ZAP (Zed Attack Proxy)
Segurança de Aplicações Web
Código aberto Uso autorizado
O que é o ZAP (Zed Attack Proxy)
Scanner DAST gratuito e de código aberto, originalmente um projeto OWASP e hoje mantido pela Checkmarx. Combina proxy de interceptação para testes manuais com varreduras ativas e passivas automatizáveis em CI/CD via Docker.
Recursos principais
- Proxy de interceptação para testes manuais
- Scanner ativo e passivo de vulnerabilidades
- Spider tradicional e AJAX para mapeamento
- Automação em CI/CD com Docker
- API REST para integração programática
Área de atuação
Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.
O ZAP (Zed Attack Proxy) executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
web-securityOWASPDASTproxyautomation
Acessar o site oficial