ProjectDiscovery-Bewertungen (4)

Die Kombination aus Geschwindigkeit, Skalierbarkeit und der fortlaufenden Intelligenz, die von seiner aktiven Community angetrieben wird, macht diese Lösung zu einer großartigen Ergänzung der bestehenden Werkzeuge. Wir konnten eine Abdeckung über unsere komplexe Cloud-Umgebung erreichen und Scans in einem Bruchteil der früher benötigten Zeit durchführen, und die ständig aktualisierten Nuclei-Vorlagen bieten unschätzbare, Echtzeit-Einblicke in aufkommende Bedrohungen. Die Fähigkeit, schnell benutzerdefinierte Vorlagen zu erstellen und proaktiv unsere Gefährdung zu identifizieren, war ein Unterscheidungsmerkmal, und das gesamte Onboarding und die einfache Implementierung waren unglaublich einfach, sowohl für die Erkennung unbekannter Assets als auch für Cloud-Integrationen. Das Support-Team ist auf alle Anfragen vorbereitet und empfänglich für Verbesserungsvorschläge. Bewertung gesammelt von und auf G2.com gehostet.
Einige Organisationen mit hochkomplexen und tief integrierten Sicherheitsökosystemen könnten die aktuelle Plattform als etwas weniger funktionsreich im Vergleich zu ausgereifteren, umfassenden Unternehmenslösungen empfinden. Umfangreichere Workflow-Automatisierungsfunktionen könnten ihren Gesamtnutzen in größeren, etablierteren Sicherheitsoperationszentren weiter steigern. Ihr Fokus auf Kernfunktionen trägt jedoch auch zu ihrer Geschwindigkeit und Effizienz bei, und ich erwarte, dass sie das Funktionsset im Laufe der Zeit basierend auf Benutzerfeedback und Marktanforderungen weiter ausbauen werden. Bewertung gesammelt von und auf G2.com gehostet.

Die Open-Source-Tool-Suite von ProjectDiscovery hat meinen Sicherheitsworkflow komplett revolutioniert. Egal, ob Sie ein Penetrationstester, Bug-Bounty-Jäger oder Red-Teamer sind, diese Tools sind kampferprobt, schnell und entwicklerfreundlich.
🔍 Nuclei ist das Kronjuwel. Seine Template-Engine ist blitzschnell, unterstützt paralleles Scannen und ermöglicht benutzerdefinierte YAML-basierte Templates, was es einfach macht, Ihre Erkundung und Schwachstellenerkennung über Tausende von Assets in Sekunden zu skalieren. Die Community darum herum ist lebendig, und die geteilte Template-Bibliothek auf GitHub ist eine Fundgrube kontinuierlich aktualisierter Erkennungsfähigkeiten.
📡 Subfinder ist unglaublich genau und blitzschnell für die passive Subdomain-Aufzählung. Es integriert sich nahtlos mit mehreren Quellen und bietet eine solide Grundlage für die Kartierung der externen Angriffsfläche einer Organisation.
🕵️ httpx ist mein Favorit zum Validieren und Untersuchen großer Zielmengen. Egal, ob ich das HTTP-Antwortverhalten, Statuscodes oder CDN/WAF-Fingerabdrücke überprüfe—httpx liefert konstant mit großartiger Anpassungsfähigkeit.
🔐 Naabu für das Port-Scanning ist schlank, aber leistungsstark. Es ist großartig für schnelle Sichtbarkeit in exponierte Dienste, und in Kombination mit Nuclei bildet es ein unschlagbares Duo für die Oberflächenkartierung und Schwachstellenerkennung.
💡 Was ProjectDiscovery auszeichnet, ist ihre modulare, CLI-first-Philosophie, saubere Go-Codebasen und die einfache Integration in CI/CD-Pipelines. Sie sind perfekt für die Automatisierung von Sicherheit im großen Maßstab. Bewertung gesammelt von und auf G2.com gehostet.
Obwohl das CLI-First-Design eine Stärke ist, gibt es noch viel Spielraum, um die Benutzererfahrung mit einer intuitiveren und einheitlicheren Benutzeroberfläche zu verbessern. Bewertung gesammelt von und auf G2.com gehostet.
Die ProjectDiscovery Cloud Platform bietet einen modernen Ansatz für das Schwachstellenmanagement. Auf ihrer soliden Open-Source-Basis (Nuclei, Cloudlist, httpx und andere) aufgebaut, ließ sich die Plattform extrem einfach in unsere bestehende Infrastruktur für die Asset-Erkennung integrieren, sodass wir sofort einen Mehrwert erkennen konnten. Alle erwarteten Integrationen (Slack, Jira, Webhook usw.) sind verfügbar und funktionieren gut. Während die Vielzahl an Community-Nuclei-Vorlagen eine umfassende Abdeckung der Schwachstellenscans bietet, führen wir auch einige unserer eigenen für spezielle Anwendungsfälle aus (und es gibt sogar KI-Unterstützung, die dabei hilft). Mit all dem im Hinterkopf funktioniert die Kernfähigkeit des Schwachstellenmanagements sehr gut, mit null/niedrigen Fehlalarmen und schneller Erkennung von allem, was gemindert oder behoben werden muss. Das Team von ProjectDiscovery ist ausgezeichnet - sie bieten schnell Unterstützung, wenn nötig, und es ist klar, dass sie wirklich daran interessiert sind, ein Produkt zu entwickeln, das die Art und Weise, wie Schwachstellenmanagement funktioniert, revolutioniert. Bewertung gesammelt von und auf G2.com gehostet.
Keine Nachteile zu berichten. Die ProjectDiscovery Cloud-Plattform liefert genau das, was wir brauchen. Bewertung gesammelt von und auf G2.com gehostet.
Es gibt nicht genügend Bewertungen für ProjectDiscovery, damit G2 Kaufeinblicke geben kann. Hier sind einige Alternativen mit mehr Bewertungen:
Preisoptionen
Preise bereitgestellt von ProjectDiscovery.

