Anwendungsscan-Komponente von purpleteam
Klonen Sie dieses Repository.
Wechseln Sie mit cd in das Repository-Wurzelverzeichnis und führen Sie aus:
npm install
Kopieren Sie die Datei config/config.example.json nach config/config.local.json.
Verwenden Sie die Datei config/config.js für Dokumentation und weitere Beispiele.
Nehmen Sie den Zap-API-Schlüssel, den Sie im Projekt purpleteam-s2-containers eingerichtet haben, und ersetzen Sie den Wert <zap-api-key-here> in der Datei config.local.json.
Die folgenden beiden Werte sollten identisch sein. Sie sollten auch mit dem Wert des Orchestrators outcomes.dir übereinstimmen:
slave.report.dir Konfigurieren Sie diesen Wert. Dies muss ein von Ihnen gewähltes Verzeichnis sein, das sowohl der Orchestrator als auch die App-Scanner-Container verwenden. Das von Ihnen gewählte und konfigurierte Verzeichnis benötigt Gruppenberechtigungen rwx, da der Orchestrator und die Tester-Container dieselbe Gruppe teilen. Sie lesen, schreiben und löschen auch Ergebnisdateien in diesem Verzeichnis.
results.dir Konfigurieren Sie diesen Wert. Dies muss ein von Ihnen gewähltes Verzeichnis sein, das sowohl der Orchestrator als auch die App-Scanner-Container verwenden. Das von Ihnen gewählte und konfigurierte Verzeichnis benötigt Gruppenberechtigungen rwx, da der Orchestrator und die Tester-Container dieselbe Gruppe teilen. Sie lesen, schreiben und löschen auch Ergebnisdateien in diesem Verzeichnis.