RedHatProductSecurity/rapidast

GitHub: RedHatProductSecurity/rapidast

Red Hat 开源的自动化 DAST 工具,通过集成多种扫描引擎将动态应用安全测试持续嵌入 CI/CD 流水线。

Stars: 92 | Forks: 55

# RapiDAST ![GitHub Actions Workflow Status](https://img.shields.io/github/actions/workflow/status/redhatproductsecurity/rapidast/run-tests.yml?branch=development&logo=github&label=CI) [![文档](https://img.shields.io/badge/view-docs-blue)](https://redhatproductsecurity.github.io/rapidast/) ![GitHub License](https://img.shields.io/github/license/redhatproductsecurity/rapidast) RapiDAST (Rapid DAST) 是一款开源安全测试工具,它能够自动化执行 DAST([动态应用程序安全测试](https://owasp.org/www-project-devsecops-guideline/latest/02b-Dynamic-Application-Security-Testing)),并简化将安全测试集成到开发工作流程的过程。它旨在帮助开发者和/或 QA 工程师快速有效地识别应用程序中易于发现的安全漏洞,尤其适用于 CI/CD pipeline。RapiDAST 专为采用左移(shift-left)方法实施 DevSecOps 的组织而设计。 RapiDAST 提供: - 利用 ZAP 进行自动化的 HTTP/API 安全扫描 - 利用 Garak 进行自动化的 LLM AI 扫描 - 利用 OOBTKUBE 进行 Kubernetes operator 扫描 - 使用 Nessus 进行自动化漏洞扫描(需要 Nessus 实例) - 使用 YAML 配置进行命令行执行,适合集成到 CI/CD pipeline 中 - 能够使用预构建或自定义的容器镜像运行自动化 DAST 扫描 - 生成 HTML、JSON 和 XML 报告 - 与 Google Cloud Storage 和 OWASP DefectDojo 集成 RapiDAST 仅用于测试目的,不应在生产系统上使用。 请参阅 [用户指南](./USER-GUIDE.md)
请参阅 [开发者指南](./DEVELOPER-GUIDE.md)
标签:LNA, 子域名突变, 请求拦截, 逆向工具