# Best Breach and Attack Simulation (BAS) Software

## How Many Breach and Attack Simulation (BAS) Software Products Does G2 Track?

**Total Products under this Category:** 53

### Category Stats (Aug 2026)

- **Average Rating:** 4.56/5 (↑0.01 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** OpenAEV by Filigran (+5.56%) - Among all products in this category, OpenAEV by Filigran recorded the largest rating increase compared to last month

_Last updated: August 07, 2026_

## How Does G2 Rank Breach and Attack Simulation (BAS) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,200+ Authentic Reviews
- 53+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Breach and Attack Simulation (BAS) Software
 ![G2 Grid® for Breach and Attack Simulation (BAS) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/breach-and-attack-simulation-bas/grids.png?focus%5B%5D=56073&focus%5B%5D=56001&focus%5B%5D=1458180&focus%5B%5D=100365&focus%5B%5D=98391&focus%5B%5D=1584476&focus%5B%5D=124451&focus%5B%5D=168853)

Highlighted products: Picus Security, Cymulate, Adaptive Security, Sophos PhishThreat, Pentera, HTB CTF & Threat Range, Right-Hand Cybersecurity, and vPenTest.

Underlying data: [Grid® JSON](https://www.g2.com/categories/breach-and-attack-simulation-bas/grids.json?focus%5B%5D=picus-security&focus%5B%5D=cymulate&focus%5B%5D=adaptive-security&focus%5B%5D=sophos-phishthreat&focus%5B%5D=pentera&focus%5B%5D=htb-ctf-threat-range&focus%5B%5D=right-hand-cybersecurity&focus%5B%5D=vpentest)

**Sponsored**

### SAP Business Data Cloud

SAP Business Data Cloud is a fully managed software-as-a-service (SaaS) solution that unifies and governs SAP data and connects with third-party data. As an evolution of the company's data, planning, and analytics solutions, SAP Business Data Cloud brings together SAP Datasphere, SAP Analytics Cloud, and SAP Business Warehouse with a unified experience that delivers insights across all lines of business. In addition, SAP Databricks is natively available in Business Data Cloud - bringing the power of Databricks Data Intelligence Platform capabilities to the product. SAP Business Data Cloud connects data by leveraging business data fabric principles, making it easier to discover, share, govern, and model this data. It includes SAP Databricks as a first-party data service. The platform combines prebuilt applications and data products across all lines of business. It provides fully managed, curated data products across all lines of business and eliminate the costs of data extracts. Users can build on SAP’s curated data products with their domain expertise, and deliver Intelligent Applications through the Business Data Cloud ecosystem. These intelligent applications are adaptive, AI-powered applications that learn from your data, understand business context, and act on your behalf to transform business outcomes.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2047&secure%5Bchosen_at%5D=2026-08-10T17%3A30%3A13Z&secure%5Bdisplayable_resource_id%5D=1661&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=retargeted_product&secure%5Bplacement_resource_ids%5D%5B%5D=1434713&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1434713&secure%5Bresource_id%5D=2047&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fbreach-and-attack-simulation-bas&secure%5Btoken%5D=c9dc99f2e5abe34fc690b9b65e5b20a1fbc5787c13a24a5e7acf70058ea23971&secure%5Burl%5D=https%3A%2F%2Fwww.sap.com%2Fdocuments%2F2026%2F03%2Fbc3a8c27-447f-0010-bca6-c68f7e60039b.rc.html%3Fcampaigncode%3DCRM-YD25-BDC-406625%26source%3DBDC-click-campaign-G2&secure%5Burl_type%5D=custom_url)

### [Picus Security](https://www.g2.com/pt/products/picus-security/reviews)

A Picus Security ajuda as equipes de segurança empresarial a reduzir o risco cibernético com a Plataforma de Validação de Exposição Autônoma da Picus. A Picus prova o que os atacantes podem realmente explorar em seu ambiente e o que seus controles de segurança impedem, transformando cada exposição em uma decisão defensável: corrigir, mitigar, monitorar ou aceitar. A plataforma valida superfícies de ataque, exposições e controles de segurança como um ciclo contínuo, unindo simulação de violação e ataque, teste de penetração automatizado e validação de exposição. Com técnicas mapeadas para o MITRE ATT&CK, as equipes priorizam pelo risco real de exploração em vez de pontuações de gravidade, provam que seus controles EDR, SIEM e firewall funcionam e relatam a redução mensurável de risco para a liderança. A Picus foi pioneira na Simulação de Violação e Ataque em 2013 e trabalha com equipes de segurança nos setores de serviços financeiros, saúde, energia e tecnologia.

**Average Rating:** 4.8/5.0

**Total Reviews:** 229

#### Who Is the Company Behind Picus Security?

- **Vendedor:** [Picus Security](https://www.g2.com/pt/sellers/picus-security)
- **Website da Empresa:** www.picussecurity.com
- **Ano de Fundação:** 2013
- **Localização da Sede:** San Francisco, California
- **Twitter:** @PicusSecurity  
2,916 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=1071751e714fd0ce1530e5a7b8ca294f43039133144caf44668408ee0d546e8f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpicus-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
315 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Especialista em Segurança Cibernética, Engenheiro de Segurança Cibernética
- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 38% Large, 37% Medium

#### What Do G2 Reviewers Say About Picus Security?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a Picus Security por suas **simulações de ataque realistas e proativas** , melhorando as defesas e fomentando a confiança na cibersegurança.
- Os usuários elogiam a **facilidade de uso** do Picus Security, destacando seu desempenho confiável e equipe de suporte responsiva.
- Os usuários elogiam a **validação contínua** na Picus Security, melhorando a postura de segurança e identificando lacunas por meio de simulações do mundo real.
- Os usuários valorizam os **insights acionáveis** da Picus Security, otimizando as defesas através de simulações de ataques reais e relatórios claros.
- Os usuários elogiam a **integração perfeita** do Picus Security com as ferramentas existentes, melhorando a eficácia geral da cibersegurança.

##### Cons

- Os usuários enfrentam **limitações de relatórios** com a Picus Security, exigindo esforço adicional para finalizar relatórios e acessar dados.
- Os usuários enfrentam **problemas de integração** com cobertura limitada de terceiros, dificultando a validação contínua e complicando a configuração inicial.
- Os usuários enfrentam uma **curva de aprendizado acentuada** com a Picus Security, exigindo tempo e treinamento para utilizar totalmente seus recursos.
- Os usuários acham que a **configuração complexa** do Picus Security requer um esforço considerável, especialmente para configurações avançadas.
- Os usuários acham que as **opções limitadas de personalização** para relatórios e painéis restringem sua capacidade de adaptar as avaliações de segurança.

#### What Are Recent G2 Reviews of Picus Security?

**["Uma Abordagem Proativa para a Prontidão contra Ameaças"](https://www.g2.com/pt/survey_responses/picus-security-review-11441729)**

**Rating:** 4.5/5.0 stars

_— Rohit Y._

[Read full review](https://www.g2.com/pt/survey_responses/picus-security-review-11441729)

**["Picus Torna Nossa Segurança Mais Forte"](https://www.g2.com/pt/survey_responses/picus-security-review-11497382)**

**Rating:** 5.0/5.0 stars

_— Ved Prakash M._

[Read full review](https://www.g2.com/pt/survey_responses/picus-security-review-11497382)

#### What Are G2 Users Discussing About Picus Security?

- [Para que serve a Picus Security?](https://www.g2.com/pt/discussions/what-is-picus-security-used-for)

### [Cymulate](https://www.g2.com/pt/products/cymulate/reviews)

Projetada para equipes de segurança validarem continuamente ameaças e construírem defesas informadas sobre exposições, a Plataforma Cymulate combina simulação avançada de ataques com um plano de controle de engenharia de defesa cibernética agente para continuamente provar, priorizar e adaptar controles de segurança para as ameaças mais recentes. Com um feed diário de inteligência de ameaças e uma biblioteca abrangente de ataques, a Cymulate é uma oferta SaaS que aplica IA para personalizar testes ofensivos ao ambiente enquanto se integra com a pilha de segurança para enviar atualizações para prevenção e detecção imediatas. Os principais casos de uso incluem validação de ameaças, validação e ajuste de controles, engenharia de detecção e validação e priorização de vulnerabilidades.

**Average Rating:** 4.9/5.0

**Total Reviews:** 176

#### Who Is the Company Behind Cymulate?

- **Vendedor:** [Cymulate](https://www.g2.com/pt/sellers/cymulate)
- **Website da Empresa:** www.cymulate.com
- **Ano de Fundação:** 2016
- **Localização da Sede:** Holon, Israel
- **Twitter:** @CymulateLtd  
1,079 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ecaa1ad35895f03003e3d88c09d51eac6f2490113ea2af6c7e64d48000f425ff&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcymulate&secure%5Burl_type%5D=linkedin_company_website)  
231 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analista de Segurança, Engenheiro de Segurança Cibernética
- **Top Industries:** Serviços Financeiros, Bancário
- **Company Size:** 56% Large, 43% Medium

#### What Do G2 Reviewers Say About Cymulate?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam o **design intuitivo e fácil de usar** do Cymulate, permitindo uma implantação fácil e gestão eficaz.
- Os usuários valorizam a **validação contínua de segurança eficaz** fornecida pela Cymulate, aprimorando sua avaliação dos controles de segurança.
- Os usuários valorizam a **identificação contínua e acionável de vulnerabilidades** no Cymulate, aprimorando as avaliações de ameaças e a gestão de riscos.
- Os usuários apreciam as **extensas opções de personalização** do Cymulate, aprimorando suas capacidades de simulação e avaliação.
- Os usuários apreciam o **excelente suporte ao cliente** fornecido pela Cymulate, melhorando sua experiência geral e eficácia.

##### Cons

- Os usuários observam que **relatórios dinâmicos e estabilidade de integração** precisam de melhorias para uma melhor execução e experiência geral.
- Os usuários consideram os **problemas de integração** significativos, pois buscam melhor viabilidade e estabilidade com plataformas de terceiros.
- Os usuários acham o **processo de relatório demorado** e complicado, especialmente ao apresentar à gerência e para iniciantes.
- Os usuários acham que **recursos avançados podem ser complexos de configurar** , levando a uma curva de aprendizado acentuada para os novatos.
- Os usuários acham o **sistema de alerta ineficiente** desafiador, afetando as notificações em tempo real e tornando as avaliações difíceis de gerenciar.

#### What Are Recent G2 Reviews of Cymulate?

**["Validação de Segurança Realista e Contínua Sem Interromper a Produção"](https://www.g2.com/pt/survey_responses/cymulate-review-12619957)**

**Rating:** 5.0/5.0 stars

_— Usuário Verificado em Segurança de Redes e Computadores_

[Read full review](https://www.g2.com/pt/survey_responses/cymulate-review-12619957)

**["BAS abrangente com configuração fácil e cobertura estelar"](https://www.g2.com/pt/survey_responses/cymulate-review-12504573)**

**Rating:** 5.0/5.0 stars

_— Shubham A._

[Read full review](https://www.g2.com/pt/survey_responses/cymulate-review-12504573)

### [Adaptive Security](https://www.g2.com/pt/products/adaptive-security/reviews)

A Segurança Adaptativa é a camada de segurança para a era da IA, protegendo organizações e seus funcionários de ciberataques modernos. A IA mudou a forma como todas as empresas operam e também como são atacadas. Funcionários utilizam ferramentas de IA que o departamento de TI desconhece. Atacantes criam deepfakes, chamadas de vishing e e-mails de spear phishing que passam pelos filtros. A Adaptive aborda tudo isso em uma plataforma unificada: gerenciando o uso de ferramentas de IA antes que se tornem uma responsabilidade, treinando funcionários sobre as ameaças que realmente enfrentarão, simulando ataques impulsionados por IA em um ambiente seguro e protegendo a caixa de entrada e o navegador para que as ameaças nunca alcancem seus alvos pretendidos. Por ser uma plataforma única, a Adaptive desenvolve um panorama completo de risco e o utiliza automaticamente, aplicando treinamentos direcionados, simulações de ataques, intervenções em tempo real e controles de políticas para reduzir o risco ao longo do tempo. Mais de 1.000 organizações utilizam a Adaptive para gerenciar seu programa de segurança humana, e a empresa arrecadou mais de $150M de investidores, incluindo NVIDIA, Andreessen Horowitz, Bain Capital Ventures e Citi Ventures.

**Average Rating:** 4.9/5.0

**Total Reviews:** 109

#### Who Is the Company Behind Adaptive Security?

- **Vendedor:** [Adaptive Security](https://www.g2.com/pt/sellers/adaptive-security)
- **Website da Empresa:** www.adaptivesecurity.com
- **Ano de Fundação:** 2024
- **Localização da Sede:** New York, US
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=edc74b1bab2dbad86ff02cc7b07c6b2a2fade49be4035b1c6903fe89569a0d13&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fadaptivesecurity&secure%5Burl_type%5D=linkedin_company_website)  
242 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Gerente de TI
- **Top Industries:** Serviços Financeiros, Software de Computador
- **Company Size:** 71% Medium, 17% Large

#### What Do G2 Reviewers Say About Adaptive Security?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários elogiam o **treinamento envolvente e personalizável** em Segurança Adaptativa, aumentando a conscientização dos funcionários e a relevância para as necessidades empresariais.
- Os usuários elogiam a **interface amigável** do Adaptive Security, tornando a configuração e a navegação rápidas e fáceis.
- Os usuários elogiam o **suporte ao cliente responsivo** da Adaptive Security, fornecendo assistência rápida e útil durante toda a sua experiência.
- Os usuários elogiam a **fácil implementação** da Segurança Adaptativa, permitindo uma implantação rápida e processos de configuração eficientes.
- Os usuários valorizam o **aumento da conscientização** proporcionado pela Segurança Adaptativa, desfrutando de simulações eficazes e análises perspicazes.

##### Cons

- Os usuários acham **opções limitadas de personalização** frustrantes, desejando mais controle para uma gestão de usuários e comunicações personalizadas.
- Os usuários acham que o **recurso de gerenciamento de grupos está subdesenvolvido** , causando esforço manual e atrasos nas atribuições de treinamento.
- Os usuários apontam a necessidade de **relatórios inadequados** , pois a ferramenta carece de flexibilidade para apresentação e exportação de métricas.
- Os usuários acham **problemas de integração** com a Segurança Adaptativa desafiadores, especialmente para aqueles que não têm expertise técnica durante a configuração.
- Os usuários acham a **curva de aprendizado desafiadora** , especialmente durante a configuração inicial e a configuração de integrações e análises.

#### What Are Recent G2 Reviews of Adaptive Security?

**["Um Claro Avanço: Treinamento Envolvente e Relatórios Eficazes"](https://www.g2.com/pt/survey_responses/adaptive-security-review-13131167)**

**Rating:** 4.5/5.0 stars

_— Dan B._

[Read full review](https://www.g2.com/pt/survey_responses/adaptive-security-review-13131167)

**["Interface Moderna, Recursos Inovadores de IA e Suporte Fantástico"](https://www.g2.com/pt/survey_responses/adaptive-security-review-13116412)**

**Rating:** 4.5/5.0 stars

_— Guido S._

[Read full review](https://www.g2.com/pt/survey_responses/adaptive-security-review-13116412)

### [Sophos PhishThreat](https://www.g2.com/pt/products/sophos-phishthreat/reviews)

Sophos Phish Threat é uma plataforma de simulação de phishing e treinamento de conscientização em segurança baseada na nuvem, projetada para educar os funcionários a identificar e responder a ataques de phishing. Ao simular cenários de phishing realistas e fornecer módulos de treinamento interativos, ajuda as organizações a fortalecerem seu firewall humano contra ameaças cibernéticas. Principais Características e Funcionalidades: - Simulações de Phishing Realistas: Oferece centenas de modelos personalizáveis que imitam ataques de phishing do mundo real, permitindo que as organizações testem e melhorem a vigilância dos funcionários. - Módulos de Treinamento Automatizados: Fornece mais de 30 cursos de treinamento interativos cobrindo tópicos de segurança e conformidade, inscrevendo automaticamente os usuários que caem em ataques simulados. - Relatórios Abrangentes: Oferece insights acionáveis através de painéis intuitivos, rastreando a suscetibilidade dos usuários, o progresso do treinamento e os níveis gerais de risco organizacional. - Suporte Multilíngue: Disponível em nove idiomas, garantindo acessibilidade para forças de trabalho diversas. - Integração Sem Costura: Integra-se com o Sophos Central, permitindo uma gestão unificada junto a outras soluções de segurança como proteção de e-mail e endpoint. Valor Principal e Problema Resolvido: O Sophos Phish Threat aborda o desafio crítico do erro humano na cibersegurança, transformando os funcionários em defensores proativos contra ataques de phishing. Ao combinar simulações realistas com treinamento direcionado, reduz a probabilidade de tentativas de phishing bem-sucedidas, melhorando assim a postura geral de segurança da organização e minimizando o risco de vazamento de dados e perdas financeiras.

**Average Rating:** 4.4/5.0

**Total Reviews:** 26

#### Who Is the Company Behind Sophos PhishThreat?

- **Vendedor:** [Sophos](https://www.g2.com/pt/sellers/sophos)
- **Ano de Fundação:** 1985
- **Localização da Sede:** Oxfordshire
- **Twitter:** @Sophos  
36,759 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e7bb09f1d9ceb61adf28e57fdaf53266846612b2c5e7a5d2a80d0008113c9990&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5053%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,500 funcionários no LinkedIn®
- **Propriedade:** LSE:SOPH

#### Who Uses This Product?

- **Top Industries:** Segurança de Redes e Computadores, Tecnologia da Informação e Serviços
- **Company Size:** 59% Medium, 30% Small

#### What Are Recent G2 Reviews of Sophos PhishThreat?

**["Integração Suave com o Sophos Central usando Campanhas Automatizadas e Relatórios de Outlook com Um Clique"](https://www.g2.com/pt/survey_responses/sophos-phishthreat-review-13201866)**

**Rating:** 5.0/5.0 stars

_— Prateek T._

[Read full review](https://www.g2.com/pt/survey_responses/sophos-phishthreat-review-13201866)

**["Sophos Phish Threat nos ajudou a construir nosso firewall humano - nossos funcionários agora detectam e-mails de phishing"](https://www.g2.com/pt/survey_responses/sophos-phishthreat-review-13185522)**

**Rating:** 5.0/5.0 stars

_— Shibu K._

[Read full review](https://www.g2.com/pt/survey_responses/sophos-phishthreat-review-13185522)

#### What Are G2 Users Discussing About Sophos PhishThreat?

- [How do you conduct a phishing test?](https://www.g2.com/pt/discussions/how-do-you-conduct-a-phishing-test)
- [What are the available formats for Phish threat awareness training?](https://www.g2.com/pt/discussions/what-are-the-available-formats-for-phish-threat-awareness-training)
- [How do I use Phish threat Sophos?](https://www.g2.com/pt/discussions/how-do-i-use-phish-threat-sophos)
- [Does Sophos protect against phishing?](https://www.g2.com/pt/discussions/does-sophos-protect-against-phishing)

## FAQs About Breach and Attack Simulation (BAS) Software

Generated using AI

Last updated: June 3, 2026

### Which Breach And Attack Simulation BAS vendors provide strong implementation guidance for team adoption

Based on G2 reviews, these BAS vendors are most often praised for onboarding, setup, and guidance.

- [Picus Security](https://www.g2.com/products/picus-security) — onboarding help and vendor-specific remediation.
- [Cymulate](https://www.g2.com/products/cymulate) — easy setup with actionable mitigation guidance.
- [Right-Hand Cybersecurity](https://www.g2.com/products/right-hand-cybersecurity) — hands-on support for campaigns and rollout.
- [RidgeBot](https://www.g2.com/products/ridgebot) — straightforward setup with validated findings.

### Breach And Attack Simulation BAS solutions combining ease of use with advanced integration capabilities

According to verified users, BAS buyers often look for a balance between fast deployment and meaningful integrations with the rest of the security stack. In recent G2 reviews, that combination shows up in mentions of intuitive dashboards, simple setup, and the ability to connect with SIEM, EDR, XDR, firewalls, web application firewalls, and other existing controls. Reviewers value platforms that make simulations easy to run without heavy operational overhead, while still helping teams validate logs, isolate which control blocked an attack, and turn findings into remediation steps. Integration breadth matters most when it improves visibility, reduces manual testing, and supports continuous validation across multiple layers of defense.

### Most reliable Breach And Attack Simulation BAS platforms proven by long-term enterprise deployments

Based on G2 reviews, these BAS platforms appear most often in feedback describing dependable use in ongoing programs.

- [Picus Security](https://www.g2.com/products/picus-security) — continuous validation across enterprise security controls.
- [Cymulate](https://www.g2.com/products/cymulate) — recurring assessments with broad control coverage.
- [Right-Hand Cybersecurity](https://www.g2.com/products/right-hand-cybersecurity) — sustained phishing and awareness program management.
- [Adaptive Security](https://www.g2.com/products/adaptive-security) — ongoing simulations and training at scale.

### What are the most important features in bas tools

According to verified users, the most important features in bas tools are realistic attack simulation, continuous validation, and clear remediation guidance. Recent reviews also emphasize broad threat libraries, support for MITRE-aligned scenarios, and reporting that helps both technical teams and leadership understand gaps. Buyers repeatedly mention integration with SIEM, EDR, XDR, firewalls, and web security tools as a priority because it helps confirm whether controls are detecting or blocking attacks as expected. Ease of setup and ease of use also matter because teams want to run assessments regularly, not just occasionally. The strongest products help teams find misconfigurations, validate detections, prioritize fixes, and keep security programs proactive instead of reactive.

### How do teams use Breach and Attack Simulation (BAS) for remediation guidance

G2 reviewers mention that teams use BAS to move from identifying gaps to fixing them faster. In recent reviews, users describe running attack simulations to expose weak points across endpoint, network, email, web, and broader security controls, then using the resulting guidance to tune configurations, improve detection rules, and prioritize remediation work. Some reviewers specifically value vendor-specific or easy-to-apply recommendations because they reduce guesswork for analysts and administrators. Others highlight retesting after changes to confirm that fixes actually worked. For buyers, the practical value of BAS is not just finding exposure, but making remediation more measurable, repeatable, and aligned with how real attacks would interact with existing defenses.

### [Pentera](https://www.g2.com/pt/products/pentera/reviews)

A Pentera é a líder de categoria em Validação de Segurança Automatizada, permitindo que qualquer organização teste com facilidade a integridade de todas as camadas de cibersegurança, revelando exposições de segurança verdadeiras e atuais a qualquer momento, em qualquer escala. Milhares de profissionais de segurança e prestadores de serviços ao redor do mundo usam a Pentera para guiar a remediação e fechar lacunas de segurança antes que sejam exploradas. Seus clientes incluem Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National Bank, Schmitz Cargobull e MBC Group. A Pentera é apoiada por investidores líderes como K1 Investment Management, Insight Partners, Blackstone, Evolution Equity Partners e AWZ. Visite https://pentera.io para mais informações.

**Average Rating:** 4.5/5.0

**Total Reviews:** 171

#### Who Is the Company Behind Pentera?

- **Vendedor:** [Pentera](https://www.g2.com/pt/sellers/pentera)
- **Website da Empresa:** pentera.io
- **Ano de Fundação:** 2015
- **Localização da Sede:** Boston, MA
- **Twitter:** @penterasec  
3,291 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9f2c0c558c875a98d2d9fc35b9d10d7247ea125fd4eaf33d374195bfe744ebba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpenterasecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
483 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Administração Pública, Bancário
- **Company Size:** 52% Large, 36% Medium

#### What Do G2 Reviewers Say About Pentera?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam os **recursos de automação** do Pentera, melhorando a facilidade de uso e permitindo uma operação contínua eficiente.
- Os usuários reconhecem a **automação poderosa e as sugestões detalhadas de remediação** do Pentera para uma detecção eficaz de vulnerabilidades.
- Os usuários valorizam as **sugestões eficazes de varredura de vulnerabilidades e remediação** da Pentera, melhorando sua postura geral de segurança e a eficácia dos testes.
- Os usuários valorizam o **suporte ao cliente responsivo** da Pentera, melhorando sua experiência geral de varredura de vulnerabilidades.
- Os usuários apreciam a **eficiência** da Pentera, especialmente por sua rápida implementação e automação que economiza tempo.

##### Cons

- Os usuários acham o **relatório inadequado** , especialmente para avaliações em nível empresarial, necessitando de melhorias significativas.
- Os usuários experimentam uma **falta de recursos essenciais** , incluindo atualizações limitadas de TTP e gerenciamento inadequado de permissões de usuário.
- Os usuários acham que **os relatórios no Pentera são insuficientes** , especialmente para necessidades de nível empresarial e suporte multilíngue.
- Os usuários acham que o Pentera demanda uma **grande quantidade de recursos do sistema** , o que pode prejudicar o desempenho e a eficiência geral.
- Os usuários relatam **problemas técnicos** , particularmente com a compatibilidade de módulos e falhas inesperadas de atualização, embora o suporte seja responsivo.

#### What Are Recent G2 Reviews of Pentera?

**["Segurança de Ponta com uma Abordagem de Atacante Real"](https://www.g2.com/pt/survey_responses/pentera-review-12864952)**

**Rating:** 4.5/5.0 stars

_— Yaron C._

[Read full review](https://www.g2.com/pt/survey_responses/pentera-review-12864952)

**["Ferramenta Confiável para Detecção de Vulnerabilidades, mas Problemas com Script"](https://www.g2.com/pt/survey_responses/pentera-review-12864934)**

**Rating:** 4.0/5.0 stars

_— Avitzur Y._

[Read full review](https://www.g2.com/pt/survey_responses/pentera-review-12864934)

### [HTB CTF & Threat Range](https://www.g2.com/pt/products/htb-ctf-threat-range/reviews)

A plataforma HTB CTF transforma o treinamento cibernético em uma experiência de equipe viciante. Escolha entre mais de 250 cenários, hospede eventos para centenas de jogadores e lance em menos de 10 minutos sem necessidade de configuração adicional. Placar ao vivo, chat em equipe e relatórios avançados revelam pontos fortes, lacunas e os próximos melhores passos. Líderes chamando CTFs de a melhor maneira de combater o esgotamento e melhorar o desempenho, a HTB oferece a fórmula comprovada para equipes engajadas e prontas para o ataque.

**Average Rating:** 4.7/5.0

**Total Reviews:** 22

#### Who Is the Company Behind HTB CTF & Threat Range?

- **Vendedor:** [Hack The Box](https://www.g2.com/pt/sellers/hack-the-box)
- **Website da Empresa:** www.hackthebox.com
- **Ano de Fundação:** 2017
- **Localização da Sede:** Folkestone, GB
- **Twitter:** @hackthebox\_eu  
246,095 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=93e823e3029a5e11a0c833d029e9923464f3633e4d7499dd0733bc0b6f34614a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fhackthebox%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,272 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Segurança de Redes e Computadores
- **Company Size:** 45% Large, 36% Small

#### What Are Recent G2 Reviews of HTB CTF & Threat Range?

**["A plataforma mais fácil para aprendizado prático de testes de penetração"](https://www.g2.com/pt/survey_responses/htb-ctf-threat-range-review-11984171)**

**Rating:** 5.0/5.0 stars

_— Usuário Verificado em Segurança e Investigações_

[Read full review](https://www.g2.com/pt/survey_responses/htb-ctf-threat-range-review-11984171)

**["Experiência Excepcional do Início ao Fim"](https://www.g2.com/pt/survey_responses/htb-ctf-threat-range-review-12003820)**

**Rating:** 5.0/5.0 stars

_— Sathish V._

[Read full review](https://www.g2.com/pt/survey_responses/htb-ctf-threat-range-review-12003820)

### [Right-Hand Cybersecurity](https://www.g2.com/pt/products/right-hand-cybersecurity/reviews)

A Right-Hand é uma empresa de Gestão de Risco Humano que apoia organizações na América do Norte e APAC, trabalhando com equipes em uma ampla gama de indústrias, incluindo finanças, educação, varejo, saúde e manufatura. A plataforma é construída para ajudar líderes de segurança a entender, medir e reduzir o risco iniciado por humanos em ambientes modernos e distribuídos, onde a tecnologia sozinha já não é suficiente. A maioria dos programas de segurança gera grandes volumes de alertas e telemetria, mas luta para traduzir esses dados em insights significativos sobre o comportamento humano. A Right-Hand aborda esse desafio integrando-se com ferramentas de segurança essenciais, como segurança de e-mail, EDR, DLP, CASB e SIEM. Essas integrações revelam eventos de alto sinal e indicadores de risco contextuais diretamente ligados às ações dos usuários, dando às equipes visibilidade sobre onde ocorrem comportamentos de risco, quais padrões levam a incidentes e como o risco humano muda ao longo do tempo em toda a organização. Com base nessa fundação, a Right-Hand fornece agentes de IA desenvolvidos para apoiar a execução de conscientização de segurança em escala. O agente de vishing permite simulações realistas baseadas em voz, o agente de e-mail apoia a criação de modelos e cenários de phishing, e o agente de treinamento ajuda a gerar e adaptar conteúdo de aprendizado com base em função, comportamento e exposição. Juntos, esses agentes permitem que as equipes avancem além de programas estáticos e ofereçam conscientização contínua e relevante sem depender de conteúdo único para todos ou esforço manual. O principal valor da Right-Hand é transformar visibilidade em ação. Em vez de treinamento orientado por conformidade desconectado do risco real, as organizações ganham um programa informado por dados que liga comportamento, aprendizado e resultados. As equipes de segurança podem reduzir incidentes repetidos, diminuir o ruído operacional, demonstrar progresso ao longo do tempo e construir uma cultura de segurança mais forte e resiliente, alinhada com a forma como as pessoas realmente trabalham.

**Average Rating:** 4.8/5.0

**Total Reviews:** 71

#### Who Is the Company Behind Right-Hand Cybersecurity?

- **Vendedor:** [Right-Hand Cybersecurity](https://www.g2.com/pt/sellers/right-hand-cybersecurity)
- **Website da Empresa:** right-hand.ai
- **Ano de Fundação:** 2019
- **Localização da Sede:** Lewes, Delaware
- **Twitter:** @righthand\_ai  
139 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=01553b007a3f666b68510ad751ef1adcbcdd6feec1c913c176caa85894cc9089&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F19126566&secure%5Burl_type%5D=linkedin_company_website)  
44 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Serviços Financeiros, Tecnologia da Informação e Serviços
- **Company Size:** 54% Medium, 28% Large

#### What Do G2 Reviewers Say About Right-Hand Cybersecurity?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam o **suporte ao cliente excepcional** da Right-Hand Cybersecurity, melhorando sua experiência e promovendo resultados eficazes de treinamento.
- Os usuários valorizam a **plataforma amigável** e o suporte dedicado de seu Gerente de Sucesso do Cliente, melhorando a experiência geral.
- Os usuários acham o **suporte excepcional** da Right-Hand Cybersecurity, especialmente de Charlton, inestimável para melhorar sua experiência de treinamento em segurança.
- Os usuários valorizam o **suporte abrangente de treinamento** fornecido pela Right-Hand Cybersecurity, melhorando o engajamento dos funcionários e as experiências de aprendizado.
- Os usuários apreciam a **abordagem personalizada** da Right-Hand Cybersecurity, aprimorando o treinamento com insights e suporte em tempo real.

##### Cons

- Os usuários encontram **automações e recursos limitados** no Right-Hand Cybersecurity, afetando a personalização e o controle dentro do portal.
- Os usuários acham que a **relato inadequado** da Right-Hand Cybersecurity limita sua capacidade de obter insights detalhados de forma eficaz.
- Os usuários recomendam melhorar o **fluxo de resolução do recurso PhishArm** e as capacidades de relatório para uma melhor usabilidade.
- Os usuários observam **problemas de integração** , pois automações limitadas e API incompleta dificultam a funcionalidade avançada e a compatibilidade.
- Os usuários acham que as **opções limitadas de personalização** no Right-Hand Cybersecurity restringem sua capacidade de adaptar a ferramenta de forma eficaz.

#### What Are Recent G2 Reviews of Right-Hand Cybersecurity?

**["Ajuda humana para Risco Humano"](https://www.g2.com/pt/survey_responses/right-hand-cybersecurity-review-10935784)**

**Rating:** 4.5/5.0 stars

_— Usuário Verificado em Educação Primária/Secundária_

[Read full review](https://www.g2.com/pt/survey_responses/right-hand-cybersecurity-review-10935784)

**["Equipe de Sucesso do Cliente Incrível!"](https://www.g2.com/pt/survey_responses/right-hand-cybersecurity-review-12935468)**

**Rating:** 5.0/5.0 stars

_— Charlize L._

[Read full review](https://www.g2.com/pt/survey_responses/right-hand-cybersecurity-review-12935468)

#### What Are G2 Users Discussing About Right-Hand Cybersecurity?

- [Para que serve a cibersegurança Right-Hand?](https://www.g2.com/pt/discussions/right-hand-cybersecurity-what-is-right-hand-cybersecurity-used-for)
- [Para que é usada a cibersegurança Right-Hand?](https://www.g2.com/pt/discussions/what-is-right-hand-cybersecurity-used-for)

### [vPenTest](https://www.g2.com/pt/products/vpentest/reviews)

A Vonahi Security está construindo o futuro da cibersegurança ofensiva ao oferecer testes de penetração automatizados e de alta qualidade através de sua plataforma SaaS, vPenTest. Projetado para replicar as ferramentas, técnicas e metodologias de consultores experientes, o vPenTest traz os benefícios dos testes de penetração de rede manuais para uma solução automatizada e fácil de usar. Tradicionalmente, os testes de penetração têm sido um processo manual, demorado e caro que muitas organizações realizam apenas uma ou duas vezes por ano. Isso frequentemente deixa as empresas expostas a ameaças emergentes entre as avaliações. O vPenTest aborda essa lacuna ao oferecer testes rápidos, consistentes e sob demanda que ajudam as organizações a avaliar seu risco de cibersegurança em tempo real de forma mais eficaz. Impulsionado por uma estrutura proprietária que evolui através de pesquisa contínua e insights do mundo real, o vPenTest permanece alinhado com as últimas técnicas de ataque e melhores práticas da indústria. A plataforma é apoiada por mais de 13 anos de experiência em segurança ofensiva, com a equipe possuindo certificações como CISSP, OSCP, OSCE, CEH, entre outras. Seu conhecimento está incorporado diretamente na plataforma, garantindo que cada teste seja conduzido com profundidade, consistência e precisão—sem os atrasos ou variabilidade dos testes manuais. O vPenTest permite que as organizações realizem testes de penetração de rede internos e externos com a frequência necessária, seja mensalmente, trimestralmente ou antes de auditorias ou revisões de seguros. Os relatórios automatizados fornecem insights acionáveis que facilitam a priorização da remediação e demonstram progresso em direção à conformidade. Hoje, mais de 22.000 organizações confiam no vPenTest para fortalecer sua postura de segurança e reduzir riscos. Isso inclui provedores de serviços gerenciados, provedores de serviços de segurança gerenciados, instituições financeiras, organizações orientadas por conformidade e equipes internas de TI. Quer você esteja trabalhando para atender a requisitos regulatórios, garantir cobertura de seguro cibernético ou defender-se proativamente contra ameaças em evolução, o vPenTest torna os testes de penetração de rede fáceis, acessíveis e escaláveis.

**Average Rating:** 4.6/5.0

**Total Reviews:** 243

#### Who Is the Company Behind vPenTest?

- **Vendedor:** [Kaseya](https://www.g2.com/pt/sellers/kaseya)
- **Website da Empresa:** www.kaseya.com
- **Ano de Fundação:** 2000
- **Localização da Sede:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CEO
- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 69% Small, 24% Medium

#### What Do G2 Reviewers Say About vPenTest?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários acham o vPenTest **excepcionalmente fácil de usar** , aumentando a eficiência e tornando os testes de penetração acessíveis para iniciantes.
- Os usuários apreciam os **relatórios técnicos incríveis** da vPenTest, que fornecem etapas detalhadas de remediação e são revisados pela CREST.
- Os usuários valorizam a **interface amigável** do vPenTest, melhorando a navegação e aumentando significativamente a eficiência dos testes de penetração.
- Os usuários destacam a **facilidade de configuração** do vPenTest, apreciando sua implementação direta e interface amigável.
- Os usuários valorizam a **facilidade de implementação** do vPenTest, desfrutando de uma configuração sem complicações e integração sem esforço no fluxo de trabalho.

##### Cons

- Os usuários acham o **processo de configuração complexo** , exigindo várias tentativas e sem integração com os sistemas existentes.
- Os usuários estão frustrados com o **escopo limitado** do vPenTest, pois ele não consegue atender a todas as necessidades de pentesting de forma eficaz.
- Os usuários acham o vPenTest **caro** , especialmente devido aos modelos de preços que sobrecarregam organizações menores e contratos com clientes maiores.
- Os usuários observam a **relato inadequado** no vPenTest, destacando problemas com a padronização e disponibilidade limitada de relatórios.
- Os usuários observam a **falta de detalhes** no vPenTest, o que pode levar a confusão e exigir explicações adicionais.

#### What Are Recent G2 Reviews of vPenTest?

**["Ótimo produto, fácil de usar, faz exatamente como descrito."](https://www.g2.com/pt/survey_responses/vpentest-review-9009510)**

**Rating:** 5.0/5.0 stars

_— Kamran H._

[Read full review](https://www.g2.com/pt/survey_responses/vpentest-review-9009510)

**["Baselines de Testes de Penetração Rápidos e Acionáveis com Relatórios Claros e Prontos para o Cliente"](https://www.g2.com/pt/survey_responses/vpentest-review-12881608)**

**Rating:** 4.5/5.0 stars

_— Darren ._

[Read full review](https://www.g2.com/pt/survey_responses/vpentest-review-12881608)

### [RidgeBot](https://www.g2.com/pt/products/ridgebot/reviews)

RidgeBot da Ridge Security é uma plataforma de segurança ofensiva líder, impulsionada por IA agente, que apoia programas contínuos de gestão de ameaças. Ele permite que CISOs minimizem os riscos cibernéticos ao validar continuamente a postura de cibersegurança e os controles que protegem as superfícies de ataque contra ataques cada vez mais sofisticados e frequentes. O RidgeBot testa automaticamente todo o ambiente baseado em IP de uma organização, incluindo infraestrutura de rede, aplicações, sites, IoT e OT, usando técnicas de hacking ético para identificar as vulnerabilidades mais críticas. Sua tomada de decisão dinâmica impulsionada por IA apoia DevSecOps, conformidade, verificação de resposta a incidentes e simulações de ataques personalizadas. O RidgeBot mantém uma biblioteca de mais de 36.000 plugins para lançar testes de penetração complexos e simulações de ataques, com relatórios detalhados dos resultados e recomendações de remediação.

**Average Rating:** 4.5/5.0

**Total Reviews:** 98

#### Who Is the Company Behind RidgeBot?

- **Vendedor:** [Ridge Security Technology](https://www.g2.com/pt/sellers/ridge-security-technology)
- **Website da Empresa:** ridgesecurity.ai
- **Ano de Fundação:** 2020
- **Localização da Sede:** Santa Clara, California
- **Twitter:** @RidgeSecurityAI  
1,291 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f4ee553fba315e6da91ba8fe2c2763c183623acefb48c5a2db8aa8bcd2d740de&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fridge-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
47 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 51% Small, 45% Medium

#### What Do G2 Reviewers Say About RidgeBot?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **facilidade de uso** do RidgeBot, permitindo uma configuração rápida e automação direta de testes de penetração.
- Os usuários valorizam as **capacidades de automação** do RidgeBot, aumentando significativamente a eficiência nos testes de penetração e validação de vulnerabilidades.
- Os usuários valorizam a **alta eficiência da pentest do RidgeBot** , permitindo validação rápida e automatizada de vulnerabilidades e integração perfeita.
- Os usuários elogiam o RidgeBot por sua **identificação eficaz de vulnerabilidades** , proporcionando testes automatizados confiáveis e integração para eficiência de segurança.
- Os usuários elogiam o RidgeBot por sua **eficiência** em automatizar testes de vulnerabilidade e simplificar processos de segurança de forma fluida.

##### Cons

- Os usuários acham a **configuração complexa** do RidgeBot desafiadora, especialmente para novos administradores que precisam de melhor documentação e suporte.
- Os usuários acham a configuração do RidgeBot excessivamente **complexa** , especialmente ao trabalhar com sistemas personalizados ou legados.
- Os usuários encontram os **recursos ausentes** no RidgeBot, como relatórios limitados e teste de API, que impedem o uso ideal.
- Os usuários acham **o suporte ao cliente ruim** frustrante, muitas vezes faltando recursos para resolver problemas de forma independente.
- Os usuários acham a **documentação deficiente** do RidgeBot desafiadora, especialmente para novos administradores durante a configuração e integração.

#### What Are Recent G2 Reviews of RidgeBot?

**["Capacidades Poderosas de Avaliação de Vulnerabilidades e Remediação"](https://www.g2.com/pt/survey_responses/ridgebot-review-12910247)**

**Rating:** 5.0/5.0 stars

_— Daniel Felipe P._

[Read full review](https://www.g2.com/pt/survey_responses/ridgebot-review-12910247)

**["Potente e Eficiente, Embora Requeira Validações Manuais"](https://www.g2.com/pt/survey_responses/ridgebot-review-12940521)**

**Rating:** 4.5/5.0 stars

_— Henry A._

[Read full review](https://www.g2.com/pt/survey_responses/ridgebot-review-12940521)

### [Defendify All-In-One Cybersecurity Solution](https://www.g2.com/pt/products/defendify-all-in-one-cybersecurity-solution/reviews)

Fundada em 2017, a Defendify está inovando a Cibersegurança Tudo-em-Um® para organizações com necessidades crescentes de segurança, apoiada por especialistas que oferecem orientação e suporte contínuos. Oferecendo múltiplas camadas de proteção, a Defendify fornece uma plataforma tudo-em-um, fácil de usar, projetada para fortalecer a cibersegurança em pessoas, processos e tecnologia, continuamente. Com a Defendify, as organizações simplificam avaliações de cibersegurança, testes, políticas, treinamento, detecção, resposta e contenção em uma solução de cibersegurança consolidada e econômica. 3 camadas, 13 soluções, 1 plataforma, incluindo: • Detecção e Resposta Gerenciada • Plano de Resposta a Incidentes Cibernéticos • Alertas de Ameaças de Cibersegurança • Simulações de Phishing • Treinamento de Conscientização em Cibersegurança • Vídeos de Conscientização em Cibersegurança • Pôsteres e Gráficos de Conscientização em Cibersegurança • Política de Uso Aceitável de Tecnologia • Avaliações de Risco de Cibersegurança • Testes de Penetração • Varredura de Vulnerabilidades • Varredura de Senhas Comprometidas • Varredura de Segurança de Sites Veja a Defendify em ação em www.defendify.com.

**Average Rating:** 4.7/5.0

**Total Reviews:** 57

#### Who Is the Company Behind Defendify All-In-One Cybersecurity Solution?

- **Vendedor:** [Defendify](https://www.g2.com/pt/sellers/defendify)
- **Ano de Fundação:** 2017
- **Localização da Sede:** Portland, Maine
- **Twitter:** @defendify  
305 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=43c15ef0c3df55163faa1afeb1111d8c8a808e2ecdcdbfdef9a0cfa63c68564d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F11098948%2F&secure%5Burl_type%5D=linkedin_company_website)  
37 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 65% Small, 35% Medium

#### What Do G2 Reviewers Say About Defendify All-In-One Cybersecurity Solution?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários destacam a **facilidade de uso** do Defendify, simplificando a gestão de cibersegurança para organizações com recursos limitados.
- Os usuários elogiam o Defendify por seus **recursos de cibersegurança abrangentes e econômicos** , simplificando a gestão para pequenas e médias empresas.
- Os usuários apreciam a **configuração fácil** do Defendify, tornando a configuração e a integração rápidas e eficientes.
- Os usuários valorizam a **facilidade de uso** do Defendify, permitindo uma configuração rápida e insights claros sobre a postura de cibersegurança.
- Os usuários valorizam o **monitoramento contínuo** e a facilidade de uso do Defendify, melhorando significativamente a segurança de suas redes.

##### Cons

- Os usuários observam que a **reportagem é inadequada** , desejando melhorias como resumos concisos e resultados detalhados de testes de penetração.
- Os usuários sentem que a **elaboração de relatórios poderia ser melhorada** , expressando a necessidade de relatórios mais concisos e detalhados.
- Os usuários sentem que a **falta de informação** nos relatórios diminui a clareza e a minuciosidade das percepções dos testes de penetração.
- Os usuários acham as opções de **personalização limitada** restritivas, desejando mais flexibilidade em relatórios e recursos de marca.
- Os usuários acham que a falta de **opções de relatórios personalizados** limita sua capacidade de adaptar insights para necessidades futuras.

#### What Are Recent G2 Reviews of Defendify All-In-One Cybersecurity Solution?

**["Proteção abrangente e robusta"](https://www.g2.com/pt/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10560878)**

**Rating:** 4.5/5.0 stars

_— Usuário Verificado em Segurança de Redes e Computadores_

[Read full review](https://www.g2.com/pt/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10560878)

**["Perfeita Gestão de Vulnerabilidades para Empresas de Software"](https://www.g2.com/pt/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10488301)**

**Rating:** 4.5/5.0 stars

_— Akhil V._

[Read full review](https://www.g2.com/pt/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10488301)

#### What Are G2 Users Discussing About Defendify All-In-One Cybersecurity Solution?

- [Para que é usada a plataforma de cibersegurança Defendify?](https://www.g2.com/pt/discussions/what-is-defendify-cybersecurity-platform-used-for)

### [Simulations Labs](https://www.g2.com/pt/products/simulations-labs/reviews)

Simulations Labs é uma plataforma impulsionada por IA que permite a organizações, educadores e equipes de segurança criar simulações de cibersegurança realistas, reutilizáveis e escaláveis, sem configuração ou infraestrutura complexa. Hospedagem Totalmente Gerenciada Sem Sobrecarga de Infraestrutura As organizações executam CTFs e simulações sem DevOps, configuração de servidores ou manutenção. Sem Preocupações com Ataques ou Tempo de Inatividade do Servidor Simulations Labs gerencia automaticamente a segurança, monitoramento e tempo de atividade, mesmo durante eventos em grande escala. Os organizadores não precisam se preocupar com servidores sendo atacados, travando ou ficando offline. Criação de Simulações Personalizadas com Painel de Controle Simulations Labs oferece um painel que permite aos organizadores criar e gerenciar simulações totalmente personalizadas. Cada simulação provisiona ambientes isolados para os participantes, suporta desafios de aplicativos web e pode incluir bandeiras dinâmicas para prevenir trapaças. Criação de Desafios Impulsionada por IA Ao contrário das plataformas tradicionais que exigem expertise técnica, nossas ferramentas impulsionadas por IA permitem que usuários não técnicos criem simulações e desafios de forma rápida e fácil.

**Average Rating:** 4.8/5.0

**Total Reviews:** 10

#### Who Is the Company Behind Simulations Labs?

- **Vendedor:** [Simulations Labs](https://www.g2.com/pt/sellers/simulations-labs)
- **Localização da Sede:** N/A
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a2c09aa8f75a5be17b384db5c4d513818f1631cccd83db32e68cb22454bb9e6f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsimulation-labs-linkedin%2F&secure%5Burl_type%5D=linkedin_company_website)  
1 funcionários no LinkedIn®

#### Who Uses This Product?

- **Company Size:** 100% Small

#### What Are Recent G2 Reviews of Simulations Labs?

**["Revisão dos CTFs de Conscientização da ASA"](https://www.g2.com/pt/survey_responses/simulations-labs-review-11772604)**

**Rating:** 4.0/5.0 stars

_— Mubiito G._

[Read full review](https://www.g2.com/pt/survey_responses/simulations-labs-review-11772604)

**["Plataforma CTF"](https://www.g2.com/pt/survey_responses/simulations-labs-review-11774124)**

**Rating:** 4.5/5.0 stars

_— Usuário Verificado em Segurança de Redes e Computadores_

[Read full review](https://www.g2.com/pt/survey_responses/simulations-labs-review-11774124)

### [Datto SaaS Defense](https://www.g2.com/pt/products/datto-saas-defense/reviews)

SaaS Defense é uma solução de proteção avançada contra ameaças [ATP] e filtragem de spam que detecta ameaças de dia zero. Isso significa que identifica e previne ameaças que as soluções concorrentes estão perdendo. Defende proativamente contra malware, phishing e ataques de comprometimento de e-mail empresarial (BEC) que visam o Microsoft 365, incluindo Exchange, OneDrive, SharePoint e Teams. Benefícios para MSPs ✔ Fechar lacunas de detecção: Monitore, detecte e elimine proativamente as ameaças cibernéticas desconhecidas que outras soluções perdem com tecnologia independente de dados. ✔ Vá além da segurança de e-mail: SaaS Defense protege contra uma variedade de ataques maliciosos em toda a suíte Microsoft 365, não apenas e-mails. ✔ Melhore seu resultado financeiro: Esta ferramenta é um gerador de lucro que pode ser usada para atrair nova participação de mercado e triplicar as margens dos MSPs. ✔ Implantação e gerenciamento sem interrupções: Coloque novos clientes em funcionamento em minutos com integração em dois cliques e gerenciamento multi-inquilino. ✔ Demonstre facilmente seu valor: capacidades robustas de relatórios, que podem ser compartilhadas com clientes, que articulam por que uma ameaça foi identificada como maliciosa. ✔ Detecção, proteção e recuperação em camadas para Microsoft 365 com integração completa de Proteção SaaS.

**Average Rating:** 4.2/5.0

**Total Reviews:** 12

#### Who Is the Company Behind Datto SaaS Defense?

- **Vendedor:** [Kaseya](https://www.g2.com/pt/sellers/kaseya)
- **Ano de Fundação:** 2000
- **Localização da Sede:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços
- **Company Size:** 58% Small, 33% Medium

#### What Are Recent G2 Reviews of Datto SaaS Defense?

**["Datto SaaS"](https://www.g2.com/pt/survey_responses/datto-saas-defense-review-10728884)**

**Rating:** 4.0/5.0 stars

_— Aaron K._

[Read full review](https://www.g2.com/pt/survey_responses/datto-saas-defense-review-10728884)

**["Muito útil, silêncio é bom sem chamadas de clientes."](https://www.g2.com/pt/survey_responses/datto-saas-defense-review-9591017)**

**Rating:** 5.0/5.0 stars

_— Cary S._

[Read full review](https://www.g2.com/pt/survey_responses/datto-saas-defense-review-9591017)

#### What Are G2 Users Discussing About Datto SaaS Defense?

- [Para que é usado o Datto SaaS Defense?](https://www.g2.com/pt/discussions/what-is-datto-saas-defense-used-for)

### [NetSPI](https://www.g2.com/pt/products/netspi-2026-02-04/reviews)

NetSPI PTaaS é um tipo de solução de teste de penetração como serviço (PTaaS) projetada para ajudar as organizações a identificar e remediar vulnerabilidades em seus sistemas, aplicações e redes. Este serviço utiliza uma combinação de profissionais qualificados, processos estabelecidos e tecnologia avançada de IA para fornecer resultados de segurança contextualizados em tempo real, todos acessíveis através de uma plataforma unificada. Ao abordar as limitações dos métodos tradicionais de teste de penetração, o NetSPI PTaaS oferece uma abordagem mais eficiente e abrangente para avaliações de segurança. Este serviço é direcionado a empresas de todos os tamanhos, desde startups até grandes empresas, sendo particularmente benéfico para equipes de segurança que buscam aprimorar suas estratégias de gerenciamento de vulnerabilidades. O NetSPI PTaaS atende a uma variedade de casos de uso, incluindo avaliações de segurança de aplicações, testes de infraestrutura e avaliações de tecnologias emergentes, como inteligência artificial. Com mais de 50 tipos diferentes de testes de penetração disponíveis, incluindo testes tradicionais pontuais e nossas ofertas contínuas, as organizações podem personalizar suas avaliações de segurança para atender a necessidades específicas, garantindo cobertura completa em todas as superfícies de ataque potenciais. Uma característica chave do NetSPI PTaaS é seu compromisso em fornecer descobertas em tempo real através de uma única plataforma. Essa capacidade permite que as equipes de segurança recebam insights imediatos sobre vulnerabilidades, permitindo que ajam rapidamente para mitigar riscos com base em função e prioridade, gerenciando testes em apenas alguns cliques. As capacidades de integração da plataforma aumentam sua usabilidade, permitindo que as organizações incorporem facilmente as descobertas em seus fluxos de trabalho de segurança existentes. Essa abordagem simplificada não só economiza tempo, mas também garante que os esforços de remediação sejam baseados em descobertas de alta fidelidade, validadas manualmente, melhorando assim a eficácia geral da segurança. A expertise da equipe da NetSPI, composta por mais de 350 profissionais de segurança internos, é outro diferencial significativo. Sua vasta experiência e conhecimento no campo da cibersegurança garantem que as metodologias de teste empregadas sejam rigorosas e consistentes, descobrindo vulnerabilidades, exposições e configurações incorretas que podem ser negligenciadas por outras soluções. Essa abordagem de "luva branca" para testes de penetração enfatiza a importância da validação manual, fornecendo às organizações insights confiáveis e acionáveis que podem melhorar significativamente sua postura de segurança. O NetSPI PTaaS se destaca no campo dos serviços de teste de penetração ao combinar análise humana especializada com tecnologia avançada de IA, entregando resultados oportunos e precisos. Isso capacita as organizações a fortalecer suas defesas contra ameaças cibernéticas em evolução, garantindo que permaneçam resilientes em um cenário de segurança cada vez mais complexo.

**Average Rating:** 4.9/5.0

**Total Reviews:** 13

#### Who Is the Company Behind NetSPI?

- **Vendedor:** [NetSPI](https://www.g2.com/pt/sellers/netspi)
- **Website da Empresa:** www.netspi.com
- **Ano de Fundação:** 2001
- **Localização da Sede:** Minneapolis, MN
- **Twitter:** @NetSPI  
4,041 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fc40e8c9ea893c5c5cbba7c0e7c2c446fe731066e4e27af4d2a77540f7888797&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fnetspi%2F&secure%5Burl_type%5D=linkedin_company_website)  
568 funcionários no LinkedIn®

#### Who Uses This Product?

- **Company Size:** 46% Large, 38% Medium

#### What Do G2 Reviewers Say About NetSPI?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários elogiam a **expertise da equipe da NetSPI** , destacando suas capacidades excepcionais de gerenciamento de projetos e testes de penetração.
- Os usuários elogiam a **qualidade de equipe de primeira linha** da NetSPI, louvando seu suporte excepcional e engajamento eficaz.
- Os usuários valorizam a **comunicação eficaz** com a NetSPI, garantindo que estejam sempre informados durante todo o processo de avaliação.
- Os usuários apreciam a **interface simples e fácil de usar** do NetSPI, facilitando a comunicação e o gerenciamento de projetos.
- Os usuários elogiam a **qualidade excepcional do serviço** da NetSPI, destacando sua forte liderança e ferramentas eficazes para engajamento.

##### Cons

- Os usuários acham a **navegação difícil** no NetSPI frustrante, prejudicando sua experiência geral com a plataforma.
- Os usuários experimentam **falsos positivos** em relatórios de vulnerabilidade, levando a confusão sobre dispositivos afetados e impactos.
- Os usuários observaram que **a clareza sobre os dispositivos impactados** nos relatórios de vulnerabilidade muitas vezes é insuficiente, causando confusão na avaliação de riscos.
- Os usuários criticaram a **falta de detalhes** nos relatórios de vulnerabilidade, levando a confusão sobre os dispositivos afetados.
- Os usuários enfrentam uma **falta de clareza** em relação aos dispositivos impactados nos relatórios de vulnerabilidade, levando a confusão e incerteza.

#### What Are Recent G2 Reviews of NetSPI?

**["Especialistas Atentos e Conhecedores da NetSPI com um Toque Verdadeiramente Humano"](https://www.g2.com/pt/survey_responses/netspi-review-12678851)**

**Rating:** 5.0/5.0 stars

_— Usuário Verificado em Transporte/Caminhões/Ferroviário_

[Read full review](https://www.g2.com/pt/survey_responses/netspi-review-12678851)

**["Pentesting Excepcional e Colaboração Sem Falhas"](https://www.g2.com/pt/survey_responses/netspi-review-12705364)**

**Rating:** 4.5/5.0 stars

_— Jake B._

[Read full review](https://www.g2.com/pt/survey_responses/netspi-review-12705364)

### [Reflex Security](https://www.g2.com/pt/products/reflex-security/reviews)

A Reflex Security constrói prontidão real para resposta a incidentes através de exercícios de mesa impulsionados por IA que se adaptam em tempo real às decisões da sua equipe. A plataforma gera cenários hiperpersonalizados em minutos, pesquisando seu conjunto tecnológico real, indústria e cenário de ameaças a partir de dados públicos. Cada exercício é adaptado à sua organização, não retirado de um modelo genérico. Os exercícios reagem. Adversários de IA respondem dinamicamente às decisões dos participantes, criando pressão realista e resultados imprevisíveis que mantêm as equipes engajadas ao longo do tempo. Um facilitador de IA pode se juntar ao Zoom, Google Meet ou Teams para guiar a discussão, capturar notas e desafiar indivíduos com perguntas específicas para cada função. Após cada exercício, a Reflex gera relatórios prontos para auditoria com análises de desempenho e orientações de remediação projetadas para apoiar requisitos de conformidade como SOC 2, ISO 27001, DORA, CIRCIA e requisitos de seguro cibernético. Desenvolvido para CISOs e MSSPs que desejam realizar exercícios de mesa com frequência a uma fração do tempo de preparação e custo das sessões tradicionais facilitadas.

**Average Rating:** 5.0/5.0

**Total Reviews:** 4

#### Who Is the Company Behind Reflex Security?

- **Vendedor:** [Reflex Security](https://www.g2.com/pt/sellers/reflex-security)
- **Ano de Fundação:** 2025
- **Localização da Sede:** Los Angeles, US
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a78834d6e918525f65e85b00fa2c262dabd11bb95d87255faa2d153a53fa40d5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freflexsecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
5 funcionários no LinkedIn®

#### Who Uses This Product?

- **Company Size:** 75% Small, 25% Large

#### What Are Recent G2 Reviews of Reflex Security?

**["Simulador de mesa em tempo real"](https://www.g2.com/pt/survey_responses/reflex-security-review-12609729)**

**Rating:** 5.0/5.0 stars

_— Jared M._

[Read full review](https://www.g2.com/pt/survey_responses/reflex-security-review-12609729)

**["Reflex Eleva o Padrão em Exercícios de Mesa"](https://www.g2.com/pt/survey_responses/reflex-security-review-12577737)**

**Rating:** 5.0/5.0 stars

_— Lee C._

[Read full review](https://www.g2.com/pt/survey_responses/reflex-security-review-12577737)

### [Infection Monkey](https://www.g2.com/pt/products/infection-monkey/reviews)

Ao implantar o Infection Monkey como uma solução de teste contínuo, você pode verificar a linha de base de segurança da sua rede e alcançar cobertura total da rede.

**Average Rating:** 4.8/5.0

**Total Reviews:** 3

#### Who Is the Company Behind Infection Monkey?

- **Vendedor:** [GuardiCore](https://www.g2.com/pt/sellers/guardicore)
- **Localização da Sede:** Cambridge, US
- **Twitter:** @GuardiCore  
2,636 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3c9b6611037b9b00f2062b10ec0593b19c197bdc634f5c8e0159b5d7bbcc432e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fakamai-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
10,201 funcionários no LinkedIn®

#### Who Uses This Product?

- **Company Size:** 100% Medium

#### What Are Recent G2 Reviews of Infection Monkey?

**["Melhor ferramenta de simulação de violação e ataque de código aberto"](https://www.g2.com/pt/survey_responses/infection-monkey-review-5232218)**

**Rating:** 4.5/5.0 stars

_— Satykam A._

[Read full review](https://www.g2.com/pt/survey_responses/infection-monkey-review-5232218)

**["Melhor ferramenta de simulação de violação e ataque"](https://www.g2.com/pt/survey_responses/infection-monkey-review-5277995)**

**Rating:** 5.0/5.0 stars

_— Trilok A._

[Read full review](https://www.g2.com/pt/survey_responses/infection-monkey-review-5277995)

#### What Are G2 Users Discussing About Infection Monkey?

- [Para que serve o Infection Monkey?](https://www.g2.com/pt/discussions/what-is-infection-monkey-used-for)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/breach-and-attack-simulation-bas?order=g2_score&page=2#product-list)
- [3](/categories/breach-and-attack-simulation-bas?order=g2_score&page=3#product-list)
- [4](/categories/breach-and-attack-simulation-bas?order=g2_score&page=4#product-list)
- [Next &rsaquo;Next ›](/categories/breach-and-attack-simulation-bas?order=g2_score&page=2#product-list)

Spotlight Categories

[Affiliate Marketing Software](https://www.g2.com/categories/affiliate-marketing)

[Talent Assessment Software](https://www.g2.com/categories/talent-assessment-software)

[Applicant Tracking Systems (ATS)](https://www.g2.com/categories/applicant-tracking-systems-ats)

[Corporate Learning Management Systems](https://www.g2.com/categories/corporate-learning-management-systems)

[Marketing Automation Software](https://www.g2.com/categories/marketing-automation)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Security Information and Event Management (SIEM)](/categories/security-information-and-event-management-siem)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Breach and Attack Simulation (BAS) Themes](/categories/breach-and-attack-simulation-bas/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 3, 2024

Breach and attack simulation (BAS) software is used to mimic real-world security threats to help businesses prepare incident response plans and discover potential vulnerabilities in their security systems. These simulated attacks might send fake phishing attacks to employees or attempt a cyberattack on a company’s [web application firewall](https://www.g2.com/categories/web-application-firewall-waf). Many tools even provide automated simulations with AI-based threat logic and continuous testing to ensure teams are always prepared to properly handle security incidents.

Most of these simulations are available at all times. Many businesses use them periodically as updates are made to security systems or security policies are changed. Without simulated attacks, it can be difficult to assess the efficacy of security operations; customized simulations can mimic various threats to different surface areas or within unique environments to help businesses prepare and evaluate their defense against all kinds of multivector threats.

Breach and attack simulation software tools are typically capable of performing [penetration tests](https://www.g2.com/categories/penetration-testing) or simulate attacks similar to some [dynamic application security testing](https://www.g2.com/categories/dynamic-application-security-testing-dast) tools and [vulnerability scanners](https://www.g2.com/categories/vulnerability-scanner). But most of those solutions only mimic a single kind of threat and are not continuously available. They also do not provide the same outcome details and report on vulnerabilities and security posture to the same degree of BAS solutions.

To qualify for inclusion in the Breach and Attack Simulation (BAS) software category, a product must:

- Deploy threats targeting various attack surfaces
- Simulate both cyberattacks and data breaches
- Quantify risk and evaluate security posture based on attack response
- Provide remediation process guidance and improvement suggestions

Show More