Herramientas & CTF de OWAST
En este capítulo, Herramientas y CTF de OWAST, aprenderás a utilizar de forma práctica y estratégica una de las herramientas de seguridad más importantes del ecosistema OWASP: OWASP ZAP, junto con diversas tecnologías que complementan el proceso de pentesting, modelado de amenazas, automatización y gestión de vulnerabilidades. A lo largo del contenido recorrerás desde los conceptos fundamentales —como el rol del proxy, el escaneo activo y pasivo, el fuzzing o el rastreo web— hasta herramientas avanzadas que apoyan el ciclo de vida del software seguro, como Threat Dragon, Dependency-Check, Dependency-Track, Nettacker, AppSensor, DefectDojo.
Este capítulo está diseñado para que desarrolles una visión completa de cómo se realizan las pruebas de penetración modernas, cómo se integran en entornos DevSecOps y cómo se aplican buenas prácticas para analizar, explotar y mitigar vulnerabilidades en aplicaciones web reales y simuladas. Al finalizar, tendrás una base sólida para ejecutar pentesting profesional, automatizar escaneos y fortalecer la seguridad en todo el ciclo de vida del desarrollo.
laprovittera.com/herramienta…