OWASP ZAP
详细介绍
OWASP ZAP(https://www.zaproxy.org)提供 漏洞扫描与风险管理 服务,覆盖 被动扫描、补丁管理 和 DevSecOps 集成。用户可定期扫描资产、跟踪漏洞修复进度、评估业务风险,并将扫描集成到 CI/CD 流水线中,实现从开发到运营的全生命周期安全管理。
使用流程
1. 在用户管理页面,创建子账号,配置子账号的权限、可管理的域名范围
2. 给子账号分配对应的操作权限,限制其只能操作指定的域名、功能
3. 通过操作日志,监控子账号的所有操作行为,追溯操作记录
4. 根据企业人员变动,及时调整子账号的权限、状态,保障账号安全
适用环境
1. 制造业的工业互联网环境,适配工业设备、系统的网络通信与管理需求
2. 能源行业的分布式能源站点环境,支撑跨站点、跨区域的能源系统网络互通
3. 交通行业的智能交通系统环境,满足交通设备、系统的实时通信与管理需求
4. 农业行业的智慧农业环境,适配农业设备、平台的网络通信与数据传输需求
注意事项
1. API接口的密钥一定要妥善保管,不要泄露给无关人员,避免被恶意调用
2. API接口的权限一定要最小化配置,只给必要的接口分配必要的权限
3. API接口的调用一定要设置频率限制,避免被恶意调用导致服务过载
4. API接口的调用一定要记录日志,便于追溯与审计
查询结果与本地不一致?
检测显示邮件配置异常?
DNS传播需要多长时间?
支持中文吗?
遇到问题如何获得帮助?


闽公网安备 35021102000564号