Виртуальная инфраструктура для быстрой интеграции DevSecOps в процессы разработки веб-приложений на Python3.
- Добавьте следующее в ваш
hosts
файл:
127.0.0.1 jenkins.devops.local
127.0.0.1 defectdojo.devops.local
127.0.0.1 sonarqube.devops.local
127.0.0.1 nexus.devops.local
127.0.0.1 zap.devops.local
127.0.0.1 api.zap.devops.local
127.0.0.1 sandbox.devops.local
Tip
Где находится файл hosts?
В Windows: C:\Windows\System32\hosts
В Linux: /etc/hosts
- Запустите виртуалку:
Warning
Должны быть установлены Vagrant
и VirtualBox
.
Tip
Базовый box ubuntu/focal64
можно скачать отсюда.
vagrant up
-
Админ:
admin:admin
-
Разработчик:
developer:developer
-
Наблюдатель:
viewer:viewer
Логин: admin
Пароль: admin
Логин: admin
Пароль получаем командой:
vagrant ssh -c "cd /vagrant/defectdojo && sudo docker compose logs initializer | grep 'Admin password:'"
Логин: admin
Пароль получаем командой:
vagrant ssh -c "cd /vagrant/nexus && sudo docker compose exec nexus cat /nexus-data/admin.password
TODO: дописать
TODO: сравнительная таблица для заложенных и найденных уязвимостей в приложениях