Skip to content

Penetration Tests

Penetration Tests #131

Workflow file for this run

name: Penetration Tests
on:
schedule: [cron: "0 11 * * 6"] # 3 AM PST = 12 PM UDT, Saturdays
workflow_dispatch:
concurrency:
group: ${{ github.workflow }}-${{ github.ref }}
cancel-in-progress: true
permissions: {}
jobs:
zap_scan:
name: Penetration Tests
env:
DOMAIN: apps.silver.devops.gov.bc.ca
PREFIX: ${{ github.event.repository.name }}-test
permissions:
issues: write
runs-on: ubuntu-24.04
strategy:
matrix:
component: [backend, frontend]
steps:
- name: ZAP Scan
uses: zaproxy/action-full-scan@3c58388149901b9a03b7718852c5ba889646c27c # v0.13.0
with:
allow_issue_writing: true
artifact_name: "zap_${{ matrix.component }}"
cmd_options: "-a"
issue_title: "ZAP: ${{ matrix.component }}"
target: https://${{ env.PREFIX }}-${{ matrix.component }}.${{ env.DOMAIN }}