Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

DryRun Security Bewertungen & Produktdetails

Profilstatus

Dieses Profil wird derzeit von DryRun Security verwaltet, bietet jedoch nur eingeschränkte Funktionen.

Sind Sie Teil des DryRun Security-Teams? Aktualisieren Sie Ihren Plan, um Ihr Branding zu verbessern und mit Besuchern Ihres Profils zu interagieren!

DryRun Security Integrationen

(3)
Integrationsinformationen aus echten Nutzerbewertungen bezogen.

DryRun Security Medien

DryRun Security Demo - AI-Native PR Security That Understands Your Code
Our Code Review Agent reviews every pull request in real time, stops risky merges, and teaches secure habits as developers work.
DryRun Security Demo - Risk Register
Your One Place to See and Act on Risk Across the Organization
DryRun Security Demo - DryRun Security Summary
DryRun Security will generate a summary describing the any security implications of the change. If there were any findings, they will be listed below the summary. Click a finding to expand the dropdown and view the finding details.
DryRun Security Demo - DryRun Security GitHub Checks Integration
DryRun posts security findings directly to GitHub Pull Request Checks, showing vulnerability type, explanation, affected file, and a direct link to the exact line of code so developers can review and fix issues before merge.
Produkt-Avatar-Bild

Haben sie DryRun Security schon einmal verwendet?

Beantworten Sie einige Fragen, um der DryRun Security-Community zu helfen

DryRun Security-Bewertungen (17)

Bewertungen

DryRun Security-Bewertungen (17)

4.9
17-Bewertungen

Review Summary

Generated using AI from real user reviews
Benutzer loben das Produkt konsequent für seine Benutzerfreundlichkeit und automatisierten Scans, die Sicherheitsprozesse rationalisieren und nahtlos in bestehende Arbeitsabläufe integriert werden. Die Möglichkeit, umsetzbares Feedback direkt in Pull-Requests zu erhalten, steigert die Effizienz der Entwickler und hilft, sichere Codepraktiken aufrechtzuerhalten. Eine häufig erwähnte Einschränkung ist die träge Benutzeroberfläche, insbesondere beim Verwalten mehrerer Repositories.

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
FD
Lead AppSec Eng
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Nächste Generation des SAST-Tools mit Spitzentechnologie"
Was gefällt dir am besten DryRun Security?

Sehr einfach einzurichten und es übernimmt die GitHub-Berechtigungen, sodass ich mir weniger Sorgen darüber machen muss, welche Berechtigungen die Leute haben. Dieses SAST-Tool ist hochmodern und nutzt KI auf eine angemessene Weise, sodass wir das Tool in das Repository einstecken und konsistent über die Repositories hinweg, die uns Sorgen bereiten, Ergebnisse erhalten können. Im Gespräch mit dem Sicherheits- und Entwicklungsteam können wir sehen, dass es einen Mehrwert bietet, den andere SAST-Tools nicht geboten haben, aber auch nicht störend ist und eine hohe Genauigkeit aufweist, sodass sehr kritische Fehler gefunden werden, die in der Vergangenheit übersehen wurden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Nichts wirklich. Es gab kleinere Probleme mit fehlenden allgemeinen SAST-Funktionen (Ablehnung, lange PR-Kommentare), aber das Team von Dry Run legt sich wirklich ins Zeug und nimmt Kundenfeedback auf, um das Produkt kontinuierlich zu verbessern und es so gut wie möglich an die Kundenbedürfnisse anzupassen. Bewertung gesammelt von und auf G2.com gehostet.

JA
Director, Product Security Architecture
Unternehmen (> 1000 Mitarbeiter)
"Erfasst Logik- und Autorisierungsfehler, die traditionelle SAST oft übersieht"
Was gefällt dir am besten DryRun Security?

Wir verwenden traditionelle SAST-Tools, die sich jedoch meist auf regelbasierte statische Analysen stützen. DryRun Security hingegen konzentriert sich auf das Verständnis der Code-Absicht und des logischen Ablaufs, was es effektiv macht, Autorisierungsfehler, fehlerhafte objektbezogene Autorisierung, unsichere direkte Objektreferenzen und unsichere Geschäftslogik zu finden. Da KI-Assistenten wie Cursor oder auf ChatGPT basierende Tools immer häufiger eingesetzt werden, stehen wir vor neuen Risiken durch von KI erstellten Code. DryRun Security hilft uns, uns speziell auf die Logikfehler zu konzentrieren, die in von KI generierten Code-Snippets auftreten können – Probleme, die traditionelle Scanner oft übersehen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Es geht nicht unbedingt um die DryRun-Funktionalität selbst, aber es wäre ideal, wenn DryRun Security als Marketplace-Angebot bei dem von uns genutzten Cloud-Anbieter verfügbar wäre. Das würde die Integration, Erneuerung und das Onboarding insgesamt reibungsloser und einfacher machen. Bewertung gesammelt von und auf G2.com gehostet.

Todd B.
TB
CISO
Kleinunternehmen (50 oder weniger Mitarbeiter)
"AppSec-Signal, nicht Lärm: DryRun fängt die 'Griechen im Pferd' PRs ab, bevor sie ausgeliefert werden"
Was gefällt dir am besten DryRun Security?

DryRun Security gibt mir eine hochsignifikante Sichtbarkeit auf die Änderungen, die wirklich wichtig sind. Die sofort einsatzbereiten Analysatoren helfen mir, unerwartetes oder riskantes Verhalten in Pull-Requests schnell zu erkennen, ohne alles manuell durchforsten zu müssen. Es ist zu einer praktischen Möglichkeit geworden, die AppSec-Überprüfung zu skalieren, wenn das PR-Volumen hoch ist – insbesondere um Randfälle zu erfassen, die echte betriebliche oder Compliance-Auswirkungen haben könnten.

Ich schätze auch, wie schnell das Team iteriert: Sie fügen regelmäßig sinnvolle Funktionen hinzu, verbessern die Handhabung von Fehlalarmen und verhalten sich wie Vordenker im AppSec-Bereich, anstatt „nur ein weiterer Scanner“ zu sein. Ihr anhaltender Schwung in Richtung/durch GRC-Zertifizierungen ist ein starkes Indiz dafür, dass sie für ernsthafte Organisationen bauen, nicht für Hobby-Deployments.

Die Installation war SO einfach. Wir mussten nicht viel anpassen, aber sobald wir angefangen hatten, wurde es noch besser!

Wenn die Bürger von Troja DryRun Security verwendet hätten, wären die Griechen nie hineingekommen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Ich habe nicht viele Abneigungen. Wenn ich eine wählen müsste, wäre es, dass ich gerne noch mehr Investitionen in die Entwicklererfahrung und die tägliche Arbeitsablaufanpassung sehen würde – es zu einem Werkzeug zu machen, das Entwickler nutzen möchten, und nicht eines, das die Sicherheit ständig fördern muss. Es ist bereits wertvoll, aber eine stärkere Anziehungskraft auf Entwickler (UX, Messaging in PRs, Kontext „warum es wichtig ist“, reibungslosere Einführung) würde es noch attraktiver machen. Bewertung gesammelt von und auf G2.com gehostet.

Roger W.
RW
Expert Software Engineer
Unternehmen (> 1000 Mitarbeiter)
"Deep Scan liefert aufschlussreiche, geräuscharme Ergebnisse für massive Legacy-Codebasen."
Was gefällt dir am besten DryRun Security?

Die neue Deep Scan-Funktion, die eine umfassende Überprüfung unserer Anwendung durchführt, war unglaublich hilfreich, um Probleme in einer Legacy-Anwendung mit Millionen von Codezeilen zu identifizieren. Über die 20+ Jahre der Lebensdauer dieser Anwendung hatten wir mehrere Audits und Überprüfungen durch Dritte. Die KI von DryRun hatte ein besseres Verständnis für die geschäftliche Absicht und die Gesamtstruktur des Codes als die meisten vorherigen Prüfer. Ich erwartete eine Flut von Ergebnissen, von denen die meisten falsche Positiva oder Nicht-Probleme wären. Der Bericht listete jedoch etwa 20 Punkte auf, die überprüft werden sollten, von denen nur einer ein vollständiges falsches Positiv war. Wir stimmen die Engine noch auf unsere Bedürfnisse ab, aber die PR-Überprüfungen waren hilfreich und aufschlussreich. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Ihre Benutzeroberfläche kann etwas träge sein, besonders wenn viele GitLab-Repositories verknüpft sind. Es ist ziemlich klar, dass sie die meiste Zeit mit den Scan-Engines verbracht haben und die Benutzeroberfläche eine niedrigere Priorität hatte. Das scheint sich jedoch zu klären, da sich die Benutzeroberfläche verbessert hat. Idealerweise sollten Sie sie nicht viel nutzen müssen, sobald sie läuft; Sie können sie einfach direkt mit Ihrem Repository arbeiten lassen. Bewertung gesammelt von und auf G2.com gehostet.

DC
CTO
Kleinunternehmen (50 oder weniger Mitarbeiter)
"DryRun's kontextbewusste Überprüfung schlägt Legacy-SAST"
Was gefällt dir am besten DryRun Security?

DryRuns Einsatz von LLMs und die Einbeziehung von Kontext über die Anwendung machen es weitaus leistungsfähiger als herkömmliche SAST-Tools. Es ist in der Lage, "Geschäftslogik"-Schwachstellen zu finden, die die herkömmlichen SAST-Scanner einfach nicht entdecken können, und es charakterisiert alle seine Ergebnisse besser basierend auf dem Anwendungskontext, den es aufnimmt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Bis vor kurzem konnte man nur Pull-Request-Scans durchführen. Kürzlich wurde die Möglichkeit hinzugefügt, vollständige Repository-Scans durchzuführen, und ich bin gespannt, wie sich diese Fähigkeit entwickelt. Bewertung gesammelt von und auf G2.com gehostet.

Jonathan C.
JC
CTO
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Als Sicherheitsunternehmen haben wir uns darauf verlassen."
Was gefällt dir am besten DryRun Security?

Ich benutze es jeden Tag. Wir überprüfen zwischen 5 und 50 PRs. An einem guten Tag mehr. Wir verwenden einen der Code-Review-Agenten, aber DryRun ist derjenige, auf den wir uns speziell verlassen, um die Sicherheit des Codes zu überprüfen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Bis vor kurzem konnten wir es nur auf einer PR-zu-PR-Basis verwenden. Sie haben eine Repo-Überprüfung hinzugefügt (oder eher eine Überprüfung des gesamten Codebestands), aber ich hatte noch keine Gelegenheit, es zu testen. Bewertung gesammelt von und auf G2.com gehostet.

Brian J.
BJ
"Führung der sicheren Code-Entwicklung mit innovativer Analyse"
Was gefällt dir am besten DryRun Security?

Das Team von DryRun Security war wunderbar in der Zusammenarbeit, und die Technologie lässt sich nahtlos integrieren. Sie bietet wertvolle und sich ständig verbessernde Erkennungen und ermöglicht es uns, die sichere Code-Entwicklung zu beschleunigen, insbesondere in der Ära der KI, die die Code-Erstellung beschleunigt. Sie innovieren wirklich mit agentischen Erkennungen in Software, nicht nur mit statischem Musterabgleich wie traditionelle SAST-Anbieter, und können multidimensionale Analysen über eine Vielzahl von Kontexten hinweg durchführen. Dies hilft, Probleme zu erkennen, die mit bestehender Technologie sonst unmöglich zu entdecken wären, und macht unseren Code noch sicherer gegen komplexe und aufkommende Bedrohungen wie Prompt Injection oder IDOR. Darüber hinaus ist die Integration mit der Runtime-Schutzplattform von Impart Security nahtlos und bietet eine durchgängige KI-native Lösung. Die anfängliche Einrichtung von DryRun Security war sehr einfach. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Ich würde es lieben, wenn DryRun Security mehr vom Codebestand scannen würde, nicht nur Pull-Requests. Ich glaube, sie haben kürzlich ein neues Feature namens Deepscan eingeführt, und ich möchte, dass der DryRun-Ansatz zur Bewertung des gesamten Repos verwendet wird, damit ich ein Gefühl für die Sicherheit nicht nur des neuen, sondern auch des bestehenden Codes bekomme. Bewertung gesammelt von und auf G2.com gehostet.

Kyle R.
KR
"Effiziente Code-Überprüfung mit schnellen Funktionsanpassungen"
Was gefällt dir am besten DryRun Security?

Ich nutze DryRun Security, um Probleme für Sicherheitsüberprüfungen oder Verbesserungen zu identifizieren, da unser Engineering-Team viel Code eincheckt. Es hilft mir, mir über riskante Änderungen am Code bewusst zu sein und unterstützt bei Sicherheitsüberprüfungen des Codes. Mein Lieblingsaspekt an DryRun ist, dass es mir ermöglicht, mich auf andere Aufgaben zu konzentrieren, anstatt ständig Codeänderungen und PRs zu überprüfen. Ich schätze, dass ihr Team ziemlich schnell auf Änderungswünsche reagiert und auf Kundenfeedback hört. Die anfängliche Einrichtung war sehr einfach und reibungslos, und es gibt momentan wirklich nichts Vergleichbares – es ist großartig. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Ich wünsche mir zwar, dass es mehr Anpassungsoptionen für die Feinabstimmung der Analysatoren gäbe, aber das scheint in Arbeit zu sein. Bewertung gesammelt von und auf G2.com gehostet.

Chenkai G.
CG
Security Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Einmalige Einrichtung, automatische Repository-Scans und umsetzbare PR-Kommentare"
Was gefällt dir am besten DryRun Security?

Die Einrichtung ist ein einmaliger Prozess, und alle neuen Repos werden automatisch gescannt. Ergebnisse erscheinen als PR-Kommentare, was es Entwicklern erleichtert, sie zu bemerken, zu überprüfen und darauf zu reagieren.

Deepscan fühlt sich wie ein Schritt nach vorne an, um eine Grundlage für Sicherheitsstandards von Repos zu schaffen und um Probleme in alten Repos aufzudecken. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Das Verwaltungsportal ist immer noch langsam zu benutzen, und die Ladezeit ist nach modernen Maßstäben merklich langsam. Bewertung gesammelt von und auf G2.com gehostet.

Josh S.
JS
CEO / CISO
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Nahtlose Pipeline-Integration mit nahezu Echtzeit-Feedback zu Schwachstellen"
Was gefällt dir am besten DryRun Security?

DryRun Security lässt sich problemlos in unsere bestehende Build-Pipeline integrieren, sodass Scans automatisch durchgeführt werden und unsere Entwickler nahezu in Echtzeit Rückmeldungen zu Schwachstellen in ihrem Code erhalten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? DryRun Security?

Es gibt nichts, was ich an DryRun Security wirklich nicht mag. Selbst in Situationen, in denen ich glaubte, einen Fehler im Produkt gefunden zu haben, waren sie sehr schnell dabei, das zu untersuchen und mit einer Lösung zu mir zurückzukommen. Bewertung gesammelt von und auf G2.com gehostet.

Personen-Icons

Starten Sie eine Diskussion zu DryRun Security

Haben Sie eine Frage zu Software? Erhalten Sie Antworten von echten Nutzern und Experten.

Diskussion starten
Preise

Preisinformationen für dieses Produkt sind derzeit nicht verfügbar. Besuchen Sie die Website des Anbieters, um mehr zu erfahren.

DryRun Security Funktionen
Statische Codeanalyse
Code-Analyse
Produkt-Avatar-Bild
DryRun Security