Многие знают, что для регулярных DAST сканирований удобна docker версия ZAP с ее zap-baseline.py, zap-full-scan.py и т.п. Но немногие знают, что в нее можно передавать конфиги, такие как ограничения времени сканирования, исключения путей и т.п.
Для этого используется параметр -z "-config параметр=значение" или -z "-config параметр1=значение1 -config параметр2=значение2" и так далее.
Некоторые параметры описаны здесь: https://www.zaproxy.org/docs/desktop/addons/automation-framework/job-ascan/ другие надо искать/подбирать, так как документация конфигов достаточно скудная.
Например: docker run --rm -v $(pwd):/zap/wrk/:rw -m 4g -t zaproxy/zap-stable zap-baseline.py -t https://example.com -g gen.conf -z "-config scanner.maxScanDurationInMins=30" -x zap-report.xml
Post #2
53