AppSec / DevSecOps платформа

Безопасность — это право, а не привилегия.

  • Полный контроль зависимостей — SBOM, уязвимости, лицензии
  • Поиск уязвимостей и слабостей в исходном коде
  • Выявление уязвимостей, ошибок и аномалий в API-эндпоинтах
  • Динамическое тестирование безопасности
  • Автоматизация и интеграция в CI/CD
  • Моделирование и визуализация
MITRE STRIDE OWASP Top 10 CWE Top 25

Возможности платформы

Семь модулей, которые закрывают все этапы безопасной разработки

Композиционный анализ (SCA)

Полный контроль зависимостей: SBOM, уязвимости, лицензии

Анализ исходного кода (SAST)

Поиск уязвимостей и слабостей в исходном коде

Динамический анализ (DAST)

Тестируем работающее приложение реалистичными атаками

Анализ API

Поиск уязвимостей и дефектов в API

Визуальное моделирование

No-code редактор для диаграмм угроз и деревьев атак

Интеграции CI/CD

REST API и вебхуки для встройки в ваш пайплайн

Комплексная оценка безопасности

Непрерывный мониторинг безопасности работающего проекта без остановки сервиса

Запустите или скачайте платформу

Выберите удобный способ использования Геркулеса

Docker Hub

Готовый образ с полным набором инструментов. Работает на любой платформе, где есть Docker.

Команда для запуска:
docker run -d -p 6565:6565 --name hercules herculessecurity/hercules:latest
Перейти в Docker Hub

GitHub

Исходный код платформы. Клонируйте репозиторий для самостоятельной сборки или изучения.

Команда для клонирования:
git clone https://github.com/hercules-secure/hercules.git
Перейти в GitHub

Геркулес

● онлайн