Saltar al contenido

Detalles

En esta Meetup virtual en formato Workshop les enseñaremos a utilizar las siguientes herramientas de OWASP:

ZAP (Zed Attack Proxy): les mostraremos que es, dónde se puede obtener, cómo se puede ejecutar, cómo se usa y algunas de sus principales funcionalidades. También, les mostraremos para que nos sirve si somos desarrolladores y les contaremos como lo podemos integrar en un ambiente de CI/CD.

Defect Dojo: les contaremos cómo usarlo para buscar y administrar las vulnerabilidades encontradas en un producto, tecnología o servidor.

Para poder ir probando lo que mostramos en las presentaciones y demostraciones de ambas herramientas se recomienda tener instalado Docker de antemano y descargar las siguientes imágenes:

  • OWASP ZAP: owasp/zap2docker-stable
  • OWASP DefectDojo: defectdojo/defectdojo-django
  • OWASP Juice Shop: bkimminich/juice-shop

También te puede gustar