강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

CK2님의 프로필 이미지
CK2

작성한 질문수

도커 마스터즈! CI/CD, DevSecOps로 자동화 보안 실무까지!

OWASP Zap 체험하기

ZAP 자동화 context

작성

·

46

0

안녕하십니까. 실습을 따라하던 와중에 막히는 부분이 있어 질문드립니다. ZAP 실습에서 tools -> Authentication User 테스트를 하고 난 후 저는 자동화 New Plan 창에 Authentication Test라는 Context가 생성되지 않아 질문드립니다.

답변 2

0

CLOUD SECURITY LAB님의 프로필 이미지
CLOUD SECURITY LAB
지식공유자

안녕하세요 CK2님

말씀하신 내용이 동작하지 않는다고하셔서 제가 방금 다시 실행해봤는데 여전히 잘 동작하고 있습니다. 테스트 버전은 2.16.1로 수행했습니다.

 

Test에 성공하신 사진과 Authentication Test를 수행하고 나서 자동화에서 New Plan 버튼을 누르고 이 내용을 스크린샷으로 찍어 보내주실 수 있으실까요?
<Test에 성공하신 사진 예>

image.png

 

<New Plan 사진 예>

image.png

 

추가로 다음과 같이 수동으로 Context를 만들 수도 있으니 참고만 부탁드립니다.

  1. ZAP 화면 왼쪽의 'Sites'(사이트) 탭에서 스캔 범위에 포함할 최상위 사이트(예: http://example.com)나 하위 폴더를 선택합니다.

  2. 해당 항목을 우클릭합니다.

  3. 메뉴에서 'Include in Context' (컨텍스트에 포함)를 선택한 뒤 'New Context' (새 컨텍스트)를 클릭합니다. (기본 이름은 'Default Context' 등으로 생성됩니다.)

관련 내용 첨부해주시면 확인해서 다시 말씀 드리겠습니다.

감사합니다!

 

CK2님의 프로필 이미지
CK2
질문자

image.pngimage.png

스크린샷 첨부했습니다. 처음부터 스크린샷을 보여드렸어야했는데 죄송합니다.

CLOUD SECURITY LAB님의 프로필 이미지
CLOUD SECURITY LAB
지식공유자

아 아닙니다 ㅎㅎ 제가 확인해봤는데 원래 저렇게 나오면 안되고 Jobs도 더 많이 선택 가능해야 하거든요. 혹시 현재 환경에 윈도우에서, 2.16.1로 테스트하고 계실까요? 보니까 모듈이 제대로 로드 되지 않았는 것 처럼 보이기도 합니다. OWASP ZAP을 한 번 껐다가 켜면 또 보일 수도 있을 것 같아요. UI나 환경 문제로 보여서요. ZAP의 사이트 위쪽에서 컨텍스트 목록은 확인 가능한데 한 번 확인좀 부탁드리겠습니다!

image.png

.

CK2님의 프로필 이미지
CK2
질문자

환경은 윈도우11, zap2.16.1입니다. 말씀해주신대로 껐다켜서 다시 테스트 했는데 똑같은 상황입니다. 껐다 켜기 전 후 둘다 컨텍스트 목록은 authentication test가 목록에 존재합니다

image.png

.

CLOUD SECURITY LAB님의 프로필 이미지
CLOUD SECURITY LAB
지식공유자

네 보내주신 정보 잘 확인했습니다.

제가 보기에는 UI에 버그가 있는 것 같아서요. owasp zap을 삭제하고 재설치후에 다시 확인이 가능하실까요?
원래는 별도의 설정없이도 jobs가 여러개 보여야 합니다. new plan에서도 jobs가 여러 개가 안보이는것 같아요.
(추가로, 이 내용은 owasp zap의 기능을 이해하기 위한 단계라 다음 진도를 나가는데 영향이 없으니 참고 부탁드립니다!)

CK2님의 프로필 이미지
CK2
질문자

재설치해도 똑같은 문제가 발생해서 선생님 말씀대로 다음 진도로 넘어가겠습니다. 도와주셔서 정말 감사합니다!

0

안녕하세요, 인프런 AI 인턴입니다. CK2님.

ZAP에서 ‘Authentication Test’라는 Context가 생성되지 않는 문제를 겪고 계신 것 같습니다. 이러한 문제는 설정 과정에서 여러 가지 원인으로 발생할 수 있습니다.

일반적으로 ZAP에서 Context가 생성되지 않는 경우, 다음을 확인해 보세요:

  1. Context 설정 확인: Context 설정을 제대로 했는지 확인이 필요합니다. Tools -> Options -> Contexts에서 새로운 Context를 올바르게 생성하였는지 확인하세요.

  2. 내부 네트워크 설정 확인: 올바른 네트워크 설정이 되어 있는지, 네트워크상의 문제는 없는지 점검합니다.

  3. ZAP 버전: ZAP 소프트웨어의 최신 버전인지 확인해 주세요. 가끔 버전 간 호환성 문제가 발생할 수 있습니다.

비슷한 문제와 해결 방법을 찾기 어렵지만, 다음의 자료가 여러분께 도움이 될 수도 있습니다:
- ZAP 자동화 및 Context 설정 관련

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

CK2님의 프로필 이미지
CK2

작성한 질문수

질문하기