사용 가능한 CI/CD 변수
이러한 CI/CD 변수는 브라우저 기반 DAST 분석기에 특화되어 있습니다. 이 변수들은 DAST의 동작을 사용자 요구에 맞게 사용자 정의하는 데 사용될 수 있습니다. 인증 CI/CD 변수에 대해서는 인증을 참조하세요.
CI/CD 변수 | 유형 | 예시 | 설명 |
---|---|---|---|
DAST_ACTIVE_SCAN_TIMEOUT
| 기간 문자열 | 3h
| 스캔의 활성화된 스캔 단계가 완료되기까지 기다리는 최대 시간. 기본값은 3h 입니다.
|
DAST_ACTIVE_SCAN_WORKER_COUNT
| 숫자 | 3
| 병렬로 실행되는 활성화된 점검의 수. 기본값은 3 입니다.
|
DAST_AUTH_AFTER_LOGIN_ACTIONS
| 문자열 | click(on=id:remember-me),click(on=css:.continue)
| 로그인 후 로그인 확인 전에 실행할 작업의 쉼표로 구분된 디렉터리입니다. “click” 작업만 현재 지원됩니다. |
DAST_AUTH_BEFORE_LOGIN_ACTIONS
| 선택기 | css:.user,id:show-login-form
| 로그인 양식에 DAST_AUTH_USERNAME 및 DAST_AUTH_PASSWORD 을 입력하기 전에 클릭할 요소를 나타내는 선택기의 쉼표로 구분된 디렉터리입니다.
|
DAST_AUTH_CLEAR_INPUT_FIELDS
| 부울 | true
| 매뉴얼 로그인 시 사용자 이름 및 비밀번호 필드의 지우기를 비활성화합니다. 기본값은 false 입니다.
|
DAST_AUTH_COOKIE_NAMES
| 문자열 | sessionID,groupName
| 인증에 사용되는 쿠키 이름의 쉼표로 구분된 디렉터리입니다. |
… (이하 생략) | … | … | … |
DAST_TARGET_URL
| URL | https://site.com
| 스캔할 웹사이트의 URL입니다. |
SECURE_ANALYZERS_PREFIX
| URL | registry.organization.com
| 분석기를 다운로드할 Docker 레지스트리 기본 주소를 설정합니다. |