ZAP (Zed Attack Proxy)

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o ZAP (Zed Attack Proxy)

Scanner DAST gratuito e de código aberto, originalmente um projeto OWASP e hoje mantido pela Checkmarx. Combina proxy de interceptação para testes manuais com varreduras ativas e passivas automatizáveis em CI/CD via Docker.

Recursos principais

  • Proxy de interceptação para testes manuais
  • Scanner ativo e passivo de vulnerabilidades
  • Spider tradicional e AJAX para mapeamento
  • Automação em CI/CD com Docker
  • API REST para integração programática

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O ZAP (Zed Attack Proxy) executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

web-securityOWASPDASTproxyautomation
Acessar o site oficial
Voltar ao catálogo de ferramentas