タグ

OWASP ZAPに関するtkpyoiのブックマーク (2)

  • OWASP ZAP スキャンポリシーの検査項目一覧(Release版)

    Software WebSecurity OWASP ZAP スキャンポリシーの検査項目一覧(Release版)※当サイトにはプロモーションが含まれています。 スキャンポリシーで選択できる各検査項目(Release品質の項目のみ)の一覧と、やっている検査処理の簡単な説明です。 脆弱性を自動診断して何らかの脆弱性が報告された場合、当にその脆弱性が存在するのか調査すると思いますが、どういう診断処理が行われたのかが分かっていないと、非効率な調査しかできません。ですので、OWASP ZAPの自動検査で発見された脆弱性を調べる時に、この一覧を役立てて頂ければ嬉しいです。 ※ 脆弱性自体の説明があまりされていなかったり、各CWE情報へのリンクが貼っていなかったりして少し不親切な状態ですが、今後少しずつ追加していければなと思っています。 Passive Script passive scan rule

    OWASP ZAP スキャンポリシーの検査項目一覧(Release版)
    tkpyoi
    tkpyoi 2017/07/05
    OWASP ZAPの診断項目のまとめ。
  • OWASP Zed Attack Proxy (ZAP)とは?

    オープンソースの脆弱性検査ツールであるOWASP Zed Attack Proxy(ZAP)について説明します。 概要OWASP Zed Attack Proxy (ZAP)の公式サイトによると以下のように説明されています(翻訳してみました)。 The Zed Attack Proxy (ZAP)は、Webアプリケーションの脆弱性を見付けるための簡単に使える統合ペネトレーションテストツールです。幅広いセキュリティの経験を持った人々に使って貰えるようにデザインされており、またペネトレーションテストをしたことがない開発者や機能テスターにとっても理想的なものになっています。 ZAPは手動で脆弱性を見付けることができるツール群はもちろんのこと、自動スキャナーも提供します。 OWASP Zed Attack Proxy Project 基的な情報OWASP のプロジェクトの1つで、2010年9月

    OWASP Zed Attack Proxy (ZAP)とは?
    tkpyoi
    tkpyoi 2017/07/05
    OWASP ZAPの概要から、関連情報までまとまった記事。
  • 1