# Beste Dynamische Anwendungssicherheitstest-Software (DAST)

## How Many Dynamische Anwendungssicherheitstest-Software (DAST) Products Does G2 Track?

**Total Products under this Category:** 96

### Category Stats (Aug 2026)

- **Average Rating:** 4.56/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Checkmarx (+0.17%) - Among all products in this category, Checkmarx recorded the largest rating increase compared to last month

_Last updated: August 14, 2026_

## How Does G2 Rank Dynamische Anwendungssicherheitstest-Software (DAST) Products?

**Warum Sie den Software-Rankings von G2 vertrauen können:**

- 30 Analysten und Datenexperten
- 4,100+ Authentische Bewertungen
- 96+ Produkte
- Unvoreingenommene Rankings

Die Software-Rankings von G2 basieren auf verifizierten Benutzerbewertungen, strenger Moderation und einer konsistenten Forschungsmethodik, die von einem Team von Analysten und Datenexperten gepflegt wird. Jedes Produkt wird nach denselben transparenten Kriterien gemessen, ohne bezahlte Platzierung oder Einflussnahme durch Anbieter. Während Bewertungen reale Benutzererfahrungen widerspiegeln, die subjektiv sein können, bieten sie wertvolle Einblicke, wie Software in den Händen von Fachleuten funktioniert. Zusammen bilden diese Eingaben den G2 Score, eine standardisierte Methode, um Tools innerhalb jeder Kategorie zu vergleichen.

## G2 Grid® for Dynamische Anwendungssicherheitstest-Software (DAST)
 ![G2 Grid® for Dynamische Anwendungssicherheitstest-Software (DAST) plotting products by satisfaction and market presence](https://www.g2.com/de/categories/dynamic-application-security-testing-dast/grids.png?focus%5B%5D=1259627&focus%5B%5D=154599&focus%5B%5D=32486&focus%5B%5D=1332841&focus%5B%5D=19003&focus%5B%5D=32484&focus%5B%5D=32494&focus%5B%5D=27706)

Highlighted products: Aikido Security, Astra Pentest, Burp Suite, Qodex.ai, GitLab, Invicti, Tenable Nessus, und Intruder.

Underlying data: [Grid® JSON](https://www.g2.com/de/categories/dynamic-application-security-testing-dast/grids.json?focus%5B%5D=aikido-security&focus%5B%5D=astra-pentest&focus%5B%5D=burp-suite&focus%5B%5D=qodex-ai&focus%5B%5D=gitlab&focus%5B%5D=invicti&focus%5B%5D=tenable-nessus&focus%5B%5D=intruder)

**Sponsored**

### Intruder

Die kontinuierliche Expositionsmanagement-Plattform von Intruder hilft Sicherheits-, IT- und Ingenieurteams, Verstöße zu stoppen, bevor sie beginnen. Durch die Vereinigung von KI-Penetrationstests, Angriffsflächenüberwachung, Cloud-Sicherheit und Schwachstellenmanagement in einer intuitiven Plattform bietet Intruder überlasteten Teams eine stets verfügbare Sicherheitsquelle der Wahrheit. Unser Ansatz konzentriert sich auf kontinuierliches automatisiertes Scannen unter Verwendung von Fachwissen und agentischen Lösungen, um sicherzustellen, dass die von uns gelieferten Ergebnisse genau, nach realem Risiko priorisiert und einsatzbereit sind. Gegründet im Jahr 2015 von Chris Wallis, einem ehemaligen ethischen Hacker, der zum Corporate Blue Teamer wurde, schützt Intruder mittlerweile über 3.000 Unternehmen weltweit. Intruder hat mehrere Auszeichnungen erhalten, wurde für den Cyber Accelerator von GCHQ ausgewählt, in die Tech Fast 50 2023 Liste von Deloitte als das am schnellsten wachsende Cybersicherheitsunternehmen im Vereinigten Königreich aufgenommen und in den G2 Best Software Awards 2026 genannt.

[Website besuchen](https://www.g2.com/de/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1521&secure%5Bchosen_at%5D=2026-08-15T09%3A41%3A42Z&secure%5Bdisplayable_resource_id%5D=1521&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1521&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=27706&secure%5Bresource_id%5D=1521&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fde%2Fcategories%2Fdynamic-application-security-testing-dast&secure%5Btoken%5D=38f3203ce81316f1a9d3a7efdcad75f0799381429877edfb655894858738c625&secure%5Burl%5D=https%3A%2F%2Fwww.intruder.io%2F%3Futm_source%3Dg2%26utm_medium%3Dp_referral%26utm_campaign%3Dglobal%7Cfixed%7Cg2_clicks_2025&secure%5Burl_type%5D=free_trial)

### [Aikido Security](https://www.g2.com/de/products/aikido-security/reviews)

Aikido Security ist die entwicklerorientierte Sicherheitsplattform, die Code, Cloud, Schutz und Angriffstests in einer Suite von erstklassigen Produkten vereint. Entwickelt von Entwicklern für Entwickler, hilft Aikido Teams jeder Größe, sichere Software schneller zu liefern, Schutz zu automatisieren und reale Angriffe mit KI-gesteuerter Präzision zu simulieren. Die proprietäre KI der Plattform reduziert Lärm um 95 %, bietet Ein-Klick-Lösungen und spart Entwicklern über 10 Stunden pro Woche. Aikido Intel deckt proaktiv Schwachstellen in Open-Source-Paketen auf, bevor sie bekannt werden, und hilft dabei, mehr als 50.000 Organisationen weltweit zu sichern, darunter Revolut, Niantic, Visma, Montblanc und GoCardless.

**Average Rating:** 4.6/5.0

**Total Reviews:** 255

#### How Do G2 Users Rate Aikido Security?

- **War the product ein guter Geschäftspartner?:** 9.2/10 (Category avg: 9.2/10)
- **API / Integrationen:** 8.3/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 10.0/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 10.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Aikido Security?

- **Verkäufer:** [Aikido Security](https://www.g2.com/de/sellers/aikido-security)
- **Unternehmenswebsite:** aikido.dev
- **Gründungsjahr:** 2022
- **Hauptsitz:** Ghent, Belgium
- **Twitter:** @AikidoSecurity  
11,770 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=79406802efc597500b142b19f023ee80eb82879906d7e1e458900293346529a9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faikido-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
241 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Gründer, CTO
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 80% Small, 13% Medium

#### What Do G2 Reviewers Say About Aikido Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Aikido Security und profitieren von seinen klaren, umsetzbaren Erkenntnissen und nahtlosen Integration.
- Benutzer loben Aikido Security für seine **schnelle und benutzerfreundliche Identifizierung von Sicherheitsproblemen** in Codebasen, was die Entwicklungspraktiken verbessert.
- Benutzer schätzen die **robusten Funktionen von Aikido Security** und bewerten seine Benutzerfreundlichkeit und Effektivität bei der Verbesserung von Sicherheitsabläufen.
- Benutzer schätzen die **einfachen Integrationen** mit GitLab, die einen schnellen Start und eine effektive Verfolgung von Sicherheitsproblemen ermöglichen.
- Benutzer loben die **einfache Einrichtung** von Aikido Security, die die Integration vereinfacht und ihren Sicherheitsworkflow erheblich verbessert.

##### Cons

- Benutzer bemerken die **fehlenden Funktionen** in Aikido Security und wünschen sich mehr Integration und erweiterte Konfigurationsmöglichkeiten.
- Benutzer finden die **Preise übermäßig** , insbesondere für Startups, obwohl sie den Wert des Produkts anerkennen.
- Benutzer finden, dass Aikido Security **eingeschränkte Funktionen** hat, insbesondere bei der erweiterten Anpassung und Berichterstellung für komplexe Umgebungen.
- Benutzer finden die **Einstiegspreise** von Aikido Security für Startups zu hoch, was die Einführung und das Experimentieren einschränkt.
- Benutzer sind frustriert über den **Mangel an Funktionen** , insbesondere bei den Einschränkungen der lokalen Scanfunktion und der Zweigverwaltung.

#### What Are Recent G2 Reviews of Aikido Security?

**["Unternehmenssicherheit ohne ein Unternehmenssicherheitsteam"](https://www.g2.com/de/survey_responses/aikido-security-review-13108704)**

**Rating:** 4.0/5.0 stars

_— Ian M._

[Read full review](https://www.g2.com/de/survey_responses/aikido-security-review-13108704)

**["Nahtlose GitHub-Integration mit soliden Sicherheitsbefunden und intelligenter Fehlalarm-Analyse"](https://www.g2.com/de/survey_responses/aikido-security-review-13109689)**

**Rating:** 4.5/5.0 stars

_— Jordan B._

[Read full review](https://www.g2.com/de/survey_responses/aikido-security-review-13109689)

### [Burp Suite](https://www.g2.com/products/burp-suite/reviews)

Burp Suite is a complete ecosystem for web application and API security testing, combining two products: Burp Suite DAST - a best-of-breed, precision DAST solution that automates runtime testing, and Burp Suite Professional - the industry-standard toolkit for manual penetration testing. Developed by PortSwigger, more than 85,000 security professionals rely on Burp Suite to find, verify, and understand vulnerabilities across complex modern web applications. Burp Suite DAST is PortSwigger’s enterprise dynamic application security testing (DAST) solution, purpose-built for continuous, automated scanning of web applications and APIs. Unlike many DAST solutions, which are part of a wider AST offering, Burp Suite DAST is not a bolt-on tool - instead it’s precision-built from over 20 years of dynamic testing experience. Burp Suite DAST reveals the runtime issues that static analysis tools miss, such as authentication flaws, configuration drift, and chained vulnerabilities. Built on the same proprietary scanning engine that powers Burp Suite Professional, it delivers precise, low-noise results that security teams trust. Key capabilities of Burp Suite DAST include: Continuous, automated scanning of web applications and APIs, integration with CI/CD pipelines and vulnerability management tools, flexible deployment across cloud, and on-premise environments, shared scanning logic and configurations between automated and manual testing, accurate, low-noise detection informed by PortSwigger Research. Burp Suite Professional complements DAST with deep manual testing capability. It’s the industry-standard toolkit for penetration testers, consultants, and AppSec engineers who need complete insight and flexibility when validating or exploring vulnerabilities. Findings discovered by DAST can be investigated and verified in Burp Suite Professional, ensuring every result is accurate, contextual, and actionable. Together, Burp Suite DAST and Burp Suite Professional create a unified ecosystem that delivers automation at breadth and manual depth where it counts. Burp Suite is built for AppSec teams who need scalable, trustworthy coverage across web and API environments, enabling a seamless handoff between automated and manual testing.

**Average Rating:** 4.8/5.0

**Total Reviews:** 126

#### How Do G2 Users Rate Burp Suite?

- **Has the product been a good partner in doing business?:** 9.7/10 (Category avg: 9.2/10)
- **API / Integrations:** 8.3/10 (Category avg: 8.6/10)
- **Detection Rate:** 7.2/10 (Category avg: 8.7/10)
- **Test Automation:** 7.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Burp Suite?

- **Seller:** [PortSwigger](https://www.g2.com/sellers/portswigger)
- **Company Website:** www.portswigger.net
- **Year Founded:** 2008
- **HQ Location:** Knutsford, GB
- **Twitter:** @Burp\_Suite  
138,186 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=89be7395b22b93d4e5529122592390dc29238f493eef5dbfe060e81d512f33b1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fportswigger-web-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
345 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Cyber Security Analyst
- **Top Industries:** Computer & Network Security, Information Technology and Services
- **Company Size:** 41% Medium, 31% Small

#### What Do G2 Reviewers Say About Burp Suite?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **ease of use** of Burp Suite, enabling quick setup for both beginners and advanced professionals.
- Users appreciate the **user-friendly interface** of Burp Suite, making penetration testing straightforward and accessible for all levels.
- Users value the **deep automation and manual testing capabilities** of Burp Suite for effective web and Android security testing.
- Users admire the **user-friendly interface** and seamless integration of Burp Suite, enhancing both navigation and testing efficiency.
- Users love the **clear interface** of Burp Suite, enabling effortless traffic interception and easy navigation.

##### Cons

- Users find Burp Suite **expensive** , especially students, limiting accessibility to its powerful features and community support.
- Users report **slow performance** with Burp Suite, particularly on low-spec systems and during resource-intensive scans.
- Users find the **steep learning curve** of Burp Suite challenging, especially for beginners navigating its complex features.
- Users struggle with the **steep learning curve** of Burp Suite, finding it challenging, especially for beginners.
- Users find the **limited customization options** in Burp Suite restrict their ability to tailor the tool to their needs.

#### What Are Recent G2 Reviews of Burp Suite?

**["Complete Control Over Web Requests with Burp Suite"](https://www.g2.com/survey_responses/burp-suite-review-12677559)**

**Rating:** 5.0/5.0 stars

_— Arish B._

[Read full review](https://www.g2.com/survey_responses/burp-suite-review-12677559)

**["Burp Suite Pro: A Powerful, All-in-One Platform for Web App Pen Testing"](https://www.g2.com/survey_responses/burp-suite-review-12818180)**

**Rating:** 4.5/5.0 stars

_— Aryan S._

[Read full review](https://www.g2.com/survey_responses/burp-suite-review-12818180)

#### What Are G2 Users Discussing About Burp Suite?

- [What are the benefits and challenges of using BurpSuite for web application security?](https://www.g2.com/discussions/what-are-the-benefits-and-challenges-of-using-burpsuite-for-web-application-security)
- [What is BurpSuite used for?](https://www.g2.com/discussions/burpsuite-what-is-burpsuite-used-for)
- [What types of vulnerabilities can Burp Suite detect?](https://www.g2.com/discussions/what-types-of-vulnerabilities-can-burp-suite-detect)
- [What is Burp Suite Professional?](https://www.g2.com/discussions/what-is-burp-suite-professional) - 1 comment
- [Is BurpSuite free?](https://www.g2.com/discussions/is-burpsuite-free) - 2 comments

### [Astra Pentest](https://www.g2.com/de/products/astra-pentest/reviews)

Astra Security ist eine führende Plattform für kontinuierliches Penetrationstesten, die KI-gestützte autonome Pentests mit zertifizierten, expertengeführten Bewertungen kombiniert. Angetrieben von Attack AI, trainiert auf über 6,8 Millionen Sicherheitsbefunden und Erkenntnissen aus über 5.000 realen Pentests. Astra setzt intelligente Agenten ein, die kontinuierlich Schwachstellen entdecken, validieren, priorisieren und bei der Behebung im großen Maßstab helfen. Während KI Geschwindigkeit und Skalierbarkeit übernimmt, konzentrieren sich die zertifizierten Sicherheitsexperten von Astra auf das, was Automatisierung allein nicht kann: komplexe Geschäftslogikfehler, mehrstufige Angriffsketten, fortgeschrittene Exploit-Pfade und aufkommende KI/LLM-spezifische Bedrohungen. Für moderne Engineering-Teams entwickelt, integriert sich Astra direkt in CI/CD-Workflows und ermöglicht kontinuierliche Sicherheitsvalidierung zwischen den Releases, anstatt sich auf veraltete jährliche Pentests zu verlassen. Die Plattform bietet umfassende autonome Pentests, die von KI-Agenten unterstützt werden, DAST-Schwachstellenscanner und von Menschen durchgeführte Pentests für Web-Apps, KI/LLMs, mobile Apps, APIs und Cloud-Infrastruktur. Astra ist CREST-akkreditiert, CERT-IN-gelistet und ein PCI ASV-zertifizierter Anbieter. Unser Team leitete auch die Entwicklung des OWASP APTS-Frameworks, das dazu beiträgt, den Industriestandard für kontinuierliches Sicherheitstesten zu gestalten. Heute vertrauen über 1.500 Organisationen in mehr als 70 Ländern auf Astra Security, darunter Ford, Loom, CompTIA, Hitachi, HackerRank und OLX.

**Average Rating:** 4.6/5.0

**Total Reviews:** 224

#### How Do G2 Users Rate Astra Pentest?

- **War the product ein guter Geschäftspartner?:** 9.3/10 (Category avg: 9.2/10)
- **API / Integrationen:** 8.3/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 8.9/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 8.8/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Astra Pentest?

- **Verkäufer:** [ASTRA IT, Inc.](https://www.g2.com/de/sellers/astra-it-inc)
- **Unternehmenswebsite:** www.getastra.com
- **Gründungsjahr:** 2018
- **Hauptsitz:** New Delhi, IN
- **Twitter:** @getastra  
694 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fbe109060085ad9c09016ddbb00bd4f363004bed188f1fd0e5a11ea004d08c89&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fgetastra%2F&secure%5Burl_type%5D=linkedin_company_website)  
130 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CTO, CEO
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 67% Small, 28% Medium

#### What Do G2 Reviewers Say About Astra Pentest?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen den **reaktiven Kundensupport** von Astra Pentest, der ihre Erfahrung verbessert und eine reibungslose Zusammenarbeit gewährleistet.
- Benutzer schätzen die **umfassenden Schwachstellenmanagement-Funktionen** von Astra Pentest, die ihre Fähigkeit zur effektiven Behebung von Sicherheitsproblemen verbessern.
- Benutzer lieben die **Benutzerfreundlichkeit** von Astra Pentest und schätzen das intuitive Design und die zugänglichen Funktionen.
- Benutzer loben Astra Pentest für seine **effiziente Penetrationstests** , die eine schnelle Durchführung und effektive Kommunikation während des gesamten Prozesses ermöglichen.
- Benutzer schätzen die **gründliche Schwachstellenidentifizierung** von Astra Pentest, was das Vertrauen und die Sicherheit in ihren Entwicklungsprozessen erhöht.

##### Cons

- Benutzer erleben **schlechten Kundensupport** und berichten von langsamen Antworten sowie Schwierigkeiten bei der Kontoeinrichtung und Anfragen zu Schwachstellen.
- Benutzer finden das **schlechte Schnittstellendesign** von Astra Pentest klobig und nicht benutzerfreundlich, was die Benutzerfreundlichkeit beeinträchtigt.
- Benutzer erleben **langsame Leistung** mit Astra Pentest, was die Testgeschwindigkeit und die Antwortzeiten für Ergebnisse beeinträchtigt.
- Benutzer fühlen, dass die **UX verbessert werden könnte** für ein reibungsloseres Erlebnis, da die Navigation manchmal verwirrend sein kann.
- Benutzer stehen bei Astra Pentest vor einem **Mangel an Informationen** , da Dokumentation und Updates oft unzureichend oder langsam eintreffen.

#### What Are Recent G2 Reviews of Astra Pentest?

**["Außergewöhnliche VAPT-Lösung mit schneller Unterstützung"](https://www.g2.com/de/survey_responses/astra-pentest-review-9603864)**

**Rating:** 5.0/5.0 stars

_— Nikhil Ajit S._

[Read full review](https://www.g2.com/de/survey_responses/astra-pentest-review-9603864)

**["Astra Sicherheit: Schnelles, reaktionsschnelles Pentesting, das unseren Start auf Kurs gehalten hat"](https://www.g2.com/de/survey_responses/astra-pentest-review-13250949)**

**Rating:** 5.0/5.0 stars

_— Pravin Y._

[Read full review](https://www.g2.com/de/survey_responses/astra-pentest-review-13250949)

#### What Are G2 Users Discussing About Astra Pentest?

- [Wofür wird Astra Pentest verwendet?](https://www.g2.com/de/discussions/what-is-astra-pentest-used-for) - 2 comments

### [GitLab](https://www.g2.com/products/gitlab/reviews)

GitLab is the most comprehensive AI-Powered DevSecOps platform that enables software innovation by empowering development, security, and operations teams to build better software, faster. With GitLab, teams can create, deliver, and manage code quickly and continuously instead of managing disparate tools and scripts. GitLab helps your teams across the complete DevSecOps lifecycle, from developing, securing, and deploying software. What makes us truly different? - Flexibility: Consume as a service or manage your own deployment - Cloud-Agnostic: Deploy anywhere with no vendor lock-in - No rip and replace: Scale to a platform approach at your own pace

**Average Rating:** 4.5/5.0

**Total Reviews:** 885

#### How Do G2 Users Rate GitLab?

- **Has the product been a good partner in doing business?:** 8.8/10 (Category avg: 9.2/10)
- **API / Integrations:** 9.2/10 (Category avg: 8.6/10)
- **Detection Rate:** 9.0/10 (Category avg: 8.7/10)
- **Test Automation:** 9.1/10 (Category avg: 8.8/10)

#### Who Is the Company Behind GitLab?

- **Seller:** [GitLab Inc.](https://www.g2.com/sellers/gitlab-inc)
- **Company Website:** about.gitlab.com
- **Year Founded:** 2014
- **HQ Location:** San Francisco, California
- **Twitter:** @gitlab  
171,534 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a712a3bc9d0c8f9d0d986490c4b4786dfb8085e13a770fa4c99cd9d01137c372&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5101804%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,473 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, Senior Software Engineer
- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 37% Medium, 37% Small

#### What Do G2 Reviewers Say About GitLab?

_AI-generated summary from verified user reviews_

##### Pros

- Users enjoy the **ease of use** of GitLab, thanks to its unified interface and streamlined CI/CD integrations.
- Users value the **all-in-one platform** of GitLab, which streamlines development processes and enhances team collaboration.
- Users praise GitLab for its **powerful CI/CD integration** , which simplifies automation and enhances pipeline efficiency.
- Users value GitLab's **s seamless integrations** allowing streamlined workflows without the need for multiple tools.
- Users value GitLab's **seamless CI/CD integration** , which simplifies automation and enhances overall development efficiency.

##### Cons

- Users find the **complexity** of GitLab's group structure and management challenging, particularly for newcomers and infrastructure.
- Users face a **difficult learning curve** with GitLab, especially for those unfamiliar with its unique structure and features.
- Users find the **confusing interface** of GitLab overwhelming, especially new users navigating its complex functionalities and settings.
- Users find the **complex user interface** of GitLab requires significant effort to master and is not always intuitive.
- Users find the **steep learning curve** of GitLab challenging, especially when adapting to its comprehensive features and UI.

#### What Are Recent G2 Reviews of GitLab?

**["All-in-One DevOps Platform That Streamlines CI/CD and Collaboration"](https://www.g2.com/survey_responses/gitlab-review-12894467)**

**Rating:** 4.5/5.0 stars

_— Kishor G._

[Read full review](https://www.g2.com/survey_responses/gitlab-review-12894467)

**["Reliable CI/CD and Code Collaboration in One Platform"](https://www.g2.com/survey_responses/gitlab-review-13273601)**

**Rating:** 4.0/5.0 stars

_— Manish R._

[Read full review](https://www.g2.com/survey_responses/gitlab-review-13273601)

#### What Are G2 Users Discussing About GitLab?

- [What is GitLab used for?](https://www.g2.com/discussions/what-is-gitlab-used-for) - 2 comments
- [Why GitLab is better than Jenkins?](https://www.g2.com/discussions/why-gitlab-is-better-than-jenkins) - 1 comment
- [Is GitLab paid?](https://www.g2.com/discussions/is-gitlab-paid) - 5 comments, 2 upvotes
- [Is GitLab free software?](https://www.g2.com/discussions/is-gitlab-free-software) - 4 comments, 1 upvote
- [What can GitLab do?](https://www.g2.com/discussions/what-can-gitlab-do) - 2 comments

### [Qodex.ai](https://www.g2.com/de/products/qodex-ai/reviews)

Qodex ist eine kontinuierliche Testplattform, die Ihre Testszenarien bei jedem Pull-Request und jeder Bereitstellung gegen Ihre echte App ausführt und Ihnen dann genau zeigt, was mit der fehlerhaften Anfrage, Antwort und dem Screenshot schiefgelaufen ist.

**Average Rating:** 4.9/5.0

**Total Reviews:** 60

#### How Do G2 Users Rate Qodex.ai?

- **War the product ein guter Geschäftspartner?:** 9.4/10 (Category avg: 9.2/10)
- **API / Integrationen:** 8.3/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 8.3/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 10.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Qodex.ai?

- **Verkäufer:** [QodexAI](https://www.g2.com/de/sellers/qodexai)
- **Unternehmenswebsite:** www.qodex.ai
- **Gründungsjahr:** 2023
- **Hauptsitz:** San Francisco, California
- **LinkedIn®-Seite:** [linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d038e99b692165644ae7d01154b91132e72eb2c204e81cb300af5f1c72c22ce8&secure%5Burl%5D=https%3A%2F%2Flinkedin.com%2Fcompany%2Fqodexai&secure%5Burl_type%5D=linkedin_company_website)  
13 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 75% Small, 20% Medium

#### What Do G2 Reviewers Say About Qodex.ai?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer heben die **Benutzerfreundlichkeit** von Qodex.ai hervor, was es sowohl für technische als auch nicht-technische Teams zugänglich macht.
- Benutzer schätzen die **Automatisierungsfähigkeiten** von Qodex.ai, die die Effizienz bei der Verwaltung von API-Testprozessen erheblich steigern.
- Benutzer schätzen die **einfache Erstellung von Testfällen** mit Qodex.ai, was die Effizienz für Entwickler und Produktmanager erhöht.
- Benutzer schätzen die **hohe Testeffizienz** von Qodex.ai, die mit minimalem manuellen Aufwand eine Codeabdeckung von 90 % erreicht.
- Benutzer finden Qodex.ai **unglaublich hilfreich** für schnelle Integration und effektive Szenarioanalyse, was die Effizienz erheblich steigert.

##### Cons

- Benutzer erleben **langsame Ladezeiten** mit dem Chatbot und Berichten, was die allgemeine Effizienz und Reaktionsfähigkeit beeinträchtigt.
- Benutzer finden die **schlechte Dokumentation** als Hindernis, um die Fähigkeiten von Qodex.ai in fortgeschrittenen Testszenarien vollständig auszuschöpfen.
- Benutzer erleben **langsame Leistung** mit verzögerten Chatbot-Antworten und längeren Ladezeiten für Berichte bei größeren Projekten.
- Benutzer berichten von **Fehlerproblemen** , einschließlich wiederholter Testfälle, und schlagen Verbesserungen für die Fehlerberichterstattung und die Genauigkeit der Markierung vor.
- Benutzer berichten von **Problemen bei der Fehlerberichterstattung** und schlagen Verbesserungen für die Kennzeichnung und Genauigkeit von kritischen und nicht-kritischen Fehlern vor.

#### What Are Recent G2 Reviews of Qodex.ai?

**["Mühelose KI-Testautomatisierung, die die Entwicklung beschleunigt"](https://www.g2.com/de/survey_responses/qodex-ai-review-12088697)**

**Rating:** 4.5/5.0 stars

_— Abhilash S._

[Read full review](https://www.g2.com/de/survey_responses/qodex-ai-review-12088697)

**["Mühelose Automatisierung und aufschlussreiche KI-Tests mit Qodex.ai"](https://www.g2.com/de/survey_responses/qodex-ai-review-12065938)**

**Rating:** 4.5/5.0 stars

_— Anshuk K._

[Read full review](https://www.g2.com/de/survey_responses/qodex-ai-review-12065938)

### [Invicti](https://www.g2.com/products/invicti/reviews)

Invicti (formerly known as Netsparker) is an enterprise application and API security testing platform that helps organizations secure thousands of web applications and APIs at scale while dramatically reducing the risk of attack. Combining advanced DAST and IAST capabilities in a single platform, Invicti enables security teams to continuously identify, prioritize, and remediate vulnerabilities across complex modern environments with confidence and automation. With Invicti, security teams can: - Automate application security testing workflows and save hundreds of hours every month - Discover and secure all web applications and APIs, including forgotten, unmanaged, and shadow assets - Deliver actionable, developer-friendly feedback that helps teams remediate vulnerabilities faster and build more secure code over time - Reduce false positives with proof-based scanning technology that validates exploitable vulnerabilities - Scale application security programs across large enterprises without slowing development teams - Integrate security seamlessly into existing DevSecOps and CI/CD workflows Built for organizations with the most demanding security requirements, Invicti empowers teams to confidently secure their entire attack surface with accuracy, scalability, and automation.

**Average Rating:** 4.5/5.0

**Total Reviews:** 69

#### How Do G2 Users Rate Invicti?

- **Has the product been a good partner in doing business?:** 9.6/10 (Category avg: 9.2/10)
- **API / Integrations:** 8.2/10 (Category avg: 8.6/10)
- **Detection Rate:** 8.6/10 (Category avg: 8.7/10)
- **Test Automation:** 8.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Invicti?

- **Seller:** [Invicti Security](https://www.g2.com/sellers/invicti-security-04cb0d3d-fd96-45b2-83dc-2038fc9dac92)
- **Company Website:** www.invicti.com
- **Year Founded:** 2018
- **HQ Location:** Austin, Texas
- **Twitter:** @InvictiSecurity  
2,557 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3c6c2278d6d9ef248056074aabb5416f9e0b5bf217ea8a7bfb87419d2894bc76&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Finvicti-security%2Fpeople%2F&secure%5Burl_type%5D=linkedin_company_website)  
335 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 46% Large, 29% Medium

#### What Do G2 Reviewers Say About Invicti?

_AI-generated summary from verified user reviews_

##### Pros

- Users highlight the **ease of use** of Invicti, appreciating its user-friendly setup and quick installation process.
- Users value the **efficient scanning technology** of Invicti, enhancing workflow with hassle-free monthly website tests.
- Users commend Invicti's **accurate vulnerability detection and excellent integration with DevOps tools** , enhancing their security testing efficiency.
- Users value the **high-quality reporting** of Invicti, making it ideal for certifications and simplifying compliance processes.
- Users value the **effective vulnerability detection** of Invicti, appreciating its ease of use and accurate reporting.

##### Cons

- Users find the **customer support lacking** , with slow responses and inadequate solutions for technical issues.
- Users experience **slow performance** during scans, setup, and upgrades, impacting the overall efficiency of Invicti.
- Users find that **slow scanning** can hinder efficiency, especially when setup is tricky and API scanning is limited.
- Users face **API issues** with Invicti, making it unsuitable for scanning purposes despite good support.
- Users find the **complex setup** challenging initially, impacting their experience before they can effectively utilize the product.

#### What Are Recent G2 Reviews of Invicti?

**["Scalable Enterprise Security: Deep Endpoint Coverage via Invicti"](https://www.g2.com/survey_responses/invicti-review-12742667)**

**Rating:** 4.5/5.0 stars

_— Verified User in Information Technology and Services_

[Read full review](https://www.g2.com/survey_responses/invicti-review-12742667)

**["Efficient Scanning, Superb Usability"](https://www.g2.com/survey_responses/invicti-review-13155895)**

**Rating:** 4.5/5.0 stars

_— Zach G._

[Read full review](https://www.g2.com/survey_responses/invicti-review-13155895)

#### What Are G2 Users Discussing About Invicti?

- [What is Invicti (formerly Netsparker) used for?](https://www.g2.com/discussions/what-is-invicti-formerly-netsparker-used-for) - 1 comment
- [What type of vulnerabilities Netsparker can automatically confirm?](https://www.g2.com/discussions/invicti-formerly-netsparker-what-type-of-vulnerabilities-netsparker-can-automatically-confirm)
- [What type of vulnerabilities Netsparker can automatically confirm?](https://www.g2.com/discussions/what-type-of-vulnerabilities-netsparker-can-automatically-confirm)
- [How much does Netsparker cost?](https://www.g2.com/discussions/invicti-formerly-netsparker-how-much-does-netsparker-cost-a1ecffa4-a216-4bcc-affd-40dc140f3e27)
- [How much does Netsparker cost?](https://www.g2.com/discussions/invicti-formerly-netsparker-how-much-does-netsparker-cost)

### [Tenable Nessus](https://www.g2.com/products/tenable-nessus/reviews)

Built for security practitioners, by security professionals, Nessus products by Tenable are the de-facto industry standard for vulnerability assessment. Nessus performs point-in-time assessments to help security professionals quickly and easily identify and fix vulnerabilities, including software flaws, missing patches, malware, and misconfigurations - across a variety of operating systems, devices, and applications. With features such as pre-built policies and templates, customizable reporting, group “snooze” functionality, and real-time updates, Nessus is designed to make vulnerability assessment simple, easy, and intuitive. The result: less time and effort to assess, prioritize, and remediate issues.

**Average Rating:** 4.5/5.0

**Total Reviews:** 291

#### How Do G2 Users Rate Tenable Nessus?

- **Has the product been a good partner in doing business?:** 8.7/10 (Category avg: 9.2/10)

#### Who Is the Company Behind Tenable Nessus?

- **Seller:** [Tenable](https://www.g2.com/sellers/tenable)
- **Company Website:** www.tenable.com
- **HQ Location:** Columbia, MD
- **Twitter:** @TenableSecurity  
87,752 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=029266d223c06e6b09e6d209209f15aad3bbad59d05069b38d5ec2757e74adef&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F25452%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,350 employees on LinkedIn®
- **Ownership:** NASDAQ: TENB

#### Who Uses This Product?

- **Who Uses This:** Security Engineer, Network Engineer
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 40% Medium, 34% Large

#### What Do G2 Reviewers Say About Tenable Nessus?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **vulnerability identification** capabilities of Tenable Nessus, highlighting its accuracy and comprehensive coverage for security management.
- Users value the **advanced vulnerability detection** capabilities of Tenable Nessus, enhancing their security risk management effectively.
- Users value the **ease of use** of Tenable Nessus, appreciating its simple setup and user-friendly interface.
- Users value the **automated scanning** capabilities of Tenable Nessus, benefiting from its comprehensive and up-to-date vulnerability checks.
- Users commend the **comprehensive scanning capabilities** of Tenable Nessus, alongside its robust reporting and automation features.

##### Cons

- Users note the **slow scanning** process, especially in large environments, significantly impacting resource usage and production times.
- Users find the **cost of running and maintaining Tenable Nessus** to be extensively high and burdensome.
- Users find **limited features** in Tenable Nessus, including restrictions on hosts, scans, and mobile application testing.
- Users find the **complexity** of Tenable Nessus challenging, especially with advanced features requiring significant technical knowledge.
- Users report that Nessus generates **false positives** , resulting in extra workload and hindering effective security management.

#### What Are Recent G2 Reviews of Tenable Nessus?

**["Self-Contained Nessus Scanning with Full Control in Offline Environments"](https://www.g2.com/survey_responses/tenable-nessus-review-12937668)**

**Rating:** 4.0/5.0 stars

_— Verified User in Higher Education_

[Read full review](https://www.g2.com/survey_responses/tenable-nessus-review-12937668)

**["Reliable and Efficient Vulnerability Management Tool"](https://www.g2.com/survey_responses/tenable-nessus-review-12989192)**

**Rating:** 5.0/5.0 stars

_— Mohsin H._

[Read full review](https://www.g2.com/survey_responses/tenable-nessus-review-12989192)

#### What Are G2 Users Discussing About Tenable Nessus?

- [What is Nessus used for?](https://www.g2.com/discussions/what-is-nessus-used-for) - 1 comment
- [What types of vulnerabilities are scanned by Nessus?](https://www.g2.com/discussions/what-types-of-vulnerabilities-are-scanned-by-nessus)
- [Is there a free version of Nessus?](https://www.g2.com/discussions/is-there-a-free-version-of-nessus) - 2 comments
- [What is an advantage of using Nessus?](https://www.g2.com/discussions/what-is-an-advantage-of-using-nessus)
- [What does Nessus scan for?](https://www.g2.com/discussions/what-does-nessus-scan-for) - 1 comment

### [Intruder](https://www.g2.com/de/products/intruder/reviews)

Die kontinuierliche Expositionsmanagement-Plattform von Intruder hilft Sicherheits-, IT- und Ingenieurteams, Verstöße zu stoppen, bevor sie beginnen. Durch die Vereinigung von KI-Penetrationstests, Angriffsflächenüberwachung, Cloud-Sicherheit und Schwachstellenmanagement in einer intuitiven Plattform bietet Intruder überlasteten Teams eine stets verfügbare Sicherheitsquelle der Wahrheit. Unser Ansatz konzentriert sich auf kontinuierliches automatisiertes Scannen unter Verwendung von Fachwissen und agentischen Lösungen, um sicherzustellen, dass die von uns gelieferten Ergebnisse genau, nach realem Risiko priorisiert und einsatzbereit sind. Gegründet im Jahr 2015 von Chris Wallis, einem ehemaligen ethischen Hacker, der zum Corporate Blue Teamer wurde, schützt Intruder mittlerweile über 3.000 Unternehmen weltweit. Intruder hat mehrere Auszeichnungen erhalten, wurde für den Cyber Accelerator von GCHQ ausgewählt, in die Tech Fast 50 2023 Liste von Deloitte als das am schnellsten wachsende Cybersicherheitsunternehmen im Vereinigten Königreich aufgenommen und in den G2 Best Software Awards 2026 genannt.

**Average Rating:** 4.8/5.0

**Total Reviews:** 209

#### How Do G2 Users Rate Intruder?

- **War the product ein guter Geschäftspartner?:** 9.7/10 (Category avg: 9.2/10)
- **API / Integrationen:** 8.9/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 9.5/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 8.8/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Intruder?

- **Verkäufer:** [Intruder](https://www.g2.com/de/sellers/intruder)
- **Unternehmenswebsite:** www.intruder.io
- **Gründungsjahr:** 2015
- **Hauptsitz:** London
- **Twitter:** @intruder\_io  
979 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f067752387faaf8e51f29bfa65216c4d098142c0465fc0e1e9614d24e55d97f8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F6443623%2F&secure%5Burl_type%5D=linkedin_company_website)  
84 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CTO, Direktor
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 57% Small, 36% Medium

#### What Do G2 Reviewers Say About Intruder?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden die **Benutzerfreundlichkeit** von Intruder perfekt, um Cloud-Ressourcen effizient zu konfigurieren und zu scannen.
- Benutzer schätzen die **einfache Konfiguration der Schwachstellenerkennung** , die es einfach macht, Cloud-Ressourcen effizient abzusichern.
- Benutzer schätzen den **außergewöhnlichen Kundensupport** von Intruder und heben die schnellen Antworten und die Freundlichkeit während ihrer Erfahrung hervor.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von Intruder und die nahtlose Integration, die ihre Erfahrung im Bereich Cybersicherheitsmanagement erheblich verbessert.
- Benutzer schätzen die **einfache Konfiguration** von Intruder, die eine rechtzeitige Identifizierung von Schwachstellen in Cloud-Ressourcen ermöglicht.

##### Cons

- Benutzer finden den Service **teuer** und schlagen Verbesserungen bei den Preismodellen für ein besseres Preis-Leistungs-Verhältnis vor.
- Benutzer berichten von **langsamen Scans** , da Intruder einige Schwachstellen übersieht und die Integration mit umfassenden Testwerkzeugen fehlt.
- Benutzer haben Schwierigkeiten mit dem **Lizenzmodell** von Intruder, da sie es als komplex und nicht sofort intuitiv empfinden.
- Benutzer erleben **falsche Positive** von Intruder, was zu Verwirrung zwischen kritischen und weniger riskanten Schwachstellen führt.
- Benutzer finden die **begrenzten Funktionen** von Intruder frustrierend, insbesondere in Bezug auf die Flexibilität der Berichterstattung und das Verständnis der Lizenz.

#### What Are Recent G2 Reviews of Intruder?

**["Zuverlässiger Service mit flexiblen Tarifen und starkem Support"](https://www.g2.com/de/survey_responses/intruder-review-13110046)**

**Rating:** 4.0/5.0 stars

_— Ossama M._

[Read full review](https://www.g2.com/de/survey_responses/intruder-review-13110046)

**["Revolutionierte unser Schwachstellenmanagement mit Echtzeit-Einblicken"](https://www.g2.com/de/survey_responses/intruder-review-13100568)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer_

[Read full review](https://www.g2.com/de/survey_responses/intruder-review-13100568)

#### What Are G2 Users Discussing About Intruder?

- [Who developed intruder?](https://www.g2.com/de/discussions/who-developed-intruder)
- [What is an intruder in cyber security?](https://www.g2.com/de/discussions/what-is-an-intruder-in-cyber-security)
- [Ist Intruder IO sicher?](https://www.g2.com/de/discussions/is-intruder-io-safe) - 1 comment
- [Was ist Eindringlingssoftware?](https://www.g2.com/de/discussions/what-is-intruder-software) - 1 comment

### [Harness Platform](https://www.g2.com/de/products/harness-platform/reviews)

Vereinfachen Sie Ihr Entwicklererlebnis mit der weltweit ersten KI-unterstützten Software-Lieferplattform. Verbessern Sie Ihre Software-Lieferung mit den innovativen CI/CD-, Feature-Flags-, Infrastructure as Code Management- und Chaos-Engineering-Tools von Harness. Wir sind eine Software-Lieferplattform, die Entwicklern und Infrastruktur-Ingenieuren hilft, Code für Cloud- und On-Premise-Projekte zu erstellen und bereitzustellen. Wir automatisieren den Prozess der kontinuierlichen Integration und kontinuierlichen Lieferung (CI/CD), um Teams zu helfen, schneller zu entwickeln, häufiger zu liefern und Qualität, Effizienz und Governance zu verbessern. Wir helfen Unternehmen in vier Schlüsselbereichen: Erstens beschleunigen wir Innovation durch DevOps-Modernisierung. Wir bieten einen Ansatz für die Software-Lieferung, der Prozesse automatisiert, manuelle Eingriffe reduziert, Tools konsolidiert und die Markteinführungszeit für neue Produkte, Funktionen und Fehlerbehebungen beschleunigt. Zweitens verbessern wir das Entwicklererlebnis. Wir geben Ihnen die Möglichkeit, hochqualifizierte Ingenieurtalente anzuziehen, zu halten und einzuarbeiten, während wir eine Kultur der kontinuierlichen Innovation und Verbesserung fördern. Drittens sichern wir die Software-Lieferung. Wir geben Ihnen die Möglichkeit, Sicherheit in jede Phase des SDLC zu integrieren. Und zu guter Letzt optimieren wir die Cloud-Kosten. Wir geben Ihnen die Möglichkeit, Verschwendung zu eliminieren und sicherzustellen, dass geeignete Cloud-Ressourcen zur richtigen Zeit am richtigen Ort zugewiesen werden.

**Average Rating:** 4.6/5.0

**Total Reviews:** 310

#### How Do G2 Users Rate Harness Platform?

- **War the product ein guter Geschäftspartner?:** 9.3/10 (Category avg: 9.2/10)

#### Who Is the Company Behind Harness Platform?

- **Verkäufer:** [Harness](https://www.g2.com/de/sellers/harness-25016f40-e80f-4417-bea8-39412055d17a)
- **Unternehmenswebsite:** harness.io
- **Gründungsjahr:** 2018
- **Hauptsitz:** San Francisco
- **Twitter:** @HarnessWealth  
1,389 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fbec562b1d7a892f3293de88d17cc0509949905a19856805c612616710bc3a7d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fharnessinc%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,701 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, DevOps-Ingenieur
- **Top Industries:** Computersoftware, Finanzdienstleistungen
- **Company Size:** 42% Large, 38% Medium

#### What Do G2 Reviewers Say About Harness Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** der Harness-Plattform, wodurch Implementierung und Konfiguration nahtlos und effizient erfolgen.
- Benutzer schätzen die **Benutzerfreundlichkeit und Flexibilität** bei der Zielgruppenansprache innerhalb der Harness-Plattform.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** der Harness-Plattform, um Feature-Flags einfach zu verwalten und bereitzustellen.
- Benutzer finden die **einfache Einrichtung** der Harness-Plattform schnell und effizient, was zu sofortigen Kosteneinsparungen und Zufriedenheit führt.
- Benutzer schätzen die **einfachen Integrationen** mit SSO und Tools, die die Softwarebereitstellung auf der Harness-Plattform optimieren.

##### Cons

- Benutzer bemerken einen **Mangel an mehreren Filtern** in der Harness-Plattform, was die Flexibilität für fortgeschrittene Anpassungen und Benutzerfreundlichkeit einschränkt.
- Benutzer stehen vor **Einschränkungen im Konfigurationsmanagement** , einschließlich Problemen beim Umbenennen und Löschen von Umschaltern, die die Benutzerfreundlichkeit erschweren.
- Benutzer bemerken einen **Mangel an mehreren Filtern** und fehlende Funktionen in der Harness-Plattform, was ihre Gesamtbenutzbarkeit einschränkt.
- Benutzer finden die **steile Lernkurve** herausfordernd, insbesondere aufgrund komplizierter Einstellungen und unzureichender Dokumentation.
- Benutzer finden die **Benutzeroberfläche komplex und umständlich** , was das gesamte Benutzererlebnis mit der Plattform komplizieren kann.

#### What Are Recent G2 Reviews of Harness Platform?

**["Harness vereinfacht CI/CD mit visuellen Pipelines, reibungslosen Integrationen und sichereren Bereitstellungen."](https://www.g2.com/de/survey_responses/harness-platform-review-13212051)**

**Rating:** 4.0/5.0 stars

_— Muhammed A._

[Read full review](https://www.g2.com/de/survey_responses/harness-platform-review-13212051)

**["Harness vereinfacht CI/CD mit zuverlässigen Bereitstellungen und nahtlosen Integrationen"](https://www.g2.com/de/survey_responses/harness-platform-review-13208659)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/de/survey_responses/harness-platform-review-13208659)

#### What Are G2 Users Discussing About Harness Platform?

- [Wofür wird Harness Continuous Delivery verwendet?](https://www.g2.com/de/discussions/what-is-harness-continuous-delivery-used-for) - 1 comment
- [Wofür wird Propelo verwendet?](https://www.g2.com/de/discussions/what-is-propelo-used-for)
- [Wofür wird das Harness Cloud Cost Management verwendet?](https://www.g2.com/de/discussions/what-is-harness-cloud-cost-management-used-for)
- [Was ist der Unterschied zwischen Harness und Jenkins?](https://www.g2.com/de/discussions/what-is-the-difference-between-harness-and-jenkins) - 1 comment
- [Was ist Streaming Split IO?](https://www.g2.com/de/discussions/what-is-streaming-split-io) - 1 comment

### [Cobalt](https://www.g2.com/products/cobalt-io-cobalt/reviews)

Cobalt is the pioneer in pentesting as a service (PTaaS) and a leader in continuous offensive security testing grounded in human expertise. The Cobalt Offensive Security Platform spans the full spectrum of offensive security, from targeted, human-led pentesting to high-frequency, AI-driven autonomous security testing. Only Cobalt brings together the four critical elements of modern offensive security: elite human expertise, a context-aware platform, AI-powered orchestration, and the industry's largest dataset of real-world pentest results. Thousands of customers and hundreds of partners rely on Cobalt and its global network of 500+ vetted security experts to continuously identify, prioritize, and remediate exploitable risk with the speed, flexibility, and precision today's organizations require.

**Average Rating:** 4.5/5.0

**Total Reviews:** 179

#### How Do G2 Users Rate Cobalt?

- **Has the product been a good partner in doing business?:** 9.3/10 (Category avg: 9.2/10)
- **API / Integrations:** 8.6/10 (Category avg: 8.6/10)
- **Detection Rate:** 8.6/10 (Category avg: 8.7/10)
- **Test Automation:** 8.9/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Cobalt?

- **Seller:** [Cobalt](https://www.g2.com/sellers/cobalt-33275b9c-c870-4949-8fd5-a68eb12f96bb)
- **Company Website:** cobalt.io
- **Year Founded:** 2013
- **HQ Location:** San Francisco, California
- **Twitter:** @cobalt\_io  
8,462 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ed9f585b23d4060fb4049f4e12e0029f88ad6480cba48b930678edf3b5b77c33&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcobalt_io%2F&secure%5Burl_type%5D=linkedin_company_website)  
557 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CTO, Security Engineer
- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 52% Medium, 23% Small

#### What Do G2 Reviewers Say About Cobalt?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **pentesting efficiency** of Cobalt due to its seamless process and prompt report generation.
- Users commend Cobalt for its **exceptional customer support** , providing expertise and assistance throughout the pentesting process.
- Users value the **ease of use** of Cobalt, praising its seamless setup and quick reporting for pentests.
- Users value the **constant communication** during the process, enhancing collaboration and transparency throughout their experience with Cobalt.
- Users value the **immediate and comprehensive reports** from Cobalt, simplifying pentesting and ensuring compliance.

##### Cons

- Users find Cobalt to be **expensive** , particularly for small organizations and due to costly credit requirements.
- Users find the **limited scope** of Cobalt's functionality inadequate, lacking depth in testing and real-world application coverage.
- Users find the **lack of detail** in instructions frustrating, as it complicates the setup process for tests.
- Users find Cobalt's **pricing model confusing** , suggesting revisions for clarity and integration costs.
- Users experience **inaccuracy in audits** with Cobalt, leading to confusion and inefficient resource allocation in security assessments.

#### What Are Recent G2 Reviews of Cobalt?

**["Simple, Fast, Flexible and Reliable Security Testing with Cobalt"](https://www.g2.com/survey_responses/cobalt-review-12516150)**

**Rating:** 5.0/5.0 stars

_— Shivendu T._

[Read full review](https://www.g2.com/survey_responses/cobalt-review-12516150)

**["Collaborative, Real-World Pentesting with Actionable Findings"](https://www.g2.com/survey_responses/cobalt-review-12683090)**

**Rating:** 5.0/5.0 stars

_— Arpit G._

[Read full review](https://www.g2.com/survey_responses/cobalt-review-12683090)

#### What Are G2 Users Discussing About Cobalt?

- [How do you use Cobalt?](https://www.g2.com/discussions/how-do-you-use-cobalt)
- [What is cobalt database?](https://www.g2.com/discussions/what-is-cobalt-database)
- [What is a cobalt developer?](https://www.g2.com/discussions/what-is-a-cobalt-developer)
- [Is cobalt an operating system?](https://www.g2.com/discussions/is-cobalt-an-operating-system)

### [Pynt - API Security Testing](https://www.g2.com/de/products/pynt-api-security-testing/reviews)

Pynt ist eine innovative Plattform für API-Sicherheitstests, die verifizierte API-Bedrohungen durch simulierte Angriffe aufdeckt. Hunderte von Unternehmen verlassen sich auf Pynt, um kontinuierlich schlecht gesicherte APIs zu überwachen, zu klassifizieren und anzugreifen, bevor es Hacker tun.

**Average Rating:** 4.8/5.0

**Total Reviews:** 44

#### How Do G2 Users Rate Pynt - API Security Testing?

- **War the product ein guter Geschäftspartner?:** 9.2/10 (Category avg: 9.2/10)
- **API / Integrationen:** 9.5/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 9.3/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 9.2/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Pynt - API Security Testing?

- **Verkäufer:** [Pynt](https://www.g2.com/de/sellers/pynt)
- **Gründungsjahr:** 2022
- **Hauptsitz:** Tel Aviv, IL
- **Twitter:** @pynt\_io  
361 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=98dcfdb7470a5a3fa5185235cf6c5c65f8b19a7355c4784b35f8dfbedbe3fa0f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpynt&secure%5Burl_type%5D=linkedin_company_website)  
16 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computersoftware, Computer- und Netzwerksicherheit
- **Company Size:** 57% Small, 23% Large

#### What Do G2 Reviewers Say About Pynt - API Security Testing?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben Pynt für seine **automatische Generierung von Sicherheitstests** , die die Erkennung von Schwachstellen für alle Entwicklungsteams zugänglich macht.
- Benutzer loben Pynt für seine **beeindruckende Sicherheits-Engine** , die kritische API-Schwachstellen schnell und effektiv identifiziert.
- Benutzer schätzen die **nahtlose Integration** von Pynt in CI/CD-Pipelines für automatisierte API-Sicherheitstests und die Identifizierung von Schwachstellen.
- Benutzer schätzen die **einfache Integration** von Pynt in ihren SDLC, wodurch die automatisierte API-Sicherheit verbessert wird, ohne die Arbeitsabläufe zu stören.
- Benutzer heben die **Automatisierungsfähigkeiten** von Pynt hervor, die API-Sicherheitsaufgaben rationalisieren und die Effizienz in Entwicklungsabläufen verbessern.

##### Cons

- Benutzer finden die **komplexe Einrichtung** von Pynt herausfordernd, was oft Unterstützung erfordert und das anfängliche Erlebnis kompliziert.
- Benutzer finden die **Einrichtungskomplexität** herausfordernd, benötigen oft Unterstützung und suchen nach einer benutzerfreundlicheren Oberfläche.
- Benutzer erleben **eingeschränkte Funktionen** in Pynt, insbesondere bei Berichterstattung, Dashboard-Optionen und Onboarding-Prozessen für komplexe APIs.
- Benutzer finden die **Benutzeroberfläche herausfordernd** , insbesondere Anfänger, die mit der Navigation und Einrichtung kämpfen.
- Benutzer finden die **Benutzeroberfläche herausfordernd** und schlagen Verbesserungen für ein benutzerfreundlicheres Erlebnis in Pynt vor.

#### What Are Recent G2 Reviews of Pynt - API Security Testing?

**["Comprehensive Review of Pynt Tool"](https://www.g2.com/de/survey_responses/pynt-api-security-testing-review-10046930)**

**Rating:** 5.0/5.0 stars

_— Vijayaraghavan (Vijay) V._

[Read full review](https://www.g2.com/de/survey_responses/pynt-api-security-testing-review-10046930)

**["Leistungs- und Benutzerfreundlichkeitsbewertung des pynt G2"](https://www.g2.com/de/survey_responses/pynt-api-security-testing-review-11135423)**

**Rating:** 5.0/5.0 stars

_— Devanggiri G._

[Read full review](https://www.g2.com/de/survey_responses/pynt-api-security-testing-review-11135423)

### [Edgescan](https://www.g2.com/products/edgescan/reviews)

What Is Edgescan? Edgescan is a cybersecurity company that helps organizations proactively identify, validate, and prioritize vulnerabilities across their applications, API’s and digital landscape. The company specializes in continuous vulnerability assessment, automated penetration testing, Attack Surface Management and Penetration Testing as a Service (PTaaS). Edgescan also delivers Autonomous Penetration Testing via "Edgescan Atomic". Atomic is an AI powered autonomous penetration testing capability available exclusively to Edgescan customers. Each Atomic Attack Credit provides an autonomous penetration test, allowing organizations to perform an additional autonomous penetration test when required Atomic complements PTaaS by providing another way to assess security as environments evolve. (Supercharge your security with AI) Edgescan combines advanced automation with certified security experts, including professionals holding credentials such as CREST and OSCP, to deliver highly accurate and actionable security testing. This hybrid approach allows organizations to move beyond traditional point-in-time penetration tests and operate a continuous proactive cybersecurity program. The Edgescan platform is designed primarily for web application and API security, enabling organizations to continuously assess their attack surface and identify vulnerabilities throughout the development lifecycle but also delivers “full stack” coverage to detect host layer CVE’s. With a client retention rate of over 90%, Edgescan has built long-term partnerships by delivering measurable improvements in security efficiency, risk visibility, and vulnerability management. Key Features and Capabilities of Edgescan Automated Penetration Testing Edgescan uses intelligent automation to continuously assess applications, APIs, hosts, and cloud environments for vulnerabilities. This enables frequent, scalable security testing across modern and distributed architectures. Human‑Validated Testing Findings are reviewed and manually validated by certified security experts to eliminate false positives and provide deeper insight into real‑world exploitability. Each result is accurate, contextual, and actionable. Penetration Testing as a Service (PTaaS) Edgescan’s PTaaS model extends beyond automated testing by allowing expert testers to focus on vulnerabilities that require human analysis, including: • Business logic flaws • Authentication and authorization weaknesses • Context-dependent exposures • Complex attack chains and privilege escalation paths Cyber Analytics and AI‑Assisted Validation AI-driven analysis enhances detection, verifies exploitability, and increases accuracy. This reduces noise and gives security teams a clearer picture of genuine threats. Integrated Threat Intelligence Edgescan correlates vulnerabilities with real-world threat intelligence, including known exploits and ransomware activity to help organizations prioritize the most dangerous exposures first. Risk‑Based Prioritization Findings are prioritized based on exploitability, severity, threat context, and business impact, ensuring teams focus on the issues that matter most. Primary Value: What Edgescan Solves for Clients Edgescan enables organizations to shift from reactive vulnerability management to a continuous, proactive security model. Traditional scanners and periodic penetration tests frequently produce large volumes of unvalidated findings. This creates noise and forces security teams to spend hours determining which issues are real and critical. Edgescan solves this by combining: Automation for continuous testing Human expertise for validation and complex analysis Cyber analytics and AI for accuracy and prioritization Key Benefits Significant efficiency gains: reducing thousands of hours spent on manual validation. Higher accuracy, thanks to expert‑validated findings and reduced false positives. Clear prioritization, using threat intelligence and ransomware insights to highlight the highest‑risk exposures. Continuous security improvement, enabling rapid detection, faster remediation, and scalable vulnerability management. By unifying automation, human expertise, AI, and threat intelligence, Edgescan empowers organizations to maintain a continuous cybersecurity program that strengthens overall security posture while dramatically reducing operational burden.

**Average Rating:** 4.6/5.0

**Total Reviews:** 58

#### How Do G2 Users Rate Edgescan?

- **Has the product been a good partner in doing business?:** 9.1/10 (Category avg: 9.2/10)
- **API / Integrations:** 8.0/10 (Category avg: 8.6/10)
- **Detection Rate:** 9.2/10 (Category avg: 8.7/10)
- **Test Automation:** 9.3/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Edgescan?

- **Seller:** [Edgescan](https://www.g2.com/sellers/edgescan)
- **Company Website:** www.edgescan.com
- **Year Founded:** 2017
- **HQ Location:** Dublin, Dublin
- **Twitter:** @edgescan  
2,256 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=51edeb949934c6f870f2d6720fefabf6632464f3895af4d8276b3c60c0fe37db&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2928425%2F&secure%5Burl_type%5D=linkedin_company_website)  
91 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 38% Large, 28% Medium

#### What Do G2 Reviewers Say About Edgescan?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate Edgescan's **ease of use** , enjoying its intuitive interface and streamlined navigation for effective vulnerability management.
- Users value the **automated vulnerability detection** with intuitive reports, timely alerts, and effective risk management features.
- Users value the **excellent customer support** from Edgescan, praising the team's responsiveness and proactive assistance.
- Users value the **thorough vulnerability identification** features of Edgescan, enhancing risk management and resolution efficiency.
- Users value the **robust features** of Edgescan, which streamline security assessments and enhance ease of use.

##### Cons

- Users find the **complex UI** challenging initially, with navigation issues and a need for improved dashboard functionality.
- Users highlight **limited customization** options in Edgescan, particularly regarding filtering and admin functionalities.
- Users find the **poor interface design** of Edgescan challenging, affecting usability and data accessibility.
- Users report experiencing **slow performance** as scans can take longer due to manual review processes.
- Users find the **UI not user friendly** , lacking intuitiveness and advanced features for better navigation and data accessibility.

#### What Are Recent G2 Reviews of Edgescan?

**["Efficient Vulnerability Scanning with Easy Navigation"](https://www.g2.com/survey_responses/edgescan-review-12218850)**

**Rating:** 5.0/5.0 stars

_— Simon L._

[Read full review](https://www.g2.com/survey_responses/edgescan-review-12218850)

**["Edgescan: Easy Setup, Clear Insights, and Expert Security Support"](https://www.g2.com/survey_responses/edgescan-review-12224347)**

**Rating:** 5.0/5.0 stars

_— Matt W._

[Read full review](https://www.g2.com/survey_responses/edgescan-review-12224347)

#### What Are G2 Users Discussing About Edgescan?

- [What is edgescan used for?](https://www.g2.com/discussions/what-is-edgescan-used-for) - 1 comment

### [BugDazz API Scanner](https://www.g2.com/de/products/bugdazz-api-scanner/reviews)

Der BugDazz API Security Scanner von SecureLayer7 ist ein umfassendes Tool, das entwickelt wurde, um automatisch Schwachstellen, Fehlkonfigurationen und Sicherheitslücken in API-Endpunkten zu erkennen und Sicherheitsteams dabei zu unterstützen, digitale Vermögenswerte gegen zunehmende API-bezogene Bedrohungen und potenzielle Exploits zu schützen. Es bietet Echtzeit-Scan-Funktionen, die die automatische Erkennung von Schwachstellen ermöglichen, sobald sie auftreten. Es unterstützt Authentifizierungs- und Zugriffssteuerungsmanagement, wodurch die Verwaltung von API-Kontrollen innerhalb einer einzigen Plattform ermöglicht wird. BugDazz hilft bei der Erreichung von Compliance, indem es die Erstellung von Berichten für Standards wie PCI DSS und HIPAA beschleunigt. Es integriert sich nahtlos in bestehende CI/CD-Pipelines und erleichtert die Beschleunigung von Produkteinführungen. Der Scanner geht über die standardmäßigen OWASP Top 10 Schwachstellen hinaus und bietet umfassenden Schutz gegen kritische API-Sicherheitsrisiken.

**Average Rating:** 4.9/5.0

**Total Reviews:** 11

#### How Do G2 Users Rate BugDazz API Scanner?

- **War the product ein guter Geschäftspartner?:** 9.6/10 (Category avg: 9.2/10)
- **API / Integrationen:** 10.0/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 9.3/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 10.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind BugDazz API Scanner?

- **Verkäufer:** [SecureLayer7](https://www.g2.com/de/sellers/securelayer7)
- **Gründungsjahr:** 2012
- **Hauptsitz:** Pune, Maharshtra
- **Twitter:** @SecureLayer7  
2,522 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=8b8189801caf1b9cec58a9830e92f5c5cdcf4e45b42aed859cc538551531692d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsecurelayer7%2F&secure%5Burl_type%5D=linkedin_company_website)  
127 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 91% Small, 9% Medium

#### What Do G2 Reviewers Say About BugDazz API Scanner?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Genauigkeit der Ergebnisse** von BugDazz, was produktive Diskussionen und effiziente Arbeitsabläufe erleichtert.
- Benutzer schätzen die **glattere CI/CD-Integration** des BugDazz API Scanners, die Sicherheitsüberprüfungen verbessert, ohne die Build-Geschwindigkeit zu beeinträchtigen.
- Benutzer schätzen die **nahtlose CI/CD-Integration** des BugDazz API Scanners, die Effizienz bei Sicherheitsscans ohne Verzögerungen gewährleistet.
- Benutzer schätzen die **Benutzerfreundlichkeit** des BugDazz API Scanners, der sich nahtlos in CI/CD-Pipelines integriert und die Authentifizierung mühelos handhabt.
- Benutzer schätzen die **schnelle und genaue Scantechnologie** des BugDazz API Scanners, die die Effizienz in CI/CD-Workflows verbessert.

##### Cons

- Benutzer finden die **mangelhafte Dokumentation** des BugDazz API Scanners unklar und wenig hilfreich, was die effektive Nutzung behindert.
- Benutzer bemerken eine **schwierige Lernkurve** mit dem BugDazz API Scanner, die Zeit erfordert, um das Scannen für verschiedene Szenarien zu optimieren.
- Benutzer empfinden den **Mangel an Anleitung** in der Dokumentation als hinderlich für ihre Fähigkeit, den BugDazz API Scanner effektiv zu nutzen.
- Benutzer empfinden, dass der **Mangel an Informationen** in der Dokumentation die effektive Nutzung des BugDazz API Scanners behindert.
- Benutzer finden die **Lernkurve** beim Abstimmen von Scans etwas herausfordernd, obwohl sie mit der Zeit und Erfahrung handhabbar ist.

#### What Are Recent G2 Reviews of BugDazz API Scanner?

**["Gutes Werkzeug für Sicherheitsteams"](https://www.g2.com/de/survey_responses/bugdazz-api-scanner-review-12300254)**

**Rating:** 4.5/5.0 stars

_— Khaja moinuddin F._

[Read full review](https://www.g2.com/de/survey_responses/bugdazz-api-scanner-review-12300254)

**["Effektiver Scanner und passt gut in unseren Freigabe-Workflow"](https://www.g2.com/de/survey_responses/bugdazz-api-scanner-review-12381013)**

**Rating:** 4.5/5.0 stars

_— Kabilesh kumar K._

[Read full review](https://www.g2.com/de/survey_responses/bugdazz-api-scanner-review-12381013)

### [Indusface WAS](https://www.g2.com/de/products/indusface-was/reviews)

Indusface WAS (Web Application Scanner) bietet eine umfassende verwaltete dynamische Anwendungssicherheitstestlösung (DAST). Es ist eine berührungslose, nicht-intrusive Cloud-basierte Lösung, die tägliche Überwachung für Webanwendungen bietet, um Systeme und Anwendungsschwachstellen sowie Malware zu überprüfen. Indusface WAS mit seinen automatisierten Scans und manuellen Penetrationstests, die von zertifizierten Sicherheitsexperten durchgeführt werden, stellt sicher, dass keine der OWASP Top10, Geschäftslogik-Schwachstellen und Malware unbemerkt bleiben. Mit einer Garantie für null Fehlalarme und umfassender Berichterstattung mit Anleitungen zur Behebung stellt das Indusface-Webanwendungsscanning sicher, dass Entwickler Schwachstellen nahtlos und schnell beheben können.

**Average Rating:** 4.6/5.0

**Total Reviews:** 64

#### How Do G2 Users Rate Indusface WAS?

- **War the product ein guter Geschäftspartner?:** 9.4/10 (Category avg: 9.2/10)
- **API / Integrationen:** 9.7/10 (Category avg: 8.6/10)
- **Erkennungsrate:** 9.4/10 (Category avg: 8.7/10)
- **Test-Automatisierung:** 9.4/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Indusface WAS?

- **Verkäufer:** [Indusface](https://www.g2.com/de/sellers/indusface)
- **Gründungsjahr:** 2012
- **Hauptsitz:** Vadodara
- **Twitter:** @Indusface  
3,472 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9613ad8a5510ef7df5fb28a0b29c05b6ca59b70efc760d78e0637371a3103092&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Findusface%2F&secure%5Burl_type%5D=linkedin_company_website)  
180 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 53% Small, 37% Medium

#### What Do G2 Reviewers Say About Indusface WAS?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **effektive Schwachstellenerkennung** von Indusface WAS, die eine schnelle Priorisierung und zuverlässige Unterstützung bei der Behebung gewährleistet.
- Benutzer schätzen die **konsistente und zuverlässige Schwachstellenerkennung** von Indusface WAS, die sichere Bereitstellungen mit Leichtigkeit gewährleistet.
- Benutzer loben den **ausgezeichneten Kundensupport** von Indusface WAS, der rechtzeitige Antworten und effektive Problemlösungen gewährleistet.
- Benutzer schätzen die **Scan-Effizienz** von Indusface WAS für detaillierte Schwachstellenberichte und zeitnahe Updates nach Bereitstellungen.
- Benutzer schätzen die **gründlichen Sicherheitsüberprüfungen** von Indusface WAS, die ihre Prozesse zur Identifizierung von Schwachstellen und Akkreditierung verbessern.

##### Cons

- Benutzer empfinden die Preisgestaltung für Indusface WAS als **teuer** , insbesondere in Bezug auf Scans in Staging- und Entwicklungsumgebungen.
- Benutzer finden die **verwirrende Benutzeroberfläche** von Indusface WAS etwas veraltet und verbesserungsbedürftig für eine bessere Benutzerfreundlichkeit.
- Benutzer finden, dass der **Mangel an Funktionen** für Staging- und Entwicklungsumgebungen ihre Tests in Indusface WAS einschränkt.
- Benutzer finden, dass der **begrenzte Umfang der Preisgestaltung für Staging-Umgebungen** die Funktionalität einschränkt und die Testherausforderungen erhöht.
- Benutzer finden das **Oberflächendesign veraltet und unintuitiv** und wünschen sich oft ein benutzerfreundlicheres Erlebnis.

#### What Are Recent G2 Reviews of Indusface WAS?

**["Großartige Unterstützung von Shivani gegeben"](https://www.g2.com/de/survey_responses/indusface-was-review-11074325)**

**Rating:** 5.0/5.0 stars

_— Sai N._

[Read full review](https://www.g2.com/de/survey_responses/indusface-was-review-11074325)

**["Vereinfachtes, intuitives Portal mit großartigem Support"](https://www.g2.com/de/survey_responses/indusface-was-review-13148466)**

**Rating:** 4.5/5.0 stars

_— Harshit G._

[Read full review](https://www.g2.com/de/survey_responses/indusface-was-review-13148466)

#### What Are G2 Users Discussing About Indusface WAS?

- [Wofür wird Indusface WAS verwendet?](https://www.g2.com/de/discussions/what-is-indusface-was-used-for)

### [Acunetix by Invicti](https://www.g2.com/products/acunetix-by-invicti/reviews)

Acunetix (by Invicti) is an automated application security testing tool that enables small security teams to tackle huge application security challenges. With fast scanning, comprehensive results, and intelligent automation, Acunetix helps organizations to reduce risk across all types of web applications, websites, and APIs. With Acunetix, security teams can: - Save time and resources by automating manual security processes - Work more seamlessly with developers, or embrace DevSecOps by integrating directly into development tools - Feel confident that every web application has been crawled entirely thanks to DAST + IAST scanning and intelligent crawling technology - Finally, make web application and API security a priority and not just an add-on with a solution that is dedicated to application and API security 100% of the time You can depend on Acunetix to meet your organization’s needs today and face the challenges of modern web technology together tomorrow.

**Average Rating:** 4.1/5.0

**Total Reviews:** 100

#### How Do G2 Users Rate Acunetix by Invicti?

- **Has the product been a good partner in doing business?:** 8.2/10 (Category avg: 9.2/10)
- **API / Integrations:** 7.9/10 (Category avg: 8.6/10)
- **Detection Rate:** 8.7/10 (Category avg: 8.7/10)
- **Test Automation:** 8.1/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Acunetix by Invicti?

- **Seller:** [Invicti Security](https://www.g2.com/sellers/invicti-security-04cb0d3d-fd96-45b2-83dc-2038fc9dac92)
- **Company Website:** www.invicti.com
- **Year Founded:** 2018
- **HQ Location:** Austin, Texas
- **Twitter:** @InvictiSecurity  
2,557 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3c6c2278d6d9ef248056074aabb5416f9e0b5bf217ea8a7bfb87419d2894bc76&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Finvicti-security%2Fpeople%2F&secure%5Burl_type%5D=linkedin_company_website)  
335 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 40% Large, 34% Medium

#### What Do G2 Reviewers Say About Acunetix by Invicti?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **accurate and fast vulnerability detection** of Acunetix, enhancing security with minimal false positives.
- Users value the **ease of use** of Acunetix, making vulnerability scanning and integration into workflows seamless.
- Users value Acunetix for its **robust security capabilities** , effectively enhancing web application safety with automatic vulnerability detection.
- Users commend the **accurate vulnerability identification** of Acunetix, enhancing web application security and ease of use.
- Users commend the **accuracy of results** from Acunetix, enhancing web application security with reliable vulnerability detection.

##### Cons

- Users find Acunetix to be **expensive** , especially challenging for smaller teams or projects with limited budgets.
- Users find the **complexity in setup and resource consumption** of Acunetix challenging, especially for large applications.
- Users find the **complex setup** of Acunetix challenging, especially for initial configurations and tool integrations.
- Users find the **slow scanning** process frustrating, especially during extensive audits of large web applications.
- Users find **difficult customization** to be a challenge, requiring technical expertise and patience for effective integration and setup.

#### What Are Recent G2 Reviews of Acunetix by Invicti?

**["Powerful Security Scanning Made Easy with Acunetix"](https://www.g2.com/survey_responses/acunetix-by-invicti-review-11964967)**

**Rating:** 5.0/5.0 stars

_— Deepesh V._

[Read full review](https://www.g2.com/survey_responses/acunetix-by-invicti-review-11964967)

**["Effortless Vulnerability Detection That Fits Seamlessly into DevSecOps"](https://www.g2.com/survey_responses/acunetix-by-invicti-review-11909125)**

**Rating:** 5.0/5.0 stars

_— Ranit D._

[Read full review](https://www.g2.com/survey_responses/acunetix-by-invicti-review-11909125)

#### What Are G2 Users Discussing About Acunetix by Invicti?

- [How has Acunetix supported your web security efforts, and what features do you rely on most?](https://www.g2.com/discussions/how-has-acunetix-supported-your-web-security-efforts-and-what-features-do-you-rely-on-most)
- [What is Acunetix by Invicti used for?](https://www.g2.com/discussions/what-is-acunetix-by-invicti-used-for)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=2#product-list)
- [3](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=3#product-list)
- [4](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=4#product-list)
- [5](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=5#product-list)
- [6](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=6#product-list)
- [7](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=7#product-list)
- [Next &rsaquo; Next ›](/de/categories/dynamic-application-security-testing-dast?order=g2_score&page=2#product-list)

Spotlight-Kategorien

[Demand-Side-Plattform (DSP)](https://www.g2.com/de/categories/demand-side-platform-dsp)

[HCM-Software](https://www.g2.com/de/categories/hcm-software)

[Spracherkennungssoftware](https://www.g2.com/de/categories/voice-recognition)

[Remote Monitoring & Management (RMM) Software - Fernüberwachungs- und Verwaltungssoftware](https://www.g2.com/de/categories/remote-monitoring-management-rmm)

[Cloud-Inhaltszusammenarbeit-Software](https://www.g2.com/de/categories/cloud-content-collaboration)

Ähnliche Kategorien

- [Statische Code-Analyse](/de/categories/static-code-analysis)
- [Containersicherheit](/de/categories/container-security-tools)
- [Interaktive Anwendungssicherheitstests (IAST)](/de/categories/interactive-application-security-testing-iast)
- [Protokollanalyse](/de/categories/log-analysis)

- [Penetrationstest](/de/categories/penetration-testing-tools)
- [Sichere Code-Überprüfung](/de/categories/secure-code-review)
- [Software-Stückliste (SBOM)](/de/categories/software-bill-of-materials-sbom)
- [Software-Zusammensetzungsanalyse](/de/categories/software-composition-analysis)

- [Statische Anwendungssicherheitstests (SAST)](/de/categories/static-application-security-testing-sast)
- [Verwundbarkeitsscanner](/de/categories/vulnerability-scanner)
- [Webanwendungs-Firewall (WAF)](/de/categories/web-application-firewall-waf)

[Browse Dynamisches Anwendungssicherheitstesten (DAST) Themes](/de/categories/dynamic-application-security-testing-dast/themes)

 ![Lauren Worth](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Lauren Worth")
LW

Von [Lauren Worth](https://research.g2.com/insights/author/lauren-worth) recherchiert und verfasst

Updated October 3, 2024

Dynamische Anwendungssicherheitstest-Tools (DAST) automatisieren Sicherheitstests für eine Vielzahl von Bedrohungen in der realen Welt. Diese Tools testen typischerweise HTTP- und HTML-Schnittstellen von Webanwendungen. DAST ist eine Black-Box-Testmethode, was bedeutet, dass sie von außen durchgeführt wird. Unternehmen verwenden diese Tools, um Schwachstellen in ihren Anwendungen aus einer externen Perspektive zu identifizieren, um Bedrohungen besser zu simulieren, die am leichtesten von Hackern außerhalb ihrer Organisation erreicht werden können. Es gibt Ähnlichkeiten zwischen DAST-Tools und anderen Lösungen für Anwendungssicherheit und Schwachstellenmanagement, aber die meisten anderen Technologien führen interne Tests und Codeanalysen durch, anstatt sich auf Black-Box-Tests zu konzentrieren.

Um in die Kategorie der dynamischen Anwendungssicherheitstests (DAST) aufgenommen zu werden, muss ein Produkt:

- Anwendungen in ihrem Betriebszustand testen
- Externe Black-Box-Sicherheitstests durchführen
- Penetrationen und Exploits zu ihren Quellen zurückverfolgen

Top-Tools auf einen Blick

| Product | Am besten geeignet für | User Review |
| --- | --- | --- |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_94d889d0ae592ea0ec1ff00c075582b1/aikido-security.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/aikido-security/reviews)[Aikido Security](https://www.g2.com/de/products/aikido-security/reviews)[4.6/5(257)](https://www.g2.com/de/products/aikido-security/reviews) | Geräuscharme DAST mit einheitlichem AppSec-Scanning | "Unternehmenssicherheit ohne ein Unternehmenssicherheitsteam" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_99175e3285300056ba7b128cb4f17fa9/burp-suite.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/burp-suite/reviews)[Burp Suite](https://www.g2.com/de/products/burp-suite/reviews)[4.8/5(129)](https://www.g2.com/de/products/burp-suite/reviews) | Proxy-Abfang-DAST mit manueller Exploittiefe | "Komplette Kontrolle über Webanfragen mit Burp Suite" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_ea11a9798e7f7ce6d755d04a8629d0c7/astra-pentest.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/astra-pentest/reviews)[Astra Pentest](https://www.g2.com/de/products/astra-pentest/reviews)[4.6/5(225)](https://www.g2.com/de/products/astra-pentest/reviews) | Validiertes DAST mit menschlich verifizierten Behebungs-Workflows | "Außergewöhnliche VAPT-Lösung mit schneller Unterstützung" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_1eff145289f3ee8649ba9d287a4fc68a/gitlab.jpeg "Produkt-Avatar-Bild")](https://www.g2.com/de/products/gitlab/reviews)[GitLab](https://www.g2.com/de/products/gitlab/reviews)[4.5/5(902)](https://www.g2.com/de/products/gitlab/reviews) | Pipeline-eingebettetes DAST mit vereinheitlichtem DevSecOps | "Zuverlässige CI/CD und Code-Zusammenarbeit auf einer Plattform" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_ae8e4b42086ae606450095647e273cbd/qodex-ai.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/qodex-ai/reviews)[Qodex.ai](https://www.g2.com/de/products/qodex-ai/reviews)[4.9/5(60)](https://www.g2.com/de/products/qodex-ai/reviews) | KI-automatisierte API-Sicherheitstests mit Selbstheilung | "Mühelose KI-Testautomatisierung, die die Entwicklung beschleunigt" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_6820f53af70ff719d0004b7735c4e8a5/invicti.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/invicti/reviews)[Invicti](https://www.g2.com/de/products/invicti/reviews)[4.5/5(72)](https://www.g2.com/de/products/invicti/reviews) | Proof-basierte DAST mit CI/CD-Integration | "Effizientes Scannen, hervorragende Benutzerfreundlichkeit" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_cbd3fb3d7b519da99e67a6ef0172fadf/tenable-nessus.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/tenable-nessus/reviews)[Tenable Nessus](https://www.g2.com/de/products/tenable-nessus/reviews)[4.5/5(305)](https://www.g2.com/de/products/tenable-nessus/reviews) | Glaubwürdiges Netzwerk-Schwachstellen-Scanning mit Anleitungen zur Behebung | "Selbstständiges Nessus-Scannen mit voller Kontrolle in Offline-Umgebungen" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_31372b6161dba63d8772bc562d94c7f4/intruder.png "Produkt-Avatar-Bild")](https://www.g2.com/de/products/intruder/reviews)[Intruder](https://www.g2.com/de/products/intruder/reviews)[4.8/5(209)](https://www.g2.com/de/products/intruder/reviews) | Kontinuierliches Scannen der externen Angriffsfläche mit automatischer Behebung | "Zuverlässiger Service mit flexiblen Tarifen und starkem Support" |
| [![Produkt-Avatar-Bild](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_6b46827439dace07fa18b2c127308253/cobalt-io-cobalt.jpg "Produkt-Avatar-Bild")](https://www.g2.com/de/products/cobalt-io-cobalt/reviews)[Cobalt](https://www.g2.com/de/products/cobalt-io-cobalt/reviews)[4.5/5(180)](https://www.g2.com/de/products/cobalt-io-cobalt/reviews) | Agiles Pentesting mit Echtzeit-Remediations-Workflows | "Einfache, schnelle, flexible und zuverlässige Sicherheitstests mit Cobalt" |

* * *

Show More

### Dynamisches Anwendungssicherheitstesten (DAST) Themen

- [Was ist Software für dynamische Anwendungssicherheitstests (DAST)?](#was-ist-software-fur-dynamische-anwendungssicherheitstests-dast)
- [Warum Software für dynamische Anwendungssicherheitstests (DAST) verwenden?](#warum-software-fur-dynamische-anwendungssicherheitstests-dast-verwenden)
- [Was sind die häufigsten Funktionen von Software für dynamische Anwendungssicherheitstests (DAST)?](#was-sind-die-haufigsten-funktionen-von-software-fur-dynamische-anwendungssicherheitstests-dast)
- [Potenzielle Probleme mit Software für dynamische Anwendungssicherheitstests (DAST)](#potenzielle-probleme-mit-software-fur-dynamische-anwendungssicherheitstests-dast)
- [Software und Dienstleistungen im Zusammenhang mit Software für dynamische Anwendungssicherheitstests (DAST)](#software-und-dienstleistungen-im-zusammenhang-mit-software-fur-dynamische-anwendungssicherheitstests-dast)

[
### Dynamisches Anwendungssicherheitstesten (DAST) Themen
 Erweitern/Einklappen ](#)
- [Was ist Software für dynamische Anwendungssicherheitstests (DAST)?](#was-ist-software-fur-dynamische-anwendungssicherheitstests-dast)
- [Warum Software für dynamische Anwendungssicherheitstests (DAST) verwenden?](#warum-software-fur-dynamische-anwendungssicherheitstests-dast-verwenden)
- [Was sind die häufigsten Funktionen von Software für dynamische Anwendungssicherheitstests (DAST)?](#was-sind-die-haufigsten-funktionen-von-software-fur-dynamische-anwendungssicherheitstests-dast)
- [Potenzielle Probleme mit Software für dynamische Anwendungssicherheitstests (DAST)](#potenzielle-probleme-mit-software-fur-dynamische-anwendungssicherheitstests-dast)
- [Software und Dienstleistungen im Zusammenhang mit Software für dynamische Anwendungssicherheitstests (DAST)](#software-und-dienstleistungen-im-zusammenhang-mit-software-fur-dynamische-anwendungssicherheitstests-dast)

## Mehr über Dynamische Anwendungssicherheitstest-Software (DAST) erfahren

### Was ist Software für dynamische Anwendungssicherheitstests (DAST)?
 

Dynamische Anwendungssicherheitstests (DAST) sind eine der vielen Technologiegruppen von Sicherheitstestlösungen. DAST ist eine Form des Black-Box-Sicherheitstests, was bedeutet, dass es realistische Bedrohungen und Angriffe simuliert. Dies unterscheidet sich von anderen Testformen wie statischen Anwendungssicherheitstests (SAST), einer White-Box-Testmethodik, die verwendet wird, um den Quellcode einer Anwendung zu untersuchen.

 

DAST umfasst eine Reihe von Testkomponenten, die während des Betriebs einer Anwendung arbeiten. Sicherheitsexperten simulieren reale Funktionalitäten, indem sie die Anwendung auf Schwachstellen testen und dann die Auswirkungen auf die Anwendungsleistung bewerten. Die Methodik wird oft verwendet, um Probleme am Ende des Softwareentwicklungszyklus zu finden. Diese Probleme können schwieriger zu beheben sein als frühe Fehler und Bugs, aber diese Fehler stellen eine größere Bedrohung für kritische Komponenten einer Anwendung dar.

 

DAST kann auch als Methodik betrachtet werden. Es ist ein anderer Ansatz als herkömmliche Sicherheitstests, da nach Abschluss eines Tests noch weitere Tests durchgeführt werden müssen. Es beinhaltet regelmäßige Inspektionen, wenn Updates live geschaltet werden oder Änderungen vor der Veröffentlichung vorgenommen werden. Während ein Penetrationstest oder ein Code-Scan als einmaliger Test für spezifische Schwachstellen oder Bugs dienen kann, kann dynamisches Testen kontinuierlich während des gesamten Lebenszyklus einer Anwendung durchgeführt werden.

 

Hauptvorteile von Software für dynamische Anwendungssicherheitstests (DAST)

 
- Simulieren Sie realistische Angriffe und Bedrohungen
- Entdecken Sie Schwachstellen, die im Quellcode nicht gefunden werden
- Flexible und anpassbare Testoptionen
- Umfassende Bewertung und skalierbare Tests

 

### Warum Software für dynamische Anwendungssicherheitstests (DAST) verwenden?
 

Es gibt eine Reihe von Testlösungen, die für einen umfassenden Ansatz zur Sicherheitstests und Schwachstellenerkennung erforderlich sind. Die meisten beginnen in den frühen Phasen der Softwareentwicklung und helfen Programmierern, Bugs im Code und Probleme mit dem zugrunde liegenden Framework oder Design zu entdecken. Diese Tests erfordern Zugriff auf den Quellcode und werden häufig während der Entwicklungs- und Qualitätssicherungsprozesse (QA) verwendet.

 

Während frühe Testlösungen das Testen aus der Sicht des Entwicklers angehen, nähert sich DAST dem Testen aus der Sicht eines Hackers. Diese Tools simulieren reale Bedrohungen für eine funktionierende, laufende Anwendung. Sicherheitsexperten können gängige Angriffe wie SQL-Injection und Cross-Site-Scripting simulieren oder Tests an Bedrohungen anpassen, die spezifisch für ihr Produkt sind. Diese Tools bieten eine hochgradig anpassbare Lösung für Tests in den späteren Entwicklungsphasen und während der Bereitstellung von Anwendungen.

 

**Flexibilität —** Benutzer können Tests nach Belieben planen oder sie kontinuierlich während des Lebenszyklus einer Anwendung oder Website durchführen. Sicherheitsexperten können Umgebungen modifizieren, um ihre Ressourcen und Infrastruktur zu simulieren und so einen realistischen Test und eine Bewertung sicherzustellen. Sie sind oft auch skalierbar, um zu sehen, ob erhöhter Datenverkehr oder Nutzung Schwachstellen und Schutz beeinflussen würde.

 

Branchen mit spezifischeren Bedrohungen können spezifischere Tests erfordern. Sicherheitsexperten können eine Bedrohung identifizieren, die spezifisch für die Gesundheitsbranche oder den Finanzsektor ist, und Tests anpassen, um die häufigsten Bedrohungen zu simulieren. Wenn sie korrekt durchgeführt werden, bieten diese Tools einige der realistischsten und anpassbarsten Lösungen für die Bedrohungen, die in realen Situationen vorhanden sind.

 

**Umfassendheit —** Bedrohungen entwickeln sich kontinuierlich weiter und erweitern sich, was die Fähigkeit, mehrere Tests zu simulieren, notwendiger macht. DAST bietet einen vielseitigen Ansatz für Tests, bei dem Sicherheitsexperten jede Bedrohung oder Angriffsart einzeln simulieren und analysieren können. Diese Tests liefern umfassendes Feedback und umsetzbare Erkenntnisse, die Sicherheits- und Entwicklungsteams zur Behebung von Problemen, Fehlern und Schwachstellen verwenden.

 

Diese Tools führen zunächst einen ersten Crawl oder eine Untersuchung von Anwendungen und Websites aus einer Drittanbieterperspektive durch. Sie interagieren mit Anwendungen über HTTP, sodass die Tools Anwendungen untersuchen können, die mit jeder Programmiersprache oder auf jedem Framework erstellt wurden. Das Tool testet dann auf Fehlkonfigurationen, die eine größere Angriffsfläche als interne Schwachstellen bieten. Je nach Lösung können zusätzliche Tests durchgeführt werden, aber alle Ergebnisse und Entdeckungen können für umsetzbare Behebungen gespeichert werden.

 

**Kontinuierliche Bewertung —** Agile Teams und andere Unternehmen, die auf häufige Updates von Anwendungen angewiesen sind, sollten DAST-Produkte mit kontinuierlichen Bewertungsfunktionen verwenden. SAST-Tools bieten direktere Lösungen für Probleme im Zusammenhang mit kontinuierlichen Integrationsprozessen, aber DAST-Tools bieten einen besseren Überblick darüber, wie Updates und Änderungen aus einer Außenperspektive gesehen werden. Jedes neue Update kann eine neue Bedrohung darstellen oder eine neue Schwachstelle aufdecken; es ist daher entscheidend, auch nach Abschluss und Bereitstellung von Anwendungen weiter zu testen.

 

Im Gegensatz zu SAST erfordert DAST auch weniger Zugriff auf potenziell sensiblen Quellcode innerhalb der Anwendung. DAST nähert sich der Situation aus einer Außenperspektive, da simulierte Bedrohungen versuchen, auf anfällige Systeme oder sensible Informationen zuzugreifen. Dies kann es einfacher machen, Tests kontinuierlich durchzuführen, ohne dass Einzelpersonen Zugriff auf den Quellcode oder andere interne Systeme benötigen.

 

### Was sind die häufigsten Funktionen von Software für dynamische Anwendungssicherheitstests (DAST)?
 

Standardfunktionen sind in den meisten Lösungen für dynamische Anwendungssicherheitstests (DAST) enthalten:

 

**Compliance-Tests —** Compliance-Tests geben Benutzern die Möglichkeit, verschiedene Anforderungen von Regulierungsbehörden zu testen. Dies kann helfen, sicherzustellen, dass Informationen sicher gespeichert und vor Hackern geschützt sind.

 

**Testautomatisierung —** Die Testautomatisierung ist die Funktion, die kontinuierliche Testprozesse antreibt. Diese Funktionalität arbeitet, indem sie vorgeskriptete Tests so häufig wie erforderlich ausführt, ohne dass praktische oder manuelle Tests erforderlich sind.

 

**Manuelle Tests —** Manuelle Tests geben dem Benutzer die vollständige Kontrolle über einzelne Tests. Diese Funktionen ermöglichen es Benutzern, praktische Live-Simulationen und Penetrationstests durchzuführen.

 

**Kommandozeilen-Tools —** Die Kommandozeilenschnittstelle (CLI) ist der Sprachinterpreter eines Computers. CLI-Funktionen ermöglichen es Sicherheitstestern, Bedrohungen direkt vom Terminal-Hostsystem aus zu simulieren und Befehlssequenzen einzugeben.

 

**Statische Code-Analyse —** Statische Code-Analyse und statische Sicherheitstests werden verwendet, um von innen nach außen zu testen. Diese Tools helfen Sicherheitsexperten, den Quellcode der Anwendung auf Sicherheitslücken zu untersuchen, ohne ihn auszuführen.

 

**Fehlerverfolgung —** Die Fehlerverfolgung hilft Sicherheitsexperten und Entwicklern, Fehler oder Schwachstellen zu dokumentieren, sobald sie entdeckt werden. Eine ordnungsgemäße Dokumentation erleichtert die Organisation der umsetzbaren Erkenntnisse, die das DAST-Tool bietet.

 

**Berichterstattung und Analysen —** Berichterstattungsfunktionen sind wichtig für DAST-Tools, da sie die Informationen liefern, die zur Behebung kürzlich entdeckter Schwachstellen erforderlich sind. Berichterstattungs- und Analysefunktionen können Teams auch eine bessere Vorstellung davon geben, wie sich Angriffe auf die Verfügbarkeit und Leistung von Anwendungen auswirken können.

 

**Erweiterbarkeit —** Viele Anwendungen bieten die Möglichkeit, die Funktionalität durch die Verwendung von Integrationen, APIs und Plugins zu erweitern. Diese erweiterbaren Komponenten bieten die Möglichkeit, die Plattform über ihren nativen Funktionsumfang hinaus zu erweitern, um zusätzliche Funktionen und Funktionalitäten einzuschließen.

 

 

### Potenzielle Probleme mit Software für dynamische Anwendungssicherheitstests (DAST)

**Testabdeckung —** Obwohl sich DAST-Technologien stark weiterentwickelt haben, sind DAST-Tools allein nicht in der Lage, die Mehrheit der Schwachstellen zu entdecken. Aus diesem Grund empfehlen die meisten Experten, sie mit SAST-Lösungen zu kombinieren. Die Kombination der beiden kann die Rate der falsch-positiven Ergebnisse verringern. Sie können auch verwendet werden, um den kontinuierlichen Testprozess für agile Teams zu vereinfachen. Obwohl kein Tool jede Schwachstelle erkennt, kann DAST weniger effizient sein als andere Testtools, wenn es allein verwendet wird.

**Probleme in späten Phasen —** DAST-Tools erfordern, dass der Code für jeden einzelnen Test kompiliert wird, da sie auf simulierte Funktionalität angewiesen sind, um Antworten zu testen. Dies kann ein Hindernis für agile Teams sein, die ständig neuen Code in eine Anwendung integrieren. Berichte sind in der Regel statisch und resultieren aus einzelnen Tests. Für agile Teams können diese Berichte schnell veraltet und wertlos werden. Dies ist nur ein weiterer Grund, warum DAST-Tools als Bestandteil eines umfassenden Sicherheitstest-Stacks und nicht als eigenständige Lösung verwendet werden sollten.

**Testfähigkeiten —** Da DAST-Tools nicht auf den zugrunde liegenden Quellcode einer Anwendung zugreifen, gibt es eine Reihe von Fehlern, die DAST-Tools nicht erkennen können. Zum Beispiel sind DAST-Tools am effektivsten bei der Simulation von Reflexions- oder Call-and-Response-Angriffen, bei denen sie eine Eingabe simulieren und eine Antwort erhalten können. Sie sind jedoch nicht sehr effektiv bei der Entdeckung kleinerer Schwachstellen oder Fehler in Bereichen der Anwendung, die selten von Benutzern berührt werden. Diese Probleme sowie Schwachstellen im ursprünglichen Quellcode müssen durch zusätzliche Sicherheitstesttechnologien angegangen werden.

### Software und Dienstleistungen im Zusammenhang mit Software für dynamische Anwendungssicherheitstests (DAST)

Die meisten Sicherheitssoftware konzentriert sich auf die Schwachstellen von Netzwerken und Geräten. Nicht alle, aber einige werden speziell für Tests verwendet. Es gibt jedoch viele verschiedene Möglichkeiten, das Thema anzugehen, und die Verwendung einer Kombination von Tools und Testmethoden ist immer effektiver, als sich auf ein einziges Tool zu verlassen. Dies sind einige Sicherheitstools, die für verschiedene Testzwecke verwendet werden.

[**Statische Anwendungssicherheitstests (SAST) Software**](https://www.g2.com/categories/static-application-security-testing-sast) **—** SAST-Tools werden verwendet, um den zugrunde liegenden Quellcode einer Anwendung zu inspizieren, was sie zum perfekten Ergänzung zu DAST-Tools macht. Die Verwendung der Tools im Tandem wird oft als interaktive Anwendungssicherheitstests (IAST) bezeichnet. Dies kann helfen, die Black-Box-Natur von DAST und die White-Box-Natur von SAST zu kombinieren, um sowohl Fehler im Quellcode als auch Fehler in der Funktionalität und in Drittanbieterkomponenten einer Anwendung zu finden.

[**Schwachstellenscanner**](https://www.g2.com/categories/vulnerability-scanner) **—** Einige Leute verwenden den Begriff Schwachstellenscanner, um DAST-Tools zu beschreiben, aber in Wirklichkeit ist DAST nur eine Komponente der meisten Schwachstellenscanner. DAST-Tools sind anwendungsspezifisch, während Schwachstellenscanner in der Regel einen größeren Funktionsumfang für Schwachstellenmanagement, Risikobewertung und kontinuierliche Tests bieten.

[**Statische Code-Analyse-Software**](https://www.g2.com/categories/static-code-analysis) **—** Statische Code-Analyse-Tools sind SAST ähnlicher als DAST, da sie zur Bewertung des Quellcodes einer Anwendung verwendet werden. Diese Tools sind weniger auf Sicherheit ausgerichtet, können jedoch SAST-Funktionen bieten. Sie werden typischerweise verwendet, um Code auf eine Reihe von Fehlern zu scannen, die Bugs, Sicherheitslücken, Leistungsprobleme und andere Probleme umfassen, die auftreten können, wenn der Quellcode nicht getestet und optimiert wird.