Zed Attack Proxy (ZAP) je besplatan i open-source alat organizacije SSP (The Software Security Project) za sigurnosno skeniranje, odnosno sigurnosno testiranje web aplikacija. Koristi se u sigurnosnom testiranju kao penetration testing (pentesting) alat.
OWASP je međunardna neprofitna organizacija koja osvještava o sigurnosti na internetu i radi na poboljšanju sigurnosti u softveru. Između ostalog, sakuplja informacije o ranjivostima web aplikacija i nudi mnoštvo projekata na kojima možete brusiti svoje vještine hakiranja, kao i niz dokumenata koji objašnjavaju kako zaštititi svoje aplikacije i sustave te osigurati siguran razvoj web aplikacija. Njihov najpoznatiji dokument je OWASP Top 10 koji govori o deset najčešćih ranjivosti web aplikacija i načinima na koje se mogu ublažiti.
Svakodnevno provodimo sate na internetu, no jesmo li svjesni opasnosti?