Articulo de referencia

ZAP (software)

ZAP ( Zed Attack Proxy ) es una herramienta dinámica de pruebas de seguridad de aplicaciones publicada bajo la licencia Apache . Cuando se utiliza como servidor proxy , permite ...

ZAP ( Zed Attack Proxy ) es una herramienta dinámica de pruebas de seguridad de aplicaciones publicada bajo la licencia Apache . Cuando se utiliza como servidor proxy , permite al usuario manipular todo el tráfico que pasa a través de él, incluido el tráfico cifrado HTTPS . También puede ejecutarse en modo demonio que luego se controla a través de una API basada en REST .

Historia

ZAP se bifurcó originalmente de Paros, que fue desarrollado por Chinotec Technologies Company. [2] Simon Bennetts, el líder del proyecto, declaró en 2014 que solo el 20% del código fuente de ZAP todavía provenía de Paros. [3]

El primer lanzamiento se anunció en Bugtraq en septiembre de 2010 y se convirtió en un proyecto OWASP unos meses después. [4] [5] En 2023, los desarrolladores de ZAP se trasladaron a la Linux Foundation , donde pasaron a formar parte del Software Security Project. [6] [7] [8] A partir del 24 de septiembre de 2024, todos los desarrolladores principales se unieron a Checkmarx como empleados y Checkmarx rebautizó ZAP como ZAP. [9]

ZAP fue incluido en el premio InfoWorld Bossie 2015 como el mejor software de seguridad y redes de código abierto. [10]

Características

Algunas de las características integradas incluyen:

Véase también

Lectura adicional

  • Soper, Ryan; N Torres, Nestor; Almoailu, Ahmed (10 de marzo de 2023). Libro de recetas de proxy de ataque Zed . Packt Publishing . ISBN 9781801810159.

Referencias

  1. ^ "OWASP ZAP". Crowdin.com . Consultado el 3 de noviembre de 2014 .
  2. ^ "ZAP – Proxy de Paros". zaproxy.org . Consultado el 18 de octubre de 2024 .
  3. ^ Bennetts, Simon (2014). Pruebas de seguridad para desarrolladores con OWASP ZAP (discurso). JavaOne San Francisco 2014. Oracle. El evento ocurre a las 23:30 . Consultado el 2 de junio de 2015 .
  4. ^ Wylie, Phillip; Crawley, Kim (2021). El modelo del pentester: cómo empezar una carrera como hacker ético (1.ª ed.). Indianápolis: John Wiley and Sons. pág. 75. ISBN 978-1-119-68430-5.
  5. ^ "Bugtraq: Zed Attack Proxy (ZAP) versión 1.0.0". bugtraq . Consultado el 18 de octubre de 2024 .
  6. ^ "El equipo central de ZAP se trasladará a Linux Foundation | Fundación OWASP".
  7. ^ "ZAP se suma al proyecto de seguridad de software". 1 de agosto de 2023.
  8. ^ "Damos la bienvenida a ZAP al Proyecto de Seguridad de Software". 31 de julio de 2023.
  9. ^ https://www.zaproxy.org/blog/2024-09-24-zap-has-joined-forces-with-checkmarx/
  10. ^ "Bossie Awards 2015: El mejor software de seguridad y redes de código abierto". InfoWorld . Consultado el 18 de octubre de 2024 .
  • Sitio web oficial
Obtenido de "https://es.wikipedia.org/w/index.php?title=ZAP_(software)&oldid=1252658659"