Introducing G2.ai, the future of software buying.Try now
Naman M.
NM
Reliability Production Engineer
Computer- und Netzwerksicherheit
Unternehmen (> 1000 Mitarbeiter)
"Verbessert die Sicherheitstests und belohnt das Engagement"
Was gefällt dir am besten Bugcrowd?

Ich nutze Bugcrowd hauptsächlich, weil es eine hervorragende Plattform zum Finden und Melden von Sicherheitslücken bietet, was meine Fähigkeiten als ethischer Hacker erheblich verbessert und gleichzeitig die Legalität meiner Handlungen gewährleistet. Ich genieße es, Teil einer lebendigen Gemeinschaft zu sein, die es mir ermöglicht, mich mit anderen ethischen Hackern zu vernetzen, neue Techniken zu erlernen und konstruktives Feedback zu meiner Arbeit zu erhalten. Die Kommunikationsabwicklung der Plattform zwischen Forschern und Unternehmen ist beeindruckend und sorgt für eine organisierte Umgebung mit klaren Einreichungsfristen und zuverlässigen Auszahlungen. Ich schätze die Transparenz in den Regeln und dem Umfang jedes Programms, sodass ich immer weiß, was ich testen kann. Die Plattform macht den gesamten Prozess bequem, vom Einreichen von Bugs bis zum Verfolgen von Belohnungen, sodass ich mich auf das Hacken und die Weiterentwicklung meiner Fähigkeiten konzentrieren kann. Ich liebe auch die Vielfalt der verfügbaren Programme, die Web-Apps, APIs, mobile Apps und IoT-Geräte abdecken, was die Arbeit interessant hält. Die zusätzliche Motivation durch Belohnungen ermutigt mich, tiefer zu graben, während das Gemeinschaftsgefühl und das Feedback, das ich erhalte, mir helfen, meine Fähigkeiten zu verfeinern. Schließlich war der anfängliche Einrichtungsprozess super einfach und fügte sich nahtlos in meinen bestehenden Workflow mit anderen Sicherheitstest-Tools ein. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Ich finde, dass die Reaktionszeit einiger Unternehmen für die Priorisierung und Berichterstattung langsam sein kann, insbesondere in privaten Programmen. Oft fühle ich mich im Unklaren, während ich auf Updates warte. Außerdem bietet Bugcrowd zwar Vielfalt, aber nicht alle Programme sind gleichermaßen lohnend, und die Auszahlungsraten können erheblich variieren. Ich habe auch Fälle erlebt, in denen Bugs als Duplikate markiert werden, obwohl es Unterschiede in den Details gibt, was zu einem Bedarf an mehr Transparenz und Konsistenz führt. Bewertung gesammelt von und auf G2.com gehostet.

Bugcrowd Bewertungen & Produktdetails

Preisgestaltung

Preise bereitgestellt von Bugcrowd.

Standard Pen Test

Beginnend bei $5,000.00
Mit einmaligem Kauf

Bugcrowd Integrationen

(1)
Verifiziert von Bugcrowd

Bugcrowd Medien

Bugcrowd Demo - Testing Dashboard
Get 24/7, real-time access to pen test timelines, methodology checklist progress, analytics, and findings.
Bugcrowd Demo - Submission Details
See complete details about every submission, including validation checks, triage level, and a communications log.
Bugcrowd Demo - Insights Dashboard
See a comprehensive view of program and engagement health, impact, and direction across numerous dimensions.
Bugcrowd Demo - Bug Bounty Simulator
Use AI to estimate the impact of new rewards, scope, and testers
Unleash ingenuity with Bugcrowd
Bugcrowd Video abspielen
Unleash ingenuity with Bugcrowd
Interaktive Demo
Probieren Sie eine interaktive Demo des Softwareanbieters aus (direkt hier auf G2).
Produkt-Avatar-Bild

Haben sie Bugcrowd schon einmal verwendet?

Beantworten Sie einige Fragen, um der Bugcrowd-Community zu helfen

Bugcrowd-Bewertungen (58)

Bewertungen

Bugcrowd-Bewertungen (58)

4.3
59-Bewertungen

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Abhay G.
AG
Full stack developer
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Bugcrowd: Mächtig, aber schwierig für Anfänger"
Was gefällt dir am besten Bugcrowd?

Bugcrowd bietet gut strukturierte Programme mit klaren Umfängen, reaktionsschnellen Triage-Teams und hochwertigen Zielen – insbesondere für API-Sicherheitstests. Ich schätze, wie reibungslos die Plattform tiefgehende, logikbasierte Tests wie Autorisierungsumgehungen, IDORs und Geschäftslogikfehler unterstützt. Die Kommunikation über Berichte ist konsistent und transparent, was die gesamte Forschungserfahrung effizient und lohnend macht. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Die Plattform ist nicht sehr anfängerfreundlich. Einige Programme haben komplexe Bereiche, bieten begrenzte Anleitung und erfordern starke Erfahrung mit API-Sicherheit und logikbasiertem Testen, um effektiv zu sein. Die Bearbeitungszeiten können gelegentlich langsam sein, und die Belohnungsspannen variieren zwischen den Programmen, was es für neue Forscher etwas herausfordernd macht, sich zurechtzufinden und zu wachsen. Bewertung gesammelt von und auf G2.com gehostet.

Mariam A.
MA
Senior Software Development Engineer, E-III
Informationstechnologie und Dienstleistungen
Unternehmen (> 1000 Mitarbeiter)
"Ermöglicht das Schwachstellenmanagement mit einer Experten-Community"
Was gefällt dir am besten Bugcrowd?

Ich schätze den Zugang zu einer vielfältigen und kompetenten Gemeinschaft von Sicherheitsforschern bei Bugcrowd, die qualitativ hochwertige, praxisnahe Schwachstellenfunde liefert. Ich schätze den gut strukturierten Triage-Prozess, der hilft, Störungen herauszufiltern und sich auf gültige, hochwirksame Probleme zu konzentrieren. Die klare Berichterstattung, die Schweregradbewertung und die Dashboards machen es mir leicht, Schwachstellen, den Fortschritt der Behebung und die allgemeine Sicherheitslage an einem Ort zu verfolgen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Obwohl Bugcrowd sehr effektiv ist, kann die anfängliche Einrichtung und Programmkonfiguration für neue Benutzer komplex erscheinen. Einige Berichte erfordern möglicherweise noch zusätzliche Klärung oder Rückfragen, bevor sie behoben werden, was die Lösung verlangsamen kann. Eine Verbesserung der Anpassungsoptionen für Arbeitsabläufe und eine geführtere Einführung für Erstbenutzer würden das Erlebnis noch besser machen. Bewertung gesammelt von und auf G2.com gehostet.

Abhijeet S.
AS
Senior Security Engineer
"Wertvolle Sicherheitsforschungsplattform mit Verbesserungspotential"
Was gefällt dir am besten Bugcrowd?

Ich finde Bugcrowd außerordentlich hilfreich, da es gut strukturierte und legitime Möglichkeiten für Sicherheitsforschung bietet und mich mit Programmen verbindet, die detaillierte Schwachstellenberichte wirklich schätzen. Diese Plattform bietet klare Programmanweisungen, Umfang und Prämienstrukturen, die das Rätselraten beseitigen und es mir ermöglichen, mich auf die Entdeckung echter, im Umfang liegender Schwachstellen zu konzentrieren. Die expliziten Prämienstrukturen ermöglichen es mir, Funde basierend auf ihrer Auswirkung zu priorisieren, was mir Zeit spart und meine Effizienz steigert. Der Übergang zu Bugcrowd war einfach und schnell, was den Einrichtungsprozess vereinfachte und mich fast sofort starten ließ. Diese optimierte Einrichtung und organisierte Herangehensweise machen Bugcrowd zu einer äußerst effizienten Plattform für meine Arbeit. Darüber hinaus ist Bugcrowd im Vergleich zu unserer vorherigen Plattform, HackerOne, kostengünstiger und bietet erhebliche finanzielle Vorteile. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Manchmal finde ich den Triage-Prozess langsam und inkonsistent über verschiedene Programme hinweg. Ein schnellerer, einheitlicherer Triage-Prozess würde das Erlebnis erheblich verbessern. Außerdem hatte ich bei meiner letzten Berichtseinreichung eine schreckliche Erfahrung, bei der ich das Support-Team von Bugcrowd um Vermittlung bitten musste. Bewertung gesammelt von und auf G2.com gehostet.

Ankit S.
AS
Full time Bug Bounty hunter
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Rückblick auf 9 Jahre Jagd auf Bugcrowd"
Was gefällt dir am besten Bugcrowd?

Ich jage schon seit langer Zeit auf Bugcrowd. Und in all diesen Jahren habe ich eine Qualität in den gesamten Abläufen von Bugcrowd beobachtet: den Sinn für Zusammenarbeit und die unterstützende Haltung, die ihr Team gegenüber der Community besitzt. Egal, ob es um ein Support-Ticket oder Triage-Prozesse geht. "Zusammenarbeit" von der Plattform war einer der Hauptgründe, warum ich, selbst als Vollzeit-Bug-Jäger, einen großen Teil meiner Zeit damit verbringe, für die auf "Bugcrowd" verfügbaren Programme Bugs zu jagen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Ich mag es nicht, wenn das Triage-Team selbst bei einem einfachen gemeldeten Fehler mehrere Blocker auf Forscher setzt, ohne den Bericht vollständig zu lesen oder die bereitgestellten Schritte zu versuchen. Bewertung gesammelt von und auf G2.com gehostet.

Ads D.
AD
Staff Security Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Effiziente und lohnende Plattform für verantwortungsvolle Offenlegung"
Was gefällt dir am besten Bugcrowd?

Bugcrowd vereinfacht die Offenlegung von Schwachstellen durch eine übersichtliche Benutzeroberfläche, umsetzbare Bereiche und eine reaktionsschnelle Triage. Die Plattform erleichtert es, sich dank solider Integrationen, detaillierter Zielinformationen und guter Kommunikation mit Forschern auf das Testen zu konzentrieren. Ich schätze auch die Integrität und Professionalität des Triage-Teams – sie sind sicherheitsbewusst und relativ schnell mit Updates, was den Schwung aufrechterhält. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Einige Programme leiden immer noch unter schlechten Reaktionszeiten oder unklarer Abgrenzung, und die Belohnungen können zwischen Zielen mit ähnlichem Risiko drastisch variieren. Ich würde gerne mehr Transparenz bei den Offenlegungszeitleisten und den SLA-Vorgaben der Programme sehen. Außerdem könnte das Analyse- oder Berichtsdashboard für Forscher eine Überarbeitung gebrauchen, um eine klarere Sicht auf Einreichungstrends und Belohnungsmuster zu bieten. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer- und Netzwerksicherheit
BC
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Die vertrauenswürdigste und lohnendste Bug-Bounty-Plattform für mich seit 2016"
Was gefällt dir am besten Bugcrowd?

Bugcrowd war seit 2016 das Rückgrat meiner beruflichen Laufbahn in der Cybersicherheit. Was ich am meisten schätze, ist die Konsistenz, Transparenz und starke ethische Grundlage der Plattform. Sie bietet eine breite Palette von Programmen – von öffentlichen bis zu privaten – mit klaren Rahmenbedingungen und strukturierter Kommunikation. Das Triage-Team ist reaktionsschnell, und das Support-Personal ist wirklich hilfsbereit. Bugcrowd sticht auch dadurch hervor, dass es Forscher nicht nur mit finanziellen Belohnungen, sondern auch durch Anerkennung, Gemeinschaftsengagement und langfristige Beziehungen wertschätzt und respektiert. Es ist mehr als nur eine Plattform; es ist eine Gemeinschaft, zu der ich stolz bin, zu gehören. Es hat die am einfachsten zu verstehende Benutzeroberfläche, sodass Benutzer es so häufig verwenden, dass sie nie vom Ziel abweichen. Ihre Integration mit dem Support-System auf Freshdesk ist hervorragend und jetzt ist es einfach, Support-Tickets zu verfolgen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Es gibt gelegentlich Verzögerungen bei den Antworten auf Berichte und den Prämienzahlungen, insbesondere wenn man auf die Programmverantwortlichen wartet. Obwohl dies verständlich ist, kann es manchmal frustrierend sein – besonders bei zeitkritischen Forschungen. Ich würde auch gerne mehr Transparenz in Bezug auf die Programmaktivitäten sehen (z. B. wie aktiv sie Berichte überprüfen), um Forschern zu helfen, ihre Zeit besser einzuteilen. Bewertung gesammelt von und auf G2.com gehostet.

Adinaresh C.
AC
DevOps Engineer
Unternehmen (> 1000 Mitarbeiter)
"BugCrowd macht das Management von Schwachstellen einfach"
Was gefällt dir am besten Bugcrowd?

Ich schätze Bugcrowd, weil es eine zuverlässige Plattform für die Durchführung von Sicherheitstests bietet, ohne dass ein internes Team von Hackern erforderlich ist. Ich schätze die starke Sicherheits-Community von Bugcrowd, die eine gründliche Untersuchung von Anwendungen ermöglicht, um Fehler und Schwachstellen aufzudecken, bevor sie zu bedeutenden Problemen werden. Die einfache Verwaltung der Plattform ist ein weiterer Aspekt, den ich ansprechend finde. Sie erleichtert die Kommunikation zwischen Forschern und meinem Team, da Bugcrowd Berichte, Triagen und Auszahlungen ohne Verwirrung abwickelt. Ich finde es auch gut, dass die anfängliche Einrichtung unkompliziert war und nicht viel meiner Zeit in Anspruch genommen hat. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

NA Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Finanzdienstleistungen
BF
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Seit 2016 mit Bugcrowd zusammenarbeiten"
Was gefällt dir am besten Bugcrowd?

Ich bin seit 2016 auf Bugcrowd und es ist die einzige Plattform, auf der ich aktiv jage. Ich habe im Laufe der Jahre andere Plattformen ausprobiert, aber Bugcrowd fühlt sich in Bezug auf Benutzerfreundlichkeit, Transparenz und Fairness immer noch am besten an. Das Dashboard ist einfach zu navigieren, Programme werden klar erklärt und das Triage-Team war immer professionell und hilfsbereit. Ich mag auch, wie transparent sie in der Kommunikation sind und wie einfach es ist, den Überblick über Einreichungen und Auszahlungen zu behalten. Es fühlt sich einfach so an, als hätten sie es sowohl für Forscher als auch für Kunden entwickelt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Insgesamt war meine Erfahrung sehr positiv, aber manchmal kann der Triage-Prozess länger dauern, als mir lieb ist, besonders während geschäftiger Programmphasen. Außerdem gibt es Momente, in denen ich mir einen direkteren Weg wünsche, um mit den Programmverantwortlichen für schnelle Klarstellungen zu sprechen. Die Belohnungsverarbeitung verlief meistens reibungslos, aber in seltenen Fällen kann es zu Verzögerungen kommen. Keines davon ist jedoch ein K.-o.-Kriterium – nur Bereiche, in denen ich denke, dass Bugcrowd eine bereits großartige Plattform noch besser machen könnte. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Einzelhandel
BE
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Leistungsstarke Plattform für QA-Tester mit effizientem Triage-Workflow"
Was gefällt dir am besten Bugcrowd?

Es hilft mir, mich mit realen Sicherheitsherausforderungen als QA-Tester zu verbinden. Der Triage-Workflow der Plattform ist strukturiert, transparent und effizient, was den Testern hilft, sich darauf zu konzentrieren, wirkungsvolle Schwachstellen zu finden, anstatt sich mit administrativem Aufwand zu beschäftigen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Die Ressourcen, um ein Sicherheitsforscher zu werden, sind nicht strukturiert. Es wird für Anfänger sehr schwierig, zu lernen und zu wachsen. Bewertung gesammelt von und auf G2.com gehostet.

AA
Full-time bug hunter
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Bugcrowd hilft mir als Vollzeit-Jäger"
Was gefällt dir am besten Bugcrowd?

Die Qualität der Triage ist solide, die Reaktionszeiten sind fair, und die Plattform steht mir nicht im Weg, wenn ich mich auf praktische Auswirkungen konzentriere. Ich mag auch, dass Programme oft empfänglicher für kritische Exploit-Ketten sind, nicht nur für einzelne Fehler. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Bugcrowd?

Mangelnde Klarheit über Vermögenswerte in einigen Programmen verschwendet Zeit. Ich wünsche mir auch, dass Analysen und Einreichungsfilterung mehr Tiefe hätten, um Jäger zu unterstützen, die im großen Maßstab arbeiten. Bewertung gesammelt von und auf G2.com gehostet.

Preisoptionen

Preise bereitgestellt von Bugcrowd.

Standard Pen Test

Beginnend bei $5,000.00
Mit einmaligem Kauf
Bugcrowd Vergleiche
Produkt-Avatar-Bild
HackerOne Platform
Jetzt vergleichen
Produkt-Avatar-Bild
ClickUp
Jetzt vergleichen
Produkt-Avatar-Bild
Intigriti
Jetzt vergleichen
Bugcrowd Funktionen
API / Integrationen
Dehnbarkeit
Berichte und Analysen
Problemverfolgung
Erkundung
Schwachstellen-Scan
Manuelles Testen
Leistung und Zuverlässigkeit
Crowd-Tests
Feedback-Nachverfolgung
Integration
Produkt-Avatar-Bild
Bugcrowd