Jackhammer - 一款安全漏洞评估/管理工具,旨在解决所有安全团队的问题。
一款解决安全团队所有问题的安全漏洞评估/管理工具。
Jackhammer 是一款协作工具,旨在弥合安全团队与开发团队、QA 团队之间的差距,并帮助 TPM 理解和跟踪进入生产环境的代码质量。它能够进行静态代码分析和动态分析,并内置漏洞管理能力。它可以发现目标应用中的安全漏洞,并帮助安全团队管理在这个持续集成和持续/多次部署新时代中的混乱局面。
它完全基于 RBAC(基于角色的访问控制)工作。它提供了针对个人扫描和团队扫描的酷炫仪表盘,为与不同团队协作提供了充分的灵活性。它完全基于可插拔架构构建,可以与任何开源/商业工具集成。
Jackhammer 使用 OWASP 管道项目来针对你的代码、Web 应用、移动应用、CMS(Wordpress)、网络运行多个开源和商业工具。
* 需许可证
** 需商业许可证
你可以在 10-30 分钟内将任何扫描器添加到 jackhammer。查看链接/视频
如果你想尽快使用 Docker Compose 尝试 Jackhammer,请参阅我们的 [快速启动/安装指南][]。
git clone https://github.com/olacabs/jackhammer
sh ./docker-build.sh
用户名:[email protected]
密码:j4ckh4mm3r
sh ./docker-build.sh SingleUser
请注册以获取访问权限
docker-compose stop
docker-compose rm
docker-compose up -d
[用户指南][] 将为你概述如何在启动并运行后使用 Jackhammer。