Este livro é ideal para estudantes e profissionais de segurança ofensiva, analistas de vulnerabilidades e profissionais DevSecOps que desejam aplicar o OWASP ZAP em auditorias técnicas e pipelines de segurança. Com uma abordagem direta, funcional e testada, o conteúdo apresenta desde o uso básico até estratégias completas de automação em ambientes CI/CD.
Você aprenderá a configurar proxies, interceptar requisições, realizar fuzzing, simular ataques autenticados, analisar respostas HTTP, e gerar relatórios técnicos de alto impacto com evidências validadas.
Inclui:
• Uso de Spider, Scanner Ativo e Análise Passiva
• Testes de XSS, SQLi, CSRF e Privilege Escalation
• Integração com Jenkins, Docker, scripts CLI e API REST
• Validação de headers, cookies, tokens e autenticação
• Checklists técnicos, logging avançado e segurança contínua
Domine o OWASP ZAP como ferramenta de análise e automação de segurança aplicada, e fortaleça sua atuação técnica em ambientes profissionais, regulados e auditáveis.
owasp zap, devsecops, varredura automatizada, análise de vulnerabilidades, segurança ofensiva, fuzzing, api rest, integração contínua, escaneamento web, pipelines de segurança
Diego Rodrigues
Autor Técnico e Pesquisador Independente
ORCID: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: www.linkedin.com/in/
Autor técnico internacional (tech writer) com foco em produção estruturada de conhecimento aplicado. É fundador da StudioD21 Smart Tech Content & Intell Systems, onde lidera a criação de frameworks inteligentes e a publicação de livros técnicos didáticos e com suporte por inteligência artificial, como as séries Kali Linux Extreme, SMARTBOOKS D21, entre outras.
Detentor de 42 certificações internacionais emitidas por instituições como IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto e Universidade de Boston, atua nos campos de Inteligência Artificial, Machine Learning, Ciência de Dados, Big Data, Blockchain, Tecnologias de Conectividade, Ethical Hacking e Threat Intelligence.
Desde 2003, desenvolveu mais de 200 projetos técnicos para marcas no Brasil, EUA e México. Em 2024, consolidou-se como um dos maiores autores de livros técnicos da nova geração, com mais de 180 títulos publicados em seis idiomas. Seu trabalho tem como base o protocolo próprio de escrita técnica aplicada TECHWRITE 2.3, voltado à escalabilidade, precisão conceitual e aplicabilidade prática em ambientes profissionais.