Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

OWASP Zed Attack Proxy – Pour évaluer la sécurité de vos applications web

OWASP Zed Attack Proxy alias ZAP est un outil de scan qui permet de tester la sécurité de votre site. ZAP est un logiciel libre qui se comporte comme un proxy man in the middle. Il se place entre le navigateur du testeur et l’application web afin d’intercepter et d’inspecter les messages envoyés entre ces derniers. Il tente ensuite, si besoin, d’en modifier le contenu si nécessaire, pour enfin transmettre ces paquets à leur destination.

Cet outil peut donc être utilisé par des développeurs qui souhaitent débugger leur application, ou par des chercheurs en sécurité en quête de vulnérabilités. ZAP est fourni avec de nombreux plug-ins (il y a même une marketplace) et permet de faire au choix du scan automatique ou du scan manuel mieux calibré.

OWASP Zed Attack Proxy - Pour évaluer la sécurité de vos applications web
OWASP ZAP - Test d'intrusion pour les applications web

La plupart des fonctionnalités de ZAP peuvent ainsi être automatisées que ce soit via des Github Actions, la ligne de commande ou leur framework…etc. Une autre fonctionnalité nommée HUD pour Head Up Display (comme dans les bagnoles) permet de fournir un accès aux fonctions de ZAP directement depuis votre navigateur Firefox.

Bref, c’est vraiment un outil que je vous invite à tester pour évaluer la sécurité de vos sites ou tout simplement auditer vos clients.

À télécharger ici pour Linux, macOS et Windows.

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Les articles du moment