Automatyzacja testów penetracyjnych i monitoringu logów dla aplikacji webowej
Niniejszy raport przedstawia kompletną, zautomatyzowaną architekturę służącą do:
- wykonywania testów penetracyjnych typu SAST, DAST i IAST,
- ciągłego skanowania logów w celu wczesnego wykrywania ataków i anomalii,
- integracji obu procesów z pipeline’em CI/CD, tak aby bezpieczeństwo aplikacji było kontrolowane przy każdym commicie i wdrożeniu.
Już we wstępie warto podkreślić dwie główne korzyści omawianego rozwiązania: skrócenie czasu wykrycia podatności do minut zamiast tygodni [^1][^2] oraz radykalne ograniczenie kosztów reagowania dzięki automatycznym akcjom typu “block & alert” [^3].