
Application scanning component of purpleteam
Clonez ce dépôt.
cd vers le répertoire racine du dépôt et exécutez :
npm install
Copiez le fichier config/config.example.json vers config/config.local.json.
Utilisez le fichier config/config.js pour la documentation et des exemples supplémentaires.
Prenez la clé API Zap que vous avez configurée dans le projet purpleteam-s2-containers et remplacez la valeur <zap-api-key-here> dans le fichier config.local.json.
Les deux valeurs suivantes doivent être identiques. Elles doivent également correspondre à la valeur outcomes.dir de l'orchestrateur :
slave.report.dir Configurez cette valeur. Il doit s'agir d'un répertoire de votre choix que les conteneurs de l'orchestrateur et du scanner d'application utilisent. Le répertoire que vous choisissez et configurez doit avoir les permissions de groupe rwx appliquées, car les conteneurs de l'orchestrateur et du testeur partagent le même groupe ; ils lisent, écrivent et suppriment également les fichiers de résultats dans ce répertoire.
results.dir Configurez cette valeur. Il doit s'agir d'un répertoire de votre choix que les conteneurs de l'orchestrateur et du scanner d'application utilisent. Le répertoire que vous choisissez et configurez doit avoir les permissions de groupe rwx appliquées, car les conteneurs de l'orchestrateur et du testeur partagent le même groupe ; ils lisent, écrivent et suppriment également les fichiers de résultats dans ce répertoire.