Domande con tag 'jenkins'

3
risposte

Owasp La scansione attiva di Zap danneggia il database

Voglio integrare i test di sicurezza OWASP Zap nella mia catena di integrazione continua usando il plugin Jenkins ufficiale. Tuttavia, poiché inietta i carichi utili dannosi nel database, non voglio che il database si corrompa! Ed è un enorme...
posta 11.07.2017 - 09:13
1
risposta

Qual è il traffico TLS previsto da Jenkins?

Data: Avviamo un'istanza di Jenkins su un host Windows come servizio. Sembra che il server sia configurato correttamente ( --httpPort=-1 --httpsPort=8080 ecc.) E abbia un proprio keystore. Non c'è un proxy di fronte. Il server util...
posta 31.01.2018 - 16:11
0
risposte

OWASP ZAP non esegue la scansione di tutti gli URL in Jenkins

Ho due set up con ZAP e selenio, locale e su Jenkins. A livello locale, posso avviare ZAP, eseguire un processo Selenium con ZAP come proxy, quindi avviare lo spider e quindi inserire ZAP in modalità di attacco. Ciò farà sorgere una serie di...
posta 26.09.2018 - 17:24
0
risposte

ERR_SSL_PROTOCOL_ERROR su un sito che non utilizza SSL / TLS, su una porta dispari

Ho installato un server che esegue Jenkins. L'interfaccia web non ha il supporto SSL / TLS attivato per impostazione predefinita, e non ho tentato di accenderlo e non voglio accenderlo (almeno per ora). Quando ho impostato questo server, (ad...
posta 03.02.2017 - 17:51