タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

seleniumとowaspに関するshoのブックマーク (1)

  • Selenium と OWASP ZAP を使った自動脆弱性検査への道標

    Webアプリケーションをローカル環境で開発している場合に、Selenium と OWASP ZAP を使って自動的に脆弱性検査を実行するための設定・実行手順について説明します。使用するプログラミング言語には依存しない範囲で書くので、具体的な記述方法までは踏み込みません。 前置き大まかに言うと、開発中のWebアプリケーションに対してまず Selenium を使ったテストを実行し(この時、ブラウザのプロキシ設定をZAPにしておきます)、その後で OWASP ZAP による脆弱性検査を行います。自動といっても、今回はローカルのPC上でブラウザやZAPがGUI起動することを前提としています。GUIのない環境でブラウザを実行できるツールもありますし(XVFB, PhantomJS, etc.)、ZAPもデーモンモードで起動できますので、CUI環境(サーバ上等)でも今回のテストは可能なはずです。しかし

    Selenium と OWASP ZAP を使った自動脆弱性検査への道標
    sho
    sho 2015/08/24
    良いアプローチだと思う
  • 1