Skip to content

ZAP DAST from Config

uses: huntridge-labs/argus/.github/workflows/scanner-zap-from-config.yml@1.12.2

Pipeline

3 jobs (1 matrix) ยท scroll to zoom ยท drag to pan

Triggers

  • Manual dispatch
  • Reusable (called by other workflows)

Permissions

Scope Access
contents read
security-events write
actions read
pull-requests write
id-token write
packages read

Inputs

Input Description Required Default
allow_failure When true (default) the scan never fails the job (non-blocking); when false, a scan crash or a fail_on_severity breac... boolean No True
config_file Path to ZAP config file (YAML, JSON, or JS) string Yes โ€”

Jobs

parse-config โ€” Parse ZAP Config

Runs on: ubuntu-latest

Steps:

  1. Checkout repository โ€” actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
  2. Parse ZAP config โ€” huntridge-labs/argus/.github/actions/parse-zap-config@1.12.2

Actions used:

zap-scan โ€” ZAP ${{ matrix.name }}

Runs on: ubuntu-latest ยท Timeout: 60 minutes ยท Depends on: parse-config ยท Continue on error: Yes ยท Condition: needs.parse-config.outputs.has_scans == 'true'

Steps:

  1. Checkout repository โ€” actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1
  2. Set up Python โ€” actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97
  3. Install Argus โ€” huntridge-labs/argus/.github/actions/setup-argus@1.12.2
  4. Run scan
  5. Upload artifacts โ€” actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a

zap-summary โ€” ZAP Summary

Runs on: ubuntu-latest ยท Depends on: parse-config, zap-scan ยท Condition: always()

Steps:

  1. Generate ZAP summary โ€” huntridge-labs/argus/.github/actions/scanner-zap-summary@1.12.2

Actions used:

All Composite Actions Referenced