Análise SAST, SCA, Secret Leaks da aplicação VAmPI.
git clone --recurse-submodules https://github.com/BenjamimFG/DevSecOps.gitdocker compose up -d --build-
Rodar o comando
docker compose logs initializer | grep "Admin password:"para pegar o password admin do Defect Dojo -
Logar na interface web to Defect Dojo em http://localhost:8080 com o usuário
admine a senha do passo anterior -
Criar um novo projeto no Defect Dojo com o nome
VAmPI -
Criar um
Engagementno DefectDojo dentro do projetoVAmPIcom o nomeJenkins -
Acessar a chave de API do DefectDojo no endereço http://localhost:8080/api/key-v2
-
Acessar a interface web do jenkins na máquina local em http://localhost:8081 e realizar o passo a passo conforme exibido na interface para setup do usuário administrador.
-
Criar uma pipeline e nas configurações da pipeline colar o script de acordo com o arquivo
Jenkinsfileno repositório. -
Criar uma credencial com o ID
DEFECT_DOJO_API_KEYnas configurações do Jenkins local (http://localhost:8081/manage/credentials/store/system/domain/_/) do tipoSecret texto valor do campoSecretdeve ser o valor da API KEY do defect dojo.