Тоглоом
Апп
Кино, ТВ
Ном
Хүүхдийн
google_logo Play
Тоглоом
Апп
Кино, ТВ
Ном
Хүүхдийн
none
search
help_outline
Google-р нэвтрэх
play_apps
Сан ба төхөөрөмж
payment
Төлбөр, захиалга
reviews
Миний Play үйл ажиллагаа
redeem
Санал
Play Pass
Play-н хувийн болгох тохируулга
settings
Тохиргоо
Нууцлалын бодлого
•
Үйлчилгээний нөхцөл
Тоглоом
Апп
Кино, ТВ
Ном
Хүүхдийн
OWASP ZAPとGitHub Actionsで自動化する脆弱性診断
松本 隆則
2021 оны 10-р сар
· インプレス NextPublishing
Электрон ном
67
Хуудас
Хүслийн жагсаалтад нэмэх
Энэ электрон номын тухай
arrow_forward
オープンソースの脆弱性診断ツール「OWASP ZAP」とCI/CDツール「GitHub Actions」を使用して脆弱性診断作業を自動化するためのノウハウを集めた書籍です。脆弱性診断の「内製化」を進めるきっかけになればと思います。
前半ではJavaで作られたサンプルアプリケーションに対して自動診断を実施する方法を説明しています。前半では最低限の設定で自動診断を実施し、後半ではその設定では診断できないログイン後の画面を診断する方法を解説しています。
【目次】
第1章 Quick Start
第2章 GitHub Actionsのワークフロー
第3章 デフォルト設定による自動診断の問題点
第4章 ちょっと複雑な診断対象アプリのセットアップ
第5章 ワークフローを新規追加
第6章 OWASP ZAPのログイン設定
第7章 GitHub Actionsにコンテキストを登録
第8章 ワークフロー修正
付録A Java 11 (JDK)のインストール
付録B OWASP ZAPのセットアップ
Зохиогчийн тухай
arrow_forward
松本 隆則
JavaやPHP、
PythonなどによるWebアプリケーション開発業務を経験し
たのちにセキュリティエンジニアとなる。
2014年にコミュニティ「脆弱性診断研究会」を立ち上げ、
ハンズオンセミナーや技術同人誌頒布などを通じて脆弱性診断の考
え方や手法などの啓蒙活動を行う。
国際的なセキュリティの非営利団体「OWASP」
が公開するオープンソースの脆弱性診断ツール「OWASP ZAP」に関連するコミュニティ活動が認められ、2019年に「
ZAP Evangelist」に登録された。
Унших мэдээлэл
expand_more
Ухаалаг утас болон таблет
Андройд
болон
iPad/iPhone
-д
Google Ном Унших аппыг
суулгана уу. Үүнийг таны бүртгэлд автоматаар синк хийх бөгөөд та хүссэн газраасаа онлайн эсвэл офлайнаар унших боломжтой.
Зөөврийн болон ердийн компьютер
Та компьютерийн веб хөтчөөр Google Play-с авсан аудио номыг сонсох боломжтой.
eReaders болон бусад төхөөрөмжүүд
Kobo Цахим ном уншигч гэх мэт e-ink төхөөрөмжүүд дээр уншихын тулд та файлыг татаад төхөөрөмж рүүгээ дамжуулах шаардлагатай болно. Файлуудаа дэмжигддэг Цахим ном уншигч руу шилжүүлэхийн тулд
Тусламжийн төвийн
дэлгэрэнгүй зааварчилгааг дагана уу.