OWASP ZAPとGitHub Actionsで自動化する脆弱性診断 OWASP ZAPとGitHub Actionsで自動化する脆弱性診断
技術の泉シリーズ

OWASP ZAPとGitHub Actionsで自動化する脆弱性診‪断‬

    • 149,00 kr
    • 149,00 kr

Utgivarens beskrivning

オープンソースの脆弱性診断ツール「OWASP ZAP」とCI/CDツール「GitHub Actions」を使用して脆弱性診断作業を自動化するためのノウハウを集めた書籍です。脆弱性診断の「内製化」を進めるきっかけになればと思います。

前半ではJavaで作られたサンプルアプリケーションに対して自動診断を実施する方法を説明しています。前半では最低限の設定で自動診断を実施し、後半ではその設定では診断できないログイン後の画面を診断する方法を解説しています。


【目次】

第1章 Quick Start

第2章 GitHub Actionsのワークフロー

第3章 デフォルト設定による自動診断の問題点

第4章 ちょっと複雑な診断対象アプリのセットアップ

第5章 ワークフローを新規追加

第6章 OWASP ZAPのログイン設定

第7章 GitHub Actionsにコンテキストを登録

第8章 ワークフロー修正

付録A Java 11 (JDK)のインストール

付録B OWASP ZAPのセットアップ

GENRE
Datorer och internet
UTGIVEN
2021
8 oktober
SPRÅK
JA
Japanska
LÄNGD
50
Sidor
UTGIVARE
インプレスR&D
LEVERANTÖRS­UPPGIFTER
Impress Communications Corporation
STORLEK
15,9
MB
実践Helm─自作アプリをKubernetesクラスタに簡単デプロイ! 実践Helm─自作アプリをKubernetesクラスタに簡単デプロイ!
2019
初めてのAPI開発 初めてのAPI開発
2025
実践Folium 実践Folium
2025
PrePoMax実践編 PrePoMax実践編
2025
実践MCP 実践MCP
2025
JetBrains IDE プラグイン開発実践ガイド JetBrains IDE プラグイン開発実践ガイド
2025