2020-12-01から1ヶ月間の記事一覧

OWASP ZAPでの脆弱性診断の実施

モードの設定 モードは以下の4種類ありますが、常にプロテクトモードで運用してください。 利用者が意図したウェブサイトのみに脆弱性診断を実施するように制限することができます。 セーフモード プロテクトモード 標準モード 攻撃モード コンテキストの設…

OWASP ZAPの導入方法

必要なアプリケーションの導入 必要なツールは以下の通りです。 Java(JDKまたはJRE) OWASP ZAP Firefox Java OWASP ZAPを実行するにはJavaのバージョン8以降が必要です。まずJavaがインストールされているか、どのバージョンかを確認します。コマンドプロン…