ZAP'ta pasif tarama nedir?
Açık Kaynak Güvenlik Testi aracı ZAP bağlamında "pasif tarama" ile tam olarak ne kastedildiğini açıklayabilir misiniz? Bunun güvenlik açığı taraması için kullanılan bir özellik olduğunu anlıyorum, ancak ayrıntıları bilmek istiyorum. Hedef uygulamaya aktif olarak istek göndermeyi içeriyor mu, yoksa herhangi bir etkileşim başlatmadan trafiği izleyerek daha incelikli bir şekilde mi çalışıyor? Ayrıca pasif tarama genellikle ne tür güvenlik açıklarını ortaya çıkarır ve etkinlik ve verimlilik açısından aktif taramayla nasıl karşılaştırılır?