Bezpieczeństwo w testach QA: Jak OWASP ZAP zwiększa jakość oprogramowania
Bezpieczeństwo w testach QA: Jak OWASP ZAP zwiększa jakość oprogramowania
Jeżeli dbasz o jakość swojego oprogramowania, to z pewnością posiadasz zestaw automatycznych skryptów testowych. Warto pójść o jeden, niewielki krok dalej i uwzględnić aspekty bezpieczeństwa w tych testach. OWASP ZAP to idealne narzędzie, które może w tym pomóc.
OWASP Zed Application Proxy to proste w implementacji i darmowe narzędzie, które posiada otwarty kod źródłowy. Jego instalacja i konfiguracja są szybkie i bezproblemowe — działa zarówno na systemach Windows, Mac, jak i Linux.
Po krótkiej instalacji wystarczy ustawić parametry serwera proxy w ZAP-ie. Dzięki temu, ruch z Twoich skryptów testowych, na przykład Selenium, będzie przepuszczany przez ZAP. To pozwoli na równoległe wykonywanie standardowych testów funkcjonalnych oraz testów bezpieczeństwa, co znacząco podnosi jakość oprogramowania.
Na podstawie: Źródła








