигураций. Это помогает защитить продукты, развернутые в облаке, создавая безопасные ограждения.

HammerLifecycleDiagram

Документация

Документация Dow Jones Hammer доступна на GitHub Pages по адресу https://dowjones.github.io/hammer/.

Функции безопасности

  • Небезопасные сервисы
  • Публичный доступ S3 ACL
  • Публичный доступ через политику S3
  • Неактивные ключи IAM-пользователей
  • Ротация ключей IAM-пользователей
  • Проблемы ведения журнала CloudTrail
  • Незашифрованные тома EBS
  • Публичные снимки EBS
  • Публичные снимки RDS
  • Публичный доступ через политику SQS
  • Незашифрованные корзины S3
  • Незашифрованные экземпляры RDS
  • Публичный доступ к AMI

Технологии

  • Python 3.6
  • AWS (Lambda, Dynamodb, EC2, SNS, CloudWatch, CloudFormation)
  • Terraform
  • JIRA
  • Slack

Участие в разработке

Вы можете внести свой вклад!

Проблемы:

Вы можете использовать GitHub Issues для сообщения о проблемах. Опишите, что идет не так и какое поведение вы считаете правильным.

Исправления:

В настоящее время мы используем ветку dev для текущей разработки. Пожалуйста, открывайте PR в эту ветку.

Запуск тестов:

Запустите тесты с помощью этой команды:

root@kitploit:~
tox

Свяжитесь с нами

Не стесняйтесь создавать issue report, pull request или просто пишите нам на [email protected] с любыми другими вопросами или проблемами.

Скачать инструмент