Blog

Automaattinen tietoturvatestausputki Jiran, Jenkinsin ja Zed Attack Proxyn avulla

SEP 20, 2016

Tässä video-oppaassa yhdistämme Jenkinsin ja Zed Attack Proxyn Atlassian Jiraan.

Eficode is the leading DevOps company in Europe, driving and building the future of software development across 10 countries, with 500+ experts in DevOps and sustainable software development. Our Eficode ROOT managed DevOps platform provides centralized access control and real-time visibility of project status, quality, and performance that integrates with 50+ of your preferred tools, including the Atlassian Stack and open-source systems like Jenkins and Kubernetes.

Tässä video-oppaassa yhdistämme Jenkinsin ja Zed Attack Proxyn Atlassian Jiraan. Näin voimme käyttää Jiraa tietoturvapoikkeamien seurantaan ilman, että tietoturvahavainnoista tarvitsee syöttää tietoja manuaalisesti.

Tässä on opas myös tekstimuodossa:

Opas käyttää Vagrantia ja VirtualBoxia ja edellyttää, että isäntäkoneessa on Linux. Tämän pitäisi onnistua myös OSX:llä.

# Esivaatimusten asentaminen

sudo apt-get install virtualbox vagrant virtualbox-dkms git vim ansible

# Kloonaa virtuaalikoneiden määrittelyt sisältävä git-repositorio tännegit clone https://github.com/Eficode/jira-jenki...

# Virtuaaliympäristöjen käynnistäminen (sekä Jira että Jenkins)vagrant up

# Molempien järjestelmien pysäyttäminen (lisää nimi jira tai jenkins kohdistaaksesi komennon vain yhteen)

vagrant halt

# Pakota provisionoinnin suoritus uudelleen, jos se epäonnistuuvagrant up --provision jenkins

# Oletus-IP-osoitteet, muutettavissa VagrantfilessäJira: http://localhost:8081Jiran IP: http://192.168.5.100:8080Jenkins: http://localhost:9090

# Avaa yhteys Jenkins-koneeseen (salasanan hakemista varten)vagrant ssh jenkinssudo cat /var/lib/jenkins/secrets/initialAdminPassword

# ZAP-asennuspaketin polku Custom Tools -lisäosaa vartenhttps://github.com/zaproxy/zaproxy/re...

# ZAP-hakemiston nimi Custom Tools -lisäosaa vartenZAP_2.4.3

# Demo-sovelluksen git-repositorio (Jenkinsin versionhallintavaihetta varten)https://github.com/Eficode/security_t...

# Ensimmäinen build-vaihe./start.sh

# Lisää ZAProxy-lisäosa tähän ennen seuraavaa build-vaihetta.# Suorita sitten seuraavat kaksi vaihetta

kill `cat server.pid`

rm server.pid

# Jiran tunnistetiedoston lisääminen ZAPin työtilaanvagrant ssh jenkins

# Vaihda Jenkins-käyttäjään lisätäksesi Jenkins-lisäosia ja tunnistetiedostosudo su - jenkins

# Lisää Jira Issue Creator -lisäosa ZAPiin

cd ~/tools/com.cloudbees.jenkins.plugins.customtools.CustomTool/Zap/ZAP_2.4.3/plugins

https://github.com/0xkasun/security-t...

# Siirrä cred.properties ZAPin työtilaan (hakemistoon ~./ZAP)wget https://raw.githubusercontent.com/Eficode/jira-jenkins/master/cred.properties

  • DevOps

Subscribe to our newsletter