#dast

Jakub Wołynkojwolynko
2025-04-29

Hi there,

If you will be able to use any tech stack for what you will use? I’m especially interested in part, for static part and seems to be solid partners, but for dynamic scans I’m still searching…

2025-04-02

The @zaproxy team did some stuff in March 😎 You can get the details here:

zaproxy.org/blog/2025-04-02-za

#DAST #AppSec #WebAppSec #DevSecOps

codenteamcodenteam
2025-03-10

Even the strongest buildings (The ones that our guy John from last week build) face real-world threats—earthquakes, storms, or even intruders. That's why we stress-test them. In software, DAST simulates live attacks against your running application, exposing weaknesses before real attackers do. Because security isn’t just about strong materials or design—it’s about surviving the real world. Attack before you get attacked.

2025-03-04

Giant set of #zaproxy add-on releases this morning. Including many fixes and improvements.

#DAST #AppSec #DevSecOps #WebAppSec #RedTeam #WebAppSec

2025-01-23

Have you ever tested Dynamic Application Security Testing #DAST part of Microsoft's Azure Edge & Platform? It can help you secure thousands of APIs, addressing challenges in endpoint discovery, authentication, and orchestration🛡️🔐 #becybersmart

msrc.microsoft.com/blog/2025/0

2025-01-15

According to my VM update this morning @zaproxy 2.16.0 is now available on @kalilinux
#DAST #PenTest #WebAppSec #AppSec #RedTeam #PurpleTeam

TechSplicertechsplicer
2025-01-08

🛡️ Security Scanner for Web Applications
🔒 Privacy-First Security Analysis 👩‍💻 Built by Developers, for Developers

Try it now: webscan.dev

2024-12-26

Базовая настройка SAST и DAST для django в gitlab cicd: как быстро внедрить решения по безопасности

Привет, меня зовут Егор и я Tech Lead в компании ИдаПроджект :) Занимаюсь стратегией, процессами и командами в направлении backend разработки. Сегодня расскажу вам о базовой настройке SAST и DAST для django в gitlab cicd. В разработке использование SAST (Static Application Security Testing) и DAST (Dynamic Application Security Testing) в последние годы стало уже стандартом. На эту тему есть уже довольно много материала на habr, но я хочу сконцентрироваться на быстром и базовом внедрении решения по безопасности в следующий стек технологий: Infrastructure: Docker, Docker Compose, GitLab, GitLab CI/CD Backend: Python, Django с использованием Poetry Frontend: Vue.js, Nuxt.js Погнали!

habr.com/ru/companies/idaproje

#sast #dast #django #gitlab

2024-12-25

Смешивать, но не взбалтывать. Как мы добавили Sec между Dev и Ops

Привет, Хабр! Меня зовут Натали Дуботолкова, я старший инженер по разработке безопасного программного обеспечения в Basis. Хочу рассказать о том, как мы задумались над интеграцией работы безопасников непосредственно в процесс разработки и к чему это привело, а также о том, какие методы и инструменты использовали в ходе интеграции и используем сейчас.

habr.com/ru/companies/basis/ar

#devops #devsecops #поиск_уязвимостей #безопасная_разработка #инструменты_тестирования #sast #dast #fuzzing #контейнеры

2024-08-15

Внедряем DevSecOps в процесс разработки. Часть 4. Этап Test-time Checks, обзор инструментов

Привет! На связи Олег Казаков из Spectr . В предыдущей части статьи я рассказал о контроле безопасности артефактов сборки в процессе проверки на безопасность. Сегодня поговорим о следующем этапе DevSecOps — Test-time Checks. Узнать больше про DevSecOps

habr.com/ru/companies/spectr/a

#devsecops #devsecops_services #dast #owasp_zap #owasp

2024-07-16

Реализация сервиса сканирования на основе OWASP ZAP

Для защиты цифровых активов организаций важно оперативно выявлять и устранять уязвимости. Инструменты оценки уязвимостей автоматизируют этот процесс, позволяя эффективно находить слабые места в системах и приложениях. Привет! Меня зовут Никита, я занимаюсь информационной безопасностью в RuStore. Сегодня расскажу о том, как мы создали свой сервис сканирования уязвимостей на базе OWASP ZAP, с какими трудностями столкнулись и какие подходы применили для их решения.

habr.com/ru/companies/vk/artic

#zap #dast #сканирование_уязвимостей #безопасность #безопасная_разработка #security #appsec #application_security #динамический_анализ

Do you use DAST from one of the many companies which build on top of ZAP but do not support us?
Please encourage them to support us now!
zaproxy.org/third-party-servic
#zaproxy #DAST #opensource

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst