⚡
  • START
  • NEWS
  • LEISTUNGEN
  • ARCHITEKTUR
  • TECH STACK
  • PORTFOLIO
  • ÜBER MICH
  • KONTAKT
STARTNEWSLEISTUNGENARCHITEKTURTECH STACKPORTFOLIOÜBER MICHKONTAKT
© 2026 Miodrag Gromilić. Alle Rechte vorbehalten.
STARTNEWSLEISTUNGENTECH STACKPORTFOLIOKONTAKTÜBER MICHFAQs
Zurück zu Fähigkeiten
OWASP ZAP

OWASP ZAP

Seit 2010Web-Anwendungs-Sicherheitstesting

Web-Anwendungs-Sicherheitstesting — automatisiertes Vulnerability-Scanning für XSS, SQL-Injection und OWASP Top 10.

Überblick

OWASP ZAP ist mein Web-Sicherheits-Tool. Automatisierte Scans gegen Staging für XSS, SQL-Injection, CSRF. CI/CD-integriert für Security-Regressionstests. Passives Scanning während der Entwicklung, aktives vor Releases.

Einsatzgebiete

  • Web-App-Security-Scanning
  • OWASP-Top-10-Erkennung
  • Penetrationstests
  • CI/CD-Security-Gates

Vorteile

  • Kostenlos und Open Source
  • umfassende Vulnerability-Erkennung
  • CI/CD-Integration
  • aktive Community

Überlegungen

  • Kann bei vollständigen Scans langsam sein
  • False Positives
  • erfordert Tuning
  • komplexe Konfiguration

Funktioniert hervorragend mit

CI/CDDockerJenkinsNginx

Verwandte Technologien

SonarQube
Seit 2007
Trivy
Seit 2019
Snyk
Seit 2015
Zurück zu Fähigkeiten KONTAKT