Workshop ZAP y Defect Dojo
Detalles
En esta Meetup virtual en formato Workshop les enseñaremos a utilizar las siguientes herramientas de OWASP:
ZAP (Zed Attack Proxy): les mostraremos que es, dónde se puede obtener, cómo se puede ejecutar, cómo se usa y algunas de sus principales funcionalidades. También, les mostraremos para que nos sirve si somos desarrolladores y les contaremos como lo podemos integrar en un ambiente de CI/CD.
Defect Dojo: les contaremos cómo usarlo para buscar y administrar las vulnerabilidades encontradas en un producto, tecnología o servidor.
Para poder ir probando lo que mostramos en las presentaciones y demostraciones de ambas herramientas se recomienda tener instalado Docker de antemano y descargar las siguientes imágenes:
- OWASP ZAP: owasp/zap2docker-stable
- OWASP DefectDojo: defectdojo/defectdojo-django
- OWASP Juice Shop: bkimminich/juice-shop
