Tässä video-oppaassa yhdistämme Jenkinsin ja Zed Attack Proxyn Atlassian Jiraan.
Eficode
Eficode is the leading DevOps company in Europe, driving and building the future of software development across 10 countries, with 500+ experts in DevOps and sustainable software development. Our Eficode ROOT managed DevOps platform provides centralized access control and real-time visibility of project status, quality, and performance that integrates with 50+ of your preferred tools, including the Atlassian Stack and open-source systems like Jenkins and Kubernetes.
Tässä video-oppaassa yhdistämme Jenkinsin ja Zed Attack Proxyn Atlassian Jiraan. Näin voimme käyttää Jiraa tietoturvapoikkeamien seurantaan ilman, että tietoturvahavainnoista tarvitsee syöttää tietoja manuaalisesti.
Tässä on opas myös tekstimuodossa:
Opas käyttää Vagrantia ja VirtualBoxia ja edellyttää, että isäntäkoneessa on Linux. Tämän pitäisi onnistua myös OSX:llä.
# Esivaatimusten asentaminen
sudo apt-get install virtualbox vagrant virtualbox-dkms git vim ansible
# Kloonaa virtuaalikoneiden määrittelyt sisältävä git-repositorio tännegit clone https://github.com/Eficode/jira-jenki...
# Virtuaaliympäristöjen käynnistäminen (sekä Jira että Jenkins)vagrant up
# Molempien järjestelmien pysäyttäminen (lisää nimi jira tai jenkins kohdistaaksesi komennon vain yhteen)
vagrant halt
# Pakota provisionoinnin suoritus uudelleen, jos se epäonnistuuvagrant up --provision jenkins
# Oletus-IP-osoitteet, muutettavissa VagrantfilessäJira: http://localhost:8081Jiran IP: http://192.168.5.100:8080Jenkins: http://localhost:9090
# Avaa yhteys Jenkins-koneeseen (salasanan hakemista varten)vagrant ssh jenkinssudo cat /var/lib/jenkins/secrets/initialAdminPassword
# ZAP-asennuspaketin polku Custom Tools -lisäosaa vartenhttps://github.com/zaproxy/zaproxy/re...
# ZAP-hakemiston nimi Custom Tools -lisäosaa vartenZAP_2.4.3
# Demo-sovelluksen git-repositorio (Jenkinsin versionhallintavaihetta varten)https://github.com/Eficode/security_t...
# Ensimmäinen build-vaihe./start.sh
# Lisää ZAProxy-lisäosa tähän ennen seuraavaa build-vaihetta.# Suorita sitten seuraavat kaksi vaihetta
kill `cat server.pid`
rm server.pid
# Jiran tunnistetiedoston lisääminen ZAPin työtilaanvagrant ssh jenkins
# Vaihda Jenkins-käyttäjään lisätäksesi Jenkins-lisäosia ja tunnistetiedostosudo su - jenkins
# Lisää Jira Issue Creator -lisäosa ZAPiin
cd ~/tools/com.cloudbees.jenkins.plugins.customtools.CustomTool/Zap/ZAP_2.4.3/plugins
https://github.com/0xkasun/security-t...
# Siirrä cred.properties ZAPin työtilaan (hakemistoon ~./ZAP)wget https://raw.githubusercontent.com/Eficode/jira-jenkins/master/cred.properties
- DevOps
Subscribe to our newsletter
Related blogs