SINOPSE
Voltado para estudantes e profissionais da segurança ofensiva, este material oferece uma abordagem prática para aplicar o OWASP ZAP em auditorias técnicas e pipelines de segurança. O conteúdo abrange desde os conceitos básicos até estratégias avançadas de automação em ambientes CI/CD, permitindo a configuração de proxies, interceptação de requisições e realização de fuzzing.
Os leitores aprenderão a simular ataques autenticados, analisar respostas HTTP e gerar relatórios técnicos impactantes. Com tópicos como testes de XSS, SQLi e integração com ferramentas como Jenkins e Docker, a obra proporciona uma base sólida para fortalecer a atuação em ambientes regulados e auditáveis.