Burp Suite CLI
burp-suite-pro-cli --config <yml>
Execute o escaneio do Burp Suite pela CLI com a configuração YAML, o DAST comercial automatizado no pipeline.
Execute no pipeline de CI/CD quando quiser o DAST comercial: burp-suite-pro-cli (Enterprise ou CLI da versão Pro) executa o escaneio contra a URL com a configuração do YAML (escopo, crawl, scan ativo, login) e reporta os achados com a severidade. É o DAST de referência comercial: o escaneio profundo (crawl com login, scan ativo com extensões BApp) automatizado. No DevSecOps, o Burp é a opção do pipeline quando o DAST open source (ZAP) fica aquém: o escaneio com sessão autenticada e cobertura completa.
Não use sem a licença: o CLI do Burp requer a versão Pro/Enterprise (licença comercial) — o custo é o requisito; o ZAP cobre o terreno open source. O scan ativo gera tráfego real: o ambiente de teste é o site. E atenção: a configuração (o YAML: escopo, login) define a cobertura — sem a sessão autenticada, o escaneio não vê as rotas protegidas; os falsos positivos são triados. O DAST comercial complementa o SAST: o app em runtime com o escaneio profundo do pipeline.