RedHatProductSecurity/rapidast
GitHub: RedHatProductSecurity/rapidast
Red Hat 开源的自动化 DAST 工具,通过集成多种扫描引擎将动态应用安全测试持续嵌入 CI/CD 流水线。
Stars: 92 | Forks: 55
# RapiDAST

[](https://redhatproductsecurity.github.io/rapidast/)

RapiDAST (Rapid DAST) 是一款开源安全测试工具,它能够自动化执行 DAST([动态应用程序安全测试](https://owasp.org/www-project-devsecops-guideline/latest/02b-Dynamic-Application-Security-Testing)),并简化将安全测试集成到开发工作流程的过程。它旨在帮助开发者和/或 QA 工程师快速有效地识别应用程序中易于发现的安全漏洞,尤其适用于 CI/CD pipeline。RapiDAST 专为采用左移(shift-left)方法实施 DevSecOps 的组织而设计。
RapiDAST 提供:
- 利用 ZAP 进行自动化的 HTTP/API 安全扫描
- 利用 Garak 进行自动化的 LLM AI 扫描
- 利用 OOBTKUBE 进行 Kubernetes operator 扫描
- 使用 Nessus 进行自动化漏洞扫描(需要 Nessus 实例)
- 使用 YAML 配置进行命令行执行,适合集成到 CI/CD pipeline 中
- 能够使用预构建或自定义的容器镜像运行自动化 DAST 扫描
- 生成 HTML、JSON 和 XML 报告
- 与 Google Cloud Storage 和 OWASP DefectDojo 集成
RapiDAST 仅用于测试目的,不应在生产系统上使用。
请参阅 [用户指南](./USER-GUIDE.md)
请参阅 [开发者指南](./DEVELOPER-GUIDE.md)
请参阅 [开发者指南](./DEVELOPER-GUIDE.md)
标签:LNA, 子域名突变, 请求拦截, 逆向工具