Blog

Automatiserad pipeline för säkerhetstestning med Jira, Jenkins och Zed Attack Proxy

SEP 20, 2016

I den här videohandledningen kopplar vi samman Jenkins och Zed Attack Proxy med Atlassian Jira.

Eficode is the leading DevOps company in Europe, driving and building the future of software development across 10 countries, with 500+ experts in DevOps and sustainable software development. Our Eficode ROOT managed DevOps platform provides centralized access control and real-time visibility of project status, quality, and performance that integrates with 50+ of your preferred tools, including the Atlassian Stack and open-source systems like Jenkins and Kubernetes.

I den här videoguide kombinerar vi Jenkins och Zed Attack Proxy med Atlassian Jira. På så sätt kan vi använda Jira för att spåra säkerhetsbrister utan att manuellt behöva mata in information om säkerhetsupptäckter.

Här är guiden även i textformat:

Guiden använder Vagrant och Virtualbox och förutsätter att värddatorn kör Linux. Du bör även kunna göra detta på OSX.

# Installera förutsättningarna

sudo apt-get install virtualbox vagrant virtualbox-dkms git vim ansible

# Klona Git-repositoriet med definitioner för virtuella maskiner härgit clone https://github.com/Eficode/jira-jenki...

# Starta de virtuella miljöerna (både Jira och Jenkins)vagrant up

# Stoppa båda systemen (lägg till namnet jira eller jenkins om du bara vill stoppa ett av dem)

vagrant halt

# Kör provisioneringen igen med tvång vid felvagrant up --provision jenkins

# Standard-IP-adresser, kan ändras i VagrantfileJira: http://localhost:8081Jira IP: http://192.168.5.100:8080Jenkins: http://localhost:9090

# Öppna en anslutning till Jenkins-maskinen (för att hämta lösenordet)vagrant ssh jenkinssudo cat /var/lib/jenkins/secrets/initialAdminPassword

# Sökväg till ZAP-installationspaketet för plugin-programmet Custom Toolshttps://github.com/zaproxy/zaproxy/re...

# Namn på ZAP-katalogen för plugin-programmet Custom ToolsZAP_2.4.3

# Git-repositorium för demoapplikationen (för versionshanteringssteget i Jenkins)https://github.com/Eficode/security_t...

# Första byggsteget./start.sh

# Lägg till ZAProxy-plugin-programmet här före nästa byggsteg.# Kör sedan följande två steg

kill `cat server.pid`

rm server.pid

# Lägg till Jira-autentiseringsfilen i ZAP-arbetsytanvagrant ssh jenkins

# Byt till Jenkins-användaren för att lägga till Jenkins-plugin-program och autentiseringsfilersudo su - jenkins

# Lägg till plugin-programmet Jira Issue Creator i ZAP

cd ~/tools/com.cloudbees.jenkins.plugins.customtools.CustomTool/Zap/ZAP_2.4.3/plugins

https://github.com/0xkasun/security-t...

# Lägg cred.properties i ZAP-arbetsytan (i ~./ZAP)wget https://raw.githubusercontent.com/Eficode/jira-jenkins/master/cred.properties

  • DevOps

Subscribe to our newsletter