Reaper by Ghost Security é uma estrutura de teste de segurança de aplicativos de código aberto moderna, leve e mortalmente eficaz - projetada por humanos e preparada para IA. O Reaper supera as complexidades dos testes de segurança de aplicativos, reunindo reconhecimento, solicitação de proxy, solicitação de adulteração/reprodução, teste ativo, validação de vulnerabilidade, colaboração ao vivo e relatórios em um fluxo de trabalho matador . Quando emparelhado com um agente de IA, o Reaper colhe recompensas ainda maiores, transformando-se em um mecanismo poderoso que elimina vulnerabilidades de aplicativos com precisão e eficiência.
Assista ao vídeo de demonstração!
Este projeto está em rápido desenvolvimento e pode mudar significativamente no futuro próximo.
Siga o guia de instalação e primeiros passos para colocar o Reaper em funcionamento em sua máquina.
O Reaper foi criado para fornecer aos analistas de appsec, pentesters e caçadores de recompensas de bugs uma ferramenta única e precisa que reúne todas as fases dos testes de segurança de aplicativos em um fluxo de trabalho eficiente. Ele elimina as etapas manuais e demoradas necessárias para descobrir vulnerabilidades de aplicativos, exorcizando os demônios remanescentes da segurança dos aplicativos.
Embora ferramentas existentes como Burp Suite, Zap, Subfinder e Katana lidem bem com os estágios individuais do ciclo de vida do teste, o Reaper empunha uma foice enquanto outros usam uma tesoura, costurando todo o processo com tecnologia de ponta.
Construído para orquestração por humanos e IA, o Reaper transforma os testes de appsec em um processo simplificado e de alta velocidade. Agentes de IA com tecnologia LLM atuam como membros incansáveis da equipe, realizando tarefas tediosas que levariam horas para um analista humano em poucos segundos. Imagine ter um colega de equipe que nunca dorme, entende as profundezas da segurança de aplicativos e trabalha na velocidade da luz, auxiliando no ajuste de parâmetros de teste, análise de dados, resumos de descobertas e relatórios?
(voltar ao topo)
Uma estrutura moderna, leve e extensível para testes de segurança de aplicativos
Utilizável tanto por humanos quanto por agentes de IA
Uma plataforma para executar fluxos de trabalho autônomos
Fácil de manter e ampliar
Reduza o esgotamento dos engenheiros de segurança com automação útil
(voltar ao topo)
Em primeiro lugar, obrigado por reservar um tempo para conferir o Reaper! Nossos principais objetivos são fazer com que o maior número possível de pessoas o utilizem e traçar um roteiro com base no feedback do usuário. Se você tiver uma ótima ideia para uma melhoria ou encontrou um bug, agradeceríamos muito um problema bem formado neste repositório para que possamos fazer a triagem e priorizar adequadamente.
O Reaper é distribuído sob a licença Apache 2.0. Todos os colaboradores do Reaper e membros da comunidade devem aderir ao Código de Conduta
(voltar ao topo)
Queremos tirar o chapéu aos nossos amigos do ProjectDiscovery, que produzem um conjunto de ferramentas de código aberto personalizadas para profissionais de segurança ofensiva, engenheiros de segurança, caçadores de recompensas de bugs e red teamers. ProjectDiscovery é o criador do subfinder, katana, núcleos e muitas outras ferramentas excelentes.
(voltar ao topo)