

Descubra soluções prontas que reúnem produtos relacionados, avaliações e recursos em um só lugar.

Identificar vulnerabilidades de segurança de software e corrigi-las.

ZAP by Checkmarx, anteriormente conhecido como Zed Attack Proxy, é um scanner de segurança de aplicações web de código aberto líder, projetado para ajudar desenvolvedores, testadores e profissionais de segurança a identificar vulnerabilidades em aplicações web. Mantido ativamente por uma comunidade global, o ZAP oferece capacidades de teste tanto automatizadas quanto manuais, tornando-o adequado para usuários com diferentes níveis de expertise em segurança. Principais Características e Funcionalidades: - Varredura de Segurança Automatizada: O ZAP fornece varredura automatizada simples, com um único clique, permitindo que os usuários identifiquem falhas de segurança com facilidade. - Varredura Ativa e Passiva: Utiliza técnicas de varredura passiva e ativa para descobrir uma ampla gama de vulnerabilidades de segurança. - Controles Avançados de Usuário: Oferece ferramentas como interceptação manual, fuzzing e navegação forçada para testes de penetração completos. - Integração CI/CD: Integra-se perfeitamente com pipelines de Integração Contínua/Desdobramento Contínuo, automatizando testes de segurança dentro dos fluxos de trabalho de desenvolvimento. - Suporte Multiplataforma: Compatível com sistemas operacionais Linux, Windows e macOS. Valor Principal e Problema Resolvido: O ZAP by Checkmarx aborda a necessidade crítica de testes de segurança de aplicações web acessíveis e eficazes. Ao oferecer uma solução gratuita e de código aberto com capacidades de teste tanto automatizadas quanto manuais, o ZAP capacita as organizações a identificar e remediar vulnerabilidades cedo no ciclo de desenvolvimento. Sua integração com pipelines CI/CD garante que a segurança se torne uma parte integral do processo de desenvolvimento, reduzindo o risco de violações de segurança e melhorando a segurança geral das aplicações.

Aumentar a conscientização sobre AppSec simplesmente não pode ser considerado como uma etapa distinta no SDLC. Trata-se de inserir a conscientização em cada etapa do SDLC de uma maneira que realmente impulsione lançamentos mais rápidos. O Codebashing faz exatamente isso - através do uso de treinamento just-in-time, comunicação contínua e envolvimento divertido, os gerentes de segurança cultivam uma cultura de segurança de software que capacita os desenvolvedores a pensar e agir de forma segura em seu trabalho diário.


Checkmarx is the leader in agentic application security, delivering enterprise-grade protection while helping organizations lower engineering costs and accelerate development velocity. The Checkmarx One platform scans trillions of lines of code each year, enabling companies to cut vulnerability density by more than half. Autonomous security agents continuously detect and counter AI-driven threats across the software development lifecycle, delivering prevention-first protection for legacy, modern, and AI-generated code at enterprise scale.