Componente de escaneamento de aplicações do purpleteam
Clone este repositório.
cd para o diretório raiz do repositório e execute:
npm install
Copie o ficheiro config/config.example.json para config/config.local.json.
Utilize o config/config.js para documentação e exemplos adicionais.
Pegue na Chave de API do Zap que configurou no projeto purpleteam-s2-containers e substitua o valor <zap-api-key-here> no ficheiro config.local.json.
Os dois valores seguintes devem ser iguais. Devem também corresponder ao valor do outcomes.dir do orquestrador:
slave.report.dir Configure este valor. Este deve ser um diretório à sua escolha que tanto o contentor do orquestrador quanto o contentor do app-scanner utilizam. O diretório que escolher e configurar precisa de permissões de grupo rwx aplicadas, porque os contentores do orquestrador e do tester partilham o mesmo grupo, eles também leem, escrevem e apagam ficheiros de resultado dentro deste diretório.
results.dir Configure este valor. Este deve ser um diretório à sua escolha que tanto o contentor do orquestrador quanto o contentor do app-scanner utilizam. O diretório que escolher e configurar precisa de permissões de grupo rwx aplicadas, porque os contentores do orquestrador e do tester partilham o mesmo grupo, eles também leem, escrevem e apagam ficheiros de resultado dentro deste diretório.