es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: OWASP

Pruebas de seguridad ZAP en dispositivos móviles: no se puede abrir la aplicación o el navegador a través de la conexión wifi después de cambiar la configuración del proxy a manual en el móvil (tanto en Android como en iOS).

Primero realicé los siguientes pasos: ” Primero necesitas instalar el certificado en tu dispositivo móvil para que ZAP lo pueda grabar. Puedes hacerlo siguiendo estos pasos: Abre ZAP Ve a Herramientas Haz clic en Opciones y luego en Certificado SSL Dinámico y generarlo nuevo y guardarlo. Luego necesitas enviar ese . . . Read more

Github Actions es una herramienta de automatización de flujo de trabajo que permite a los desarrolladores implementar procesos de integración continua y entrega continua. OWASP ZAP es una herramienta diseñada para realizar pruebas de seguridad en aplicaciones web. Cuando se habla de un escaneo completo contra un escaneo de API, se refiere a la diferencia entre realizar pruebas exhaustivas en una aplicación web en su totalidad comparado con enfocarse únicamente en el análisis de la interfaz de programación de aplicaciones (API).

¿Se incluye el escaneo de API en el escaneo completo de OWASP ZAP Action Full Scan para Github Actions? Necesito saber si debo incluir un escaneo separado para APIs o si ya está cubierto por el escaneo completo.

OWASP ZAP: Manual de exploración activa de acciones analizadas

Comencé con un escaneo automático de mi sitio en prueba. Luego lo exploré manualmente para probar acciones que no fueron encontradas por el escaneo automático. Estas acciones son visibles en la pestaña de Historial. Guardé la sesión. ¿Cómo puedo volver a ejecutar esas acciones agregadas manualmente? No las encontré como . . . Read more