掲載企業ログイン 無料掲載のお問い合わせ無料掲載
比較データベース脆弱性診断・脆弱性管理 / OWASP ZAP

製品解説このページでは OWASP ZAP の機能・特徴・提供形態をまとめています

OWASP ZAP とは?機能・特徴・提供形態

提供 ZAP Dev Team

料金
要問い合わせ
無料プラン
なし
無料トライアル
なし

Webアプリケーションの脆弱性を調べるための、無償で公開されている検査ツールです。ブラウザーとサーバーの間に入って通信を記録し、内容を書き換えて送り直しながら問題の有無を確かめられるほか、自動で走査して脆弱性を探すこともできます。セキュリティ検査を始めたばかりの人向けの手引きが用意されており、検査を自動化して継続的に実行するための機能も備えます。有志が作った拡張機能が公開されており、必要に応じて機能を足せます。世界で広く使われているオープンソースの検査ツールです。

OWASP ZAPの利用者レビュー

この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。

レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン

製品情報

製品名OWASP ZAP
公式サイト https://www.zaproxy.org
料金 要問い合わせ
カテゴリ 脆弱性診断・脆弱性管理

公式サイトの確認日:2026年9月19日

基本スペック

提供形態
初期費用
最低契約期間
サポート窓口
導入支援
API連携
SSO(シングルサインオン)
セキュリティ認証
スマホアプリ
管理画面の多言語対応
導入社数
サポート費用

OWASP ZAPのよくある質問

OWASP ZAPはどのカテゴリの製品ですか?
脆弱性診断・脆弱性管理 に分類しています。

この製品の特徴

サイバー攻撃・情報漏えいを防ぎたい

運営企業情報

企業名 ZAP Dev Team

この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます

脆弱性診断・脆弱性管理の他の製品と比べる

同じカテゴリの製品と横に並べた表です。OWASP ZAP の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。

価格で比較する

製品月額初期費用最低契約期間無料プラン無料トライアル
OWASP ZAP 要問い合わせ
Attack Surface Management 要問い合わせ
Axonius 要問い合わせ
Black Duck 要問い合わせ
Burp Suite 要問い合わせ
Centraleyezer 要問い合わせ
Cloudbric 脆弱性診断 要問い合わせ
Cortex Xpanse 要問い合わせ

脆弱性診断・脆弱性管理の全製品を見る

脆弱性診断・脆弱性管理とは

脆弱性診断・脆弱性管理は、システムやWebアプリケーションに残る弱点を見つけ、優先順位を付けて対処まで追うための仕組みです。自動でスキャンするツール型と、専門家が手動で調べるサービス型があります。比較のときは、診断の対象(プラットフォーム・Webアプリ・クラウド設定)、自動と手動の組み合わせ、検出後の優先度付けと再診断、報告書の内容、そして対象数による課金を確認してください。

同じカテゴリの製品

Attack Surface Management
Rapid7
Rapid7が提供するアタックサーフェス管理(ASM)。外部から到達できる自社資産を洗い出し、資産の可視性と露出の把握という課題に対応する。
Axonius
Axonius
Axoniusは、社内に散在する資産データを集約して単一の正となる情報源をつくるサイバー資産管理プラットフォーム。
Black Duck
日本シノプシス合同会社
ソフトウェアのセキュリティ(AppSec)をまとめて扱う製品群。中核となるのはソフトウェア・コンポジション解析で、オープンソースやサードパーティのコンポーネント、AIモデル、
Burp Suite
アンカーテクノロジーズ株式会社
Webアプリケーションの脆弱性を診断するための統合プラットフォームです。診断担当者が手を動かして調べる版は、通信を捕まえて書き換えながら検証する一連の道具と自動走査の機能を備え、
Centraleyezer
SANDLINE
脆弱性を、深刻度スコアそのものではなく実際のビジネスリスクに基づいて優先順位付けするプラットフォーム。
Cloudbric 脆弱性診断
ペンタセキュリティ株式会社
Cloudbric 脆弱性診断は、セキュリティのエキスパートが手動でWebサイトやシステム(Webアプリケーション、ミドルウェア、OSなど)を診断し、
Cortex Xpanse
パロアルトネットワークス株式会社
Cortex Xpanseは、インターネットに接続された自社資産を継続的に発見・記録し、外部から見える露出リスクを洗い出すアタックサーフェス管理(ASM)サービス。
CSIRT MT.mss
株式会社GRCS
企業や組織内のCSIRT(Computer Security Incident Response Team)におけるインシデント対応と脆弱性対応、
Cyber Asset Attack Surface Management (CAASM)
Zscaler
Zscalerのサイバー資産アタックサーフェス管理(CAASM)は、社内のあらゆる資産を把握して露出を減らすためのサービス。
CyCognito
CyCognito
CyCognitoは、インターネットに面した自社資産を継続的に洗い出し、重大な露出を検証・優先順位付けするアタックサーフェス管理(ASM)プラットフォーム。
Exposure management
Tenable, Inc
Tenable One(エクスポージャー管理)は、攻撃対象領域全体にわたってセキュリティの可視性・分析・対処を統合するAI活用型のエクスポージャー管理プラットフォーム。
Insight VM
Rapid7
システムに存在する脆弱性を洗い出し、対処の優先順位を付けるための製品です。ネットワーク上の機器やサーバーを検査して、修正すべき箇所を把握します。