体系的に学ぶ安全なWebアプリケーションの作り方 第2版でセキュアコーディングを勉強しているエンジニアです。
日本人の著者によって書かれた日本語のセキュアコーディングに関する書籍は非常に少なく、これ程網羅的に解説された書籍は他に無いと思われ、
また内容に大変感銘を受けております。
しかし、この書籍で1点残念なのが、演習環境の構築方法です。2章で構築方法が解説されていますが、非常に煩雑であると思います。
そこで、構築を容易にするツールを開発してみました。これはAnsibleというOSSを利用してVMやホスト上に演習環境を構築することを
支援するツールです。OWASP ZAPの設定とFoxyProxyのみ手動設定が必要ですが、残りは全て自動化可能です。
実際に構築したツールで利用するplaybook.ymlとREADMEを添付します。
もし、御一読頂きお許しが頂けましたら、GitLab上で公開したいと思います。
よろしくお願いします。
2011年3月1日火曜日 0時22分06秒 UTC+9 徳丸浩: