Burp Suite CLI

burp-suite-pro-cli --config <yml>

Ejecuta el escaneo de Burp Suite desde la CLI con la configuración YAML, el DAST comercial automatizado en el pipeline.

Ejecútalo en el pipeline de CI/CD cuando quieras el DAST comercial: burp-suite-pro-cli (el Enterprise o el CLI de la versión Pro) ejecuta el escaneo contra la URL con la configuración del YAML (el alcance, el crawl, el scan activo, el login) y reporta los hallazgos con la severidad. Es el DAST de referencia comercial: el escaneo profundo (el crawl con el login, el scan activo con las extensiones BApp) automatizado. En el DevSecOps, Burp es la opción del pipeline cuando el DAST open source (ZAP) se queda corto: el escaneo con la sesión autenticada y la cobertura completa.

No lo uses sin la licencia: el CLI de Burp requiere la versión Pro/Enterprise (la licencia comercial) — el coste es el requisito; ZAP cubre el terreno open source. El escaneo activo genera tráfico real: el entorno de pruebas es el sitio. Y ojo: la configuración (el YAML: el alcance, el login) define la cobertura — sin la sesión autenticada, el escaneo no ve las rutas protegidas; los falsos positivos se trian. El DAST comercial complementa al SAST: la app en runtime con el escaneo profundo del pipeline.