Tato práce se zabývá nástroji pro dynamickou bezpečnostní analýzu webových aplikací. Seznamuje čtenáře se čtrnácti nástroji rozdělených do čtyř kategorií: průzkumné nástroje, nástroje pro hledání specifických zranitelností, webové proxy zachytávající provoz, a komplexní webové skenery. Nástroje jsou porovnávány vzhledem k jejich funkcím, licenci, ceně, pokrytí zranitelností podle OWASP Top 10, a možnosti jejich integrace do prostředí Atlassian stack. Práce podrobněji zkoumá tři nástroje: Sqlmap, W3af, a Arachni. Pomocí těchto tří nástrojů byl proveden bezpečnostní audit záměrně zranitelných open-source webových aplikací a práce obsahuje výsledky tohoto auditu.