OWASP ZAP
OWASP ZAP (abr. para Zed Attack Proxy) es un escáner de seguridad web de código abierto. Pretende ser utilizado como una aplicación de seguridad y como una herramienta profesional para pruebas de penetración. Es uno de los proyectos más activos de OWASP.[1] y se le ha dado un estatus de desarrollo insignia.[2] OWASP ZAP ha sido traducido a por lo menos 25 idiomas.[3] Cuándo se usa como servidor proxy permite a los usuarios manipular todo el tráfico que pasa a través de este, incluyendo el tráfico del protocolo seguro HTTPS. La aplicación puede desempeñarse en modo residente el cual es controlado mediante el API REST. Esta herramientas es multiplataforma, pues se ha escrito en Java y está disponible en sistemas tales como Windows, Linux y Mac OS X. ZAP fue añadido al Radar de Tecnología de ThoughtWorks en mayo de 2015 en el anillo de prueba.[4] CaracterísticasEntre las características disponibles se encuentran:
OWASP ZAP tiene una arquitectura basada en complementos y un 'mercado' en línea que permite agregar características nuevas o actualizadas. El panel de control de GUI es fácil de usar.[5] Premios
Véase también
Referencias
Enlaces externos |