# Contrast Security Reviews
**Vendor:** Contrast Security  
**Category:** [Software de Pruebas de Seguridad de Aplicaciones Interactivas (IAST)](https://www.g2.com/es/categories/interactive-application-security-testing-iast)  
**Average Rating:** 4.5/5.0  
**Total Reviews:** 49
## About Contrast Security
Contrast Security es el líder mundial en Detección y Respuesta de Aplicaciones (ADR), empoderando a las organizaciones para ver y detener ataques en aplicaciones y APIs en tiempo real. Contrast integra sensores de amenazas patentados directamente en el software, proporcionando una visibilidad y protección incomparables. Con una defensa continua y en tiempo real, Contrast descubre riesgos ocultos en la capa de aplicación que las soluciones tradicionales pasan por alto. La poderosa tecnología de Seguridad en Tiempo de Ejecución de Contrast equipa a los desarrolladores, equipos de AppSec y SecOps con una plataforma que protege y defiende proactivamente aplicaciones y APIs contra amenazas en evolución.



## Contrast Security Pros & Cons
**What users like:**

- Los usuarios valoran la **precisión de los hallazgos** de Contrast Security, asegurando una mayor exactitud en la identificación de vulnerabilidades. (2 reviews)
- Los usuarios valoran la **precisión de los resultados** de Contrast Security, beneficiándose de un monitoreo y análisis de vulnerabilidades preciso. (2 reviews)
- Los usuarios elogian la **detección de vulnerabilidades en tiempo real** de Contrast Security, apreciando su rápida retroalimentación y soporte ágil. (2 reviews)
- Escaneo automatizado (1 reviews)
- Automatización (1 reviews)
- Pruebas de automatización (1 reviews)
- Atención al Cliente (1 reviews)
- Los usuarios elogian la **detección de vulnerabilidades en tiempo real** de Contrast Security, apreciando su rápida respuesta y excelente soporte. (1 reviews)
- Facilidad de uso (1 reviews)
- Análisis perspicaz (1 reviews)

**What users dislike:**

- Configuración compleja (1 reviews)
- Configuración difícil (1 reviews)
- Los usuarios experimentaron **problemas de rendimiento** con Contrast Security, particularmente con aplicaciones Java, pero encontraron útil el soporte para resolverlos. (1 reviews)
- Actualizaciones problemáticas (1 reviews)
- Complejidad de configuración (1 reviews)
- Dificultad de configuración (1 reviews)
- Rendimiento lento (1 reviews)
- Actualizar problemas (1 reviews)

## Contrast Security Reviews
  ### 1. Shift-Smart con Contraste

**Rating:** 5.0/5.0 stars

**Reviewed by:** Kiran S. | Empresa (> 1000 empleados)

**Reviewed Date:** August 17, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El contraste nos permite probar una aplicación durante el tiempo de ejecución, lo que reduce el número de falsos positivos con los que tenemos que lidiar en los escaneos SAST tradicionales. Las pruebas IAST combinan SAST y DAST en una sola, mientras identifican los problemas en las bibliotecas de código abierto y el código personalizado. Las integraciones son fáciles y no consumen más recursos del sistema para ejecutar el agente. El equipo de Ventas, TAM, gestión y Soporte tiene un enfoque centrado en el cliente; su apoyo es increíble y atienden tus necesidades.

**¿Qué es lo que no le gusta de Contrast Security?**

El soporte de idiomas en IAST es un poco lento y manejable, pero manejar aplicaciones heredadas es difícil sin tener que escanear algunas versiones antiguas de lenguajes de programación. Si pudieran expandir su soporte de idiomas y tener compatibilidad hacia atrás, sería genial.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Asegurar nuestra aplicación en tiempo de ejecución es una gran ventaja, mientras que los desarrolladores pueden remediar las vulnerabilidades durante las fases de desarrollo. Su plataforma nos proporciona visibilidad y seguridad 360 para nuestra aplicación, lo cual es un problema clave de negocio para cualquier empresa fintech.

  ### 2. Contrast Security hace que la seguridad de las aplicaciones sea sencilla

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Educación superior | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 23, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El contraste facilita la comprensión de las vulnerabilidades. Por cada vulnerabilidad encontrada en el código personalizado, hay una respuesta sobre qué es la vulnerabilidad, por qué es un riesgo y cómo solucionarla. También es excelente para identificar las bibliotecas utilizadas dentro de la aplicación y las posibles vulnerabilidades de cada biblioteca.

**¿Qué es lo que no le gusta de Contrast Security?**

Aunque Contrast es excelente para identificar bibliotecas, la puntuación predeterminada para las bibliotecas puede ser muy particular. Puede hacer que los desarrolladores se sientan desanimados al ver una calificación de F porque la biblioteca está una versión atrás. Hay una manera de cambiar la puntuación para que solo se fije en las vulnerabilidades asociadas, pero todavía hay un beneficio en ver las bibliotecas que están atrasadas en las actualizaciones.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Con el producto IAST de Contrast, podemos ver vulnerabilidades en tiempo de ejecución y reduce la cantidad de falsos positivos que vemos con otras herramientas. La comunicación con los equipos de desarrollo ha mejorado porque la descomposición de las vulnerabilidades es muy clara.

  ### 3. Una herramienta de seguridad completa y útil.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Natasha M. | Empresa (> 1000 empleados)

**Reviewed Date:** August 10, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Tiene un gran portafolio de productos, además del análisis de código backend, también hay un análisis de frontend para marcos populares como React o Angular. También tiene una configuración para las canalizaciones, muchos productos no tienen todo en uno.

**¿Qué es lo que no le gusta de Contrast Security?**

Será realmente útil obtener algún tipo de registro de las vulnerabilidades que fueron cerradas como remediadas/arregladas/no un problema para saber por qué Contrast las reabrió con el estado reportado.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

El contraste nos está ayudando a profundizar en las actividades de pentesting, para encontrar vulnerabilidades que no pueden ser vistas solo evaluando el front end, nos ayuda a encontrar CVEs en las bibliotecas de la aplicación y código inseguro en el back end.

  ### 4. Contrastar las pruebas de seguridad en tiempo real

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Logística y cadena de suministro | Empresa (> 1000 empleados)

**Reviewed Date:** August 08, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Contrast Security es un proveedor de productos de servicios de seguridad muy ágil, escuchan a los clientes y reaccionan rápidamente a los comentarios de los clientes, y lanzan actualizaciones con frecuencia para abordar problemas. El soporte es excelente para trabajar cuando surge un problema. La plataforma de seguridad de Contrast permite pruebas de seguridad en tiempo real con una rápida respuesta en los hallazgos de vulnerabilidades, también es capaz de realizar funciones de WAF para proteger la aplicación en tiempo real.

**¿Qué es lo que no le gusta de Contrast Security?**

No se pueden decir muchas cosas negativas sobre Contrast Security en su conjunto. Todavía hay algunas categorías de riesgos de seguridad que no están cubiertas bajo el proceso de evaluación de Assess, lo que podría deberse principalmente a que está instalado detrás de un firewall. Además, el módulo Protect no cubre ciertos tipos de ataques. A medida que continúan mejorando su producto, se espera que cubran más.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Las pruebas de seguridad a través del tráfico en tiempo real serán precisas en la evaluación de seguridad, la evaluación tiene buena visibilidad de las vulnerabilidades en el lado de la aplicación. Además, la protección podría bloquear ataques a medida que llegan las solicitudes.

  ### 5. Herramienta IAST enfocada en desarrolladores que te ayuda a desplazar a la izquierda tus pruebas de seguridad.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Dispositivos médicos | Empresa (> 1000 empleados)

**Reviewed Date:** August 04, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Opciones de automatización y precisión de vulnerabilidades, fácil de integrar con todas nuestras herramientas de dev ops, y un nivel increíble de documentación de soporte y conocimiento. El equipo siempre está dispuesto a ayudar cuando estamos atascados en cualquier problema que afecte nuestro servicio.

**¿Qué es lo que no le gusta de Contrast Security?**

Algunas opciones de SCA están implementadas de manera débil. También me disgusta el hecho de que Contrast no tenga una opción SAST disponible para mi código de interfaz de usuario del front-end. Contrast también podría beneficiarse de algunas opciones de análisis sólidas integradas en la interfaz de Team Center para que mi equipo pueda obtener mejores conocimientos sobre nuestro programa de seguridad de aplicaciones.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Podemos reducir nuestro tiempo para descubrir y remediar nuevos errores de seguridad en nuestro código. La función SCA nos permite evaluar mejor el riesgo real de un CVE al indicarnos si el método es llamado y si el código está siendo utilizado realmente en bibliotecas de terceros. Esto reduce nuestra necesidad de parchear todo inmediatamente tras el descubrimiento de nuevos CVEs. Podemos capacitar a nuestros desarrolladores para resolver todos los problemas rápidamente sin demasiada supervisión por parte del equipo de seguridad.

  ### 6. El contraste de seguridad es manejable.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Slobodan O. | Advisor, Alimentos y Bebidas, Empresa (> 1000 empleados)

**Reviewed Date:** October 20, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El puntaje predeterminado, para las bibliotecas a veces puede ser desalentador. Hay algunas categorías de riesgos de seguridad que no están cubiertas. He notado que el producto sigue mejorando. Hay margen de mejora en términos de opciones de SCA y funcionalidades de la interfaz de usuario.

**¿Qué es lo que no le gusta de Contrast Security?**

La ausencia de alertas también limita nuestra capacidad para resolver proactivamente las amenazas de seguridad. Navegar por la interfaz es difícil para los usuarios.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Contrast Security ha transformado nuestro enfoque de ciberseguridad. Monitorea continuamente nuestras aplicaciones en tiempo real e identifica vulnerabilidades de manera oportuna. Automatiza las pruebas de seguridad y elimina la necesidad de revisiones de código.

  ### 7. Herramienta efectiva

**Rating:** 5.0/5.0 stars

**Reviewed by:** Danielle H. | Empresa (> 1000 empleados)

**Reviewed Date:** August 14, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Las características más útiles de la seguridad de contraste serían la protección en tiempo real y su precisión. Nuestra empresa realmente se beneficia del monitoreo continuo de seguridad y protección durante el tiempo de ejecución, así como de la alta tasa de precisión en la detección de vulnerabilidades.

**¿Qué es lo que no le gusta de Contrast Security?**

La única desventaja que puedo pensar es la cantidad de falsos positivos/negativos.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Pruebas híbridas... monitorear el funcionamiento interno de nuestras aplicaciones. Acceder a solicitudes/respuestas HTTP y pilas de llamadas. Contrast Protect... la protección en tiempo de ejecución es muy importante para la seguridad de nuestras aplicaciones.

  ### 8. El contraste es una herramienta poderosa.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Seguros | Empresa (> 1000 empleados)

**Reviewed Date:** August 11, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Contrast ofrece una gran variedad de tecnologías. Las ideas que proporcionan las herramientas son profundas, pero también explican todo de manera sencilla. Al observar las vulnerabilidades que se encontraron, es muy fácil rastrear lo que ha sucedido.

**¿Qué es lo que no le gusta de Contrast Security?**

El contraste es un poco difícil de implementar en nuestro entorno. Nos vimos obligados a usar un paquete obsoleto debido a que nuestro entorno está un poco desactualizado. La licencia con la solución RASP no es lo que inicialmente pensamos al comprar el producto.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Contrast nos está ayudando a identificar vulnerabilidades que se presentan durante la ejecución de una aplicación a través de IAST, mientras que RASP nos está ayudando a bloquear ataques y ver por qué vías están llegando los ataques.

  ### 9. Gran herramienta para vulnerabilidades de aplicaciones

**Rating:** 4.0/5.0 stars

**Reviewed by:** Tharindu M. | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 09, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El mejor servicio del equipo de soporte y la herramienta es lo suficientemente precisa como para entregarla a cualquier equipo de desarrollo.

**¿Qué es lo que no le gusta de Contrast Security?**

Las funcionalidades de la interfaz de usuario están un poco a la baja.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Los productos RASP ayudan a proteger nuestras aplicaciones heredadas, y IAST proporciona una mejor visión general de las vulnerabilidades de la aplicación. SCA también es una buena manera de identificar bibliotecas.

  ### 10. Contrastar Evaluar y Proteger

**Rating:** 4.5/5.0 stars

**Reviewed by:** Anirudha B. | Empresa (> 1000 empleados)

**Reviewed Date:** August 09, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Facilidad de uso. Servicio al cliente. El Panel de Control de Contarst ofrece una buena vista de la postura de seguridad para su organización.

**¿Qué es lo que no le gusta de Contrast Security?**

La herramienta de escaneo de Contrast necesita ser mejorada. El escaneo tiene soporte limitado para lenguajes y marcos de trabajo.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Contrast Security nos permite controlar la calidad del software que se despliega en Producción desde un punto de vista de Seguridad.

  ### 11. Gran experiencia con los productos Contrast

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Alimentos y Bebidas | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 11, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Me gusta que sea muy fácil de implementar y usar, siempre están buscando mejoras para su plataforma. El personal de ventas y soporte siempre tiene un gran sentido de apoyo.

**¿Qué es lo que no le gusta de Contrast Security?**

durante el último año tuvimos una o dos interrupciones del servicio web. Pueden mejorar la documentación de los productos, cómo resolver problemas, integraciones, cobertura de rutas.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

La necesidad de adquirir Contrast fue para mejorar la seguridad de nuestro CICD para aplicaciones web. Contrast ha añadido un gran valor a la seguridad de nuestras aplicaciones en la empresa.

  ### 12. Seguridad y cumplimiento de nuestras aplicaciones

**Rating:** 5.0/5.0 stars

**Reviewed by:** Sibila D. | Consultoría, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** October 09, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El soporte de idiomas de Contrast Security es un poco lento, en ocasiones. Está personalizado para priorizar la detección de vulnerabilidades.

**¿Qué es lo que no le gusta de Contrast Security?**

La interfaz de Contrast Security a veces está desordenada, lo que dificulta la navegación y la localización de información. Esta plataforma mejora a partir de un diseño intuitivo que mejora la experiencia del usuario.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Han resuelto nuestras dificultades de seguridad de aplicaciones al proporcionar detección y protección de vulnerabilidades.

  ### 13. El contraste hace un gran trabajo al encontrar vulnerabilidades de código y de código abierto durante el tiempo de ejecución.

**Rating:** 3.0/5.0 stars

**Reviewed by:** Pankaj K. | Empresa (> 1000 empleados)

**Reviewed Date:** August 08, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El contraste hace un gran trabajo al encontrar vulnerabilidades de código y de código abierto durante el tiempo de ejecución, Contrast reduce automáticamente los falsos positivos.

**¿Qué es lo que no le gusta de Contrast Security?**

Características de informes de contraste y problemas de rendimiento de configuración de protección que se están reportando.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Principalmente para encontrar vulnerabilidades de aplicaciones en tiempo de ejecución e integrarlas con el proceso de desarrollo.

  ### 14. Contraste de la herramienta RASP de seguridad.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Neil K. | Empresa (> 1000 empleados)

**Reviewed Date:** August 09, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Soporte y asistencia al cliente. También el producto.

**¿Qué es lo que no le gusta de Contrast Security?**

Todavía no hay nada que no guste del producto.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Identificar vulnerabilidades del sistema heredado y remediar las vulnerabilidades. También para apoyar a los desarrolladores con más información sobre sus aplicaciones y base de código.

  ### 15. Contrast Assess (IAST) nos ha proporcionado hallazgos valiosos que complementan los resultados de SAST.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Dispositivos médicos | Empresa (> 1000 empleados)

**Reviewed Date:** August 07, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Análisis constante que proporciona retroalimentación en tiempo real sobre los cambios de código implementados durante las pruebas. El seguimiento de la pila en las vulnerabilidades. Los hallazgos de SCA son exhaustivos. Los desarrolladores pueden establecer sus propias notificaciones cuando se encuentran vulnerabilidades.

**¿Qué es lo que no le gusta de Contrast Security?**

Los informes no son tan sólidos como se desea. Desplegar actualizaciones de agentes requiere atención constante.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Contrast Assess encuentra vulnerabilidades que pueden ser pasadas por alto solo por SAST. Es un gran complemento para SAST y proporciona un nivel adicional de confianza en la calidad del código liberado.

  ### 16. La mejor relación calidad-precio ya que es mejor en muchos tipos diversos de herramientas de seguridad.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Seguros | Empresa (> 1000 empleados)

**Reviewed Date:** August 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Innovador ya que encuentra hallazgos más precisos y ayuda a automatizar la remediación. También tiene un RASP que es mucho mejor que quedarse atascado con un "día cero".

**¿Qué es lo que no le gusta de Contrast Security?**

Necesita seguir innovando y mantenerse a la vanguardia.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Precisión, muy por delante del resto.
Capacidad para integrarse en la cadena de producción.
Capacidad para enfocarse en múltiples áreas (sin servidor, SCA, SAST) además del enfoque primario inicial. Y lo hace bien.

  ### 17. La solución definitiva para asegurar su aplicación

**Rating:** 4.0/5.0 stars

**Reviewed by:** Arik B. | VP Finance & Operations, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** March 13, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Mis características favoritas de Contrast Security son su interfaz conveniente y la rapidez con la que detecta posibles riesgos de seguridad en mi código. La capacidad de la plataforma para escalarse en proyectos de cualquier tamaño es algo más que valoro.

**¿Qué es lo que no le gusta de Contrast Security?**

El mayor problema que tengo con Contrast Security es que no se integra con algunas de las aplicaciones de software que uso con frecuencia. La plataforma puede ser difícil de usar a veces, a pesar de su efectividad en detectar posibles riesgos de seguridad.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

La tranquilidad que obtengo al usarlo y entender que mis tareas están seguras es una de las principales ventajas. La interfaz conveniente de la plataforma la hace sencilla de usar en mi rutina diaria, y es extremadamente efectiva para detectar posibles riesgos de seguridad.

  ### 18. El contraste es un buen producto y un buen servicio.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Seguros | Empresa (> 1000 empleados)

**Reviewed Date:** August 06, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Contraste diseñado para trabajar directamente con Ingeniero/Desarrollador

**¿Qué es lo que no le gusta de Contrast Security?**

Las vulnerabilidades abiertas desaparecen automáticamente del Panel de Control de Contrast después de un período de tiempo (alrededor de 90 días) aunque la vulnerabilidad aún no esté solucionada.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Detecta vulnerabilidades en aplicaciones orientadas al exterior

  ### 19. Amplio apoyo para múltiples tecnologías.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Efrain R. | Global Enterprise Architect , Empresa (> 1000 empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Característica completa con creciente soporte para la mayoría de los lenguajes utilizados en la industria. Muy pocos falsos positivos y orientación sobre cómo corregir las vulnerabilidades.

**¿Qué es lo que no le gusta de Contrast Security?**

La estructura de la licencia parece estar muy clara en el contrato, pero dentro de la herramienta tienes que lidiar con diferentes derechos.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Necesitábamos una solución con bajos falsos positivos que permitiera a nuestros desarrolladores mejorar sus prácticas de desarrollo seguro. Ahora pueden recibir alertas tempranas sobre problemas reales que necesitan ser solucionados.

  ### 20. El contraste es una aplicación muy buena.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Anthony C. | Empresa (> 1000 empleados)

**Reviewed Date:** August 08, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Identificación de Vulnerabilidades  
Soporte de Aplicaciones

**¿Qué es lo que no le gusta de Contrast Security?**

Informes, Informes, Informes, Piezas de informes

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Tenemos varias herramientas, pero Contrast ofrece otra vista para ver las vulnerabilidades y los diferentes caminos proporcionados.

  ### 21. Contrast Security funciona muy bien para el escaneo de seguridad SAST y DAST.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Willie H. | Lead Network Automation Architect/Developer, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** February 28, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

El contraste se integró bien con nuestra canalización CI/CD utilizando Travis. También fue excelente para escanear las bibliotecas utilizadas por nuestro código. Los informes del escaneo fueron muy informativos. Y podías incluso recibir informes por correo electrónico sobre cualquier nuevo ataque o vulnerabilidad.

**¿Qué es lo que no le gusta de Contrast Security?**

El agente de contraste tiene que ser añadido a su aplicación. Esto inicialmente causó problemas de rendimiento, especialmente en aplicaciones Java. Afortunadamente, trabajamos con Contrast para abordar esos problemas.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Escaneo de bibliotecas obsoletas en busca de vulnerabilidades, detección de cualquier ataque de seguridad y análisis de código estático para mejorar la seguridad de nuestro código.

  ### 22. Revisión de la Seguridad del Contrato

**Rating:** 4.0/5.0 stars

**Reviewed by:** Sriranga Narasimha Gandhi  A. | Fortress of Security - Strategic Architecture Leader, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** February 28, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

La Seguridad de Contrato protege tanto los controles perimetrales como DDoS, intrusiones y comportamientos maliciosos desde el perímetro, asegura el punto final a través de su motor de escaneo, lista blanca de los países permitidos.

**¿Qué es lo que no le gusta de Contrast Security?**

Nada en particular, pero el proceso de construcción necesita un poco de estabilización. Además, el servicio al cliente necesita ser mejorado. En general, el proceso necesita ser optimizado.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Todos los desafíos de seguridad relacionados con la aplicación del código, como las pruebas de código estático o las revisiones de código dinámico, serán resueltos por Contrast Security. Ayuda tanto en el análisis de código estático como en el análisis de código dinámico.

  ### 23. El contraste funciona bien una vez que está bien configurado.

**Rating:** 3.5/5.0 stars

**Reviewed by:** Patrick V. | Empresa (> 1000 empleados)

**Reviewed Date:** February 28, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Las detecciones de vulnerabilidades de Contrast son las mejores porque pueden señalar exactamente la línea de código sin tener la cantidad de falsos positivos de otras herramientas.

**¿Qué es lo que no le gusta de Contrast Security?**

El sistema de licencias e inventario de Contrast puede ser torpe si su aplicación tiene microservicios.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Pruebas de vulnerabilidad gestionadas por desarrolladores.

  ### 24. Desplazamiento Inteligente con Contraste

**Rating:** 5.0/5.0 stars

**Reviewed by:** Vinod N. | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** February 28, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Detectar y bloquear ataques en tiempo de ejecución a vulnerabilidades de código conocidas y desconocidas con mayor precisión  
Resolver vulnerabilidades de seguridad en plataformas de funciones sin servidor en múltiples nubes  
Probar y proteger el código de terceros y de código abierto que se mueve a través de su cadena de suministro de software

**¿Qué es lo que no le gusta de Contrast Security?**

no por ahora, lo necesito para Java, Python y Scala que lo soporte todo.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Refuerza tu pila contra exploits de día cero como Log4j2 y Text4Shell sin interrupción del desarrollador.  
Encuentra y corrige en tiempo real las vulnerabilidades que importan en tu código con la tasa más baja de falsos positivos en la industria.

  ### 25. Contraste te apoya en lograr el valor del producto.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Ian T. | Empresa (> 1000 empleados)

**Reviewed Date:** February 28, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Tienen un gran producto, respaldado por un equipo sólido que trabajará contigo para obtener el máximo valor.

**¿Qué es lo que no le gusta de Contrast Security?**

¡Sin quejas! No he encontrado ningún problema.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Dando a nuestros desarrolladores una herramienta que ayuda al equipo a construir aplicaciones seguras desde el principio.

  ### 26. Gran servicio y producto

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Empresa (> 1000 empleados)

**Reviewed Date:** August 09, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Contrast nos permite monitorear la vulnerabilidad con precisión por aplicación y también proporciona la severidad de las vulnerabilidades relacionadas.

**¿Qué es lo que no le gusta de Contrast Security?**

No hay nada que no me guste de Contrast Security.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Hacer un seguimiento de las vulnerabilidades y proporcionarnos alertas de ataques.

  ### 27. Mi experiencia con Contrast Security

**Rating:** 4.5/5.0 stars

**Reviewed by:** Sri Harsha G. | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Ayuda a las organizaciones a identificar y remediar vulnerabilidades en sus aplicaciones de software, mejorando así su postura general de seguridad. Algunas de las características clave de sus soluciones incluyen detección de vulnerabilidades en tiempo real, visibilidad precisa de ataques e integración fluida con los procesos de DevOps. Estas características pueden ser útiles para organizaciones que priorizan la seguridad en su ciclo de vida de desarrollo de software.

**¿Qué es lo que no le gusta de Contrast Security?**

Nada mucho. Todo estaba bien, pero la precisión se puede mejorar aún más.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Pruebas de seguridad de aplicaciones

  ### 28. Gerente de Ingeniería, tengo plena visibilidad en ciberseguridad, vulnerabilidad, protección de dispositivos.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Rushi N. | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** March 29, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Aprender a entender los PROS/CONTRAS, pero el contraste de seguridad tenía algunas ventajas para empresas como la nuestra.

**¿Qué es lo que no le gusta de Contrast Security?**

Necesidad de ejecutar POC para identificar los detalles del producto.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

capa de seguridad de aplicaciones en tiempo de ejecución 01, capa 02 (escaneo de código/aprobaciones de código)

  ### 29. Revisión de Contraste

**Rating:** 3.5/5.0 stars

**Reviewed by:** Idan A. | Empresa (> 1000 empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Buenos hallazgos, en comparación con otras soluciones SAST/DAST tiene menos alertas de falsos positivos.

**¿Qué es lo que no le gusta de Contrast Security?**

Aunque tiene un número relativamente menor de alertas de falsos positivos en comparación con las soluciones SAST/DAST, todavía hay muchos falsos positivos.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Me ayuda a escanear servicios que no tengo la capacidad de probar manualmente.

  ### 30. Era fácil de usar

**Rating:** 4.5/5.0 stars

**Reviewed by:** Mohan K. | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Me gusta cómo se integra fácilmente a nuestro sistema.

**¿Qué es lo que no le gusta de Contrast Security?**

Me gustaría poder tener más control durante la fase de implementación.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

El contraste de seguridad ayudó a rastrear cualquier vulnerabilidad que podamos tener en el código.

  ### 31. mejor IAST del mercado

**Rating:** 4.0/5.0 stars

**Reviewed by:** MATTHIEU M. | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

el IAST y la parte del mapa de flujo para activar errores de seguridad

**¿Qué es lo que no le gusta de Contrast Security?**

un análisis de contaminación y una solución para la cobertura de rutas

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

El IAST que usamos es para completar el escaneo de cobertura con nuestro SAST y DAST.

  ### 32. gran herramienta con un poco de falsos positivos

**Rating:** 3.5/5.0 stars

**Reviewed by:** Tomer P. | Application Security engineer, Empresa (> 1000 empleados)

**Reviewed Date:** March 01, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

fácil integración  
el soporte es muy receptivo

**¿Qué es lo que no le gusta de Contrast Security?**

falsos positivos  
el soporte en ruby/scala no es el mejor  
obtener registros es un poco molesto

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

estamos utilizando el contraste como un IAST y comenzamos con la cobertura para todos nuestros repositorios

  ### 33. Sensación completamente segura

**Rating:** 5.0/5.0 stars

**Reviewed by:** Rameshwar K. | Senior Technical Lead, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Todas las características de seguridad que me hacen más productivo.

**¿Qué es lo que no le gusta de Contrast Security?**

A veces hace que el sistema sea muy lento, pero está bien.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

La seguridad en tiempo de ejecución de la aplicación es lo que menos me preocupa.

  ### 34. Mejor y rápido escáner de seguridad

**Rating:** 4.0/5.0 stars

**Reviewed by:** D Santhosh K. | Data Engineer, Venta al por Menor, Empresa (> 1000 empleados)

**Reviewed Date:** March 02, 2023

**¿Qué es lo que más le gusta de Contrast Security?**

Es gratis hasta cierto punto  
Más rápido que la mayoría de los escáneres de seguridad

**¿Qué es lo que no le gusta de Contrast Security?**

Nada más que la curva de aprendizaje y uso.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Ninguna intervención en la canalización CI/CD de GitHub Actions.

  ### 35. IAST herramienta que impulsará su Programa de Seguridad de Aplicaciones

**Rating:** 4.5/5.0 stars

**Reviewed by:** Aggelos K. | Technical Security Manager, Empresa (> 1000 empleados)

**Reviewed Date:** November 19, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

La herramienta es fácil de usar; las alertas y errores no abruman a los desarrolladores durante la fase de codificación. La experiencia del Analista de Seguridad, el Desarrollador y la Gerencia es muy positiva. Los informes contra los Estándares (OWASP Top 10 y PCI) son muy convenientes para las auditorías, permitiendo una mejor eficiencia.

**¿Qué es lo que no le gusta de Contrast Security?**

No he podido identificar una característica que no ayude a la organización a lograr los resultados deseados al implementar la solución. Las características en la hoja de ruta, junto con las que ya están en su lugar, ofrecen un conjunto completo que no deja espacio para el desagrado.

**Recomendaciones a otros que estén considerando Contrast Security:**

¡Prueba Contrast! Configuración fácil para un PoC y muy flexible para adaptarse a tu entorno y obtener una visión rápida y resultados.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Nuestras principales aplicaciones orientadas al cliente se revisan en busca de vulnerabilidades frente a amenazas generalizadas (OWASP Top 10). Revisar la versión de producción de nuestras aplicaciones permite identificar y resolver vulnerabilidades explotables reales en nuestro entorno. Además, debido al nivel de detalle en la sección de cómo solucionar, capacitamos a nuestros ingenieros de software, impulsando la cultura de seguridad por diseño que tenemos en mente.

  ### 36. Opción sólida para el escaneo IAST dentro de ciertos idiomas y nubes públicas

**Rating:** 3.0/5.0 stars

**Reviewed by:** Usuario verificado en Atención hospitalaria y sanitaria | Empresa (> 1000 empleados)

**Reviewed Date:** November 24, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Interfaz de usuario simple con escaneos sólidos de IAST y SCA integrados en el producto Contrast Assess/OSS.

**¿Qué es lo que no le gusta de Contrast Security?**

Características menos robustas para cargas de trabajo basadas en .NET: funciones de Azure/serverless no disponibles (solo servicios de aplicaciones), las integraciones de Azure DevOps funcionan pero no son intensivas, el soporte de Contrast generalmente tiene menos conocimiento sobre entornos .NET (optimizados para entornos Java y AWS).

**Recomendaciones a otros que estén considerando Contrast Security:**

Contrast es fácil de usar una vez integrado, pero depende de tu pila de desarrollo. Contrast está fuertemente optimizado para cargas de trabajo/entornos de Java y AWS, pero también están creando más y más en los campos de .NET y Azure. Desafortunadamente para mi cliente, ellos están fuertemente basados en .NET y Azure, por lo que algunas características no están disponibles en el momento de esta revisión. Si estás buscando una opción de IAST, SCA, RASP, Contrast es sólido.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Implementar iniciativas de DevSecOps para un gran cliente del sector sanitario. Incorporar evaluaciones y OSS en los flujos de trabajo y escaneos de servicios de aplicaciones son bucles de retroalimentación útiles para nuestros equipos de desarrollo. Este proyecto es la primera vez que nuestro cliente ha priorizado este tipo de trabajo y el cliente está muy entusiasmado de tener la seguridad más integrada en el ciclo de vida del desarrollo.

  ### 37. Pruebas de seguridad de aplicaciones a gran escala.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Empresa (> 1000 empleados)

**Reviewed Date:** September 30, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

La herramienta ayuda a encontrar vulnerabilidades de seguridad de alta calidad a la velocidad de DevOps. "Falla rápido, falla a menudo" ante la necesidad de cambios diarios en el panorama de aplicaciones. Las herramientas tradicionales de SAST y DAST luchan por mantenerse al día con la tasa de cambio y causan más ruido del aceptable. Contrast Security nos ayudó a alcanzar nuestro objetivo de cobertura sin la molestia de la terrible relación señal-ruido común en otras herramientas de seguridad de aplicaciones.

**¿Qué es lo que no le gusta de Contrast Security?**

La principal lucha inherente a este estilo de herramienta es el agente. Sin embargo, no está claro cómo podrías tener lo mejor de ambos mundos sin él.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

ver "¿Qué te gusta más?"

  ### 38. Menos ruido, más seguridad, espacio para mejorar

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Atención hospitalaria y sanitaria | Empresa (> 1000 empleados)

**Reviewed Date:** October 05, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Me gusta la forma propietaria en la que escanea vulnerabilidades en comparación con algunas de las herramientas tradicionales de escaneo de aplicaciones que usamos/usábamos. El ruido es el problema número uno que escuchamos de nuestros ingenieros, y Contrast es realmente bueno en reducir el ruido y enfocarse en vulnerabilidades reales. El equipo con el que hemos estado trabajando en Contrast también ha sido muy servicial y receptivo. Viene con una muy buena solución de informes desde el principio, aunque usamos nuestra propia solución de agregación de vulnerabilidades.

**¿Qué es lo que no le gusta de Contrast Security?**

Lo más importante con lo que estamos lidiando en Contrast es la cobertura de código. Actualmente tenemos una cobertura de código mucho menor de lo que se vería con una solución tradicional de análisis estático de seguridad (SAST) o de escaneo de seguridad de aplicaciones (SA). Necesitamos encontrar una mejor manera de aumentar esa cobertura para reducir la cantidad de riesgo que estamos tratando de manejar con estos nuevos métodos de prueba de seguridad.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Los problemas que estamos resolviendo se mencionan arriba en lo que me gusta de la solución. Estamos reduciendo el ruido que forma parte de las soluciones tradicionales de escaneo de seguridad y ofreciendo vulnerabilidades reales para que los equipos de desarrollo se concentren en ellas. Con menos ruido, esto permite que nuestro equipo trabaje más cerca de nuestros ingenieros en ser analistas de seguridad y no administradores de herramientas. Todavía estamos en el proceso de implementación a mayor escala, por lo que algunos de los beneficios aún se están midiendo.

  ### 39. Proporciona la orientación y el aprendizaje a los desarrolladores para mejorar la seguridad de la aplicación

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Telecomunicaciones | Empresa (> 1000 empleados)

**Reviewed Date:** October 04, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

-La tecnología utilizada para detectar las vulnerabilidades, la forma en que se presenta junto con el rastreo completo, la orientación para que los equipos aprendan sobre la vulnerabilidad y el riesgo asociado son ventajas.
-Otra gran ventaja es proporcionar visibilidad en la cobertura de rutas, lo que ayuda a identificar las rutas que no se ejercen o que tienen un alto número de vulnerabilidades, pero tenga en cuenta que no es compatible con todos los marcos de Java.
-Facilidad de implementación, funciona muy bien tanto para el modelo SDLC/DevOps.

**¿Qué es lo que no le gusta de Contrast Security?**

- La recopilación de registros podría mejorarse, ya que cualquier solución de problemas/depuración requiere coordinación con los equipos de aplicaciones para establecer la configuración necesaria para recopilar los registros requeridos. Escuché que están cambiando este enfoque, espero lo mismo.
- La integración con sistemas como JIRA y otros sistemas de tickets tiene problemas. Nuevamente en la hoja de ruta para solucionar.
- Algunas de las actualizaciones requieren un cambio de configuración en el extremo de la aplicación, lo cual es difícil de implementar ya que requiere coordinación con los equipos de aplicaciones, muy difícil de adoptar para nuevas mejoras.
- El soporte técnico podría mejorarse, lentamente se está viendo la calidad del soporte disminuir.
- Para ciertos marcos y servidores de aplicaciones, se están reportando vulnerabilidades dentro del servidor de aplicaciones/comercial, es un tipo de desorden si es uno de los marcos no soportados.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Pruebas de seguridad de aplicaciones, visibilidad de las vulnerabilidades tanto en el código personalizado como en las bibliotecas.

  ### 40. Gran herramienta - Fácil de configurar - Gran soporte

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Servicios Financieros | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** September 30, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Como administrador, al ser la herramienta SaaS, no tengo que preocuparme por el servidor y solo necesito encargarme de los agentes. La instalación es fácil y la configuración no es mucho más difícil. La documentación está bien escrita y generalmente encontrarás lo que necesitas. Para el mantenimiento, en algunas máquinas, actualizo periódicamente el agente, lo cual es tan simple como ejecutar el instalador. En la construcción de CI, con la imagen de Docker, siempre obtengo la última versión. Para el desarrollador, reciben una advertencia en nuestro canal de seguridad de Slack cuando algo en su código necesita ser "mejorado". El soporte siempre ha sido excelente cuando los he necesitado para aclaraciones.

**¿Qué es lo que no le gusta de Contrast Security?**

No hay nada que no me guste de esa herramienta. Hace el trabajo para el que la compramos, en segundo plano, con un mantenimiento mínimo.

**Recomendaciones a otros que estén considerando Contrast Security:**

Pídeles una demostración, pruébalo en tu producto. Te sorprenderá lo bueno que es.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Los desarrolladores reciben comentarios sobre su código rápidamente, y pueden corregirlo mientras está fresco en su memoria. Terminas con una aplicación mejor y más segura.

  ### 41. ¡No más errores de OWASP, se puede hacer!

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Telecomunicaciones | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 11, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Fácil de implementar tanto en la nube como en las instalaciones. Excelente soporte. 
Muchas opciones de integración funcionan con prácticamente todos los métodos de desarrollo. 
Gran equipo de soporte. 
Visión general en tiempo real de la calidad del CÓDIGO.

**¿Qué es lo que no le gusta de Contrast Security?**

El modelo de licencias de Contrast tiene una relación directa con las "aplicaciones". Cada aplicación necesita tener una licencia. Sin embargo, este modelo no se adapta muy bien a nuestra organización.

Desarrollamos muchos microservicios dentro de su configuración de licencias actual que requiere muchas licencias, por lo que podría ser más caro que otras soluciones.

Durante el desarrollo, nuestros contenedores triplicaron su tamaño de memoria al usar Contrast.

**Recomendaciones a otros que estén considerando Contrast Security:**

Póngase en contacto con su vendedor local y pídale que organice una prueba de concepto.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

El producto tiene una integración con nuestro desarrollo de código. 
Pruebas del código realizadas durante el desarrollo. 
Visión general en tiempo real de las vulnerabilidades encontradas. 
Se admiten múltiples lenguajes de programación.

  ### 42. Innovación en un producto de seguridad que ofrece un cambio real de la manera en que todos los demás productos esperan

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Seguros | Empresa (> 1000 empleados)

**Reviewed Date:** August 11, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Contrast ofrece datos de vulnerabilidades de nuestras aplicaciones de manera fácil y rápida (entornos IDE) que continúan en producción con la funcionalidad RASP.

**¿Qué es lo que no le gusta de Contrast Security?**

La instalación inicial es fácil y rápida, pero la integración en la cadena de producción requiere coordinación en una gran empresa.

**Recomendaciones a otros que estén considerando Contrast Security:**

Toma en consideración el costo total de propiedad y todo el valor disponible por contraste.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Contrast ofrece una mejor telemetría de aplicaciones (flujo de datos uniforme, único) además de datos de vulnerabilidades precisos y verificados que incluyen cómo corregir el código y el número de línea de los problemas. Esto se puede enviar al IDE o a las colas de seguimiento de errores de Jira. Podemos obtener esta información necesaria tan rápido como opera el sprint de un desarrollador y ya no hay que esperar a que el equipo de seguridad impulse el producto a producción.

Con defectos o acumulaciones de problemas antiguos, el RASP puede neutralizarlos, permitiendo más tiempo para abordarlos, esencialmente como brindar cobertura aérea.

  ### 43. ¡Gran herramienta IAST!

**Rating:** 3.5/5.0 stars

**Reviewed by:** Usuario verificado en Seguros | Empresa (> 1000 empleados)

**Reviewed Date:** January 13, 2022

**¿Qué es lo que más le gusta de Contrast Security?**

Me encanta la granularidad de la API y la naturaleza pasiva de los escaneos. La precisión también es clave. ¡El soporte es excelente!

**¿Qué es lo que no le gusta de Contrast Security?**

Impacto adicional en el rendimiento cuando el agente está activo.

**Recomendaciones a otros que estén considerando Contrast Security:**

Considera una forma de abstraer la interfaz de usuario de los desarrolladores.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Estamos llenando un área de detección de código que es crítica para la precisión y la agilidad. El beneficio es la precisión y un entorno fortalecido.

  ### 44. Seguridad con DevOps en mente

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Seguros | Empresa (> 1000 empleados)

**Reviewed Date:** August 10, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Contrast Assess proporciona una interfaz de usuario limpia e intuitiva para ver la postura de seguridad general de su organización, al tiempo que ofrece a los desarrolladores detalles continuos y en tiempo real sobre vulnerabilidades en su código personalizado y bibliotecas, así como consejos de remediación sobre cómo solucionarlas. No más empaquetado y carga de código o escaneos desactualizados de un solo momento. Es ideal para informarle qué rutas de la aplicación son vulnerables o cuáles aún necesitan pruebas. Si su aplicación está en funcionamiento, Contrast la está probando.

**¿Qué es lo que no le gusta de Contrast Security?**

Como cualquier agente, a veces requiere coordinación para instalarse dentro de un marco corporativo.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Debido a que está en el proceso, estamos descubriendo y remediando vulnerabilidades mucho antes de que lleguen a Producción.

  ### 45. Rocas de contraste

**Rating:** 4.5/5.0 stars

**Reviewed by:** Javier G. | Director of Product Security, Empresa (> 1000 empleados)

**Reviewed Date:** August 11, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Es fácil obtener información de seguridad útil de Contrast rápidamente. Fácil de incorporar y llegar exactamente a donde existen defectos de seguridad en las aplicaciones.

**¿Qué es lo que no le gusta de Contrast Security?**

Puede ser un poco caro, pero vale la pena el dinero.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

El contraste llena la brecha del análisis dinámico en nuestro SDLC.

  ### 46. Contraste de seguridad para desarrolladores

**Rating:** 5.0/5.0 stars

**Reviewed by:** Jason M. | Directory, Technology & Architecture, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** September 30, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Encontramos que la mejor parte de Contrast Security son las características del IDE para desarrolladores en tiempo real.

**¿Qué es lo que no le gusta de Contrast Security?**

No hay elementos o problemas que reportar aquí.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Recomendaciones de código en tiempo real para desarrolladores

  ### 47. Contrast ASSESS cumple con nuestros requisitos.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Automotriz | Empresa (> 1000 empleados)

**Reviewed Date:** October 07, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Información muy detallada sobre los hallazgos en el servidor del equipo.

**¿Qué es lo que no le gusta de Contrast Security?**

nada, todo está bien. estamos muy satisfechos

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Escaneo y análisis de vulnerabilidades de seguridad de aplicaciones web

  ### 48. Impresionante herramienta de escaneo continuo con gran soporte

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Empresa (> 1000 empleados)

**Reviewed Date:** August 09, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

Es una herramienta de escaneo continuo. No hay un tiempo de inicio/fin para las pruebas de penetración y la gestión de vulnerabilidades. La postura de seguridad de la aplicación es en tiempo real.

**¿Qué es lo que no le gusta de Contrast Security?**

En mi opinión y para las necesidades de mi empresa, no tenemos un inconveniente.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Mejorar la postura de seguridad de la aplicación e implementar DevSecOps dentro de la empresa

  ### 49. Producto IAST excepcional

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Electrónica de Consumo | Empresa (> 1000 empleados)

**Reviewed Date:** August 09, 2021

**¿Qué es lo que más le gusta de Contrast Security?**

El producto es increíblemente rápido en comparación con las herramientas de escaneo tradicionales. El proceso general es fácil de entender y tiene muchas integraciones para apoyar.

**¿Qué es lo que no le gusta de Contrast Security?**

Quiero que Contrast Security escanee los artefactos que están dentro de los repositorios para ayudarnos a entender qué está sucediendo dentro de la aplicación.

**¿Qué problemas resuelve Contrast Security y cómo le beneficia eso?**

Es un gran problema encontrar vulnerabilidades de seguridad en una aplicación compleja. Contrast Security hace que este trabajo sea mucho más fácil para nosotros. Toda la plataforma es sencilla ya que no necesitamos diferentes productos para nuestras necesidades de seguridad.


## Contrast Security Discussions
  - [What is contrast protect?](https://www.g2.com/es/discussions/what-is-contrast-protect)
  - [Is Contrast security SaaS?](https://www.g2.com/es/discussions/is-contrast-security-saas)
  - [What is Contrast security tool?](https://www.g2.com/es/discussions/what-is-contrast-security-tool)
  - [What does contrast security do?](https://www.g2.com/es/discussions/what-does-contrast-security-do)

- [View Contrast Security pricing details and edition comparison](https://www.g2.com/es/products/contrast-security-contrast-security/reviews?section=pricing&secure%5Bexpires_at%5D=2026-05-26+07%3A43%3A14+-0500&secure%5Bsession_id%5D=8b3a40c7-d430-4798-b38d-31bb99b03080&secure%5Btoken%5D=859f3cf44a57fc78915a0c0c502f97cd038195d8ea534badc043634e37a3fe5c&format=llm_user)

## Contrast Security Features
**Administración**
- API / Integraciones
- Extensibilidad

**Administración**
- API / Integraciones
- Extensibilidad

**Rendimiento**
- Seguimiento de problemas
- Tasa de detección
- Falsos positivos
- Escaneos automatizados

**Funcionalidad - Análisis de composición de software**
- Soporte de idiomas
- Integración
- Transparencia

**Detección y Respuesta a Amenazas - Protección de Aplicaciones en Tiempo de Ejecución (RASP)**
- Remediación de amenazas
- Detección de amenazas
- Monitoreo del Comportamiento de Aplicaciones
- Inteligencia e Informes

**Análisis**
- Informes y análisis
- Seguimiento de problemas
- Análisis de código estático
- Análisis de código

**Análisis**
- Informes y análisis
- Seguimiento de problemas
- Análisis de código estático
- Análisis de vulnerabilidades
- Análisis de código

**Red**
- Pruebas de cumplimiento
- Escaneo perimetral
- Supervisión de la configuración

**Efectividad - Análisis de composición de software**
- Sugerencias de corrección
- Monitoreo continuo
- Detección exhaustiva

**Pruebas**
- Herramientas de línea de comandos
- Pruebas manuales
- Automatización de pruebas
- Pruebas de cumplimiento
- Escaneo de caja negra
- Tasa de detección
- Falsos positivos

**Pruebas**
- Pruebas manuales
- Automatización de pruebas
- Pruebas de cumplimiento
- Escaneo de caja negra
- Tasa de detección
- Falsos positivos

**Aplicación**
- Pruebas manuales de aplicaciones
- Análisis de código estático
- Pruebas de caja negra

**IAST interactivo de seguridad de aplicaciones - IA de tipo agente**
- Ejecución Autónoma de Tareas

**Agente AI - Escáner de Vulnerabilidades**
- Ejecución Autónoma de Tareas
- Asistencia proactiva

**Agente AI - Pruebas de Seguridad de Aplicaciones Estáticas (SAST)**
- Ejecución Autónoma de Tareas

## Top Contrast Security Alternatives
  - [SonarQube](https://www.g2.com/es/products/sonarqube/reviews) - 4.4/5.0 (140 reviews)
  - [Wiz](https://www.g2.com/es/products/wiz-wiz/reviews) - 4.7/5.0 (787 reviews)
  - [Dynatrace](https://www.g2.com/es/products/dynatrace/reviews) - 4.5/5.0 (1,231 reviews)

