OWASP ZAP

OWASP ZAP (Zed Attack Proxy-nin qısaltması) açıq mənbəli veb proqram təhlükəsizlik skaneridir. O, həm tətbiq təhlükəsizliyinə yeni başlayanlar, həm də peşəkar nüfuz testçiləri tərəfindən istifadə olunmaq üçün nəzərdə tutulub.

OWASP ZAP
Proqramlaşdırma dili Java[3][4]
Əməliyyat sistemi Linux, Windows, OS X
İnterfeysin dili Java
Yayımlanma tarixi 4 sentyabr 2010[1]
Platforma JVM
Sonuncu versiya 2.13.0[2] (12 iyul 2023)
Lisenziya Apache Licence
Sayt zaproxy.org
Vikianbarın loqosu Vikianbarda əlaqəli mediafayllar

O, ən aktiv Open Web Application Security Project (OWASP) layihələrindən[5] biri olub.[6]

Proksi server kimi istifadə edildikdə, istifadəçiyə HTTPS-dən istifadə edən trafik də daxil olmaqla, ondan keçən bütün trafiki manipulyasiya etməyə imkan verir.

O, həmçinin REST API vasitəsilə idarə olunan demon rejimində də işləyə bilər.

ZAP 30 may 2015-ci ildə Sınaq halqasında ThoughtWorks Texnologiya Radarına əlavə edildi.[7]

ZAP əvvəlcə başqa bir pentesting proxy-si olan Parosdan hazırlanmışdır. Layihə rəhbəri Simon Bennetts 2014-cü ildə ZAP-ın mənbə kodunun yalnız 20%-nin hələ də Parosdan olduğunu bildirdi.[8]

1 avqust 2023-cü il tarixindən etibarən ZAP inkişaf komandası elan etdi ki, OWASP ZAP qurucu layihə kimi Proqram Təhlükəsizliyi Layihəsinə qoşulmaq üçün OWASP Fondundan ayrılır[9][10] və bundan sonra sadəcə olaraq ZAP adlanır.

Həmçinin bax[redaktə | mənbəni redaktə et]

İstinadlar[redaktə | mənbəni redaktə et]

  1. Bennetts S. https://github.com/zaproxy/zaproxy/commit/544e8a59a432be2cd5807ad0f85e7f487224bce1. 2010.
  2. "Zap 2.13.0". 12 July 2023.
  3. https://www.openhub.net/p/zaproxy/analyses/latest/languages_summary.
  4. https://github.com/zaproxy/zaproxy/wiki/FAQjavaVersions.
  5. "Open Web Application Security Project (OWASP)". Openhub.net. İstifadə tarixi: 3 November 2014.
  6. "OWASP Project Inventory". Owasp.org. İstifadə tarixi: 14 September 2023.
  7. "TECHNOLOGY RADAR Our thoughts on the technology and trends that are shaping the future" (PDF). Thoughtworks.com. İstifadə tarixi: 6 May 2015.
  8. Bennetts, Simon. Security Testing for Developers Using OWASP ZAP (Speech). JavaOne San Francisco 2014. Oracle. 2014. Event occurs at 23:30. İstifadə tarixi: 2 June 2015.
  9. "ZAP is Joining the Software Security Project". August 1, 2023.
  10. "Welcoming ZAP to the Software Security Project". July 31, 2023.

Xarici keçidlər[redaktə | mənbəni redaktə et]