Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, так и для CI/CD пайплайнов (headless режим).
# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Zed Attack Proxy (ZAP) от Checkmarx — самое широко используемое в мире средство сканирования веб-приложений. Бесплатное и с открытым исходным кодом. Проект на основе сообщества, входящий в ТОП-1000 на GitHub, в котором может участвовать каждый.
Оно может помочь вам автоматически находить уязвимости безопасности в ваших веб-приложениях во время их разработки и тестирования. Это также отличный инструмент для опытных пентестеров для проведения ручного тестирования на безопасность.
Более подробную информацию о ZAP можно найти на сайте: zaproxy.org