Resolve "启用 DAST"
这次代码变更主要做了以下改进:
-
在CI/CD流程中新增了DAST(动态应用安全测试)阶段,使用WebGoat专用镜像进行安全扫描,并配置了扫描参数。
-
更新了FAQ文档,说明已启用动态安全扫描功能,将在自动化部署完成后执行。
-
修改了README文档中的Docker运行说明,修正了格式问题和命令拼写错误("dockerrun"改为"docker run")。
-
在登录页面和主页面模板中添加了GitLab DAST验证的meta标签,用于安全扫描验证。
这些变更主要是为了增强系统的安全测试能力,特别是通过自动化工具检测Web应用的安全漏洞,同时完善了相关文档说明。
由 刘 英杰 编辑于