Componente de escaneo de aplicaciones de purpleteam
Clona este repositorio.
Ve al directorio raíz del repositorio y ejecuta:
npm install
Copia el archivo config/config.example.json a config/config.local.json.
Usa el archivo config/config.js para documentación y más ejemplos.
Toma la clave API de Zap que configuraste en el proyecto purpleteam-s2-containers y reemplaza el valor <zap-api-key-here> en el archivo config.local.json.
Los siguientes dos valores deben ser iguales. También deben coincidir con el valor de outcomes.dir del orquestador:
slave.report.dir Configura este valor. Debe ser un directorio de tu elección que tanto el orquestador como los contenedores del escáner de aplicaciones utilicen. El directorio que elijas y configures necesita permisos de grupo rwx aplicados, porque el orquestador y los contenedores de prueba comparten el mismo grupo, además leen, escriben y eliminan archivos de resultados dentro de este directorio.
results.dir Configura este valor. Debe ser un directorio de tu elección que tanto el orquestador como los contenedores del escáner de aplicaciones utilicen. El directorio que elijas y configures necesita permisos de grupo rwx aplicados, porque el orquestador y los contenedores de prueba comparten el mismo grupo, además leen, escriben y eliminan archivos de resultados dentro de este directorio.