OWASP ZAP (abr. para Zed Attack Proxy) es un escáner de seguridad web de código abierto. Pretende ser utilizado como una aplicación de seguridad y como una herramienta profesional para pruebas de penetración.
OWASP ZAP | ||
---|---|---|
Información general | ||
Tipo de programa | Seguridad informática | |
Autor | The Open Web Application Security Project | |
Desarrollador | Simon Bennetts | |
Lanzamiento inicial | 4 de septiembre de 2010 | |
Licencia | Licencia Apache | |
Estado actual | Activo | |
Información técnica | ||
Programado en | Java | |
Versiones | ||
Última versión estable | 2.7.0 ( 2017-11-28) | |
Enlaces | ||
Sitio web oficial
Blog
Repositorio de código
| ||
Es uno de los proyectos más activos de OWASP.[1] y se le ha dado un estatus de desarrollo insignia.[2] OWASP ZAP ha sido traducido a por lo menos 25 idiomas.[3]
Cuándo se usa como servidor proxy permite a los usuarios manipular todo el tráfico que pasa a través de este, incluyendo el tráfico del protocolo seguro HTTPS.
La aplicación puede desempeñarse en modo residente el cual es controlado mediante el API REST.
Esta herramientas es multiplataforma, pues se ha escrito en Java y está disponible en sistemas tales como Windows, Linux y Mac OS X.
ZAP fue añadido al Radar de Tecnología de ThoughtWorks en mayo de 2015 en el anillo de prueba.[4]
Entre las características disponibles se encuentran:
OWASP ZAP tiene una arquitectura basada en complementos y un 'mercado' en línea que permite agregar características nuevas o actualizadas. El panel de control de GUI es fácil de usar.[5]