Introducing G2.ai, the future of software buying.Try now

Beste Dynamische Anwendungssicherheitstest-Software (DAST)

Lauren Worth
LW
Von Lauren Worth recherchiert und verfasst

Dynamische Anwendungssicherheitstest-Tools (DAST) automatisieren Sicherheitstests für eine Vielzahl von Bedrohungen in der realen Welt. Diese Tools testen typischerweise HTTP- und HTML-Schnittstellen von Webanwendungen. DAST ist eine Black-Box-Testmethode, was bedeutet, dass sie von außen durchgeführt wird. Unternehmen verwenden diese Tools, um Schwachstellen in ihren Anwendungen aus einer externen Perspektive zu identifizieren, um Bedrohungen besser zu simulieren, die am leichtesten von Hackern außerhalb ihrer Organisation erreicht werden können. Es gibt Ähnlichkeiten zwischen DAST-Tools und anderen Lösungen für Anwendungssicherheit und Schwachstellenmanagement, aber die meisten anderen Technologien führen interne Tests und Codeanalysen durch, anstatt sich auf Black-Box-Tests zu konzentrieren.

Um in die Kategorie der dynamischen Anwendungssicherheitstests (DAST) aufgenommen zu werden, muss ein Produkt:

Anwendungen in ihrem Betriebszustand testen Externe Black-Box-Sicherheitstests durchführen Penetrationen und Exploits zu ihren Quellen zurückverfolgen
Mehr anzeigen
Weniger anzeigen

Vorgestellte Dynamische Anwendungssicherheitstest-Software (DAST) auf einen Blick

Kostenloser Plan verfügbar:
StackHawk
Gesponsert
Höchste Leistung:
Am einfachsten zu bedienen:
Top-Trending:
Weniger anzeigenMehr anzeigen
Höchste Leistung:
Am einfachsten zu bedienen:
Top-Trending:

G2 ist stolz darauf, unvoreingenommene Bewertungen über userzufriedenheit in unseren Bewertungen und Berichten zu zeigen. Wir erlauben keine bezahlten Platzierungen in unseren Bewertungen, Rankings oder Berichten. Erfahren Sie mehr über unsere Bewertungsmethoden.

Kommt bald
Erhalten Sie Trendprodukte Dynamisches Anwendungssicherheitstesten (DAST) in Ihrem Posteingang

Ein wöchentlicher Überblick über aufstrebende Stars, neue Markteinführungen und worüber alle sprechen.

Beispiel für den Newsletter zu Trendprodukten
Keine Filter angewendet
88 bestehende Einträge in Dynamisches Anwendungssicherheitstesten (DAST)
(297)4.5 von 5
Optimiert für schnelle Antwort
13th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Top Beratungsdienste für Tenable Nessus anzeigen
Zu Meinen Listen hinzufügen
Einstiegspreis:$3,390.00
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Entwickelt für Sicherheitsexperten von Sicherheitsexperten, sind Nessus-Produkte von Tenable der De-facto-Standard der Branche für Schwachstellenbewertung. Nessus führt zeitpunktbezogene Bewertungen

    Benutzer
    • Sicherheitsingenieur
    • Netzwerkingenieur
    Branchen
    • Informationstechnologie und Dienstleistungen
    • Computer- und Netzwerksicherheit
    Marktsegment
    • 39% Unternehmen mittlerer Größe
    • 33% Unternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Tenable Nessus Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Verwundbarkeitsidentifikation
    18
    Automatisiertes Scannen
    15
    Schwachstellenerkennung
    14
    Benutzerfreundlichkeit
    13
    Merkmale
    13
    Contra
    Langsames Scannen
    8
    Eingeschränkte Funktionen
    6
    Falsch Positive
    5
    Komplexität
    4
    Langsame Leistung
    4
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Tenable Nessus Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    8.7
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    0.0
    Keine Informationen verfügbar
    0.0
    Keine Informationen verfügbar
    0.0
    Keine Informationen verfügbar
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Tenable
    Unternehmenswebsite
    Hauptsitz
    Columbia, MD
    Twitter
    @TenableSecurity
    87,329 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    2,267 Mitarbeiter*innen auf LinkedIn®
    Eigentum
    NASDAQ: TENB
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Entwickelt für Sicherheitsexperten von Sicherheitsexperten, sind Nessus-Produkte von Tenable der De-facto-Standard der Branche für Schwachstellenbewertung. Nessus führt zeitpunktbezogene Bewertungen

Benutzer
  • Sicherheitsingenieur
  • Netzwerkingenieur
Branchen
  • Informationstechnologie und Dienstleistungen
  • Computer- und Netzwerksicherheit
Marktsegment
  • 39% Unternehmen mittlerer Größe
  • 33% Unternehmen
Tenable Nessus Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Verwundbarkeitsidentifikation
18
Automatisiertes Scannen
15
Schwachstellenerkennung
14
Benutzerfreundlichkeit
13
Merkmale
13
Contra
Langsames Scannen
8
Eingeschränkte Funktionen
6
Falsch Positive
5
Komplexität
4
Langsame Leistung
4
Tenable Nessus Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
8.7
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
0.0
Keine Informationen verfügbar
0.0
Keine Informationen verfügbar
0.0
Keine Informationen verfügbar
Verkäuferdetails
Verkäufer
Tenable
Unternehmenswebsite
Hauptsitz
Columbia, MD
Twitter
@TenableSecurity
87,329 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
2,267 Mitarbeiter*innen auf LinkedIn®
Eigentum
NASDAQ: TENB
(100)4.6 von 5
Optimiert für schnelle Antwort
4th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
Einstiegspreis:Kostenlos
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Aikido Security ist die entwicklerorientierte Sicherheitsplattform, die Code, Cloud, Schutz und Angriffstests in einer Suite von erstklassigen Produkten vereint. Entwickelt von Entwicklern für Entwick

    Benutzer
    • CTO
    • Gründer
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 76% Kleinunternehmen
    • 21% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Aikido Security Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    49
    Sicherheit
    44
    Merkmale
    37
    Einfache Integrationen
    35
    Einfache Einrichtung
    32
    Contra
    Fehlende Funktionen
    13
    Eingeschränkte Funktionen
    11
    Fehlende Funktionen
    10
    Preisprobleme
    9
    Teuer
    8
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Aikido Security Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.4
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.3
    API / Integrationen
    Durchschnittlich: 8.6
    10.0
    Erkennungsrate
    Durchschnittlich: 8.7
    10.0
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Aikido Security
    Unternehmenswebsite
    Gründungsjahr
    2022
    Hauptsitz
    Ghent, Belgium
    Twitter
    @AikidoSecurity
    3,880 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    118 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Aikido Security ist die entwicklerorientierte Sicherheitsplattform, die Code, Cloud, Schutz und Angriffstests in einer Suite von erstklassigen Produkten vereint. Entwickelt von Entwicklern für Entwick

Benutzer
  • CTO
  • Gründer
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 76% Kleinunternehmen
  • 21% Unternehmen mittlerer Größe
Aikido Security Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
49
Sicherheit
44
Merkmale
37
Einfache Integrationen
35
Einfache Einrichtung
32
Contra
Fehlende Funktionen
13
Eingeschränkte Funktionen
11
Fehlende Funktionen
10
Preisprobleme
9
Teuer
8
Aikido Security Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.4
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.3
API / Integrationen
Durchschnittlich: 8.6
10.0
Erkennungsrate
Durchschnittlich: 8.7
10.0
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Aikido Security
Unternehmenswebsite
Gründungsjahr
2022
Hauptsitz
Ghent, Belgium
Twitter
@AikidoSecurity
3,880 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
118 Mitarbeiter*innen auf LinkedIn®

So können Ihnen G2-Angebote helfen:

  • Kaufen Sie einfach kuratierte – und vertrauenswürdige – Software
  • Gestalten Sie Ihre eigene Softwarekaufreise
  • Entdecken Sie exklusive Angebote für Software
(58)4.9 von 5
1st Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
Einstiegspreis:Kostenlos
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Qodex.ai | KI-gestützte API-Tests und Sicherheit Qodex.ai ist ein KI-Agent, der speziell für die Automatisierung von API-Tests und Sicherheit entwickelt wurde. Er hilft Ingenieurteams, schneller und

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 76% Kleinunternehmen
    • 19% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Qodex.ai Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    21
    Effizienz testen
    16
    Automatisierung
    15
    Testen
    15
    Hilfreich
    12
    Contra
    Langsames Laden
    6
    Langsame Leistung
    5
    Fehlerprobleme
    4
    Käfer
    4
    Funktionsprobleme
    3
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Qodex.ai Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.6
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.3
    API / Integrationen
    Durchschnittlich: 8.6
    8.3
    Erkennungsrate
    Durchschnittlich: 8.7
    10.0
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    QodexAI
    Unternehmenswebsite
    Gründungsjahr
    2023
    Hauptsitz
    San Francisco, California
    LinkedIn®-Seite
    linkedin.com
    11 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Qodex.ai | KI-gestützte API-Tests und Sicherheit Qodex.ai ist ein KI-Agent, der speziell für die Automatisierung von API-Tests und Sicherheit entwickelt wurde. Er hilft Ingenieurteams, schneller und

Benutzer
Keine Informationen verfügbar
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 76% Kleinunternehmen
  • 19% Unternehmen mittlerer Größe
Qodex.ai Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
21
Effizienz testen
16
Automatisierung
15
Testen
15
Hilfreich
12
Contra
Langsames Laden
6
Langsame Leistung
5
Fehlerprobleme
4
Käfer
4
Funktionsprobleme
3
Qodex.ai Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.6
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.3
API / Integrationen
Durchschnittlich: 8.6
8.3
Erkennungsrate
Durchschnittlich: 8.7
10.0
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
QodexAI
Unternehmenswebsite
Gründungsjahr
2023
Hauptsitz
San Francisco, California
LinkedIn®-Seite
linkedin.com
11 Mitarbeiter*innen auf LinkedIn®
(68)4.6 von 5
Optimiert für schnelle Antwort
6th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Top Beratungsdienste für Invicti (formerly Netsparker) anzeigen
Zu Meinen Listen hinzufügen
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Invicti ist eine automatisierte Lösung für die Sicherheitsprüfung von Anwendungen und APIs, die es Unternehmensorganisationen ermöglicht, Tausende von Websites, Webanwendungen und APIs abzusichern und

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 47% Unternehmen
    • 26% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Invicti (formerly Netsparker) Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    8
    Scan-Technologie
    6
    Schwachstellenerkennung
    6
    Verwundbarkeitsidentifikation
    6
    Genauigkeit der Ergebnisse
    5
    Contra
    Langsame Leistung
    3
    Langsames Scannen
    3
    API-Probleme
    2
    Komplexe Einrichtung
    2
    Ineffizientes Scannen
    2
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Invicti (formerly Netsparker) Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.6
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.2
    API / Integrationen
    Durchschnittlich: 8.6
    8.6
    Erkennungsrate
    Durchschnittlich: 8.7
    8.5
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Unternehmenswebsite
    Gründungsjahr
    2018
    Hauptsitz
    Austin, Texas
    Twitter
    @InvictiSecurity
    2,557 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    292 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Invicti ist eine automatisierte Lösung für die Sicherheitsprüfung von Anwendungen und APIs, die es Unternehmensorganisationen ermöglicht, Tausende von Websites, Webanwendungen und APIs abzusichern und

Benutzer
Keine Informationen verfügbar
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 47% Unternehmen
  • 26% Unternehmen mittlerer Größe
Invicti (formerly Netsparker) Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
8
Scan-Technologie
6
Schwachstellenerkennung
6
Verwundbarkeitsidentifikation
6
Genauigkeit der Ergebnisse
5
Contra
Langsame Leistung
3
Langsames Scannen
3
API-Probleme
2
Komplexe Einrichtung
2
Ineffizientes Scannen
2
Invicti (formerly Netsparker) Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.6
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.2
API / Integrationen
Durchschnittlich: 8.6
8.6
Erkennungsrate
Durchschnittlich: 8.7
8.5
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Unternehmenswebsite
Gründungsjahr
2018
Hauptsitz
Austin, Texas
Twitter
@InvictiSecurity
2,557 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
292 Mitarbeiter*innen auf LinkedIn®
(124)4.8 von 5
Top Beratungsdienste für Burp Suite anzeigen
Zu Meinen Listen hinzufügen
Einstiegspreis:$475.00
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Burp Suite ist ein komplettes Ökosystem für die Sicherheitstests von Webanwendungen und APIs, das zwei Produkte kombiniert: Burp Suite DAST - eine erstklassige, präzise DAST-Lösung, die automatisierte

    Benutzer
    • Cyber-Sicherheitsanalyst
    Branchen
    • Computer- und Netzwerksicherheit
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 41% Unternehmen mittlerer Größe
    • 31% Kleinunternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Burp Suite Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    10
    Benutzeroberfläche
    7
    Testdienste
    6
    Merkmale
    5
    Einfache Integrationen
    4
    Contra
    Langsame Leistung
    4
    Teuer
    3
    Schlechtes Schnittstellendesign
    2
    Käfer
    1
    Falsch Positive
    1
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Burp Suite Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.7
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.3
    API / Integrationen
    Durchschnittlich: 8.6
    7.5
    Erkennungsrate
    Durchschnittlich: 8.7
    7.5
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    PortSwigger
    Unternehmenswebsite
    Gründungsjahr
    2008
    Hauptsitz
    Knutsford, GB
    Twitter
    @Burp_Suite
    133,379 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    262 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Burp Suite ist ein komplettes Ökosystem für die Sicherheitstests von Webanwendungen und APIs, das zwei Produkte kombiniert: Burp Suite DAST - eine erstklassige, präzise DAST-Lösung, die automatisierte

Benutzer
  • Cyber-Sicherheitsanalyst
Branchen
  • Computer- und Netzwerksicherheit
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 41% Unternehmen mittlerer Größe
  • 31% Kleinunternehmen
Burp Suite Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
10
Benutzeroberfläche
7
Testdienste
6
Merkmale
5
Einfache Integrationen
4
Contra
Langsame Leistung
4
Teuer
3
Schlechtes Schnittstellendesign
2
Käfer
1
Falsch Positive
1
Burp Suite Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.7
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.3
API / Integrationen
Durchschnittlich: 8.6
7.5
Erkennungsrate
Durchschnittlich: 8.7
7.5
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
PortSwigger
Unternehmenswebsite
Gründungsjahr
2008
Hauptsitz
Knutsford, GB
Twitter
@Burp_Suite
133,379 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
262 Mitarbeiter*innen auf LinkedIn®
(44)4.8 von 5
7th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Pynt ist eine innovative Plattform für API-Sicherheitstests, die verifizierte API-Bedrohungen durch simulierte Angriffe aufdeckt. Hunderte von Unternehmen verlassen sich auf Pynt, um kontinuierlich s

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Computersoftware
    • Computer- und Netzwerksicherheit
    Marktsegment
    • 57% Kleinunternehmen
    • 23% Unternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Pynt - API Security Testing Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Sicherheit
    25
    Schwachstellenerkennung
    25
    Einfache Integrationen
    23
    Benutzerfreundlichkeit
    20
    API-Verwaltung
    19
    Contra
    Komplexe Einrichtung
    12
    Einrichtungs-Komplexität
    7
    Eingeschränkte Funktionen
    5
    Schlechtes Schnittstellendesign
    4
    UX-Verbesserung
    4
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Pynt - API Security Testing Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.2
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    9.5
    API / Integrationen
    Durchschnittlich: 8.6
    9.3
    Erkennungsrate
    Durchschnittlich: 8.7
    9.2
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Pynt
    Gründungsjahr
    2022
    Hauptsitz
    Tel Aviv, IL
    Twitter
    @pynt_io
    367 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    24 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Pynt ist eine innovative Plattform für API-Sicherheitstests, die verifizierte API-Bedrohungen durch simulierte Angriffe aufdeckt. Hunderte von Unternehmen verlassen sich auf Pynt, um kontinuierlich s

Benutzer
Keine Informationen verfügbar
Branchen
  • Computersoftware
  • Computer- und Netzwerksicherheit
Marktsegment
  • 57% Kleinunternehmen
  • 23% Unternehmen
Pynt - API Security Testing Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Sicherheit
25
Schwachstellenerkennung
25
Einfache Integrationen
23
Benutzerfreundlichkeit
20
API-Verwaltung
19
Contra
Komplexe Einrichtung
12
Einrichtungs-Komplexität
7
Eingeschränkte Funktionen
5
Schlechtes Schnittstellendesign
4
UX-Verbesserung
4
Pynt - API Security Testing Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.2
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
9.5
API / Integrationen
Durchschnittlich: 8.6
9.3
Erkennungsrate
Durchschnittlich: 8.7
9.2
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Pynt
Gründungsjahr
2022
Hauptsitz
Tel Aviv, IL
Twitter
@pynt_io
367 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
24 Mitarbeiter*innen auf LinkedIn®
(161)4.6 von 5
Optimiert für schnelle Antwort
12th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
10% Rabatt: $5400
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Astra ist ein führendes Unternehmen im Bereich Penetrationstests, das PTaaS und kontinuierliche Bedrohungsexpositionsmanagement-Fähigkeiten bietet. Unsere umfassenden Cybersicherheitslösungen kombinie

    Benutzer
    • CTO
    • CEO
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 66% Kleinunternehmen
    • 30% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Astra Pentest Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Kundendienst
    59
    Benutzerfreundlichkeit
    46
    Schwachstellenerkennung
    45
    Penetrationstest-Effizienz
    44
    Benutzeroberfläche
    34
    Contra
    Schlechter Kundensupport
    9
    Schlechtes Schnittstellendesign
    9
    Dashboard-Probleme
    6
    Falsch Positive
    6
    Mangel an Informationen
    6
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Astra Pentest Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.2
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.3
    API / Integrationen
    Durchschnittlich: 8.6
    8.9
    Erkennungsrate
    Durchschnittlich: 8.7
    8.8
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    ASTRA IT, Inc.
    Unternehmenswebsite
    Gründungsjahr
    2018
    Hauptsitz
    New Delhi, IN
    Twitter
    @getastra
    693 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    113 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Astra ist ein führendes Unternehmen im Bereich Penetrationstests, das PTaaS und kontinuierliche Bedrohungsexpositionsmanagement-Fähigkeiten bietet. Unsere umfassenden Cybersicherheitslösungen kombinie

Benutzer
  • CTO
  • CEO
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 66% Kleinunternehmen
  • 30% Unternehmen mittlerer Größe
Astra Pentest Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Kundendienst
59
Benutzerfreundlichkeit
46
Schwachstellenerkennung
45
Penetrationstest-Effizienz
44
Benutzeroberfläche
34
Contra
Schlechter Kundensupport
9
Schlechtes Schnittstellendesign
9
Dashboard-Probleme
6
Falsch Positive
6
Mangel an Informationen
6
Astra Pentest Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.2
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.3
API / Integrationen
Durchschnittlich: 8.6
8.9
Erkennungsrate
Durchschnittlich: 8.7
8.8
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
ASTRA IT, Inc.
Unternehmenswebsite
Gründungsjahr
2018
Hauptsitz
New Delhi, IN
Twitter
@getastra
693 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
113 Mitarbeiter*innen auf LinkedIn®
(147)4.5 von 5
11th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
Einstiegspreis:Kontaktieren Sie uns
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Cobalt ist der Pionier im Bereich Pentesting als Dienstleistung (PTaaS) und ein führendes Unternehmen im Bereich menschlich geführter, KI-gestützter Offensivsicherheitsdienste. Wir konzentrieren uns d

    Benutzer
    • Sicherheitsingenieur
    • CTO
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 50% Unternehmen mittlerer Größe
    • 25% Kleinunternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Cobalt Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Penetrationstest-Effizienz
    42
    Kundendienst
    36
    Benutzerfreundlichkeit
    31
    Kommunikation
    29
    Berichterstattungsqualität
    24
    Contra
    Teuer
    12
    Mangel an Details
    7
    Begrenzter Umfang
    7
    Preisprobleme
    5
    Ungenauigkeit
    4
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Cobalt Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.3
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.6
    API / Integrationen
    Durchschnittlich: 8.6
    8.6
    Erkennungsrate
    Durchschnittlich: 8.7
    8.9
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Cobalt
    Unternehmenswebsite
    Gründungsjahr
    2013
    Hauptsitz
    San Francisco, California
    Twitter
    @cobalt_io
    8,533 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    494 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Cobalt ist der Pionier im Bereich Pentesting als Dienstleistung (PTaaS) und ein führendes Unternehmen im Bereich menschlich geführter, KI-gestützter Offensivsicherheitsdienste. Wir konzentrieren uns d

Benutzer
  • Sicherheitsingenieur
  • CTO
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 50% Unternehmen mittlerer Größe
  • 25% Kleinunternehmen
Cobalt Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Penetrationstest-Effizienz
42
Kundendienst
36
Benutzerfreundlichkeit
31
Kommunikation
29
Berichterstattungsqualität
24
Contra
Teuer
12
Mangel an Details
7
Begrenzter Umfang
7
Preisprobleme
5
Ungenauigkeit
4
Cobalt Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.3
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.6
API / Integrationen
Durchschnittlich: 8.6
8.6
Erkennungsrate
Durchschnittlich: 8.7
8.9
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Cobalt
Unternehmenswebsite
Gründungsjahr
2013
Hauptsitz
San Francisco, California
Twitter
@cobalt_io
8,533 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
494 Mitarbeiter*innen auf LinkedIn®
(43)4.5 von 5
Optimiert für schnelle Antwort
8th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Jit definiert Anwendungssicherheit neu, indem es die erste Agentic AppSec Plattform einführt, die menschliche Expertise nahtlos mit KI-gesteuerter Automatisierung verbindet. Entwickelt für moderne Ent

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Computersoftware
    • Finanzdienstleistungen
    Marktsegment
    • 44% Unternehmen mittlerer Größe
    • 42% Kleinunternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Jit Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    24
    Sicherheit
    24
    Integrationsunterstützung
    19
    Einfache Integrationen
    16
    Merkmale
    15
    Contra
    Integrationsprobleme
    7
    Eingeschränkte Funktionen
    7
    UX-Verbesserung
    6
    Komplexität
    5
    Begrenzte Integration
    5
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Jit Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.6
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.7
    API / Integrationen
    Durchschnittlich: 8.6
    9.0
    Erkennungsrate
    Durchschnittlich: 8.7
    8.5
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    jit
    Unternehmenswebsite
    Gründungsjahr
    2021
    Hauptsitz
    Boston, MA
    Twitter
    @jit_io
    540 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    129 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Jit definiert Anwendungssicherheit neu, indem es die erste Agentic AppSec Plattform einführt, die menschliche Expertise nahtlos mit KI-gesteuerter Automatisierung verbindet. Entwickelt für moderne Ent

Benutzer
Keine Informationen verfügbar
Branchen
  • Computersoftware
  • Finanzdienstleistungen
Marktsegment
  • 44% Unternehmen mittlerer Größe
  • 42% Kleinunternehmen
Jit Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
24
Sicherheit
24
Integrationsunterstützung
19
Einfache Integrationen
16
Merkmale
15
Contra
Integrationsprobleme
7
Eingeschränkte Funktionen
7
UX-Verbesserung
6
Komplexität
5
Begrenzte Integration
5
Jit Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.6
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.7
API / Integrationen
Durchschnittlich: 8.6
9.0
Erkennungsrate
Durchschnittlich: 8.7
8.5
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
jit
Unternehmenswebsite
Gründungsjahr
2021
Hauptsitz
Boston, MA
Twitter
@jit_io
540 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
129 Mitarbeiter*innen auf LinkedIn®
(860)4.5 von 5
Optimiert für schnelle Antwort
Top Beratungsdienste für GitLab anzeigen
Zu Meinen Listen hinzufügen
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    GitLab ist die umfassendste KI-gestützte DevSecOps-Plattform, die Software-Innovation ermöglicht, indem sie Entwicklungs-, Sicherheits- und Betriebsteams befähigt, bessere Software schneller zu entwic

    Benutzer
    • Software-Ingenieur
    • Senior Software Engineer
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 37% Unternehmen mittlerer Größe
    • 37% Kleinunternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • GitLab Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    34
    Merkmale
    34
    CI
    29
    CD-Integration
    28
    Zusammenarbeit
    27
    Contra
    Schwieriges Lernen
    19
    Komplexität
    18
    Verwirrende Benutzeroberfläche
    14
    Komplexe Benutzeroberfläche
    13
    UX-Verbesserung
    13
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • GitLab Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    8.8
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    9.2
    API / Integrationen
    Durchschnittlich: 8.6
    8.9
    Erkennungsrate
    Durchschnittlich: 8.7
    9.1
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    GitLab Inc.
    Unternehmenswebsite
    Gründungsjahr
    2014
    Hauptsitz
    San Francisco, California
    Twitter
    @gitlab
    168,902 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    3,282 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

GitLab ist die umfassendste KI-gestützte DevSecOps-Plattform, die Software-Innovation ermöglicht, indem sie Entwicklungs-, Sicherheits- und Betriebsteams befähigt, bessere Software schneller zu entwic

Benutzer
  • Software-Ingenieur
  • Senior Software Engineer
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 37% Unternehmen mittlerer Größe
  • 37% Kleinunternehmen
GitLab Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
34
Merkmale
34
CI
29
CD-Integration
28
Zusammenarbeit
27
Contra
Schwieriges Lernen
19
Komplexität
18
Verwirrende Benutzeroberfläche
14
Komplexe Benutzeroberfläche
13
UX-Verbesserung
13
GitLab Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
8.8
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
9.2
API / Integrationen
Durchschnittlich: 8.6
8.9
Erkennungsrate
Durchschnittlich: 8.7
9.1
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
GitLab Inc.
Unternehmenswebsite
Gründungsjahr
2014
Hauptsitz
San Francisco, California
Twitter
@gitlab
168,902 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
3,282 Mitarbeiter*innen auf LinkedIn®
(197)4.8 von 5
Optimiert für schnelle Antwort
3rd Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
Einstiegspreis:Beginnend bei $149.00
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Intruder ist eine Plattform für das Management von Angriffsflächen, die Organisationen dabei unterstützt, Schwachstellen in allen gefährdeten Assets in ihrem Netzwerk zu entdecken, zu erkennen und zu

    Benutzer
    • CTO
    • Direktor
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 59% Kleinunternehmen
    • 35% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Intruder Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    35
    Schwachstellenerkennung
    26
    Kundendienst
    25
    Benutzeroberfläche
    22
    Verwundbarkeitsidentifikation
    22
    Contra
    Teuer
    10
    Lizenzprobleme
    7
    Eingeschränkte Funktionen
    6
    Preisprobleme
    6
    Langsames Scannen
    5
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Intruder Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.7
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.9
    API / Integrationen
    Durchschnittlich: 8.6
    9.5
    Erkennungsrate
    Durchschnittlich: 8.7
    8.8
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Intruder
    Unternehmenswebsite
    Gründungsjahr
    2015
    Hauptsitz
    London
    Twitter
    @intruder_io
    978 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    76 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Intruder ist eine Plattform für das Management von Angriffsflächen, die Organisationen dabei unterstützt, Schwachstellen in allen gefährdeten Assets in ihrem Netzwerk zu entdecken, zu erkennen und zu

Benutzer
  • CTO
  • Direktor
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 59% Kleinunternehmen
  • 35% Unternehmen mittlerer Größe
Intruder Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
35
Schwachstellenerkennung
26
Kundendienst
25
Benutzeroberfläche
22
Verwundbarkeitsidentifikation
22
Contra
Teuer
10
Lizenzprobleme
7
Eingeschränkte Funktionen
6
Preisprobleme
6
Langsames Scannen
5
Intruder Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.7
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.9
API / Integrationen
Durchschnittlich: 8.6
9.5
Erkennungsrate
Durchschnittlich: 8.7
8.8
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Intruder
Unternehmenswebsite
Gründungsjahr
2015
Hauptsitz
London
Twitter
@intruder_io
978 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
76 Mitarbeiter*innen auf LinkedIn®
(53)4.5 von 5
Optimiert für schnelle Antwort
Zu Meinen Listen hinzufügen
Einstiegspreis:Kostenlos
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Akto ist eine vertrauenswürdige Plattform für Anwendungssicherheits- und Produktsicherheitsteams, um ein unternehmensweites API-Sicherheitsprogramm in ihrer DevSecOps-Pipeline aufzubauen. Unsere branc

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Finanzdienstleistungen
    • Computersoftware
    Marktsegment
    • 43% Unternehmen mittlerer Größe
    • 34% Kleinunternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Akto Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Benutzerfreundlichkeit
    20
    API-Tests
    18
    Automatisierungstests
    17
    Sicherheit
    17
    API-Verwaltung
    15
    Contra
    Komplexe Einrichtung
    7
    Schlechte Dokumentation
    7
    API-Probleme
    6
    Komplexität
    6
    Einrichtungs-Komplexität
    6
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Akto Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.1
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.9
    API / Integrationen
    Durchschnittlich: 8.6
    8.1
    Erkennungsrate
    Durchschnittlich: 8.7
    8.7
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Akto.io
    Unternehmenswebsite
    Gründungsjahr
    2022
    Hauptsitz
    San Francisco, California
    Twitter
    @Aktodotio
    1,348 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    23 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Akto ist eine vertrauenswürdige Plattform für Anwendungssicherheits- und Produktsicherheitsteams, um ein unternehmensweites API-Sicherheitsprogramm in ihrer DevSecOps-Pipeline aufzubauen. Unsere branc

Benutzer
Keine Informationen verfügbar
Branchen
  • Finanzdienstleistungen
  • Computersoftware
Marktsegment
  • 43% Unternehmen mittlerer Größe
  • 34% Kleinunternehmen
Akto Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Benutzerfreundlichkeit
20
API-Tests
18
Automatisierungstests
17
Sicherheit
17
API-Verwaltung
15
Contra
Komplexe Einrichtung
7
Schlechte Dokumentation
7
API-Probleme
6
Komplexität
6
Einrichtungs-Komplexität
6
Akto Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.1
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.9
API / Integrationen
Durchschnittlich: 8.6
8.1
Erkennungsrate
Durchschnittlich: 8.7
8.7
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Akto.io
Unternehmenswebsite
Gründungsjahr
2022
Hauptsitz
San Francisco, California
Twitter
@Aktodotio
1,348 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
23 Mitarbeiter*innen auf LinkedIn®
(51)4.5 von 5
5th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Contrast Security ist der weltweit führende Anbieter von Application Detection and Response (ADR) und befähigt Organisationen, Angriffe auf Anwendungen und APIs in Echtzeit zu erkennen und zu stoppen.

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Versicherung
    • Computersoftware
    Marktsegment
    • 67% Unternehmen
    • 20% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Contrast Security Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Schwachstellenerkennung
    15
    Sicherheit
    12
    Genauigkeit der Ergebnisse
    11
    Genauigkeit der Ergebnisse
    9
    Erkennung
    7
    Contra
    Fehlende Funktionen
    5
    Falsch Positive
    3
    Unzureichende Berichterstattung
    3
    Eingeschränkte Funktionen
    3
    UX-Verbesserung
    3
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Contrast Security Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.0
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.8
    API / Integrationen
    Durchschnittlich: 8.6
    8.3
    Erkennungsrate
    Durchschnittlich: 8.7
    8.5
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Unternehmenswebsite
    Gründungsjahr
    2014
    Hauptsitz
    Pleasanton, CA
    Twitter
    @contrastsec
    5,540 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    240 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Contrast Security ist der weltweit führende Anbieter von Application Detection and Response (ADR) und befähigt Organisationen, Angriffe auf Anwendungen und APIs in Echtzeit zu erkennen und zu stoppen.

Benutzer
Keine Informationen verfügbar
Branchen
  • Versicherung
  • Computersoftware
Marktsegment
  • 67% Unternehmen
  • 20% Unternehmen mittlerer Größe
Contrast Security Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Schwachstellenerkennung
15
Sicherheit
12
Genauigkeit der Ergebnisse
11
Genauigkeit der Ergebnisse
9
Erkennung
7
Contra
Fehlende Funktionen
5
Falsch Positive
3
Unzureichende Berichterstattung
3
Eingeschränkte Funktionen
3
UX-Verbesserung
3
Contrast Security Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.0
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.8
API / Integrationen
Durchschnittlich: 8.6
8.3
Erkennungsrate
Durchschnittlich: 8.7
8.5
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Unternehmenswebsite
Gründungsjahr
2014
Hauptsitz
Pleasanton, CA
Twitter
@contrastsec
5,540 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
240 Mitarbeiter*innen auf LinkedIn®
(67)4.6 von 5
9th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
Einstiegspreis:$59.00
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Indusface WAS (Web Application Scanner) bietet eine umfassende verwaltete dynamische Anwendungssicherheitstestlösung (DAST). Es ist eine berührungslose, nicht-intrusive Cloud-basierte Lösung, die tägl

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Computersoftware
    • Informationstechnologie und Dienstleistungen
    Marktsegment
    • 52% Kleinunternehmen
    • 37% Unternehmen mittlerer Größe
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Indusface WAS Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Schwachstellenerkennung
    11
    Verwundbarkeitsidentifikation
    8
    Penetrationstest-Effizienz
    5
    Automatisierung
    4
    Kundendienst
    4
    Contra
    Teuer
    1
    Fehlende Funktionen
    1
    Begrenzter Umfang
    1
    Preisprobleme
    1
    Schwachstellenmanagement
    1
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Indusface WAS Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.4
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    9.7
    API / Integrationen
    Durchschnittlich: 8.6
    9.4
    Erkennungsrate
    Durchschnittlich: 8.7
    9.4
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Indusface
    Gründungsjahr
    2012
    Hauptsitz
    Vadodara
    Twitter
    @Indusface
    3,499 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    169 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Indusface WAS (Web Application Scanner) bietet eine umfassende verwaltete dynamische Anwendungssicherheitstestlösung (DAST). Es ist eine berührungslose, nicht-intrusive Cloud-basierte Lösung, die tägl

Benutzer
Keine Informationen verfügbar
Branchen
  • Computersoftware
  • Informationstechnologie und Dienstleistungen
Marktsegment
  • 52% Kleinunternehmen
  • 37% Unternehmen mittlerer Größe
Indusface WAS Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Schwachstellenerkennung
11
Verwundbarkeitsidentifikation
8
Penetrationstest-Effizienz
5
Automatisierung
4
Kundendienst
4
Contra
Teuer
1
Fehlende Funktionen
1
Begrenzter Umfang
1
Preisprobleme
1
Schwachstellenmanagement
1
Indusface WAS Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.4
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
9.7
API / Integrationen
Durchschnittlich: 8.6
9.4
Erkennungsrate
Durchschnittlich: 8.7
9.4
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Indusface
Gründungsjahr
2012
Hauptsitz
Vadodara
Twitter
@Indusface
3,499 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
169 Mitarbeiter*innen auf LinkedIn®
(33)4.8 von 5
14th Am einfachsten zu bedienen in Dynamisches Anwendungssicherheitstesten (DAST) Software
Zu Meinen Listen hinzufügen
Einstiegspreis:Kontaktieren Sie uns
  • Übersicht
    Erweitern/Einklappen Übersicht
  • Produktbeschreibung
    Wie wird diese bestimmt?Informationen
    Diese Beschreibung stammt vom Verkäufer.

    Edgescan ist eine umfassende Plattform für kontinuierliche Sicherheitstests, Exposure Management und Penetration Testing als Dienstleistung (PTaaS). Sie ist darauf ausgelegt, Organisationen dabei zu u

    Benutzer
    Keine Informationen verfügbar
    Branchen
    • Computersoftware
    Marktsegment
    • 39% Unternehmen mittlerer Größe
    • 33% Unternehmen
  • Vor- und Nachteile
    Erweitern/Einklappen Vor- und Nachteile
  • Edgescan Vor- und Nachteile
    Wie wird diese bestimmt?Informationen
    Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
    Vorteile
    Kundendienst
    13
    Benutzerfreundlichkeit
    13
    Schwachstellenerkennung
    13
    Merkmale
    11
    Verwundbarkeitsidentifikation
    10
    Contra
    Dashboard-Probleme
    4
    Langsame Leistung
    4
    Unzureichende Berichterstattung
    3
    Begrenzte Anpassung
    3
    Schlechte Navigation
    3
  • Benutzerzufriedenheit
    Erweitern/Einklappen Benutzerzufriedenheit
  • Edgescan Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
    9.4
    Hat the product ein guter Partner im Geschäft waren?
    Durchschnittlich: 9.2
    8.8
    API / Integrationen
    Durchschnittlich: 8.6
    9.2
    Erkennungsrate
    Durchschnittlich: 8.7
    9.2
    Test-Automatisierung
    Durchschnittlich: 8.7
  • Verkäuferdetails
    Erweitern/Einklappen Verkäuferdetails
  • Verkäuferdetails
    Verkäufer
    Edgescan
    Unternehmenswebsite
    Gründungsjahr
    2011
    Hauptsitz
    Dublin, Dublin
    Twitter
    @edgescan
    2,296 Twitter-Follower
    LinkedIn®-Seite
    www.linkedin.com
    92 Mitarbeiter*innen auf LinkedIn®
Produktbeschreibung
Wie wird diese bestimmt?Informationen
Diese Beschreibung stammt vom Verkäufer.

Edgescan ist eine umfassende Plattform für kontinuierliche Sicherheitstests, Exposure Management und Penetration Testing als Dienstleistung (PTaaS). Sie ist darauf ausgelegt, Organisationen dabei zu u

Benutzer
Keine Informationen verfügbar
Branchen
  • Computersoftware
Marktsegment
  • 39% Unternehmen mittlerer Größe
  • 33% Unternehmen
Edgescan Vor- und Nachteile
Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Kundendienst
13
Benutzerfreundlichkeit
13
Schwachstellenerkennung
13
Merkmale
11
Verwundbarkeitsidentifikation
10
Contra
Dashboard-Probleme
4
Langsame Leistung
4
Unzureichende Berichterstattung
3
Begrenzte Anpassung
3
Schlechte Navigation
3
Edgescan Funktionen und Benutzerfreundlichkeitsbewertungen, die die Benutzerzufriedenheit vorhersagen
9.4
Hat the product ein guter Partner im Geschäft waren?
Durchschnittlich: 9.2
8.8
API / Integrationen
Durchschnittlich: 8.6
9.2
Erkennungsrate
Durchschnittlich: 8.7
9.2
Test-Automatisierung
Durchschnittlich: 8.7
Verkäuferdetails
Verkäufer
Edgescan
Unternehmenswebsite
Gründungsjahr
2011
Hauptsitz
Dublin, Dublin
Twitter
@edgescan
2,296 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
92 Mitarbeiter*innen auf LinkedIn®

Mehr über Dynamische Anwendungssicherheitstest-Software (DAST) erfahren

Was ist Software für dynamische Anwendungssicherheitstests (DAST)?

Dynamische Anwendungssicherheitstests (DAST) sind eine der vielen Technologiegruppen von Sicherheitstestlösungen. DAST ist eine Form des Black-Box-Sicherheitstests, was bedeutet, dass es realistische Bedrohungen und Angriffe simuliert. Dies unterscheidet sich von anderen Testformen wie statischen Anwendungssicherheitstests (SAST), einer White-Box-Testmethodik, die verwendet wird, um den Quellcode einer Anwendung zu untersuchen.

DAST umfasst eine Reihe von Testkomponenten, die während des Betriebs einer Anwendung arbeiten. Sicherheitsexperten simulieren reale Funktionalitäten, indem sie die Anwendung auf Schwachstellen testen und dann die Auswirkungen auf die Anwendungsleistung bewerten. Die Methodik wird oft verwendet, um Probleme am Ende des Softwareentwicklungszyklus zu finden. Diese Probleme können schwieriger zu beheben sein als frühe Fehler und Bugs, aber diese Fehler stellen eine größere Bedrohung für kritische Komponenten einer Anwendung dar.

DAST kann auch als Methodik betrachtet werden. Es ist ein anderer Ansatz als herkömmliche Sicherheitstests, da nach Abschluss eines Tests noch weitere Tests durchgeführt werden müssen. Es beinhaltet regelmäßige Inspektionen, wenn Updates live geschaltet werden oder Änderungen vor der Veröffentlichung vorgenommen werden. Während ein Penetrationstest oder ein Code-Scan als einmaliger Test für spezifische Schwachstellen oder Bugs dienen kann, kann dynamisches Testen kontinuierlich während des gesamten Lebenszyklus einer Anwendung durchgeführt werden.

Hauptvorteile von Software für dynamische Anwendungssicherheitstests (DAST)

  • Simulieren Sie realistische Angriffe und Bedrohungen
  • Entdecken Sie Schwachstellen, die im Quellcode nicht gefunden werden
  • Flexible und anpassbare Testoptionen
  • Umfassende Bewertung und skalierbare Tests

Warum Software für dynamische Anwendungssicherheitstests (DAST) verwenden?

Es gibt eine Reihe von Testlösungen, die für einen umfassenden Ansatz zur Sicherheitstests und Schwachstellenerkennung erforderlich sind. Die meisten beginnen in den frühen Phasen der Softwareentwicklung und helfen Programmierern, Bugs im Code und Probleme mit dem zugrunde liegenden Framework oder Design zu entdecken. Diese Tests erfordern Zugriff auf den Quellcode und werden häufig während der Entwicklungs- und Qualitätssicherungsprozesse (QA) verwendet.

Während frühe Testlösungen das Testen aus der Sicht des Entwicklers angehen, nähert sich DAST dem Testen aus der Sicht eines Hackers. Diese Tools simulieren reale Bedrohungen für eine funktionierende, laufende Anwendung. Sicherheitsexperten können gängige Angriffe wie SQL-Injection und Cross-Site-Scripting simulieren oder Tests an Bedrohungen anpassen, die spezifisch für ihr Produkt sind. Diese Tools bieten eine hochgradig anpassbare Lösung für Tests in den späteren Entwicklungsphasen und während der Bereitstellung von Anwendungen.

Flexibilität — Benutzer können Tests nach Belieben planen oder sie kontinuierlich während des Lebenszyklus einer Anwendung oder Website durchführen. Sicherheitsexperten können Umgebungen modifizieren, um ihre Ressourcen und Infrastruktur zu simulieren und so einen realistischen Test und eine Bewertung sicherzustellen. Sie sind oft auch skalierbar, um zu sehen, ob erhöhter Datenverkehr oder Nutzung Schwachstellen und Schutz beeinflussen würde.

Branchen mit spezifischeren Bedrohungen können spezifischere Tests erfordern. Sicherheitsexperten können eine Bedrohung identifizieren, die spezifisch für die Gesundheitsbranche oder den Finanzsektor ist, und Tests anpassen, um die häufigsten Bedrohungen zu simulieren. Wenn sie korrekt durchgeführt werden, bieten diese Tools einige der realistischsten und anpassbarsten Lösungen für die Bedrohungen, die in realen Situationen vorhanden sind.

Umfassendheit — Bedrohungen entwickeln sich kontinuierlich weiter und erweitern sich, was die Fähigkeit, mehrere Tests zu simulieren, notwendiger macht. DAST bietet einen vielseitigen Ansatz für Tests, bei dem Sicherheitsexperten jede Bedrohung oder Angriffsart einzeln simulieren und analysieren können. Diese Tests liefern umfassendes Feedback und umsetzbare Erkenntnisse, die Sicherheits- und Entwicklungsteams zur Behebung von Problemen, Fehlern und Schwachstellen verwenden.

Diese Tools führen zunächst einen ersten Crawl oder eine Untersuchung von Anwendungen und Websites aus einer Drittanbieterperspektive durch. Sie interagieren mit Anwendungen über HTTP, sodass die Tools Anwendungen untersuchen können, die mit jeder Programmiersprache oder auf jedem Framework erstellt wurden. Das Tool testet dann auf Fehlkonfigurationen, die eine größere Angriffsfläche als interne Schwachstellen bieten. Je nach Lösung können zusätzliche Tests durchgeführt werden, aber alle Ergebnisse und Entdeckungen können für umsetzbare Behebungen gespeichert werden.

Kontinuierliche Bewertung — Agile Teams und andere Unternehmen, die auf häufige Updates von Anwendungen angewiesen sind, sollten DAST-Produkte mit kontinuierlichen Bewertungsfunktionen verwenden. SAST-Tools bieten direktere Lösungen für Probleme im Zusammenhang mit kontinuierlichen Integrationsprozessen, aber DAST-Tools bieten einen besseren Überblick darüber, wie Updates und Änderungen aus einer Außenperspektive gesehen werden. Jedes neue Update kann eine neue Bedrohung darstellen oder eine neue Schwachstelle aufdecken; es ist daher entscheidend, auch nach Abschluss und Bereitstellung von Anwendungen weiter zu testen.

Im Gegensatz zu SAST erfordert DAST auch weniger Zugriff auf potenziell sensiblen Quellcode innerhalb der Anwendung. DAST nähert sich der Situation aus einer Außenperspektive, da simulierte Bedrohungen versuchen, auf anfällige Systeme oder sensible Informationen zuzugreifen. Dies kann es einfacher machen, Tests kontinuierlich durchzuführen, ohne dass Einzelpersonen Zugriff auf den Quellcode oder andere interne Systeme benötigen.

Was sind die häufigsten Funktionen von Software für dynamische Anwendungssicherheitstests (DAST)?

Standardfunktionen sind in den meisten Lösungen für dynamische Anwendungssicherheitstests (DAST) enthalten:

Compliance-Tests — Compliance-Tests geben Benutzern die Möglichkeit, verschiedene Anforderungen von Regulierungsbehörden zu testen. Dies kann helfen, sicherzustellen, dass Informationen sicher gespeichert und vor Hackern geschützt sind.

Testautomatisierung — Die Testautomatisierung ist die Funktion, die kontinuierliche Testprozesse antreibt. Diese Funktionalität arbeitet, indem sie vorgeskriptete Tests so häufig wie erforderlich ausführt, ohne dass praktische oder manuelle Tests erforderlich sind.

Manuelle Tests — Manuelle Tests geben dem Benutzer die vollständige Kontrolle über einzelne Tests. Diese Funktionen ermöglichen es Benutzern, praktische Live-Simulationen und Penetrationstests durchzuführen.

Kommandozeilen-Tools — Die Kommandozeilenschnittstelle (CLI) ist der Sprachinterpreter eines Computers. CLI-Funktionen ermöglichen es Sicherheitstestern, Bedrohungen direkt vom Terminal-Hostsystem aus zu simulieren und Befehlssequenzen einzugeben.

Statische Code-Analyse — Statische Code-Analyse und statische Sicherheitstests werden verwendet, um von innen nach außen zu testen. Diese Tools helfen Sicherheitsexperten, den Quellcode der Anwendung auf Sicherheitslücken zu untersuchen, ohne ihn auszuführen.

Fehlerverfolgung — Die Fehlerverfolgung hilft Sicherheitsexperten und Entwicklern, Fehler oder Schwachstellen zu dokumentieren, sobald sie entdeckt werden. Eine ordnungsgemäße Dokumentation erleichtert die Organisation der umsetzbaren Erkenntnisse, die das DAST-Tool bietet.

Berichterstattung und Analysen — Berichterstattungsfunktionen sind wichtig für DAST-Tools, da sie die Informationen liefern, die zur Behebung kürzlich entdeckter Schwachstellen erforderlich sind. Berichterstattungs- und Analysefunktionen können Teams auch eine bessere Vorstellung davon geben, wie sich Angriffe auf die Verfügbarkeit und Leistung von Anwendungen auswirken können.

Erweiterbarkeit — Viele Anwendungen bieten die Möglichkeit, die Funktionalität durch die Verwendung von Integrationen, APIs und Plugins zu erweitern. Diese erweiterbaren Komponenten bieten die Möglichkeit, die Plattform über ihren nativen Funktionsumfang hinaus zu erweitern, um zusätzliche Funktionen und Funktionalitäten einzuschließen.


Potenzielle Probleme mit Software für dynamische Anwendungssicherheitstests (DAST)

Testabdeckung — Obwohl sich DAST-Technologien stark weiterentwickelt haben, sind DAST-Tools allein nicht in der Lage, die Mehrheit der Schwachstellen zu entdecken. Aus diesem Grund empfehlen die meisten Experten, sie mit SAST-Lösungen zu kombinieren. Die Kombination der beiden kann die Rate der falsch-positiven Ergebnisse verringern. Sie können auch verwendet werden, um den kontinuierlichen Testprozess für agile Teams zu vereinfachen. Obwohl kein Tool jede Schwachstelle erkennt, kann DAST weniger effizient sein als andere Testtools, wenn es allein verwendet wird.

Probleme in späten Phasen — DAST-Tools erfordern, dass der Code für jeden einzelnen Test kompiliert wird, da sie auf simulierte Funktionalität angewiesen sind, um Antworten zu testen. Dies kann ein Hindernis für agile Teams sein, die ständig neuen Code in eine Anwendung integrieren. Berichte sind in der Regel statisch und resultieren aus einzelnen Tests. Für agile Teams können diese Berichte schnell veraltet und wertlos werden. Dies ist nur ein weiterer Grund, warum DAST-Tools als Bestandteil eines umfassenden Sicherheitstest-Stacks und nicht als eigenständige Lösung verwendet werden sollten.

Testfähigkeiten — Da DAST-Tools nicht auf den zugrunde liegenden Quellcode einer Anwendung zugreifen, gibt es eine Reihe von Fehlern, die DAST-Tools nicht erkennen können. Zum Beispiel sind DAST-Tools am effektivsten bei der Simulation von Reflexions- oder Call-and-Response-Angriffen, bei denen sie eine Eingabe simulieren und eine Antwort erhalten können. Sie sind jedoch nicht sehr effektiv bei der Entdeckung kleinerer Schwachstellen oder Fehler in Bereichen der Anwendung, die selten von Benutzern berührt werden. Diese Probleme sowie Schwachstellen im ursprünglichen Quellcode müssen durch zusätzliche Sicherheitstesttechnologien angegangen werden.

Software und Dienstleistungen im Zusammenhang mit Software für dynamische Anwendungssicherheitstests (DAST)

Die meisten Sicherheitssoftware konzentriert sich auf die Schwachstellen von Netzwerken und Geräten. Nicht alle, aber einige werden speziell für Tests verwendet. Es gibt jedoch viele verschiedene Möglichkeiten, das Thema anzugehen, und die Verwendung einer Kombination von Tools und Testmethoden ist immer effektiver, als sich auf ein einziges Tool zu verlassen. Dies sind einige Sicherheitstools, die für verschiedene Testzwecke verwendet werden.

Statische Anwendungssicherheitstests (SAST) SoftwareSAST-Tools werden verwendet, um den zugrunde liegenden Quellcode einer Anwendung zu inspizieren, was sie zum perfekten Ergänzung zu DAST-Tools macht. Die Verwendung der Tools im Tandem wird oft als interaktive Anwendungssicherheitstests (IAST) bezeichnet. Dies kann helfen, die Black-Box-Natur von DAST und die White-Box-Natur von SAST zu kombinieren, um sowohl Fehler im Quellcode als auch Fehler in der Funktionalität und in Drittanbieterkomponenten einer Anwendung zu finden.

SchwachstellenscannerEinige Leute verwenden den Begriff Schwachstellenscanner, um DAST-Tools zu beschreiben, aber in Wirklichkeit ist DAST nur eine Komponente der meisten Schwachstellenscanner. DAST-Tools sind anwendungsspezifisch, während Schwachstellenscanner in der Regel einen größeren Funktionsumfang für Schwachstellenmanagement, Risikobewertung und kontinuierliche Tests bieten.

Statische Code-Analyse-SoftwareStatische Code-Analyse-Tools sind SAST ähnlicher als DAST, da sie zur Bewertung des Quellcodes einer Anwendung verwendet werden. Diese Tools sind weniger auf Sicherheit ausgerichtet, können jedoch SAST-Funktionen bieten. Sie werden typischerweise verwendet, um Code auf eine Reihe von Fehlern zu scannen, die Bugs, Sicherheitslücken, Leistungsprobleme und andere Probleme umfassen, die auftreten können, wenn der Quellcode nicht getestet und optimiert wird.