Componente di scansione delle applicazioni di purpleteam
Clona questo repository.
cd nella directory radice del repository ed esegui:
npm install
Copia il file config/config.example.json in config/config.local.json.
Usa il file config/config.js per documentazione e ulteriori esempi.
Prendi la chiave API Zap che hai configurato nel progetto purpleteam-s2-containers e sostituisci il valore <zap-api-key-here> nel file config.local.json.
I due valori seguenti dovrebbero essere identici. Devono anche corrispondere al valore di outcomes.dir dell'orchestrator:
slave.report.dir Configura questo valore. Deve essere una directory a tua scelta che entrambi i container orchestrator e app-scanner utilizzano. La directory che scegli e configuri deve avere permessi di gruppo rwx applicati perché i container orchestrator e tester condividono lo stesso gruppo, leggono, scrivono ed eliminano anche i file di outcome all'interno di questa directory.
results.dir Configura questo valore. Deve essere una directory a tua scelta che entrambi i container orchestrator e app-scanner utilizzano. La directory che scegli e configuri deve avere permessi di gruppo rwx applicati perché i container orchestrator e tester condividono lo stesso gruppo, leggono, scrivono ed eliminano anche i file di outcome all'interno di questa directory.