Skip to content

Commit be6e84b

Browse files
authored
Merge pull request #26 from doverh/Revisa_Secao_4_1_2
Traduz secao 4_2_1
2 parents da3e454 + ae657d4 commit be6e84b

16 files changed

+221
-192
lines changed

4-Testes-Seguranca-Web-Apps/01-Coleta-de-Informacoes/07-Mapear-Fluxos-de-Execucação-do-Applicativo.md

+17-17
Original file line numberDiff line numberDiff line change
@@ -26,32 +26,32 @@ A compensação quanto ao método utilizado e em que grau cada método é utiliz
2626

2727
Para demonstrar a cobertura de código ao proprietário do aplicativo, o testador pode começar com uma planilha e documentar todos os links descobertos ao explorar a aplicação (manualmente ou automaticamente). Em seguida, o testador pode examinar mais de perto os pontos de decisão na aplicação e investigar quantos fluxos de código significativos são descobertos. Esses devem ser documentados na planilha com URLs, descrições em prosa e capturas de tela dos fluxos descobertos.
2828

29-
### Revisão de Código
29+
### Revisão de Código
3030

31-
Garantir cobertura de código suficiente para o proprietário do aplicativo é muito mais fácil com uma abordagem de teste de caixa cinza e caixa branca. As informações solicitadas e fornecidas ao testador garantirão que os requisitos mínimos de cobertura de código sejam atendidos.
31+
Garantir cobertura de código suficiente para o proprietário do aplicativo é muito mais fácil com uma abordagem de teste de caixa cinza e caixa branca. As informações solicitadas e fornecidas ao testador garantirão que os requisitos mínimos de cobertura de código sejam atendidos.
3232

33-
Muitas ferramentas modernas de Teste Dinâmico de Segurança de Aplicações (DAST) facilitam o uso de um agente de servidor web ou podem ser emparelhadas com um agente de terceiros para monitorar especificidades de cobertura de aplicação web.
33+
Muitas ferramentas modernas de Teste Dinâmico de Segurança de Aplicações (DAST) facilitam o uso de um agente de servidor web ou podem ser emparelhadas com um agente de terceiros para monitorar especificidades de cobertura de aplicação web.
3434

35-
### Spidering Automático
35+
### Spidering Automático
3636

37-
O spidering automático é uma ferramenta usada para descobrir automaticamente novos recursos (URLs) em um site específico. Ele começa com uma lista de URLs para visitar, chamada sementes, que depende de como o Spider é iniciado. Embora existam muitas ferramentas de Spidering, o exemplo a seguir usa o [Zed Attack Proxy (ZAP)](https://github.com/zaproxy/zaproxy):
37+
O spidering automático é uma ferramenta usada para descobrir automaticamente novos recursos (URLs) em um site específico. Ele começa com uma lista de URLs para visitar, chamada sementes, que depende de como o Spider é iniciado. Embora existam muitas ferramentas de Spidering, o exemplo a seguir usa o [Zed Attack Proxy (ZAP)](https://github.com/zaproxy/zaproxy):
3838

39-
![Tela do Zed Attack Proxy](images/OWASPZAPSP.png)\
40-
*Figura 4.1.7-1: Tela do Zed Attack Proxy*
39+
![Tela do Zed Attack Proxy](images/OWASPZAPSP.png)\
40+
*Figura 4.1.7-1: Tela do Zed Attack Proxy*
4141

42-
[ZAP](https://github.com/zaproxy/zaproxy) oferece várias opções de spidering automático, que podem ser aproveitadas com base nas necessidades do testador:
42+
[ZAP](https://github.com/zaproxy/zaproxy) oferece várias opções de spidering automático, que podem ser aproveitadas com base nas necessidades do testador:
4343

44-
- [Spider](https://www.zaproxy.org/docs/desktop/start/features/spider/)
45-
- [AJAX Spider](https://www.zaproxy.org/docs/desktop/addons/ajax-spider/)
46-
- [Suporte OpenAPI](https://www.zaproxy.org/docs/desktop/addons/openapi-support/)
44+
- [Spider](https://www.zaproxy.org/docs/desktop/start/features/spider/)
45+
- [AJAX Spider](https://www.zaproxy.org/docs/desktop/addons/ajax-spider/)
46+
- [Suporte OpenAPI](https://www.zaproxy.org/docs/desktop/addons/openapi-support/)
4747

48-
## Ferramentas
48+
## Ferramentas
4949

50-
- [Zed Attack Proxy (ZAP)](https://github.com/zaproxy/zaproxy)
51-
- [Lista de softwares de planilha](https://pt.wikipedia.org/wiki/Lista_de_programas_de_planilha)
52-
- [Softwares de diagramação](https://pt.wikipedia.org/wiki/Lista_de_programas_de_diagrama%C3%A7%C3%A3o)
50+
- [Zed Attack Proxy (ZAP)](https://github.com/zaproxy/zaproxy)
51+
- [Lista de softwares de planilha](https://pt.wikipedia.org/wiki/Lista_de_programas_de_planilha)
52+
- [Softwares de diagramação](https://pt.wikipedia.org/wiki/Lista_de_programas_de_diagrama%C3%A7%C3%A3o)
5353

54-
## Referências
54+
## Referências
5555

56-
- [Cobertura de Código](https://pt.wikipedia.org/wiki/Cobertura_de_c%C3%B3digo)
56+
- [Cobertura de Código](https://pt.wikipedia.org/wiki/Cobertura_de_c%C3%B3digo)
5757
```

4-Testes-Seguranca-Web-Apps/02-Testes-de-Configuracao-e-Gerenciamento-de-Implementacao/01-Test_Network_Infrastructure_Configuration.md

-63
This file was deleted.

0 commit comments

Comments
 (0)