
Jackhammer - Один инструмент оценки/управления уязвимостями безопасности для решения всех проблем команды безопасности.
Один инструмент для оценки и управления уязвимостями безопасности, решающий все проблемы команды безопасности.
Jackhammer — это инструмент для совместной работы, созданный с целью устранения разрыва между командой безопасности и командами разработки и тестирования, а также для помощи TPM (менеджерам технических продуктов) в понимании и отслеживании качества кода, поступающего в производство. Он может выполнять статический анализ кода и динамический анализ со встроенными возможностями управления уязвимостями. Он находит уязвимости безопасности в целевых приложениях и помогает командам безопасности управлять хаосом в эту новую эру непрерывной интеграции и непрерывных/множественных развёртываний.
Он полностью работает на основе RBAC (управление доступом на основе ролей). Существуют удобные дашборды для индивидуальных сканирований и сканирований команды, предоставляющие достаточную гибкость для совместной работы с разными командами. Он полностью построен на подключаемой архитектуре, которая может быть интегрирована с любым инструментом с открытым исходным кодом или коммерческим.
Jackhammer использует проект OWASP Pipeline для запуска множества инструментов с открытым исходным кодом и коммерческих инструментов для анализа вашего кода, веб-приложений, мобильных приложений, CMS (WordPress), сетей.
* требуется лицензия ** требуется коммерческая лицензия
Вы можете добавить любой сканер в Jackhammer в течение 10-30 минут. Смотрите ссылки/видео
Смотрите наше Руководство по быстрому старту/установке, если хотите попробовать Jackhammer как можно быстрее с помощью Docker Compose.
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
имя пользователя: [email protected]
пароль: j4ckh4mm3r
sh ./docker-build.sh SingleUser
зарегистрируйтесь для получения доступа
docker-compose stop
docker-compose rm
docker-compose up -d
Руководство пользователя даст вам обзор того, как использовать Jackhammer после запуска.
имя пользователя: [email protected]
пароль: [email protected]