Компонент сканирования приложений purpleteam
Клонируйте этот репозиторий.
cd в корневой каталог репозитория и выполните:
npm install
Скопируйте файл config/config.example.json в config/config.local.json.
Используйте config/config.js для документации и дополнительных примеров.
Возьмите Zap API Key, который вы настроили в проекте purpleteam-s2-containers, и замените значение <zap-api-key-here> в файле config.local.json.
Следующие два значения должны быть одинаковыми. Они также должны совпадать со значением outcomes.dir оркестратора:
slave.report.dir Настройте это значение. Это должен быть каталог по вашему выбору, который будут использовать как оркестратор, так и контейнеры app-scanner. Выбранный и настроенный вами каталог должен иметь групповые разрешения rwx, поскольку оркестратор и контейнеры тестера используют одну и ту же группу, а также читают, записывают и удаляют файлы результатов в этом каталоге.
results.dir Настройте это значение. Это должен быть каталог по вашему выбору, который будут использовать как оркестратор, так и контейнеры app-scanner. Выбранный и настроенный вами каталог должен иметь групповые разрешения rwx, поскольку оркестратор и контейнеры тестера используют одну и ту же группу, а также читают, записывают и удаляют файлы результатов в этом каталоге.