chrille@linux:~$ apt show owasp-zap
OWASP ZAP
OWASP ZAP är en säkerhetsskanner för webbapplikationer. Du hittar sårbarheter som injektioner och bruten autentisering utan att betala för dyra kommersiella verktyg. Det passar dig som vill komma igång med applikationssäkerhet och testa dina egna appar. Du kan använda det både manuellt och automatiskt.
Med OWASP ZAP kan du skanna en webbplats manuellt eller automatiskt för att hitta vanliga säkerhetsbrister. Verktyget är öppet, etablerat och används av både utvecklare och säkerhetsexperter. Det passar dig som vill komma igång med applikationssäkerhet utan att betala för dyra verktyg. Du kan använda det som proxy för att fånga och manipulera förfrågningar. Det är ett obligatoriskt verktyg i verktygslådan för den som bygger webbapplikationer. Det är ett oumbärligt verktyg för utvecklare som vill hitta och åtgärda brister tidigt i utvecklingscykeln. Det är ett kostnadsfritt alternativ till kommersiella skannrar och fungerar bra för både nybörjare och erfarna. Du kan köra det lokalt eller i CI beroende på vad som passar ditt team.
MER UR SECURITY & SCANNING
