/ / Come eseguire i test di sicurezza usando il selenio? - sicurezza, selenio, test, zap

Come eseguire i test di sicurezza usando il selenio? - sicurezza, selenio, test, zap

Ho già sviluppato un codice Selenium per eseguire iltest delle applicazioni Web. Ma ho bisogno di eseguire i test di sicurezza per la stessa applicazione. Quindi, per favore suggeriscimi come eseguire i test di sicurezza con il codice del selenio.

Aiutatemi ad integrare il selenio con ZAP.

risposte:

4 per risposta № 1

Proxy i test del selenio tramite ZAP e poiusa ZAP per testare la tua app. Esplorare le app in modo efficace è sempre una sfida per gli scanner automatici, ma un buon set di test Selenium è un ottimo modo per insegnare a uno scanner come ZAP come funziona la tua app. Non puoi nemmeno preoccuparti di usare gli Spider ZAP o semplicemente usarli per catturare aree della tua app che non hanno abbastanza test. Effettuando il proxy dei test tramite ZAP, otterrete automaticamente la scansione passiva e, una volta terminato, potrete utilizzare la scansione attiva per eseguire attacchi più aggressivi. ZAP ha un'API molto potente quindi può essere completamente automatizzato per questo tipo di test.