---
title: StackHawk Reviews
meta_title: 'StackHawk Bewertungen 2026: Details, Preise & Funktionen | G2'
meta_description: Filtern Sie 68 Bewertungen nach Unternehmensgröße, Rolle oder Branche
  der Nutzer, um herauszufinden, wie StackHawk für ein Unternehmen wie Ihres funktioniert.
aggregate_rating:
  rating_value: 4.6
  review_count: 68
  scale: '5'
date_modified: '2026-08-07'
parent_category:
  name: DevSecOps
  url: https://www.g2.com/de/categories/devsecops
---


# StackHawk Reviews
**Vendor:** StackHawk  
**Category:** [Dynamische Anwendungssicherheitstest-Software (DAST)](https://www.g2.com/de/categories/dynamic-application-security-testing-dast)  
**Average Rating:** 4.6/5.0  
**Total Reviews:** 68
## About StackHawk
StackHawk stellt AppSec für KI-gesteuerte Entwicklung neu vor, bei der Anwendungen schneller erstellt werden, als traditionelle AppSec-Tools mithalten können. Unsere AppSec Intelligence Platform kombiniert skalierbare Laufzeittests mit vollständiger Angriffsflächenerkennung aus dem Quellcode. Wir integrieren uns direkt in Entwicklungs-Workflows und bieten kontextbezogene Behebungen für Entwickler, sodass Teams ausnutzbare Schwachstellen finden und beheben können, bevor sie in die Produktion gelangen. Mit Echtzeit-Transparenz und zentralisierter Programmintelligenz können AppSec-Teams Tests und Behebungen priorisieren, die wirklich wichtig sind. Unternehmen wie British Airways, ITV und Norstella vertrauen StackHawk, um Anwendungsrisiken zu bewerten, den Programmwert zu beweisen und die Testabdeckung an die Entwicklungsgeschwindigkeit anzupassen.



## StackHawk Pros & Cons
**What users like:**

- Benutzer schätzen die **einfachen Integrationen** von StackHawk, die CI/CD-Pipelines verbessern und den Onboarding-Prozess vereinfachen. (4 reviews)
- Benutzer loben StackHawk für seinen **außergewöhnlichen Kundensupport** , der fachkundige Unterstützung bietet und das gesamte Benutzererlebnis verbessert. (3 reviews)
- Benutzer schätzen die **Anpassungsfähigkeit** von StackHawk und würdigen seine Flexibilität und Integrationsmöglichkeiten für einzigartige Arbeitsabläufe. (3 reviews)
- Benutzer finden, dass StackHawk die **Effizienz** erheblich steigert und eine schnellere Identifizierung und Behebung von Sicherheitslücken ermöglicht. (3 reviews)
- Benutzer schätzen die **Scan-Effizienz** von StackHawk, die schnellere und effektivere Sicherheits-Scan-Prozesse ermöglicht. (3 reviews)
- Benutzeroberfläche (3 reviews)
- Erschwingliche Preise (2 reviews)
- Benutzer loben StackHawk für seine **automatisierte Überprüfung** , die eine schnelle und effiziente Identifizierung von Sicherheitslücken ermöglicht. (2 reviews)
- Automatisierungstests (2 reviews)
- CD-Integration (2 reviews)

**What users dislike:**

- Benutzer finden den **komplexen Einrichtungsprozess** frustrierend aufgrund der fehlenden vereinfachten Dokumentation und zeitaufwändigen Konfigurationen. (3 reviews)
- Benutzer stehen bei StackHawk vor einer **steilen Lernkurve** aufgrund der komplexen Einrichtung und der Skriptanforderungen. (3 reviews)
- Benutzer finden StackHawk **mangelhaft an Funktionen** , insbesondere im API-Management und bei der intuitiven Einrichtung, was das Schwachstellenmanagement behindert. (3 reviews)
- Benutzer bemerken den **begrenzten Umfang** von StackHawk, insbesondere in Bezug auf die Nutzung vor Ort und die Automatisierungsmöglichkeiten. (3 reviews)
- Benutzer finden die **Einrichtungskomplexität** frustrierend, da umfangreiche YAML-Konfigurationsversuche für ein effektives Onboarding und Scans notwendig sind. (3 reviews)
- Schwierige Anpassung (2 reviews)
- Falsch Positive (2 reviews)
- Unzureichende Sanierung (2 reviews)
- Benutzer finden **unzureichende Berichterstattung** frustrierend und wünschen sich bessere Dashboards und eine automatisierte Weitergabe des Fortschritts bei Schwachstellen. (2 reviews)
- Mangel an Details (2 reviews)

## StackHawk Reviews
  ### 1. Ein Wendepunkt für DevSecOps

**Rating:** 5.0/5.0 stars

**Reviewed by:** Todd L. | Senior Site Reliability Engineer, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** November 09, 2023

**Was gefällt Ihnen an StackHawk am besten?**

Ich schätze StackHawk für seine umfassende Dokumentation, die unglaublich hilfreich ist, um sie an Entwickler weiterzugeben und sicherzustellen, dass jeder die Verantwortung beim Schreiben von Scans teilt. Die Geschwindigkeit und Konfigurierbarkeit der Scan-Fähigkeiten von StackHawk sind beeindruckend; ich kann das Gleichgewicht zwischen Kosten und effektiver Scangeschwindigkeit feinabstimmen, um unseren Bedürfnissen gerecht zu werden. StackHawk verkörpert eine Shift-Left-Mentalität, die es uns ermöglicht, Probleme früher im Entwicklungszyklus zu identifizieren, wodurch technologische Schulden reduziert und die Anwendungssicherheit verbessert werden. Das Produkt ist reich an Funktionen, und die Unterstützung durch das StackHawk-Team sichert den Erfolg bei der Nutzung des Produkts. Die Scangeschwindigkeit, die zuvor eine Herausforderung mit Tenable Nessus darstellte, hat sich seit dem Wechsel zu StackHawk drastisch verbessert, insbesondere mit seinem Configuration-as-Code-Ansatz im Gegensatz zu einer traditionellen Weboberfläche. Darüber hinaus war die anfängliche Einrichtung sehr schnell und einfach, was den Einstieg erleichtert und eine nahtlose Integration mit unseren bestehenden Tools wie GitHub CodeQL und Jira zur Bearbeitung von Ergebnissen ermöglicht.

**Was gefällt Ihnen an StackHawk nicht?**

Die einzige Verbesserung wäre eine zusätzliche Automatisierungsintegration mit Ergebnissen, die mit einer Veröffentlichung verknüpft sind.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich verwende StackHawk für DAST- und API-Scans, um frühzeitige Penetrationstestergebnisse bereitzustellen. Es hilft unserem Team, sich früher über Probleme bewusst zu werden, was zu weniger technischer Verschuldung und besserer Sicherheit führt. Die schnellen, anpassbaren Scans und die effektive Dokumentation verbessern die Zusammenarbeit der Entwickler.

  ### 2. StackHawk ist ein großartiges DAST-Sicherheitstool.

**Rating:** 5.0/5.0 stars

**Reviewed by:** David M. | Director of Security, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** January 23, 2025

**Was gefällt Ihnen an StackHawk am besten?**

Wir haben kürzlich eine Partnerschaft mit StackHawk für dynamisches Sicherheitscode-Scanning eingegangen und das Produkt war fantastisch. StackHawk bietet viele Methoden zur Durchführung von Code-Scanning-Tests, die für unser Entwicklungsteam hilfreich waren. Aber ich möchte erwähnen, dass vielleicht das Beste an StackHawk ihre Mitarbeiter und der Support sind, den sie bieten. (Die meisten großen Softwarehersteller lassen einen irgendwie ins kalte Wasser springen und verschwinden.) Ich muss sagen, dass das Kunden-Onboarding, das wir von StackHawk und ihren Fachleuten erhalten haben, eines der besten war, das ich in meiner langen Karriere gesehen habe. Sie haben eine Menge Experten, die freundlich sind und Ihnen helfen, die Tools einzurichten, alle Funktionen und Optionen zu erklären und da sind, um zu helfen, wenn Sie Unterstützung benötigen. Ich möchte meinen aufrichtigen Dank an alle bei StackHawk aussprechen, dass sie unser Sicherheitsprogramm verbessert und ein großartiger Partner sind.

**Was gefällt Ihnen an StackHawk nicht?**

Ich habe keine Abneigungen gegenüber StackHawk.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir hatten Werkzeuge von größeren Softwareanbietern verwendet, aber sie wurden weniger effektiv und ihr Wert nahm im Laufe der Zeit ab (im Vergleich zu den ständig steigenden Kosten). Wir haben uns in diesem überfüllten Anbietermarkt umgesehen und mehrere Lösungen für Code-Scanning, API-Scanning usw. überprüft. Wir stellten fest, dass StackHawk ziemlich einfach einzurichten und zu integrieren war. Wir fanden auch, dass ihr Personal und Support erstklassig waren.

  ### 3. Stachawk verarbeitete die Daten effizient und lieferte aufschlussreiche Analysen und Berichte.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Höhere Bildung | Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** April 03, 2025

**Was gefällt Ihnen an StackHawk am besten?**

Stachawk führte effizient eine umfassende Sicherheitsbewertung durch und identifizierte potenzielle Probleme wie SQL-Injection, XSS und Sicherheitsfehlkonfigurationen. Die detaillierten Berichte lieferten klare Einblicke in jede Schwachstelle sowie Empfehlungen zur Behebung.

Ein weiteres wichtiges Merkmal war seine Fähigkeit, sich an unterschiedliche Umgebungen anzupassen, was es zu einer vielseitigen Lösung für sowohl Black-Box- als auch White-Box-Test-Szenarien machte.

**Was gefällt Ihnen an StackHawk nicht?**

Ein Lernpfad sollte hinzugefügt werden, um den Benutzern zu helfen, das Potenzial von Stachawk zu maximieren. Während das Tool leistungsstark und intuitiv ist, würde ein strukturierter Lernpfad eine schrittweise Anleitung zur Konfiguration von Scans, zur Interpretation von Ergebnissen und zur Umsetzung von Sicherheitsbest-Practices bieten.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Stachawk spricht das Bedürfnis nach einem DAST-Scanner an, der ethisches Hacking unterstützt, frühzeitige Schwachstellenerkennung ermöglicht und sichere Entwicklungspraktiken verbessert. Durch die Automatisierung von Sicherheitsbewertungen können Cybersicherheitsexperten und Entwicklungsteams Schwachstellen in Webanwendungen identifizieren, bevor sie ausgenutzt werden können. Seine Fähigkeiten erleichtern proaktive Sicherheitstests und helfen Organisationen, Sicherheit in ihren SDLC (Software Development Life Cycle) zu integrieren und einen Shift-Left-Ansatz zu übernehmen. Mit Stachawk können Teams ihre Sicherheitslage stärken und gleichzeitig die Einhaltung von Industriestandards und Best Practices sicherstellen.

  ### 4. DEV fand es einfach zu integrieren. INFOSEC erhält die DevSecOps-Sicht/Berichterstattung.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Michael O. | Director of Security, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** October 28, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Das Entwicklungsteam fand es ziemlich einfach, ihren Codebase/Apps (Python, BitBucket, Jenkins, Jira) zu integrieren... wir hatten einen Freiwilligen, der den Prozess durchlief und Schritte bereitstellte, damit der Rest es nachahmen konnte.

**Was gefällt Ihnen an StackHawk nicht?**

Ich bin kein Programmierer - ich bin auf der InfoSec-Seite des Hauses. Meine Meinung zu SH bezieht sich auf das Admin-Portal und die Berichterstattung... beide sind sehr gut. Es war einfach, Entwickler zum Portal einzuladen, und die Berichte liefern Informationen, die ich für die Einhaltung von Vorschriften/Sicherheitsarbeiten nutze.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Es tut ein paar Dinge für uns:

1. Fügt eine DAST-Funktion hinzu, die die Entdeckung von Schwachstellen automatisiert. Zuvor von Menschen durchgeführt - nicht ideal.
2. Hilft uns, eine DevSecOps-Kultur zu schaffen. Wir kombinieren dies mit Snyk, um eine umfassende CI/CD-Analyse zu haben.
3. Sowohl 1 als auch 2 helfen uns, GRC-Anforderungen zu erfüllen. Die Code-Entwicklung ist zu einem Schwerpunkt für mehr als nur ein paar Compliance-/Datenschutzregeln geworden.

  ### 5. Arbeiten mit Stack Hawk Erfahrung...

**Rating:** 4.5/5.0 stars

**Reviewed by:** Ramgopal K. | Sr Security Consultant, SME&amp; Tool Admin, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** December 16, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Die Einführung der Anwendung.  
Kundensupport des Anbieters.  
API-Dateien-Scannen.  
Einfach zu bedienen und Implementierung und DevSecOps CI/CD-Integration  
Die Dashboard-Ergebnisse...  
Nutzung der Angriffsfläche... usw.

**Was gefällt Ihnen an StackHawk nicht?**

Um jede Anwendung zu integrieren, warum müssen wir jeden Anwendungs-POC einbeziehen, um ihre zusätzlichen Dateien zu schreiben, die in das System konfiguriert werden sollen. Hier verzögert sich die Zeit, um KT an jeden Anwendungs-POC weiterzugeben, damit sie mit ihrer Konfigurations-Yaml-Datei kommen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ab jetzt haben wir einige unserer Kundenanwendungen auf Stack Hawk integriert und sehen gute Ergebnisse. Wir nutzen diese Ergebnisse, um mit Hilfe der Entwicklungsteams mehr Sicherheit zu implementieren, um die Sicherheitslücken zu beheben.

  ### 6. Erstaunliches automatisierbares DAST-Tool

**Rating:** 5.0/5.0 stars

**Reviewed by:** Alejandro F. | Sr Application Security Engineer, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** September 17, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Sie können jede Art von authentifizierten Scans einrichten aufgrund seiner YAML-Konfigurationsstruktur.  
Es ist möglich, interne Scans durchzuführen, da nur die Binärdatei benötigt wird, um sie auszuführen.  
Der Kundensupport war bisher großartig, sie sind immer verfügbar und bereit, jede Frage zu beantworten, sogar ihr Bot hilft viel.  
Die Integration, die sie mit Snyk haben, macht es großartig, wenn es um tiefere Analysen geht.

**Was gefällt Ihnen an StackHawk nicht?**

Sie benötigen mehr Berichtsfunktionen, mehr Dashboard-Ansichten, um den Fortschritt der Behebung von Schwachstellen zu zeigen.  
Einige Anpassungen der Scan-Richtlinien wären praktisch, die derzeitige Methode zur Anwendung von Richtlinien für Scans ist sehr manuell.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich kann den Sicherheitsteil der Testung einer Anwendung automatisieren, wenn sie bereitgestellt wird, anstatt jedes Mal einen manuellen Penetrationstest durchführen zu müssen.

  ### 7. Eine schnelle, entwicklerfreundliche Sicherheitslösung mit klaren Anleitungen zur Behebung.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Bonam B. | Senior Software Engineer, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** November 11, 2024

**Was gefällt Ihnen an StackHawk am besten?**

StackHawk ist ein effizientes und entwicklerfreundliches Werkzeug für Anwendungssicherheitstests. Eine seiner herausragenden Eigenschaften ist die einfache Integration in CI/CD-Pipelines, was die Einbindung in bestehende Entwicklungsabläufe unkompliziert macht. Außerdem sind die Scan-Zeiten schnell, sodass Teams Sicherheitslücken identifizieren und beheben können, ohne erhebliche Verzögerungen bei der Bereitstellung.

**Was gefällt Ihnen an StackHawk nicht?**

es wäre großartig, wenn ihr die Scorecard und den PDF-Bericht per E-Mail bereitstellen könntet, damit wir sie leicht mit anderen Personen im höheren Management teilen können.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

hauptsächlich hebt es die Sicherheitslücken und veralteten Softwareempfehlungen hervor

  ### 8. Fantastisches DAST-Produkt für die Containerwelt

**Rating:** 5.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Informationstechnologie und Dienstleistungen | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** July 15, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Zentrale Verwaltungsplattform - Die SaaS-Verwaltungsplattform von StackHawk vereinfacht die Verwaltung unserer Anwendungen erheblich. Sie bietet einen intuitiven Workflow für die Priorisierung und Behebung von Problemen, was es unserem Team erleichtert, Sicherheitslücken effizient zu identifizieren, zu priorisieren und zu beheben.

Container-First-Orientierung - Der Container-First-Ansatz der Scanner von StackHawk bietet unvergleichliche Flexibilität und einfache Integration in unsere Workflows. Angesichts unserer einzigartigen Anforderungen und Einschränkungen ermöglicht uns diese Architektur, benutzerdefinierte Scan-Workflows mit unserem eigenen Gerüst zu erstellen, mit leistungsstärkerer Konfiguration als bei jedem anderen DAST-Scanner, den wir getestet haben. Diese Flexibilität erfüllt nicht nur unsere aktuellen Bedürfnisse, sondern positioniert uns auch gut für die zukünftige Integration in entwicklerzentrierte Prozesse.

Kundensupport - Das Customer-Success-Team von StackHawk war außergewöhnlich darin, uns bei der effektiven Nutzung ihres Produkts zu unterstützen. Sie halten uns mit regelmäßigen Updates und Neuigkeiten auf dem Laufenden und sind unglaublich reaktionsschnell auf unsere Fragen, Funktionsanfragen und Fehlerberichte. Ihr proaktiver Support war entscheidend, um den Wert, den wir aus StackHawk ziehen, zu maximieren.

Ansprechende Markenidentität - Persönlich schätze ich die kreative, vogelthematische Markenidentität von StackHawk sehr. Ihre Liebe zum Detail bei der Aufrechterhaltung einer kohärenten und ansprechenden Markenidentität, selbst in ihren internen Bibliotheken, verleiht unseren Interaktionen mit dem Tool eine persönliche Note und Spaß.

**Was gefällt Ihnen an StackHawk nicht?**

Der schwierigste Teil der Arbeit mit StackHawk ist die codeorientierte Natur des Skriptens, insbesondere für die Authentifizierung von Anwendungen. Viele Scanner verwenden passive Proxy-Mechanismen, um den Authentifizierungsverkehr zu erfassen, was es einfach macht, schnell mit authentifizierten Scans zu beginnen. StackHawk bietet dies nicht an, sondern entscheidet sich stattdessen für eine leistungsstärkere Anpassung über ihre Skript-Engine. Dies ist möglicherweise nicht für jeden geeignet.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir konnten unsere Compliance-Anforderungen mit anderen Tools erfüllen, aber StackHawk ermöglichte es uns, headless, authentifiziertes DAST in vollständig automatisierter Weise zu implementieren, sodass wir keine Zeit mehr aufwenden müssen, um Scans manuell durchzuführen. Dies war das Hauptproblem, das uns ursprünglich zu StackHawk führte - aber mit etwas Kreativität planen wir nun, was wir den "ultimativen Shift Left" für DAST nennen, indem wir DAST direkt in die Hände der Entwickler legen, auf kontrollierte Weise. Die Automatisierung und die anschließende Übergabe des Tools an die Entwickler ermöglicht es uns, das Anwendungssicherheitsprogramm über das Anwendungssicherheitsteam hinaus zu skalieren, sodass wir die Abdeckung erreichen, die wir benötigen.

  ### 9. StackHawk - Eine aufstrebende DAST-Lösung

**Rating:** 4.0/5.0 stars

**Reviewed by:** Shivani Santosh K. | Associate Security Specialist, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** November 21, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Seine konfigurierbare Natur und die vielfältige Integrationsmöglichkeit. Und das sehr unterstützende Kundensupport-Team, das das Feedback schätzt und sicherstellt, dass Änderungen in zukünftigen Versionen berücksichtigt werden.

**Was gefällt Ihnen an StackHawk nicht?**

Die Einschränkung, nur mit einer internetzugänglichen Oberfläche verwenden zu können, und die Einschränkung bei der Nutzung vor Ort. Zusätzlich fehlt es an granularen Rollen, um versehentliche Löschungen von Scans und Scan-Ergebnissen durch einen uninformierten Benutzer zu vermeiden.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Unserer Initiative zur sicheren Entwicklung zu optimieren

  ### 10. Ausgezeichneter Kundenservice

**Rating:** 4.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Bankwesen | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** December 23, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Das StackHawk-Team erreicht, was unmöglich erscheint.

**Was gefällt Ihnen an StackHawk nicht?**

Der Weg war nicht sehr klar, als wir uns auf den Beginn unserer Reise begaben.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir möchten alle Sicherheitslücken in unseren Microservices angehen, und StackHawk hat es uns ermöglicht, Einblicke in Probleme zu gewinnen, die wir in anderen Qualitätskontrollen nicht testen können.

  ### 11. StackHawk Bewertung

**Rating:** 4.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Restaurants | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** January 10, 2025

**Was gefällt Ihnen an StackHawk am besten?**

Ich mag die Möglichkeit, die YAML-Datei zentral zu konfigurieren. Ich mag auch die verfügbaren Integrationen.

**Was gefällt Ihnen an StackHawk nicht?**

Die Konfigurationen der YAML-Datei und authentifizierte Scans können frustrierend sein.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Scanne Apps, die in der Pipeline auf Staging verschoben wurden.

  ### 12. Rezension

**Rating:** 4.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Computersoftware | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** February 18, 2025

**Was gefällt Ihnen an StackHawk am besten?**

Seine Scan-Fähigkeiten und die einfache Integration in unsere CI/CD-Pipelines

**Was gefällt Ihnen an StackHawk nicht?**

Vereinfachte Dokumentation für die yml-Spezifikationen. Ich muss überall suchen und durch viele Versuche und Irrtümer gehen, wenn es darum geht, Konfigurationen für Stackhawk einzurichten.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir brauchten DAST und es bietet uns das.

  ### 13. Positive Produkterfahrung mit hilfreichen Ressourcen.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Computersoftware | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** July 01, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Es ist sehr schnell einzurichten und zu integrieren. Es bietet großartige Konfigurationsunterstützung und zusätzliche Optionen.

**Was gefällt Ihnen an StackHawk nicht?**

Ein Nachteil von StackHawk ist seine Unfähigkeit, API-Endpunktsammlungen automatisch zu erstellen. Zum Zeitpunkt dieser Bewertung ist dies keine Funktion, oder zumindest keine öffentliche.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

StackHawk hilft uns, Schwachstellen in API-Diensten und Code zu identifizieren - näher am Entwickler und weniger entfernt.

  ### 14. Das Team war sehr hilfreich beim Onboarding-Prozess.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Regierungsbeziehungen | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** September 13, 2024

**Was gefällt Ihnen an StackHawk am besten?**

Ich habe es geschafft, die meisten Dinge sehr schnell zum Laufen zu bringen.

**Was gefällt Ihnen an StackHawk nicht?**

Ich versuche, ein Problem zu lösen: den Pfad /actuator von den Scans auszuschließen. Ich habe die Dokumentation befolgt und den KI-Bot verwendet, aber da ich in Neuseeland bin, ist es aufgrund der Zeitunterschiede schwierig, mit einer realen Person in Kontakt zu treten.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Soc2 DAST-Konformität

  ### 15. Tolles SaaS-erstes DAST-Produkt

**Rating:** 4.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Versicherung | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** November 08, 2023

**Was gefällt Ihnen an StackHawk am besten?**

StackHawk wurde mit einem SaaS-First-Mindset entwickelt, im Gegensatz zu vielen konkurrierenden Produkten in diesem Bereich, was es zu einer perfekten Lösung für unsere Bedürfnisse machte. Es hat genau die richtige Anzahl an Funktionen und macht das, was es tut, sehr gut.

Wir konnten einen Großteil unserer Interaktion mit dem Produkt durch die robusten APIs, die von Haus aus bereitgestellt werden, automatisieren. Integrationen sind einfach und unkompliziert. Dadurch sind wir in der Lage, unsere Produkte bei jedem Build sowie durch kontinuierliches Scannen mit unseren CI/CD-Tools auf Schwachstellen zu überprüfen.

Ich liebe den auf Slack basierenden Kundensupport. Als früher Kunde konnten wir an Beta- und sogar Vorab-Designs teilnehmen und haben eine großartige Beziehung zum StackHawk-Team.

**Was gefällt Ihnen an StackHawk nicht?**

Wir hatten Schwierigkeiten damit, dass einige unserer größeren APIs die Scans nicht rechtzeitig abschließen. Das Support-Team von StackHawk war großartig darin, uns bei der Lösung dieses Problems zu helfen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir haben unsere Sicherheit nach links verlagert und StackHawk hat uns dabei auf einfache, automatisierte Weise geholfen. Wir sind in der Lage, unsere internetorientierten Lösungen frühzeitig und häufig zu scannen, um sicherzustellen, dass wir keine Schwachstellen in unsere Produkte einführen.

  ### 16. StackHawk: Ein großartiges DAST-Tool zur Gewährleistung der API-Sicherheit

**Rating:** 4.5/5.0 stars

**Reviewed by:** Prateek J. | DevSecOps Engineer, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** July 08, 2023

**Was gefällt Ihnen an StackHawk am besten?**

1. Es ist ein vollständiges DAST- und Laufzeitsicherheitswerkzeug, das jede Webanwendung testen kann.
2. Einfach zu integrieren mit fast allen wichtigen CI-Tools für automatisiertes Testen.
3. Das Dashboard bietet fast alle notwendigen Informationen mit Lösungen für die Befunde.
4. Qualitatives Support-Team.

**Was gefällt Ihnen an StackHawk nicht?**

1. Die Preisgestaltung ist für kleine und mittlere Unternehmen etwas hoch.
2. Sie werden einige Fehlalarme im Scan-Bericht finden.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir haben mehrere Webanwendungen, die auf verschiedenen Plattformen erstellt und gehostet werden. Dies führt zu dem Problem, die API- und Laufzeitsicherheit der Anwendung zu verwalten. StackHawk hilft uns, all diese Anwendungen mit detaillierten Berichten und Lösungen zu scannen.

  ### 17. Insgesamt eine anständige Benutzeroberfläche für das ZAP-Scanning.

**Rating:** 3.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Finanzdienstleistungen | Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** November 08, 2023

**Was gefällt Ihnen an StackHawk am besten?**

Relativ einfach zu bedienen, sobald die anfängliche Einrichtung abgeschlossen ist. Einfach, Automatisierung hinzuzufügen. Anständige Benutzeroberfläche. Der Kundensupport war sehr hilfreich.

**Was gefällt Ihnen an StackHawk nicht?**

Nicht ganz intuitives Setup, daher eine gewisse Lernkurve. Es ist schwierig, Schwachstellen aus der Perspektive zu verwalten, wie man sie manuell reproduzieren kann und auch als Fehlalarm zu markieren. Keine Möglichkeit, Anwendungstypen zu kennzeichnen und benutzerdefinierte Schweregrade für bestimmte Schwachstellen basierend darauf festzulegen. Zum Beispiel ist XSS auf einer Website ernster als in einer JSON-API.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir mussten unsere APIs täglich scannen, um schnell umsetzbare Verbesserungen zu identifizieren und sicherzustellen, dass diese sofort behoben werden.

  ### 18. StackHawk - Ein wunderbares Sicherheitstestwerkzeug

**Rating:** 4.5/5.0 stars

**Reviewed by:** Sunil B. | Salesforce Architect, Computersoftware, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** August 08, 2023

**Was gefällt Ihnen an StackHawk am besten?**

StackHawk ist ein wunderbares Sicherheitstest-Tool. Es ist einfach zu bedienen und hat eine schöne Benutzeroberfläche.

**Was gefällt Ihnen an StackHawk nicht?**

Ich habe bis heute keine Probleme von StackHawk erhalten.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

StackHawk löst mehrere unserer Probleme und es bringt uns derzeit viele Vorteile. Wir haben mehrere Schwachstellen mit StackHawk behoben, falls ein Sicherheitsproblem unsere Daten betrifft.

  ### 19. Stackhawk war ein großartiges Werkzeug, um in unsere CI/CD-Pipeline für DAST-Scans zu implementieren.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Lake S. | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** November 08, 2023

**Was gefällt Ihnen an StackHawk am besten?**

Die Flexibilität der Bereitstellung ist großartig, wenn man schnell bereitstellt.

**Was gefällt Ihnen an StackHawk nicht?**

Es wird nicht viel Schulung angeboten, um mit dem Werkzeug zu beginnen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Es löst unser Bedürfnis, unsere intern entwickelten Anwendungen und Microservices aktiv zu scannen.

  ### 20. Schneller Scan

**Rating:** 4.0/5.0 stars

**Reviewed by:** MRIDUL N. | Individual contributor, Höhere Bildung, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** June 23, 2023

**Was gefällt Ihnen an StackHawk am besten?**

Ich mag, dass es schnell und dynamisch ist, und ich kann auch Dinge automatisieren.

**Was gefällt Ihnen an StackHawk nicht?**

Die Fehlersuche bei netzwerkbezogenen Problemen ist ein hektischer Prozess.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich benutze es für das Scannen meiner Webanwendung. Es hilft mir, Fehler im Code zu finden, die die Sicherheit meiner Anwendung verbessern.

  ### 21. Erstaunlich

**Rating:** 5.0/5.0 stars

**Reviewed by:** Annmarie G. | UNDWC Website Developer, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** August 03, 2023

**Was gefällt Ihnen an StackHawk am besten?**

StackHawk ist ein äußerst effektives Produkt für das Unternehmen. Es spart uns Geld UND macht unsere Prozesse effizienter.

**Was gefällt Ihnen an StackHawk nicht?**

Nichts. Ich liebe StackHawk und was es tut.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

StackHawk hilft uns bei der API-Sicherheit.

**Official Response from Nicole Jones:**

> Danke für deine Bewertung, Annmarie!❤️

  ### 22. Zuverlässige Lösung

**Rating:** 4.5/5.0 stars

**Reviewed by:** Carlos N. | Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** August 04, 2023

**Was gefällt Ihnen an StackHawk am besten?**

Die Preisspanne ist optimal, geeignet für die Organisationsgröße.

**Was gefällt Ihnen an StackHawk nicht?**

Ich glaube nicht, dass es irgendwelche größeren Nachteile gibt.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Helfen, Schwachstellen zu finden, die Zeit für jede Aufgabe zu verkürzen

**Official Response from Nicole Jones:**

> Danke für die Bewertung, Carlos! Wir freuen uns zu hören, dass StackHawk Ihnen Zeit spart🎉

  ### 23. Ausgezeichnete, einfach zu integrierende Sicherheitswerkzeuge zur Steigerung des Bewusstseins und Bereitstellung von Diagnosen.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Ryan R. | Software Engineering Lead, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** August 01, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Mein Team begann vor ein paar Monaten mit der Nutzung von Stackhawk für nur eine Anwendung, die ein Website-Produkt unterstützt. Es bietet uns potenziell übersehene Sicherheitsrisiken und ermöglicht uns zusätzliche Verifizierungsdaten, dass Risiken/Probleme wie erwartet gemindert werden.

1. Einfach. Stackhawk bietet Werkzeuge, die unglaublich einfach einzurichten sind. Sie bieten großartige Dokumentation, um die CLI zu nutzen. Ich empfehle jedoch auch die Web-Benutzeroberfläche, da die Konfiguration sehr unkompliziert ist.
2. Informativ. Die Ergebnisse der Stackhawk-Sicherheitsscans sind fantastisch. Die Details zu identifizierten Risiken/Elementen sind nützlich, klar und schön visualisiert. Das Web-Tool bietet auch Hilfsmittel (z. B. Kopieren als cURL), um spezifische Testfehler zu reproduzieren oder weitere Diagnosen durchzuführen.
3. Gründlich für APIs. Schließlich sind die Sicherheitsscanning-Tools für API-basierte Anwendungen/Systeme außergewöhnlich. Besonders bei einer strikt typisierten Architektur wie GraphQL kann Stackhawk wirklich wertvolle Ergebnisse für relativ geringe Einrichtungs- und Aufwandskosten liefern.

**Was gefällt Ihnen an StackHawk nicht?**

Ich würde nicht sagen, dass mir momentan etwas von Stackhawk nicht gefällt. Allerdings haben wir in der relativ begrenzten Methode, mit der wir das Tool verwendet haben, einige Empfehlungen zur Überlegung.

1. Organisation nach Problembereich. Die Ausgaberisiko-Elemente sind schön gekennzeichnet. Es wäre jedoch wertvoll, Tags oder Bereiche im Voraus bereitzustellen, die die Art des durchgeführten Scans anpassen/modifizieren (z. B. Risiken für Cross-Site-Scripting anvisieren).
2. Technologie- oder stack-spezifische Scans. Unsere Anwendung ist eine Ruby on Rails-Website und Stackhawk behandelt diese derzeit als generische Webanwendung. Das ist kein Problem, aber wenn Stackhawk sich erweitert, wäre es interessant, sich auf wertvolle Tests zu konzentrieren, die für die aktuelle Architektur einer Anwendung relevant sind.
3. Github-Sicherheitsprobleme. Da wir Github-Aktionen für CI verwenden, wäre es großartig, eine Integration zu sehen, bei der Stackhawk-Risiken direkt in die Sicherheitsartikel des Repositories geschrieben werden. Ich bin sicher, dass dies heute bereits möglich ist und es nur eine Frage der Zeit ist, bis es eingebaut wird.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Stackhawk hilft uns, produktiv zu sein, indem es Sicherheitsbewusstsein und Wartung in einem kleinen Team mit begrenzter Kapazität bietet. Es verbessert unsere Effizienz und reduziert die Entwicklungskosten, indem es uns eine solide Basis für Sicherheitsüberwachung bietet, ohne die Kosten für großen Entwicklungsaufwand oder die Bezahlung externer Sicherheitsgruppen/Pen-Tester.

  ### 24. Gut zu haben, falls es in der Zukunft etwas findet, aber erwarte keine Wunder.

**Rating:** 3.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Einzelhandel | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** July 20, 2023

**Was gefällt Ihnen an StackHawk am besten?**

Kann die häufigsten Schwachstellen in gängigen Webanwendungen finden. Einfach zu bedienen und schöne Benutzeroberfläche.

**Was gefällt Ihnen an StackHawk nicht?**

Es kommt bei weitem nicht an ein echtes Pen-Testing heran und findet nicht viele Schwachstellen in GraphQL.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ein DAST-Tool haben.

**Official Response from Nicole Jones:**

> Danke für Ihre Bewertung!

GraphQL-Scans können knifflig sein. Wenn Sie nicht viele Schwachstellen in GraphQL finden konnten, empfehle ich, benutzerdefinierte Variablen zu Ihrer Konfiguration hinzuzufügen. Die Verwendung benutzerdefinierter Werte ermöglicht es Ihnen, Operationen zu scannen, die potenziell auf echte Daten zugreifen und mehr Zweige des Anwendungscodes durchlaufen können als die standardmäßigen statischen Werte, die möglicherweise im Kontext Ihrer Anwendung nicht existieren.

Eine alternative Lösung besteht darin, mit der Java Faker-Bibliothek intelligente Werte zu generieren, anstatt eigene bereitzustellen. HawkScan wird die Faker-Bibliothek verwenden, um intelligentere Werte zu generieren, wenn die entsprechenden Informationen im GraphQL-Schema bereitgestellt werden.

  ### 25. Sehr hilfreich bei der Sicherung meines Nebenprojekts; besser als die meisten anderen Tools mit einer kostenlosen Stufe.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Victor P. | Full-Stack Software Engineer, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** September 22, 2021

**Was gefällt Ihnen an StackHawk am besten?**

1. Umfassende Einblicke - Innerhalb einer Stunde nach der ersten Einrichtung hatte ich umsetzbare Vorschläge für Probleme, die ich wahrscheinlich sonst nicht entdeckt hätte. Besonders bemerkenswert war, dass es Fälle identifizieren konnte, in denen mein Code bei feindlichen Eingaben fehlverhalten würde, obwohl der Code aus logischer Sicht völlig in Ordnung schien; der eigentliche Übeltäter war wahrscheinlich eine Mischung aus Softwareversionen und Bibliotheksabhängigkeiten, aber dieser Einblick ermöglichte es mir, eine sichere Umgehungslösung zu entwickeln.

Es gab auch viele andere Vorschläge, die sehr willkommen waren, und ich fühle mich viel sicherer, dass ich im Sinne meiner Benutzer gehandelt habe, nachdem ich diese Änderungen umgesetzt habe.

2. Einblicke sind leicht zu replizieren - die Anfrage und Antwort sind für jeden Aufruf detailliert, sodass Sie sie selbst überprüfen können.

3. Ein letzter erwähnenswerter Pluspunkt ist, dass es einfach ist, es in Ihre CI/CD-Pipeline auf den meisten der beliebten Repository-Hosting-Seiten zu integrieren. Es ist auch hochgradig konfigurierbar - Sie können entscheiden, wie lange der Scanner insgesamt und für jede einzelne Regel, die er überprüft, laufen soll. Dies macht es einfacher, es aufrechtzuerhalten, da Sie möglicherweise leichtere Überprüfungen wünschen, wenn Sie es häufig ausführen.

**Was gefällt Ihnen an StackHawk nicht?**

Das Setup ist im Vergleich zu einigen Konkurrenten nicht das einfachste. Man muss ein Docker-Image herunterladen und den Scanner ausführen oder es in die CI/CD-Pipeline integrieren. Dies ist jedoch nur ein kleiner Kritikpunkt, und ich war in weniger als 20 Minuten einsatzbereit.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich brauchte ein Sicherheitstool, das den Sicherheitsaudit/Pentest-Prozess automatisieren konnte, aber das Projekt, für das ich es verwenden wollte, war klein und hatte kein verfügbares Budget.

Nachdem ich einige kostenlose Tools ausprobiert hatte, von denen viele mir Vorschläge machten, die sehr geringes Risiko hatten oder bereits adressiert waren, oder ihre besseren Empfehlungen hinter einer Bezahlschranke versteckten, entschied ich mich, StackHawk auszuprobieren.

Ich war sehr beeindruckt von den Ergebnissen, wie oben erwähnt. StackHawk half mir, mein Projekt abzusichern, und das großzügige Angebot in der kostenlosen Stufe war perfekt für meine Bedürfnisse. Ich würde es jedem empfehlen, der die Sicherheit seiner Projekte verbessern möchte, und ich lobe sie besonders dafür, einen so hervorragenden Service in der kostenlosen Stufe anzubieten.

  ### 26. Laufzeitsicherheit mit StackHawk

**Rating:** 4.5/5.0 stars

**Reviewed by:** Avinash U. | DevOps Engineer-I, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** March 18, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Das StackHawk-Tool hat eine großartige Dokumentation und ist sehr intuitiv für einen Entwickler und eine DevOps-Person einzurichten. Mit StackHawk können wir Schwachstellen in einer laufenden Umgebung finden, anstatt in einer statischen Umgebung, was bedeutet, dass wir uns der Bedrohungen für unsere Anwendung in einer Live-Umgebung bewusst sind. StackHawk verfügt über zahlreiche CICD- und Benachrichtigungsintegrationen, obwohl einige beliebte Benachrichtigungskanäle wie Discord fehlen, die in den meisten persönlichen Projekten verwendet werden.

**Was gefällt Ihnen an StackHawk nicht?**

StackHawk fehlt die Funktion, optionale Integrationen für bestimmte Anwendungen und Umgebungen festzulegen. Alle Scan-Ergebnisse von allen Anwendungen und Umgebungen werden an alle aktivierten Integrationen gesendet. In der Datadog-Integration wird das Gesamtrisikoniveau nicht gesendet, und es ist umständlich, benutzerdefinierte Parsing-Regeln einzurichten, um das Risikoniveau zu berechnen und darauf basierend zu alarmieren. StackHawk erfordert ein Docker-Image für das Ausführen von Tests in CICD, und nicht alle Anwendungen sind containerisiert, was dies für nicht containerisierte Anwendungen inkompatibel macht. Ein JUnit-Berichtsformat wäre eine ausgezeichnete Ergänzung zu den bestehenden JSON- und PDF-Berichtsformaten gewesen.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

StackHawk ist stark von Docker abhängig. Wenn Ihre Organisation Docker nicht für Ihre Anwendungen verwendet, ist StackHawk möglicherweise nicht die richtige Wahl für DAST.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir verwenden StackHawk, um Schwachstellen unserer Anwendung zu finden, wenn sie über GitHub-Aktionen und durch regelmäßige CLI-Überprüfungen läuft. Das Ergebnis wird an Datadog/Slack gesendet. Wir können Schwachstellen erkennen, bevor die Anwendung durch die CICD-Integration in die Produktion gelangt, und sogar unsere Produktionsumgebung über die CLI überwachen.

  ### 27. Bester Sicherheitsfehlerfinder

**Rating:** 5.0/5.0 stars

**Reviewed by:** Sohail G. | Software developer, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 23, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Es findet schnell den Fehler und unterstützt unser Team, indem es diese Sicherheitslücke behebt. Es hilft meinem Team auch bei der REST- und GraphQL-API-Überprüfung und einfachen Fehlerdokumentationen. Es ist einfach zu bedienen.

**Was gefällt Ihnen an StackHawk nicht?**

Bis zu diesem Datum habe ich keine Probleme mit StackHawk gefunden.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Beste Anti-Insektenmittel

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir arbeiten an einer Anwendung, bei der wir viele Kunden bekommen. Wenn ein Sicherheitsproblem unsere Daten betreffen könnte, haben wir die Schwachstellen mit StackHawk behoben, während es in der Pipeline ist. Wir glauben an das Zitat: "Vorbeugen ist besser als heilen".

  ### 28. Einfach zu verwendender Sicherheitsfehlerfinder

**Rating:** 4.5/5.0 stars

**Reviewed by:** AYROTI  D. | Open source contributor, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** June 03, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Stackhawk ist ein praktisches Werkzeug, wenn es um Sicherheitstests geht. Das Tool hilft mir, anfällige Fehler zu vermeiden. Die Benutzeroberfläche von Stackhawk ist erstklassig und hat lebendige Farben.

**Was gefällt Ihnen an StackHawk nicht?**

Stackhawk ist nicht ideal, wenn es um die Einrichtung der Software geht, da es ein Docker-Image für den Betrieb in der CI/CD-Pipeline erfordert, was es für nicht containerisierte Anwendungen ungeeignet macht, und sein Support-Team ist das beste.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Ich würde es auf jeden Fall empfehlen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir arbeiten an einer großen Codebasis und eine Sicherheitslücke kann unserer Organisation einen großen Verlust verursachen, StackHawk spielt eine wichtige Rolle, indem es Sicherheitsfehler im Live-Coding findet und vorschlägt, wie man sie lösen kann.

  ### 29. StackHawk ist der beste Sicherheitsscanner, den ich verwendet habe, unter etwa einem halben Dutzend.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Woody P. | Co-Founder, CTO, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 16, 2022

**Was gefällt Ihnen an StackHawk am besten?**

In keiner bestimmten Reihenfolge:

Ich liebe ihr UI/UX. Es stellt Probleme klar dar, sodass ich sie leicht an Junior-Programmierer weitergeben kann, um sie zu untersuchen und zu beheben, mit nichts weiter als einem Link zu einem Problem oder einem Scan. Es bietet gute Erklärungen für die Probleme, die es kennzeichnet, sowie Links zu Blogartikeln über die Probleme (manchmal spezifisch für den Umgang damit in unserem speziellen Framework). Es enthält auch detaillierte Anfragedaten, einschließlich eines cURL-Befehls zur Reproduktion des Problems, des Antwortkörpers und hebt "Beweise" hervor, die es gefunden hat, um zu beweisen, dass ein Problem kein Fehlalarm ist.

Ihre PDF-Berichte sind nicht nur eine Druckversion des Dashboards, sondern ein gut formatiertes, gut aussehendes, PDF-spezifisches Design, das ein gutes Ergebnis für Kunden ist oder einfach um unsere Sicherheitsprobleme zu einem bestimmten Zeitpunkt zu dokumentieren. Ihr Dashboard ist auch leicht zu verstehen.

Ich mag, dass im Gegensatz zu anderen statischen Analysetools, die Code scannen, um potenzielle Schwachstellen zu bewerten, StackHawk Ihre Website scannt, um tatsächlich Schwachstellen auszulösen und Beweise zu liefern. Durch diese Methode hat StackHawk XSS-Schwachstellen gefunden und vor anderen potenziellen Problemen gewarnt, die andere Tools nicht gefunden haben und die klar reproduzierbar waren. Auch ist diese Methode vertrauenswürdiger und hat viel weniger Fehlalarme produziert als die Codeanalyse. Unser Unternehmen verwendet immer noch statische Codeanalyse, da sie schnell und günstig ist (gut für kontinuierliche Integration), aber wir betrachten StackHawk jetzt als das definitive Tool für die programmatische Bewertung von Sicherheitslücken.

Ich mag auch ihr Preismodell. Die kostenlose Stufe ist wirklich nützlich, die Preisupgrades sind sinnvoll, und ich kann alles selbst erledigen. Mehrere Konkurrenten bieten ähnliche Scanprodukte an, kosten jedoch Tausende von Dollar pro Jahr und erfordern Gespräche mit einem Account-Manager zur Einrichtung. Ich habe mit ein paar Vertriebsmitarbeitern für andere Produkte gesprochen, und als gemeinnützige Organisation, die die Kosten niedrig halten möchte, haben sich zwei verschiedene Vertriebsmitarbeiter nie bei mir über ermäßigte Pläne zurückgemeldet (und ihre kostenlosen Pläne waren nur begrenzte Testversionen). Einen habe ich nie ausprobiert, weil das gesamte Produkt hinter einer Bezahlschranke war, was für größere Kunden in Ordnung ist, nehme ich an, aber für mich unzugänglich.

**Was gefällt Ihnen an StackHawk nicht?**

Der einzige Nachteil von StackHawk bisher ist die Zeit, die ein Scan benötigt. Während die statische Code-Analyse nur Minuten oder sogar Sekunden dauern kann, wenn man sich auf die Dateien in einem bestimmten Änderungssatz konzentriert, benötigen die Scans von StackHawk Stunden, um abgeschlossen zu werden, und erfordern, dass wir entweder die Kapazität unseres Testservers erhöhen oder die Maschine eines Entwicklers dem Scan widmen. Langsame Scan-Zeiten sind in Ordnung, wenn wir uns auf die Sicherheit für eine bestimmte Bewertung oder vierteljährliche Überprüfung konzentrieren, aber wir können es nicht als Teil unserer kontinuierlichen Integrationspipeline "out of the box" verwenden. Sie haben zwar Dokumentationen zur Reduzierung der Scan-Zeiten durch Optimierung der betrachteten Routen, Parallelisierung bestimmter Bereiche der Website usw., aber wir müssten eine ganze Menge Infrastruktur einrichten, um dies zum Laufen zu bringen. Vielleicht eines Tages, aber es ist sicherlich nicht so einfach wie das Anschließen eines Code-Analyzers an Github.

Außerdem, wenn man ein Problem mit der Website gelöst hat, konnte ich keinen Weg finden, nur dieses eine Problem erneut zu überprüfen und den Scan-Bericht zu aktualisieren, da es keine (oder anscheinend keine) zentrale Liste von Problemen gibt. Stattdessen hat man eine Liste von Scans, und obwohl Scans zuvor zugewiesene/akzeptierte/ignorierte Probleme in neuen Scans als solche anzeigen, werden Scans als eigenständige Inseln dargestellt. Das bedeutet einfach, dass wir, um einen "sauberen" Bericht zu erhalten, einen völlig neuen Scan durchführen müssen, was Zeit kostet, es sei denn, wir verbringen auch Zeit damit, unsere Scan-Zeit zu optimieren. Bisher habe ich es einfach über Nacht laufen lassen, was meine aufgewendete Zeit minimiert, aber es wäre schön, nur ein Problem erneut zu überprüfen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir überprüfen den Angriffsbereich unserer Website auf Schwachstellen vor einer bedeutenden Funktionsveröffentlichung. StackHawk hat mehrere echte Probleme gefunden, die andere Analysatoren oder Sicherheitsberatungen nicht entdeckt haben, und das mit einem sehr niedrigen Signal-Rausch-Verhältnis. Wie bereits erwähnt, da die Probleme so klar dargestellt werden, konnten wir diese Probleme weniger erfahrenen Programmierern zur Behebung zuweisen, was einen zusätzlichen Kostenvorteil darstellt.

  ### 30. Das wichtigste DevSecOps DAST-Tool, das heute verfügbar ist.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Ahsan A. | CEO, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 05, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Viele Menschen sind nicht mit Anwendungssicherheitstests, Entwicklungs-Sicherheitsoperationen oder den dynamischen Werkzeugen vertraut, die zur Prüfung und Überwachung von Produkten verwendet werden können. Ich liebe, wie StackHawk einen einzigen Kontextpunkt bietet, um ein Entwicklerkonto kostenlos zu pflegen. Gleichzeitig kostet ein einzelner Pro-Benutzer (zum Zeitpunkt des Schreibens) ungefähr 35 $/Monat, etwa so viel wie eine typische Fitnessstudio-Mitgliedschaft. Anwendungssicherheit ist von entscheidender Bedeutung, und StackHawk macht sie für nahezu jeden zugänglich.

**Was gefällt Ihnen an StackHawk nicht?**

Es gibt nichts Spezielles, das man nicht mögen könnte, obwohl ich gerne mehr Echtzeit-Visualisierungsanalysen hätte, die für den mobilen Zugriff formatiert sind.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Nutzen Sie die Testphase, um Dinge frühzeitig und mit geringem bis keinem Risiko oder Kosten zu installieren und umzusetzen. Etablieren Sie Leistungsgrundlagen und scannen Sie dann kontinuierlich, während Sie Produkte bereitstellen, einführen und veröffentlichen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

StackHawk ermöglicht alle Arten von kontinuierlichen Tests der mobilen Apps meines Unternehmens. Wir führen Penetrationstests, MFA-Tests, Passwortalgorithmen, E2EE, Last-, Flow-, API-Tests und mehr auf iOS, Android, unseren PWAs, Dashboards und sogar in unserer gesamten AWS-Cloud durch - mit der es sich reibungslos und nahtlos integriert.

  ### 31. Es ist ein großartiges DAST-Tool, das sich leicht in unsere CI/CD-Pipeline integriert.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Eran K. | Director Of Engineering, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** February 24, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Stackhawk leistet hervorragende Arbeit, indem es die Konfiguration und das Ausführen des Scans so einfach wie möglich macht, indem alles in einen Docker-Container verpackt wird, der sowohl lokal von Entwicklern als auch auf CI ausgeführt werden kann.

**Was gefällt Ihnen an StackHawk nicht?**

Wir mussten ein wenig Aufwand betreiben, um es mit OAuth-Authentifizierung zum Laufen zu bringen, aber es ist viel weniger Arbeit und unkomplizierter als alles andere, was wir versucht haben.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

- Die SOC2-Konformität erfordert das Durchführen von DAST, und Stackhawk hat uns geholfen, dieses Bedürfnis ohne großen Aufwand zu erfüllen.  
- Überwacht unsere Website auf Sicherheitsprobleme, die wir während der Entwicklung möglicherweise übersehen haben.

  ### 32. Fantastisches DAST-Tool zur Integration in Ihre CI/CD-Pipeline

**Rating:** 5.0/5.0 stars

**Reviewed by:** Brandon B. | Senior Product Security Engineer, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** February 03, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Die SaaS-Plattform macht dieses Produkt einfach und schnell zu implementieren und aggregiert die Ergebnisse, um es extrem einfach zu machen, die Ergebnisse anzuzeigen und zu validieren. Die Fähigkeit, nahtlos einen Scan auszuführen, der lokal in Docker gehostet wird und Ihnen die gleichen Ergebnisse wie eine bereitgestellte Ressource liefert. Dies gibt Entwicklern die Möglichkeit, ihre Scans auszuführen, bevor sie Code einreichen.

**Was gefällt Ihnen an StackHawk nicht?**

Die Scanner fehlen an Feinabstimmungsmöglichkeiten im zugrunde liegenden ZAP-Scanner. Die Konfigurationen könnten mehr von der zugrunde liegenden Funktionalität offenlegen, um Scans besser anzupassen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir können jetzt DAST in unserer Pipeline ausführen. Dies spart uns Zeit und gibt uns ein beruhigendes Gefühl.

  ### 33. Die Stackhawk-Erfahrung war beeindruckend von Anfang an bis zur vollständigen Integration in unser CI/CD.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Charles E. | Sr. Full Stack Developer, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 07, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Die Stackhawk-Dokumentation war einfach und hilfreich für unser Entwicklungsteam, um sie in unser CI/CD zu integrieren. Das Stackhawk-Team war sehr reaktionsschnell, hilfsbereit und sachkundig.

**Was gefällt Ihnen an StackHawk nicht?**

Keine Beschwerden. Das Produkt liefert Ergebnisse mit hilfreichen Korrekturhinweisen und Empfehlungen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir haben Stackhawk verwendet, um DAST-Scans unseres webbasierten Produkts durchzuführen und haben bereits alle hohen und mittleren Befunde beseitigt. Jetzt haben wir Echtzeitbewusstsein für DAST-Sicherheit in unserer CI/CD-Pipeline, um unser Produkt sicher zu halten.

  ### 34. StackHawk für vereinfachte Sicherheitsscans

**Rating:** 5.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Verlagswesen | Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 09, 2022

**Was gefällt Ihnen an StackHawk am besten?**

StackHawk ist sehr einfach einzurichten und zu verwenden, egal ob man die Standardmethode eines Docker-Images oder das neue CLI-Tool verwendet. Beide können problemlos in das CI/CD-System Ihrer Wahl integriert werden, um den Prozess für die Commits jedes Entwicklers zu automatisieren. Wir haben festgestellt, dass die resultierenden Berichte sowohl für Entwickler als auch für das Management leicht verständlich sind. Besonders gefällt uns die Möglichkeit, jeden Test mit dem im Bericht bereitgestellten cURL-Befehl zu replizieren. Der Support und der Vertrieb haben alles getan, um uns bei der Einrichtung zu unterstützen.

**Was gefällt Ihnen an StackHawk nicht?**

Wir haben noch nichts gefunden, was uns an StackHawk nicht gefällt. Für unser kleines Unternehmen war es bisher eine ideale Lösung.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Ich würde empfehlen, sich für eine kostenlose Testversion anzumelden und es selbst auszuprobieren. StackHawk war einfach einzurichten, sodass es nicht viel Zeit in Anspruch nehmen wird, um herauszufinden, ob es Ihren Anforderungen entspricht.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir brauchten eine schnelle Sicherheitsprüfungslösung, um ein neues Konto zu gewinnen. StackHawk ermöglichte es uns, den Deal abzuschließen, während es uns eine solide, fortlaufende Lösung bot, um Sicherheitsprobleme viel früher in unserem Entwicklungszyklus zu finden und zu beheben.

  ### 35. StackHawk erweist sich als ein interessantes Werkzeug in sicheren Entwicklungspipelines

**Rating:** 4.0/5.0 stars

**Reviewed by:** Jonatas W. | Cloud Security Analyst, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 12, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Ich mag die Einfachheit, neue Anwendungen zu integrieren. Es ist einfach und praktisch, was die Nutzungserfahrung der Sicherheit im Entwicklungszyklus von Anwendungen erleichtert. Darüber hinaus nutzt die Anwendung native API-Entwicklungskonfigurationen durch OpenAPI-Dateien.

**Was gefällt Ihnen an StackHawk nicht?**

Es scheint immer noch zu einfach für das erwartete Niveau in Unternehmensumgebungen zu sein. Es fehlt ein Mittel zur Verwaltung mehrerer Projekte, aber ich glaube, dass es in zukünftigen Versionen implementiert wird.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich implementiere eine DAST-Analyse mit der kostenlosen Stufe, und das ermöglicht es mir, meine Open-Source-Umgebung sicherer zu machen. Die Hauptfunktionalität ist die Automatisierung von Sicherheitstests direkt in der CI/CD-Pipeline.

  ### 36. Verschiebung nach links bei der Sicherheit mit Stackhawk

**Rating:** 4.5/5.0 stars

**Reviewed by:** Alexander S. | VP of Engineering & Technology, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 19, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Stackhawk ist extrem einfach einzurichten. Die Benutzeroberfläche, die Dokumentation und die Beispiele ebnen wirklich den Weg für eine erfolgreiche Implementierung.

**Was gefällt Ihnen an StackHawk nicht?**

Ich habe im Moment nichts, was ich als Abneigung auflisten könnte. Alles funktioniert wie erwartet.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Unser Team konzentriert sich darauf, unsere Sicherheitslage zu stärken. Automatisiertes DAST-Scannen bei unseren Pull-Anfragen war ein Teil des Puzzles, den Stackhawk gelöst hat.

  ### 37. Einfach zu bedienen

**Rating:** 5.0/5.0 stars

**Reviewed by:** Evelyn S. | Software Engineer, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 22, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Die App ist wirklich einfach zu verwenden und einzurichten. Scans durchzuführen ist ziemlich einfach und es ist leicht, Ihre Sicherheitsprobleme zu überprüfen.

**Was gefällt Ihnen an StackHawk nicht?**

Ehrlich gesagt, nachdem ich es schon ein paar Wochen benutzt habe, gibt es nichts, was mir nicht gefällt.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Einfach zu verwenden und einzurichten

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich führe die Scans auf meiner persönlichen App durch, die viele Sicherheitsprobleme hatte.

  ### 38. Ein großartiges dynamisches Unternehmen, das vielversprechend ist und ein Außenseiter in der Welt der DAST-Plattformen.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Transportwesen/LKW-Transport/Eisenbahn | Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** February 11, 2022

**Was gefällt Ihnen an StackHawk am besten?**

DAST-Tools waren im letzten Jahrzehnt immer grob und traditionell. StackHawk bringt einen einzigartigen Ansatz für DAST, der wirklich modern, benutzerfreundlich und einfach einzurichten ist und sich an Entwickler richtet.

**Was gefällt Ihnen an StackHawk nicht?**

Es gibt nichts, was ich speziell an StackHawk nicht mag, aber es gibt Raum für Verbesserungen an ihrer Lösung.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Wenn Shift-Left und DevSecOps Ihre Strategie und Ihr Ziel sind, ist StackHawk das richtige DAST-Tool für Sie.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Lizenzmodelle von anderen DAST-Unternehmen bieten keine Flexibilität und sind meistens kostspielig. Die Preisgestaltung von StackHawk ist angemessen und ermöglicht es unserem Unternehmen, zu skalieren und dabei unser Budget für Anwendungssicherheit nachhaltig zu halten.

  ### 39. Ein gutes DAST-Tool, das sich leicht in Ihre CI-Pipeline integrieren lässt.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Computer- und Netzwerksicherheit | Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 17, 2022

**Was gefällt Ihnen an StackHawk am besten?**

- Ein gutes, sachkundiges und starkes Support- und Account-Team.
- Einfach in die bestehende CI-Pipeline zu integrieren.
- Hat gute Arbeit bei der Reduzierung unserer Schwachstellen geleistet.
- Eine großartige Benutzeroberfläche zur Überprüfung.

**Was gefällt Ihnen an StackHawk nicht?**

- Benötigt bessere Benachrichtigungen und Verbesserungen der Benachrichtigungen.
- Alternatives Alarmsystem.
- Benötigt mehr Produktlinien, um dies zu einem Einwegwerkzeug zu machen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

- Stackhawk hat unsere Schwachstellen erheblich reduziert und hält unseren Code im Griff, indem es in die CI-Pipeline integriert wird.
- Die Entwickler werden immer über neu eingeführte Schwachstellen informiert.

  ### 40. An einem Workshop bei Devops.js teilgenommen

**Rating:** 4.0/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Computersoftware | Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** March 30, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Wie einfach es war, es einzurichten, und obwohl ich im Moment vielleicht nicht etwas so Umfassendes benötige, ist es definitiv etwas, das ich bei größeren Projekten verwenden würde.

**Was gefällt Ihnen an StackHawk nicht?**

Dass ich mir dieser Art von Codeüberprüfung vorher nicht bewusst war und wie viel Zeit sie letztendlich sparen könnte.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Im Moment habe ich noch kein Problem mit StackHawk gelöst, da mein Projekt ziemlich klein ist, aber in einem reiferen und größeren Projekt würde dies viele Probleme lösen. Ich meine, einen Test zu haben, der analysiert und Ihnen einige Möglichkeiten zur Verbesserung Ihres Codes aufzeigt, ist erstaunlich.

  ### 41. Erstaunliches DAST-Scannen

**Rating:** 5.0/5.0 stars

**Reviewed by:** Ali A. | Software Engineer, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 04, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Einfach zu integrieren, unbegrenzte Scans und Anwendungen im Plan erlaubt, leistungsstark, dockerisiert

**Was gefällt Ihnen an StackHawk nicht?**

Ich wünschte, es gäbe mehr Transparenz über die Arten von Regeln oder Eingaben, die der Scanner im Hintergrund verwendet.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Es hat bereits einige Mängel in APIs aufgedeckt und ist in den SDLC-Prozess integriert.

  ### 42. Meine Begegnung mit StackHawk

**Rating:** 4.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Computersoftware | Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 03, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Die Integration mit meiner Anwendung verlief reibungslos. Ich musste nur einen Docker bereitstellen und ausführen, und der Stat-Scanner meldete die Schwachstellen fast sofort.

**Was gefällt Ihnen an StackHawk nicht?**

StackHawk kann die Beschreibung der Schwachstellen leicht verbessern, um das Problem schneller zu beheben. StackHawk kann mehr Beispiele zur Behebung gemeldeter Sicherheitsprobleme geben.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Gehen Sie voran und verwenden Sie dieses Produkt, um Ihre Anwendungen auf Sicherheitslücken zu testen. Die Verwendung von StackHawk spart viel Zeit und Mühe.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Ich versuche, Sicherheitslücken in meiner Anwendung mit StackHawk zu finden, damit ich beim Einsatz nicht gehackt werde. StackHawk hat mir immens geholfen, indem es den Prozess nahtlos gestaltet hat.

  ### 43. Solide CICD-Integration mit einer vielversprechenden Zukunft

**Rating:** 4.0/5.0 stars

**Reviewed by:** Matt M. | Senior Product Security Engineer, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 07, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Glatte CICD-Integration für ein bekanntes Scan-Tool

**Was gefällt Ihnen an StackHawk nicht?**

Der Kernscanner ist zap, ohne zusätzliche Überprüfungen oder Verbesserungen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Automatisierung unserer CICD-Pipeline für DAST mit ordentlicher Jira-Integration

  ### 44. Perfektes Sicherheitsprodukt für Ihre Geschäftsanforderungen

**Rating:** 5.0/5.0 stars

**Reviewed by:** Lokesh V. | Quality Analyst, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** February 22, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Während wir in die Zukunft schreiten, erfordern moderne Probleme moderne Lösungen! StackHack ist die perfekte Lösung für Ihre geschäftlichen Bedürfnisse!

**Was gefällt Ihnen an StackHawk nicht?**

Die häufigen Aktualisierungen mit neuen Technologien, aber es ist gut, die Aktualisierungen zu haben, um uns selbst geschützt zu halten!

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Die häufigen Aktualisierungen mit neuen Technologien, aber es ist gut, die Aktualisierungen zu haben, um uns selbst geschützt zu halten!

  ### 45. Erstaunliche Sicherheitsautomatisierung mit GraphQL-Unterstützung

**Rating:** 5.0/5.0 stars

**Reviewed by:** Christopher D. | VP Engineering, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** May 24, 2021

**Was gefällt Ihnen an StackHawk am besten?**

Wir hatten nichts als eine großartige Erfahrung mit dem StackHawk-Team und ihrem Sicherheitsautomatisierungstool. Unser Team arbeitet in einer kontinuierlichen Lieferumgebung mit mehreren gleichzeitigen Zweigen und Umgebungen zu jeder Zeit. Wir veröffentlichen mehrmals täglich Code, und StackHawk kann uns Echtzeit-Scans aller unserer Zweige, Umgebungen und Produktionseinsätze bieten, ohne zusätzlichen Entwickleraufwand über die anfängliche Einrichtung hinaus.

**Was gefällt Ihnen an StackHawk nicht?**

Wir hatten anfängliche Probleme, die Scans mit unseren GraphQL-Endpunkten zum Laufen zu bringen, aber wir konnten eng mit dem StackHawk-Team zusammenarbeiten, und dies ist seitdem kein Problem mehr. Mir sind nicht viele andere Anbieter von dynamischen Sicherheitstests bekannt, die eine so robuste GraphQL-Unterstützung bieten. Lob an das StackHawk-Team für die Bereitstellung einer hervorragenden Lösung für die GraphQL-Sicherheitstests.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

und Sie erhalten blitzschnell Antworten auf Ihre Fragen!

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Automatisierte dynamische Sicherheitstests helfen uns, eine sicherere Plattform zu entwickeln, und geben unseren Kunden das Vertrauen, dass wir Sicherheit ernst nehmen und mit den besten Anbietern zusammenarbeiten.

  ### 46. StackHawk ist ein starkes DAST-Produkt für Unternehmen, die sich um ihre Anwendungssicherheitsprogramme kümmern.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Verifizierter Benutzer in Informationstechnologie und Dienstleistungen | Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** February 03, 2022

**Was gefällt Ihnen an StackHawk am besten?**

-Sehr starke CI/CD-Integration
-Erweiterte Sicherheitsdetektionen zu ZAP
-Eine elegante, schnelle Benutzeroberfläche
-Unterstützendes Personal, wenn wir Fragen haben

**Was gefällt Ihnen an StackHawk nicht?**

-Benötigt mehr erweiterte Erkennung, um echte Risiken zu entdecken
-Benötigt die Fähigkeit für benutzerdefinierte Erkennungen/Plugins
-Mehr Anpassungsmöglichkeiten bei den Ergebnissen und Optionen zur Unterdrückung
-Schnellere Scans!

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

-"Echte" Probleme durch Laufzeitscans finden
-CI/CD-Integration für Low/No-Touch-Scans für Entwickler

  ### 47. Gutes Werkzeug für Appsec

**Rating:** 3.5/5.0 stars

**Reviewed by:** Patrick R. | Security Engineer, Unternehmen (> 1000 Mitarbeiter)

**Reviewed Date:** February 07, 2022

**Was gefällt Ihnen an StackHawk am besten?**

Gutes Werkzeug für dynamisches App-Scanning. Kann bei der Identifizierung und Behebung von Schwachstellen erheblich helfen.

**Was gefällt Ihnen an StackHawk nicht?**

Scheint keine Möglichkeit zu geben, mehrseitige/mehrseitige Anwendungen oder Mobile zu scannen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir implementieren das Produkt derzeit nicht vollständig, sondern befinden uns nur in der Demo- und PoC-Phase.

  ### 48. Einfaches und leicht zu integrierendes automatisiertes Testwerkzeug!

**Rating:** 5.0/5.0 stars

**Reviewed by:** Jon C. | CTO, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** April 14, 2021

**Was gefällt Ihnen an StackHawk am besten?**

Unglaublich einfach in unsere CI/CD-Pipeline zu integrieren mit ihrem bereitgestellten Docker-Image und detaillierten Anleitungen.

Es erzeugt detaillierte, aber leicht lesbare Berichte, die sich zum Teilen mit Stakeholdern eignen. StackHawk hat dazu beigetragen, das Vertrauen der Stakeholder in die Plattform-Sicherheit zu erhöhen.

Es hat uns geholfen, automatisierte Sicherheitstests zu einem der ersten Schritte zu machen, wenn wir ein neues Projekt starten. StackHawk hat uns geholfen, Probleme früh im Entwicklungsprozess zu erkennen.

Das Team ist unglaublich unterstützend und hilfsbereit, wenn man auf Probleme stößt.

**Was gefällt Ihnen an StackHawk nicht?**

Ich wünschte, es gäbe einen automatisierteren Ablauf zum Abrufen von OAuth-Anmeldedaten für Ihre API/Website beim Ausführen von Tests, es ist im Moment etwas manuell.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

StackHawk ermöglicht es uns, unseren Code kontinuierlich als Teil unseres CI/CD-Workflows zu testen. Jedes Mal, wenn ein Entwickler Code hochlädt, wird StackHawk dagegen ausgeführt und sendet einen Bericht über gefundene Sicherheitsprobleme.

Als technischer Leiter kann ich die Berichte mit anderen Interessengruppen, Führungskräften und Vorstandsmitgliedern teilen, um zu kommunizieren, dass wir Sicherheitsprobleme proaktiv identifizieren und beheben, bevor sie zu einem Problem werden. StackHawk hat das Vertrauen aller in unsere Sicherheitspraktiken erhöht.

  ### 49. Einfache und schnelle Einrichtung

**Rating:** 5.0/5.0 stars

**Reviewed by:** iarly s. | Senior DevOps Engineer, Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

**Reviewed Date:** April 15, 2021

**Was gefällt Ihnen an StackHawk am besten?**

In wenigen Minuten kann man einen vollständigen Scan gegen eine Webanwendung einrichten und durchführen. Die intuitiven und gut dokumentierten Schritte zur Integration von Stackhawk in den Entwicklungszyklus (Build-Workflows, Benachrichtigungen) ermöglichten es uns, direkt zu dem zu gelangen, was wichtig ist, nämlich die Scan-Ergebnisse. Der Support von Stackhawk war wirklich hilfreich, wenn nötig.

**Was gefällt Ihnen an StackHawk nicht?**

Einige Dashboard-Elemente könnten verbessert werden, wie zum Beispiel eine Option, Scan-Ergebnisse in PDF und/oder andere Formate zu exportieren; die Scan-Seite könnte etwas weniger überladen sein. Auch ein Pay-per-Scan-Plan würde sehr geschätzt werden.

**Empfehlungen für andere, die StackHawk in Betracht ziehen:**

Das Stackhawk-Tool ist einfach zu verwenden, kann leicht in den Entwicklungszyklus integriert werden und kann Teams eine bessere Sichtbarkeit über mögliche Sicherheitsprobleme in ihren Webanwendungen ermöglichen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir müssen sicherstellen, dass die Anwendungen, die wir unseren Kunden zur Verfügung stellen, den gängigsten Sicherheitsstandards für Webanwendungen entsprechen.

  ### 50. Einfaches und effizientes Scan-Tool

**Rating:** 5.0/5.0 stars

**Reviewed by:** Jukka R. | CTO, Kleinunternehmen (50 oder weniger Mitarbeiter)

**Reviewed Date:** May 19, 2021

**Was gefällt Ihnen an StackHawk am besten?**

- StackHawk ist einfach zu verwenden
- Basierend auf dem ZAP-Scanner, und sie unterstützen auch dessen Entwicklung
- Sie können es in verschiedenen Umgebungen mit Docker ausführen
- Erstellt klare Berichte über die Ergebnisse, und Sie können sie mit der Benutzeroberfläche verwalten, damit keine Fehlalarme bei jedem Scan angezeigt werden

**Was gefällt Ihnen an StackHawk nicht?**

Ich habe nichts zu beanstanden. Ihr Support hat alle Probleme gelöst, die wir während des Onboarding-Prozesses hatten. Vielleicht wäre es vorteilhaft, ein noch detaillierteres Protokoll über die Aktionen des Scanners zu haben, um Probleme zu debuggen.

**Welche Probleme löst StackHawk für Sie, und wie profitieren Sie davon?**

Wir verwenden es, um Sicherheitsprobleme während des Entwicklungsprozesses automatisch zu erkennen, und nutzen die Ergebnisse, die es erzeugt, wenn wir Sicherheitsprüfungen planen.


## StackHawk Discussions
  - [Wofür wird StackHawk verwendet?](https://www.g2.com/de/discussions/what-is-stackhawk-used-for)

- [View StackHawk pricing details and edition comparison](https://www.g2.com/de/products/stackhawk/reviews?section=pricing&secure%5Bexpires_at%5D=2026-08-15+05%3A42%3A10+-0500&secure%5Bsession_id%5D=49725fda-e7a4-4ad4-b234-7b4b518b8fc5&secure%5Btoken%5D=589af9d4ccb5f73b8c093d38417c120ee4cdb8fbeabdb8baed272d7caf3f188a&format=llm_user)
## StackHawk Integrations
  - [Bitbucket](https://www.g2.com/de/products/bitbucket/reviews)
  - [CircleCI](https://www.g2.com/de/products/circleci/reviews)
  - [Datadog](https://www.g2.com/de/products/datadog/reviews)
  - [GitLab](https://www.g2.com/de/products/gitlab/reviews)
  - [Jenkins](https://www.g2.com/de/products/jenkins/reviews)
  - [Jira](https://www.g2.com/de/products/jira/reviews)
  - [Microsoft Azure DevOps](https://www.g2.com/de/products/microsoft-azure-devops/reviews)
  - [Slack](https://www.g2.com/de/products/slack/reviews)
  - [Snyk](https://www.g2.com/de/products/snyk/reviews)
  - [Vanta](https://www.g2.com/de/products/vanta/reviews)

## StackHawk Features
**Verwaltung**
- API
- Dehnbarkeit
- Berichte und Analysen

**Verwaltung**
- API / Integrationen
- Dehnbarkeit

**Leistung**
- Problemverfolgung
- Erkennungsrate
- Falsch positive Ergebnisse
- Automatisierte Scans
- Anomalie-/Malware-Erkennung

**API-Verwaltung**
- API-Erkennung
- API-Überwachung
- Reporting
- Change Management

**Cloud-Transparenz**
- Datenermittlung
- Cloud Registry
- Analyse von Cloud-Lücken

**Analyse**
- Problemverfolgung
- Erkundung
- Schwachstellen-Scan
- Compliance-Management
- Automatische Scans
- SPA-Scans

**Analyse**
- Berichte und Analysen
- Problemverfolgung
- Schwachstellen-Scan

**Netzwerk**
- Konformitätsprüfung
- Verwundbarkeits-Scan
- Quellcode-Scannen
- Web-Scannen

**Sicherheitstests**
- Überwachung der Einhaltung der Vorschriften
- API-Verifizierung
- API testing

**Sicherheit**
- Datensicherheit
- Schutz vor Datenverlust
- Sicherheits-Audits
- Echtzeitdaten
- Cloud-Anwendungssicherheit
- SSL-Sicherheit

**Testen**
- Befehlszeilen-Tools
- Manuelles Testen
- Test-Automatisierung
- Leistung und Zuverlässigkeit

**Testen**
- Manuelles Testen
- Test-Automatisierung
- Konformitätsprüfung
- Black-Box-Scannen
- Erkennungsrate
- Falsch positive Ergebnisse

**Anwendung**
- Manuelles Testen von Anwendungen
- Black-Box-Tests
- Risikobewertung

**Sicherheitsmanagement**
- Sicherheit und Durchsetzung von Richtlinien
- Anomoly-Erkennung
- Bot-Erkennung

**Identität**
- Sso
- Governance
- Benutzer-Analytik
- Echtzeit-Analysen
- Visuelle Analytik
- Berichterstattung/Analyse

**Agentic KI - Schwachstellenscanner**
- Autonome Aufgabenausführung
- Proaktive Unterstützung

**Zusätzliche Funktionalität**
- Warnungen/Benachrichtigungen
- KI-Kopilot
- Zugriffskontrollen/Berechtigungen
- Endpunktverwaltung
- Eindringungserkennungssystem
- Compliance-Management
- HIPAA-konform
- Suchen/Filtern
- API
- Zwei-Faktor-Authentifizierung
- Datenvisualisierung
- Risikobewertung
- Echtzeitüberwachung
- Ereignisprotokolle
- Aktivitäts-Dashboard
- Prüfungsmanagement
- Cloud-Sicherheitsrichtlinienverwaltung
- Schutz vor Schwachstellen
- Antivirus
- Vorfallmanagement
- Bedrohungsinformationen
- Echtzeit-Berichterstattung
- Berichterstattung & Statistik
- Benutzerverwaltung
- Verschlüsselung
- Verwundbarkeits-Scan
- Generative KI
- Statusverfolgung
- Drittanbieter-Integrationen
- Echtzeit-Benachrichtigungen
- Patch-Management
- Überwachung
- Cloud-Verschlüsselung

**Zusätzliche Funktionalität**
- SSL-Sicherheit
- HIPAA-konform
- API
- Bedrohungsreaktion
- Endpunktschutz
- Wartungsplanung
- Drittanbieter-Integrationen
- Sicherheitsprüfung
- Anwendungssicherheit
- Verschlüsselung
- Netzwerksicherheit
- Echtzeit-Berichterstattung
- KI-Kopilot
- Berichterstattung/Analyse
- Authentifizierung
- Finanzdatenschutz
- Antivirus
- Sichere Datenspeicherung
- Virusdefinitionsaktualisierung
- Aktivitäts-Dashboard
- VPN
- Prüfpfad
- Anti-Spam
- Zugriffskontrollen/Berechtigungen
- Datenvisualisierung
- Warnungen/Eskalation
- Datensicherheit
- Laufzeit-Container-Sicherheit
- Asset-Erkennung
- Bedrohungsinformationen
- Schutz vor Schwachstellen
- Warnungen/Benachrichtigungen
- Verwundbarkeits-/Bedrohungspriorisierung
- Generative KI
- SQL-Injektionen
- Echtzeit-Analysen
- Bedrohungsschutz
- Webanwendungssicherheit
- Passwortschutz
- Website-Crawling
- Schwachstellenbewertung

**Zusätzliche Funktionalität**
- Netzwerkkartierung
- Aktivitäts-Dashboard
- SQL-Injektionen
- Prüfungsmanagement
- Bedrohungsinformationen
- Aufgabenverwaltung
- Integrationsmanagement
- Benutzerverwaltung
- Asset-Erkennung
- Sanierungsmanagement
- Schwachstellen-Scanning
- Generative KI
- Mehrbenutzer-Zusammenarbeit
- KI-Kopilot
- Webanwendungssicherheit
- Schwachstellenbewertung
- Sicherheitsprüfung
- Laufzeitsicherheit für Container
- Netzwerkscannen
- Passwort knacken
- Simulierte Bedrohungsangriffe
- Zertifikate
- Warnungen/Benachrichtigungen
- Echtzeitdaten
- Cross-Site Scripting
- Ausnutzungs-Frameworks

## Top StackHawk Alternatives
  - [Intruder](https://www.g2.com/de/products/intruder/reviews) - 4.8/5.0 (209 reviews)
  - [GitLab](https://www.g2.com/de/products/gitlab/reviews) - 4.5/5.0 (885 reviews)
  - [Wiz](https://www.g2.com/de/products/wiz-wiz/reviews) - 4.7/5.0 (840 reviews)

