von frentmeister | Mai 18, 2022 | Linux, Penetrationtest, Penetrationtesting, Test Engineering
Vielfach nutzt man eben noch Windows als klassisches Arbeitsmittel und Umgebung. Innerhalb des Homeoffice bin ich auf 2 meiner 3 Laptops auf Linux umgestiegen. Die Last die immer noch unter Windows 10 erzeugt wird, ist eigentlich unfassbar, die Lüfter rotieren bei...
von frentmeister | Apr. 25, 2022 | OwaspZap, Penetrationtest, RestAPI, Test Engineering
ZAP versteht API-Formate wie JSON und XML und kann daher zum Scannen von APIs verwendet werden. Das Problem ist in der Regel, wie man die APIs effektiv scannen und testen kann. Dazu gibt es verschiedene Möglichkeiten: Wenn eine API eine...
von frentmeister | Jan. 28, 2022 | OwaspZap, Penetrationtest, Security, Test Engineering, Testframework, Testmanagement
Immer wieder ein sehr interessantes Thema. Gerade das Thema mobile security bietet immer noch Stoff für viele Fragen, teilweise, weil entsprechend auch Informationen fehlen. Aber auch hier bietet Owasp Zap eine entsprechende Lösung an. Basierend zu diesem Thema möchte...
von frentmeister | Apr. 14, 2021 | Exploratives Testen, Jmeter, KaliLinux, Linux, OwaspZap, Penetrationtest, RestAPI, Test Engineering, Tools
Gerade der Bereich API ist in vielerlei Hinsicht immer speziell, gerade hier ist es wichtig frühzeitig mit einem umfangreichen Schwachtstellentest anzugreifen. In einigen meiner Projekte nutzen wir verschiedene Workflows schon ab der Integration Stage, und hier auch...
von frentmeister | Aug. 7, 2020 | Penetrationtest, Test Engineering
In meinem vorherigen Artikel zu OWASP Zap, ging es um die allgemeinen Informationen zu diesem Security Testing Tool. Ich habe es schon mehrfach in diversen Projekten eingesetzt und auch entsprechend in diversen CI Lösungen eingesetzt. Da ich mir im Bereich Python +...
von frentmeister | Juli 13, 2020 | Penetrationtest, Test Engineering
OWASP ZAP (kurz für Zed Attack Proxy) ist ein Open-Source-Sicherheitsscanner für Webanwendungen. Er ist sowohl für Neueinsteiger in die Anwendungssicherheit als auch für professionelle Penetrationstester gedacht. Ich nutzte OWASP Zap in diversen Projekten, u.a....
Neueste Kommentare