概要 OWASP ZAP とは ZAP Docker Image について スキャンの種類について オプションについて Azure Pipelines で実行する まとめ 概要 Azure DevOps の Pipelines を使って、アプリケーションのセキュリティテストを実施する方法を記載します。 なお、今回は OWASP ZAP というオープンソースのツールを利用します。 OWASP ZAP とは Open Web Application Security Project によって公開されている Zed Attack Proxy という名前のペネトレーションテストツールです。 www.z…