Introducing G2.ai, the future of software buying.Try now

Meilleur Logiciel de test de sécurité des applications dynamiques (DAST)

Lauren Worth
LW
Recherché et rédigé par Lauren Worth

Les outils de test de sécurité des applications dynamiques (DAST) automatisent les tests de sécurité pour une variété de menaces réelles. Ces outils testent généralement les interfaces HTTP et HTML des applications web. DAST est une méthode de test en boîte noire, ce qui signifie qu'elle est effectuée de l'extérieur. Les entreprises utilisent ces outils pour identifier les vulnérabilités dans leurs applications d'un point de vue externe afin de mieux simuler les menaces les plus facilement accessibles par les pirates en dehors de leur organisation. Il existe des similitudes entre les outils DAST et d'autres solutions de sécurité des applications et de gestion des vulnérabilités, mais la plupart des autres technologies effectuent des tests internes et une analyse de code au lieu de se concentrer sur les tests en boîte noire.

Pour être inclus dans la catégorie des tests de sécurité des applications dynamiques (DAST), un produit doit :

Tester les applications dans leur état opérationnel Effectuer des tests de sécurité externes en boîte noire Tracer les pénétrations et les exploits jusqu'à leurs sources
Afficher plus
Afficher moins

Logiciel de test de sécurité des applications dynamiques (DAST) en vedette en un coup d'œil

Plan gratuit disponible :
Intruder
Sponsorisé
Meilleur performeur :
Le plus facile à utiliser :
Tendance :
Afficher moinsAfficher plus
Meilleur performeur :
Le plus facile à utiliser :
Tendance :

G2 est fier de présenter des avis impartiaux sur la satisfaction des user dans nos évaluations et rapports. Nous n'autorisons pas les placements payés dans nos évaluations, classements ou rapports. Découvrez nos de notation.

Bientôt disponible
Recevez les produits tendance Test de sécurité des applications dynamiques (DAST) dans votre boîte de réception

Un aperçu hebdomadaire des étoiles montantes, des nouveaux lancements et de ce qui fait le buzz.

Exemple de newsletter des produits tendance
Aucun filtre appliqué
88 annonces dans Test de sécurité des applications dynamiques (DAST) disponibles
(297)4.5 sur 5
Optimisé pour une réponse rapide
13th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Voir les meilleurs Services de Conseil pour Tenable Nessus
Enregistrer dans Mes Listes
Prix de lancement :$3,390.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Conçus pour les praticiens de la sécurité, par des professionnels de la sécurité, les produits Nessus de Tenable sont la norme de facto de l'industrie pour l'évaluation des vulnérabilités. Nessus eff

    Utilisateurs
    • Ingénieur en sécurité
    • Ingénieur Réseau
    Industries
    • Technologie de l'information et services
    • Sécurité informatique et réseau
    Segment de marché
    • 39% Marché intermédiaire
    • 33% Entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Tenable Nessus Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Identification des vulnérabilités
    18
    Numérisation automatisée
    15
    Détection des vulnérabilités
    14
    Facilité d'utilisation
    13
    Caractéristiques
    13
    Inconvénients
    Balayage lent
    8
    Fonctionnalités limitées
    6
    Faux positifs
    5
    Complexité
    4
    Performance lente
    4
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Tenable Nessus fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    8.7
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    0.0
    Aucune information disponible
    0.0
    Aucune information disponible
    0.0
    Aucune information disponible
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Tenable
    Site Web de l'entreprise
    Emplacement du siège social
    Columbia, MD
    Twitter
    @TenableSecurity
    87,329 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    2,267 employés sur LinkedIn®
    Propriété
    NASDAQ: TENB
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Conçus pour les praticiens de la sécurité, par des professionnels de la sécurité, les produits Nessus de Tenable sont la norme de facto de l'industrie pour l'évaluation des vulnérabilités. Nessus eff

Utilisateurs
  • Ingénieur en sécurité
  • Ingénieur Réseau
Industries
  • Technologie de l'information et services
  • Sécurité informatique et réseau
Segment de marché
  • 39% Marché intermédiaire
  • 33% Entreprise
Tenable Nessus Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Identification des vulnérabilités
18
Numérisation automatisée
15
Détection des vulnérabilités
14
Facilité d'utilisation
13
Caractéristiques
13
Inconvénients
Balayage lent
8
Fonctionnalités limitées
6
Faux positifs
5
Complexité
4
Performance lente
4
Tenable Nessus fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
8.7
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
0.0
Aucune information disponible
0.0
Aucune information disponible
0.0
Aucune information disponible
Détails du vendeur
Vendeur
Tenable
Site Web de l'entreprise
Emplacement du siège social
Columbia, MD
Twitter
@TenableSecurity
87,329 abonnés Twitter
Page LinkedIn®
www.linkedin.com
2,267 employés sur LinkedIn®
Propriété
NASDAQ: TENB
(100)4.6 sur 5
Optimisé pour une réponse rapide
4th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Aikido Security est la plateforme de sécurité axée sur les développeurs qui unifie le code, le cloud, la protection et les tests d'attaque en une suite de produits de premier ordre. Conçu par des déve

    Utilisateurs
    • Directeur technique
    • Fondateur
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 76% Petite entreprise
    • 21% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Aikido Security Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    49
    Sécurité
    44
    Caractéristiques
    37
    Intégrations faciles
    35
    Configuration facile
    32
    Inconvénients
    Fonctionnalités manquantes
    13
    Fonctionnalités limitées
    11
    Caractéristiques manquantes
    10
    Problèmes de tarification
    9
    Cher
    8
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Aikido Security fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.4
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.3
    API / Intégrations
    Moyenne : 8.6
    10.0
    Taux de détection
    Moyenne : 8.7
    10.0
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2022
    Emplacement du siège social
    Ghent, Belgium
    Twitter
    @AikidoSecurity
    3,880 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    118 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Aikido Security est la plateforme de sécurité axée sur les développeurs qui unifie le code, le cloud, la protection et les tests d'attaque en une suite de produits de premier ordre. Conçu par des déve

Utilisateurs
  • Directeur technique
  • Fondateur
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 76% Petite entreprise
  • 21% Marché intermédiaire
Aikido Security Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
49
Sécurité
44
Caractéristiques
37
Intégrations faciles
35
Configuration facile
32
Inconvénients
Fonctionnalités manquantes
13
Fonctionnalités limitées
11
Caractéristiques manquantes
10
Problèmes de tarification
9
Cher
8
Aikido Security fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.4
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.3
API / Intégrations
Moyenne : 8.6
10.0
Taux de détection
Moyenne : 8.7
10.0
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2022
Emplacement du siège social
Ghent, Belgium
Twitter
@AikidoSecurity
3,880 abonnés Twitter
Page LinkedIn®
www.linkedin.com
118 employés sur LinkedIn®

Voici comment les offres G2 peuvent vous aider :

  • Achetez facilement des logiciels sélectionnés - et de confiance -
  • Menez votre propre parcours d'achat de logiciels
  • Découvrez des offres exclusives sur les logiciels
(58)4.9 sur 5
1st Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Qodex.ai | Test et sécurité d'API alimentés par l'IA Qodex.ai est un agent d'IA spécialement conçu pour l'automatisation des tests et de la sécurité des API. Il aide les équipes d'ingénierie à livrer

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 76% Petite entreprise
    • 19% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Qodex.ai Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    21
    Test de l'efficacité
    16
    Automatisation
    15
    Test
    15
    Utile
    12
    Inconvénients
    Chargement lent
    6
    Performance lente
    5
    Problèmes de bogues
    4
    Insectes
    4
    Problèmes de fonctionnalité
    3
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Qodex.ai fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.6
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.3
    API / Intégrations
    Moyenne : 8.6
    8.3
    Taux de détection
    Moyenne : 8.7
    10.0
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    QodexAI
    Site Web de l'entreprise
    Année de fondation
    2023
    Emplacement du siège social
    San Francisco, California
    Page LinkedIn®
    linkedin.com
    11 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Qodex.ai | Test et sécurité d'API alimentés par l'IA Qodex.ai est un agent d'IA spécialement conçu pour l'automatisation des tests et de la sécurité des API. Il aide les équipes d'ingénierie à livrer

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 76% Petite entreprise
  • 19% Marché intermédiaire
Qodex.ai Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
21
Test de l'efficacité
16
Automatisation
15
Test
15
Utile
12
Inconvénients
Chargement lent
6
Performance lente
5
Problèmes de bogues
4
Insectes
4
Problèmes de fonctionnalité
3
Qodex.ai fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.6
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.3
API / Intégrations
Moyenne : 8.6
8.3
Taux de détection
Moyenne : 8.7
10.0
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
QodexAI
Site Web de l'entreprise
Année de fondation
2023
Emplacement du siège social
San Francisco, California
Page LinkedIn®
linkedin.com
11 employés sur LinkedIn®
(68)4.6 sur 5
Optimisé pour une réponse rapide
6th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Voir les meilleurs Services de Conseil pour Invicti (formerly Netsparker)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Invicti est une solution automatisée de test de sécurité des applications et des API qui permet aux organisations d'entreprise de sécuriser des milliers de sites web, d'applications web et d'API et de

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 47% Entreprise
    • 26% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Invicti (formerly Netsparker) Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    8
    Technologie de numérisation
    6
    Détection des vulnérabilités
    6
    Identification des vulnérabilités
    6
    Précision des résultats
    5
    Inconvénients
    Performance lente
    3
    Balayage lent
    3
    Problèmes d'API
    2
    Configuration complexe
    2
    Numérisation inefficace
    2
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Invicti (formerly Netsparker) fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.6
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.2
    API / Intégrations
    Moyenne : 8.6
    8.6
    Taux de détection
    Moyenne : 8.7
    8.5
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2018
    Emplacement du siège social
    Austin, Texas
    Twitter
    @InvictiSecurity
    2,557 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    292 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Invicti est une solution automatisée de test de sécurité des applications et des API qui permet aux organisations d'entreprise de sécuriser des milliers de sites web, d'applications web et d'API et de

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 47% Entreprise
  • 26% Marché intermédiaire
Invicti (formerly Netsparker) Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
8
Technologie de numérisation
6
Détection des vulnérabilités
6
Identification des vulnérabilités
6
Précision des résultats
5
Inconvénients
Performance lente
3
Balayage lent
3
Problèmes d'API
2
Configuration complexe
2
Numérisation inefficace
2
Invicti (formerly Netsparker) fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.6
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.2
API / Intégrations
Moyenne : 8.6
8.6
Taux de détection
Moyenne : 8.7
8.5
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2018
Emplacement du siège social
Austin, Texas
Twitter
@InvictiSecurity
2,557 abonnés Twitter
Page LinkedIn®
www.linkedin.com
292 employés sur LinkedIn®
(44)4.8 sur 5
7th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Pynt est une plateforme innovante de test de sécurité des API exposant des menaces vérifiées pour les API à travers des attaques simulées. Des centaines d'entreprises comptent sur Pynt pour surveille

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Sécurité informatique et réseau
    Segment de marché
    • 57% Petite entreprise
    • 23% Entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Pynt - API Security Testing Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Sécurité
    25
    Détection des vulnérabilités
    25
    Intégrations faciles
    23
    Facilité d'utilisation
    20
    Gestion des API
    19
    Inconvénients
    Configuration complexe
    12
    Complexité de configuration
    7
    Fonctionnalités limitées
    5
    Mauvaise conception d'interface
    4
    Amélioration de l'UX
    4
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Pynt - API Security Testing fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.2
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    9.5
    API / Intégrations
    Moyenne : 8.6
    9.3
    Taux de détection
    Moyenne : 8.7
    9.2
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Pynt
    Année de fondation
    2022
    Emplacement du siège social
    Tel Aviv, IL
    Twitter
    @pynt_io
    367 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    24 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Pynt est une plateforme innovante de test de sécurité des API exposant des menaces vérifiées pour les API à travers des attaques simulées. Des centaines d'entreprises comptent sur Pynt pour surveille

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Sécurité informatique et réseau
Segment de marché
  • 57% Petite entreprise
  • 23% Entreprise
Pynt - API Security Testing Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Sécurité
25
Détection des vulnérabilités
25
Intégrations faciles
23
Facilité d'utilisation
20
Gestion des API
19
Inconvénients
Configuration complexe
12
Complexité de configuration
7
Fonctionnalités limitées
5
Mauvaise conception d'interface
4
Amélioration de l'UX
4
Pynt - API Security Testing fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.2
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
9.5
API / Intégrations
Moyenne : 8.6
9.3
Taux de détection
Moyenne : 8.7
9.2
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
Pynt
Année de fondation
2022
Emplacement du siège social
Tel Aviv, IL
Twitter
@pynt_io
367 abonnés Twitter
Page LinkedIn®
www.linkedin.com
24 employés sur LinkedIn®
(124)4.8 sur 5
Voir les meilleurs Services de Conseil pour Burp Suite
Enregistrer dans Mes Listes
Prix de lancement :$475.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Burp Suite est un écosystème complet pour les tests de sécurité des applications web et des API, combinant deux produits : Burp Suite DAST - une solution DAST de précision de premier ordre qui automat

    Utilisateurs
    • Analyste en cybersécurité
    Industries
    • Sécurité informatique et réseau
    • Technologie de l'information et services
    Segment de marché
    • 41% Marché intermédiaire
    • 31% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Burp Suite Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    10
    Interface utilisateur
    7
    Services de test
    6
    Caractéristiques
    5
    Intégrations faciles
    4
    Inconvénients
    Performance lente
    4
    Cher
    3
    Mauvaise conception d'interface
    2
    Insectes
    1
    Faux positifs
    1
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Burp Suite fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.7
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.3
    API / Intégrations
    Moyenne : 8.6
    7.5
    Taux de détection
    Moyenne : 8.7
    7.5
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2008
    Emplacement du siège social
    Knutsford, GB
    Twitter
    @Burp_Suite
    133,379 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    262 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Burp Suite est un écosystème complet pour les tests de sécurité des applications web et des API, combinant deux produits : Burp Suite DAST - une solution DAST de précision de premier ordre qui automat

Utilisateurs
  • Analyste en cybersécurité
Industries
  • Sécurité informatique et réseau
  • Technologie de l'information et services
Segment de marché
  • 41% Marché intermédiaire
  • 31% Petite entreprise
Burp Suite Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
10
Interface utilisateur
7
Services de test
6
Caractéristiques
5
Intégrations faciles
4
Inconvénients
Performance lente
4
Cher
3
Mauvaise conception d'interface
2
Insectes
1
Faux positifs
1
Burp Suite fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.7
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.3
API / Intégrations
Moyenne : 8.6
7.5
Taux de détection
Moyenne : 8.7
7.5
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2008
Emplacement du siège social
Knutsford, GB
Twitter
@Burp_Suite
133,379 abonnés Twitter
Page LinkedIn®
www.linkedin.com
262 employés sur LinkedIn®
(161)4.6 sur 5
Optimisé pour une réponse rapide
12th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
10% de réduction: $5400
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Astra est une entreprise leader dans le domaine des tests de pénétration qui offre des services PTaaS et des capacités de gestion continue de l'exposition aux menaces. Nos solutions complètes de cyber

    Utilisateurs
    • Directeur technique
    • PDG
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 66% Petite entreprise
    • 30% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Astra Pentest Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Support client
    59
    Facilité d'utilisation
    46
    Détection des vulnérabilités
    45
    Efficacité des tests d'intrusion
    44
    Interface utilisateur
    34
    Inconvénients
    Mauvais service client
    9
    Mauvaise conception d'interface
    9
    Problèmes de tableau de bord
    6
    Faux positifs
    6
    Manque d'information
    6
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Astra Pentest fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.2
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.3
    API / Intégrations
    Moyenne : 8.6
    8.9
    Taux de détection
    Moyenne : 8.7
    8.8
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2018
    Emplacement du siège social
    New Delhi, IN
    Twitter
    @getastra
    693 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    113 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Astra est une entreprise leader dans le domaine des tests de pénétration qui offre des services PTaaS et des capacités de gestion continue de l'exposition aux menaces. Nos solutions complètes de cyber

Utilisateurs
  • Directeur technique
  • PDG
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 66% Petite entreprise
  • 30% Marché intermédiaire
Astra Pentest Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Support client
59
Facilité d'utilisation
46
Détection des vulnérabilités
45
Efficacité des tests d'intrusion
44
Interface utilisateur
34
Inconvénients
Mauvais service client
9
Mauvaise conception d'interface
9
Problèmes de tableau de bord
6
Faux positifs
6
Manque d'information
6
Astra Pentest fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.2
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.3
API / Intégrations
Moyenne : 8.6
8.9
Taux de détection
Moyenne : 8.7
8.8
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2018
Emplacement du siège social
New Delhi, IN
Twitter
@getastra
693 abonnés Twitter
Page LinkedIn®
www.linkedin.com
113 employés sur LinkedIn®
(147)4.5 sur 5
11th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Nous contacter
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Cobalt est le pionnier du pentesting en tant que service (PTaaS) et un leader des services de sécurité offensive dirigés par l'humain et alimentés par l'IA. Nous nous concentrons sur la combinaison du

    Utilisateurs
    • Ingénieur en sécurité
    • Directeur technique
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 50% Marché intermédiaire
    • 25% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Cobalt Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Efficacité des tests d'intrusion
    42
    Support client
    36
    Facilité d'utilisation
    31
    Communication
    29
    Rapport sur la qualité
    24
    Inconvénients
    Cher
    12
    Manque de détails
    7
    Portée limitée
    7
    Problèmes de tarification
    5
    Inexactitude
    4
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Cobalt fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.3
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.6
    API / Intégrations
    Moyenne : 8.6
    8.6
    Taux de détection
    Moyenne : 8.7
    8.9
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Cobalt
    Site Web de l'entreprise
    Année de fondation
    2013
    Emplacement du siège social
    San Francisco, California
    Twitter
    @cobalt_io
    8,533 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    494 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Cobalt est le pionnier du pentesting en tant que service (PTaaS) et un leader des services de sécurité offensive dirigés par l'humain et alimentés par l'IA. Nous nous concentrons sur la combinaison du

Utilisateurs
  • Ingénieur en sécurité
  • Directeur technique
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 50% Marché intermédiaire
  • 25% Petite entreprise
Cobalt Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Efficacité des tests d'intrusion
42
Support client
36
Facilité d'utilisation
31
Communication
29
Rapport sur la qualité
24
Inconvénients
Cher
12
Manque de détails
7
Portée limitée
7
Problèmes de tarification
5
Inexactitude
4
Cobalt fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.3
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.6
API / Intégrations
Moyenne : 8.6
8.6
Taux de détection
Moyenne : 8.7
8.9
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
Cobalt
Site Web de l'entreprise
Année de fondation
2013
Emplacement du siège social
San Francisco, California
Twitter
@cobalt_io
8,533 abonnés Twitter
Page LinkedIn®
www.linkedin.com
494 employés sur LinkedIn®
(43)4.5 sur 5
Optimisé pour une réponse rapide
8th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Jit redéfinit la sécurité des applications en introduisant la première plateforme Agentic AppSec, fusionnant harmonieusement l'expertise humaine avec l'automatisation pilotée par l'IA. Conçu pour les

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Services financiers
    Segment de marché
    • 44% Marché intermédiaire
    • 42% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Jit Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    24
    Sécurité
    24
    Support d'intégration
    19
    Intégrations faciles
    16
    Caractéristiques
    15
    Inconvénients
    Problèmes d'intégration
    7
    Fonctionnalités limitées
    7
    Amélioration de l'UX
    6
    Complexité
    5
    Intégration limitée
    5
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Jit fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.6
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.7
    API / Intégrations
    Moyenne : 8.6
    9.0
    Taux de détection
    Moyenne : 8.7
    8.5
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    jit
    Site Web de l'entreprise
    Année de fondation
    2021
    Emplacement du siège social
    Boston, MA
    Twitter
    @jit_io
    540 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    129 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Jit redéfinit la sécurité des applications en introduisant la première plateforme Agentic AppSec, fusionnant harmonieusement l'expertise humaine avec l'automatisation pilotée par l'IA. Conçu pour les

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Services financiers
Segment de marché
  • 44% Marché intermédiaire
  • 42% Petite entreprise
Jit Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
24
Sécurité
24
Support d'intégration
19
Intégrations faciles
16
Caractéristiques
15
Inconvénients
Problèmes d'intégration
7
Fonctionnalités limitées
7
Amélioration de l'UX
6
Complexité
5
Intégration limitée
5
Jit fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.6
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.7
API / Intégrations
Moyenne : 8.6
9.0
Taux de détection
Moyenne : 8.7
8.5
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
jit
Site Web de l'entreprise
Année de fondation
2021
Emplacement du siège social
Boston, MA
Twitter
@jit_io
540 abonnés Twitter
Page LinkedIn®
www.linkedin.com
129 employés sur LinkedIn®
(197)4.8 sur 5
Optimisé pour une réponse rapide
3rd Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :À partir de $149.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Intruder est une plateforme de gestion de la surface d'attaque qui permet aux organisations de découvrir, détecter et corriger les faiblesses sur tout actif vulnérable à travers leur réseau. Elle four

    Utilisateurs
    • Directeur technique
    • Directeur
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 59% Petite entreprise
    • 35% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Intruder Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    35
    Détection des vulnérabilités
    26
    Support client
    25
    Interface utilisateur
    22
    Identification des vulnérabilités
    22
    Inconvénients
    Cher
    10
    Problèmes de licence
    7
    Fonctionnalités limitées
    6
    Problèmes de tarification
    6
    Balayage lent
    5
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Intruder fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.7
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.9
    API / Intégrations
    Moyenne : 8.6
    9.5
    Taux de détection
    Moyenne : 8.7
    8.8
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Intruder
    Site Web de l'entreprise
    Année de fondation
    2015
    Emplacement du siège social
    London
    Twitter
    @intruder_io
    978 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    76 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Intruder est une plateforme de gestion de la surface d'attaque qui permet aux organisations de découvrir, détecter et corriger les faiblesses sur tout actif vulnérable à travers leur réseau. Elle four

Utilisateurs
  • Directeur technique
  • Directeur
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 59% Petite entreprise
  • 35% Marché intermédiaire
Intruder Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
35
Détection des vulnérabilités
26
Support client
25
Interface utilisateur
22
Identification des vulnérabilités
22
Inconvénients
Cher
10
Problèmes de licence
7
Fonctionnalités limitées
6
Problèmes de tarification
6
Balayage lent
5
Intruder fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.7
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.9
API / Intégrations
Moyenne : 8.6
9.5
Taux de détection
Moyenne : 8.7
8.8
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
Intruder
Site Web de l'entreprise
Année de fondation
2015
Emplacement du siège social
London
Twitter
@intruder_io
978 abonnés Twitter
Page LinkedIn®
www.linkedin.com
76 employés sur LinkedIn®
(858)4.5 sur 5
Optimisé pour une réponse rapide
15th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Voir les meilleurs Services de Conseil pour GitLab
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me

    Utilisateurs
    • Ingénieur logiciel
    • Ingénieur Logiciel Senior
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 37% Petite entreprise
    • 37% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • GitLab Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    34
    Caractéristiques
    34
    CI
    29
    Intégration CD
    28
    Collaboration
    27
    Inconvénients
    Apprentissage difficile
    19
    Complexité
    18
    Interface déroutante
    14
    Interface utilisateur complexe
    13
    Amélioration de l'UX
    13
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • GitLab fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    8.8
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    9.2
    API / Intégrations
    Moyenne : 8.6
    8.9
    Taux de détection
    Moyenne : 8.7
    9.1
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2014
    Emplacement du siège social
    San Francisco, California
    Twitter
    @gitlab
    168,902 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    3,282 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me

Utilisateurs
  • Ingénieur logiciel
  • Ingénieur Logiciel Senior
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 37% Petite entreprise
  • 37% Marché intermédiaire
GitLab Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
34
Caractéristiques
34
CI
29
Intégration CD
28
Collaboration
27
Inconvénients
Apprentissage difficile
19
Complexité
18
Interface déroutante
14
Interface utilisateur complexe
13
Amélioration de l'UX
13
GitLab fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
8.8
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
9.2
API / Intégrations
Moyenne : 8.6
8.9
Taux de détection
Moyenne : 8.7
9.1
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2014
Emplacement du siège social
San Francisco, California
Twitter
@gitlab
168,902 abonnés Twitter
Page LinkedIn®
www.linkedin.com
3,282 employés sur LinkedIn®
(53)4.5 sur 5
Optimisé pour une réponse rapide
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Akto est une plateforme de confiance pour la sécurité des applications et des équipes de sécurité des produits afin de construire un programme de sécurité API de niveau entreprise tout au long de leur

    Utilisateurs
    Aucune information disponible
    Industries
    • Services financiers
    • Logiciels informatiques
    Segment de marché
    • 43% Marché intermédiaire
    • 34% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Akto Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    20
    Test des API
    18
    Test d'automatisation
    17
    Sécurité
    17
    Gestion des API
    15
    Inconvénients
    Configuration complexe
    7
    Documentation médiocre
    7
    Problèmes d'API
    6
    Complexité
    6
    Complexité de configuration
    6
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Akto fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.1
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.9
    API / Intégrations
    Moyenne : 8.6
    8.1
    Taux de détection
    Moyenne : 8.7
    8.7
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Akto.io
    Site Web de l'entreprise
    Année de fondation
    2022
    Emplacement du siège social
    San Francisco, California
    Twitter
    @Aktodotio
    1,348 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    23 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Akto est une plateforme de confiance pour la sécurité des applications et des équipes de sécurité des produits afin de construire un programme de sécurité API de niveau entreprise tout au long de leur

Utilisateurs
Aucune information disponible
Industries
  • Services financiers
  • Logiciels informatiques
Segment de marché
  • 43% Marché intermédiaire
  • 34% Petite entreprise
Akto Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
20
Test des API
18
Test d'automatisation
17
Sécurité
17
Gestion des API
15
Inconvénients
Configuration complexe
7
Documentation médiocre
7
Problèmes d'API
6
Complexité
6
Complexité de configuration
6
Akto fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.1
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.9
API / Intégrations
Moyenne : 8.6
8.1
Taux de détection
Moyenne : 8.7
8.7
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
Akto.io
Site Web de l'entreprise
Année de fondation
2022
Emplacement du siège social
San Francisco, California
Twitter
@Aktodotio
1,348 abonnés Twitter
Page LinkedIn®
www.linkedin.com
23 employés sur LinkedIn®
(51)4.5 sur 5
5th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Contrast Security est le leader mondial de la détection et de la réponse aux applications (ADR), permettant aux organisations de voir et d'arrêter les attaques sur les applications et les API en temps

    Utilisateurs
    Aucune information disponible
    Industries
    • Assurances
    • Logiciels informatiques
    Segment de marché
    • 67% Entreprise
    • 20% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Contrast Security Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Détection des vulnérabilités
    15
    Sécurité
    12
    Précision des résultats
    11
    Précision des résultats
    9
    Détection
    7
    Inconvénients
    Caractéristiques manquantes
    5
    Faux positifs
    3
    Rapport insuffisant
    3
    Fonctionnalités limitées
    3
    Amélioration de l'UX
    3
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Contrast Security fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.0
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.8
    API / Intégrations
    Moyenne : 8.6
    8.3
    Taux de détection
    Moyenne : 8.7
    8.5
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2014
    Emplacement du siège social
    Pleasanton, CA
    Twitter
    @contrastsec
    5,540 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    240 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Contrast Security est le leader mondial de la détection et de la réponse aux applications (ADR), permettant aux organisations de voir et d'arrêter les attaques sur les applications et les API en temps

Utilisateurs
Aucune information disponible
Industries
  • Assurances
  • Logiciels informatiques
Segment de marché
  • 67% Entreprise
  • 20% Marché intermédiaire
Contrast Security Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Détection des vulnérabilités
15
Sécurité
12
Précision des résultats
11
Précision des résultats
9
Détection
7
Inconvénients
Caractéristiques manquantes
5
Faux positifs
3
Rapport insuffisant
3
Fonctionnalités limitées
3
Amélioration de l'UX
3
Contrast Security fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.0
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.8
API / Intégrations
Moyenne : 8.6
8.3
Taux de détection
Moyenne : 8.7
8.5
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2014
Emplacement du siège social
Pleasanton, CA
Twitter
@contrastsec
5,540 abonnés Twitter
Page LinkedIn®
www.linkedin.com
240 employés sur LinkedIn®
(67)4.6 sur 5
9th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :$59.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Indusface WAS (Web Application Scanner) offre une solution complète de test de sécurité des applications dynamiques gérée (DAST). C'est une solution cloud sans contact et non intrusive qui assure une

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 52% Petite entreprise
    • 37% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Indusface WAS Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Détection des vulnérabilités
    11
    Identification des vulnérabilités
    8
    Efficacité des tests d'intrusion
    5
    Automatisation
    4
    Support client
    4
    Inconvénients
    Cher
    1
    Caractéristiques manquantes
    1
    Portée limitée
    1
    Problèmes de tarification
    1
    Gestion des vulnérabilités
    1
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Indusface WAS fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.4
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    9.7
    API / Intégrations
    Moyenne : 8.6
    9.4
    Taux de détection
    Moyenne : 8.7
    9.4
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Indusface
    Année de fondation
    2012
    Emplacement du siège social
    Vadodara
    Twitter
    @Indusface
    3,499 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    169 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Indusface WAS (Web Application Scanner) offre une solution complète de test de sécurité des applications dynamiques gérée (DAST). C'est une solution cloud sans contact et non intrusive qui assure une

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 52% Petite entreprise
  • 37% Marché intermédiaire
Indusface WAS Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Détection des vulnérabilités
11
Identification des vulnérabilités
8
Efficacité des tests d'intrusion
5
Automatisation
4
Support client
4
Inconvénients
Cher
1
Caractéristiques manquantes
1
Portée limitée
1
Problèmes de tarification
1
Gestion des vulnérabilités
1
Indusface WAS fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.4
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
9.7
API / Intégrations
Moyenne : 8.6
9.4
Taux de détection
Moyenne : 8.7
9.4
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
Indusface
Année de fondation
2012
Emplacement du siège social
Vadodara
Twitter
@Indusface
3,499 abonnés Twitter
Page LinkedIn®
www.linkedin.com
169 employés sur LinkedIn®
(33)4.8 sur 5
14th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Nous contacter
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Edgescan est une plateforme complète pour les tests de sécurité continus, la gestion des expositions et le Penetration Testing as a Service (PTaaS). Elle est conçue pour aider les organisations à acqu

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    Segment de marché
    • 39% Marché intermédiaire
    • 33% Entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Edgescan Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Support client
    13
    Facilité d'utilisation
    13
    Détection des vulnérabilités
    13
    Caractéristiques
    11
    Identification des vulnérabilités
    10
    Inconvénients
    Problèmes de tableau de bord
    4
    Performance lente
    4
    Rapport insuffisant
    3
    Personnalisation limitée
    3
    Mauvaise navigation
    3
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Edgescan fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.4
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.8
    API / Intégrations
    Moyenne : 8.6
    9.2
    Taux de détection
    Moyenne : 8.7
    9.2
    Automatisation des tests
    Moyenne : 8.7
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Edgescan
    Site Web de l'entreprise
    Année de fondation
    2011
    Emplacement du siège social
    Dublin, Dublin
    Twitter
    @edgescan
    2,296 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    92 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Edgescan est une plateforme complète pour les tests de sécurité continus, la gestion des expositions et le Penetration Testing as a Service (PTaaS). Elle est conçue pour aider les organisations à acqu

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
Segment de marché
  • 39% Marché intermédiaire
  • 33% Entreprise
Edgescan Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Support client
13
Facilité d'utilisation
13
Détection des vulnérabilités
13
Caractéristiques
11
Identification des vulnérabilités
10
Inconvénients
Problèmes de tableau de bord
4
Performance lente
4
Rapport insuffisant
3
Personnalisation limitée
3
Mauvaise navigation
3
Edgescan fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.4
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.8
API / Intégrations
Moyenne : 8.6
9.2
Taux de détection
Moyenne : 8.7
9.2
Automatisation des tests
Moyenne : 8.7
Détails du vendeur
Vendeur
Edgescan
Site Web de l'entreprise
Année de fondation
2011
Emplacement du siège social
Dublin, Dublin
Twitter
@edgescan
2,296 abonnés Twitter
Page LinkedIn®
www.linkedin.com
92 employés sur LinkedIn®

En savoir plus sur Logiciel de test de sécurité des applications dynamiques (DAST)

Qu'est-ce que le logiciel de test de sécurité des applications dynamiques (DAST) ?

Le test de sécurité des applications dynamiques (DAST) est l'un des nombreux regroupements technologiques de solutions de test de sécurité. Le DAST est une forme de test de sécurité en boîte noire, ce qui signifie qu'il simule des menaces et des attaques réalistes. Cela diffère d'autres formes de test telles que le test de sécurité des applications statiques (SAST), une méthodologie de test en boîte blanche utilisée pour examiner le code source d'une application.

Le DAST comprend un certain nombre de composants de test qui fonctionnent pendant qu'une application est en cours d'exécution. Les professionnels de la sécurité simulent des fonctionnalités du monde réel en testant l'application pour détecter des vulnérabilités, puis évaluent les effets sur les performances de l'application. La méthodologie est souvent utilisée pour trouver des problèmes vers la fin du cycle de développement logiciel. Ces problèmes peuvent être plus difficiles à corriger que les défauts et bogues précoces, mais ces défauts représentent une menace plus importante pour les composants critiques d'une application.

Le DAST peut également être considéré comme une méthodologie. C'est une approche différente des tests de sécurité traditionnels car une fois qu'un test est terminé, il reste encore des tests à effectuer. Il implique des inspections périodiques lorsque des mises à jour sont mises en ligne ou des modifications sont apportées avant la publication. Alors qu'un test de pénétration ou une analyse de code peut servir de test ponctuel pour des vulnérabilités ou des bogues spécifiques, le test dynamique peut être effectué en continu tout au long du cycle de vie d'une application.

Principaux avantages du logiciel de test de sécurité des applications dynamiques (DAST)

  • Simuler des attaques et menaces réalistes
  • Découvrir des vulnérabilités non trouvées dans le code source
  • Options de test flexibles et personnalisables
  • Évaluation complète et tests évolutifs

Pourquoi utiliser le logiciel de test de sécurité des applications dynamiques (DAST) ?

Il existe un certain nombre de solutions de test nécessaires pour une approche globale des tests de sécurité et de la découverte de vulnérabilités. La plupart commencent aux premiers stades du développement logiciel et aident les programmeurs à découvrir des bogues dans le code et des problèmes avec le cadre ou la conception sous-jacente. Ces tests nécessitent un accès au code source et sont souvent utilisés pendant les processus de développement et d'assurance qualité (QA).

Alors que les solutions de test précoces abordent les tests du point de vue du développeur, le DAST aborde les tests du point de vue d'un pirate informatique. Ces outils simulent de véritables menaces pour une application fonctionnelle en cours d'exécution. Les professionnels de la sécurité peuvent simuler des attaques courantes telles que l'injection SQL et le cross-site scripting ou personnaliser les tests pour les menaces spécifiques à leur produit. Ces outils offrent une solution hautement personnalisable pour les tests pendant les dernières étapes du développement et pendant que les applications sont déployées.

Flexibilité — Les utilisateurs peuvent programmer des tests à leur convenance ou les effectuer en continu tout au long du cycle de vie d'une application ou d'un site Web. Les professionnels de la sécurité peuvent modifier les environnements pour simuler leurs ressources et leur infrastructure afin d'assurer un test et une évaluation réalistes. Ils sont souvent évolutifs également, pour voir si une augmentation du trafic ou de l'utilisation affecterait les vulnérabilités et la protection.

Les industries avec des menaces plus spécifiques peuvent nécessiter des tests plus spécifiques. Les professionnels de la sécurité peuvent identifier une menace spécifique à l'industrie des soins de santé ou au secteur financier et modifier les tests pour simuler les menaces les plus courantes pour eux. Si elles sont effectuées correctement, ces outils offrent certaines des solutions les plus réalistes et personnalisables aux menaces présentes dans des situations réelles.

Exhaustivité — Les menaces évoluent et s'étendent continuellement, rendant la capacité de simuler plusieurs tests plus nécessaire. Le DAST offre une approche polyvalente des tests, dans laquelle les professionnels de la sécurité peuvent simuler et analyser chaque type de menace ou d'attaque individuellement. Ces tests fournissent des retours complets et des informations exploitables que les équipes de sécurité et de développement utilisent pour remédier à tout problème, défaut et vulnérabilité.

Ces outils effectueront d'abord un crawl initial, ou examen, des applications et des sites Web d'un point de vue tiers. Ils interagissent avec les applications en utilisant HTTP, permettant aux outils d'examiner les applications construites avec n'importe quel langage de programmation ou sur n'importe quel cadre. L'outil testera ensuite les mauvaises configurations, qui exposent une plus grande surface d'attaque que les vulnérabilités internes. Des tests supplémentaires peuvent être effectués, selon la solution, mais tous les résultats et découvertes peuvent être stockés pour une remédiation exploitable.

Évaluation continue — Les équipes agiles et autres entreprises s'appuyant sur des mises à jour fréquentes des applications devraient utiliser des produits DAST avec des capacités d'évaluation continue. Les outils SAST fourniront des solutions plus directes pour les problèmes liés aux processus d'intégration continue, mais les outils DAST offriront une meilleure vue de la façon dont les mises à jour et les modifications seront perçues de l'extérieur. Chaque nouvelle mise à jour peut poser une nouvelle menace ou révéler une nouvelle vulnérabilité ; il est donc crucial de continuer à tester même après que les applications ont été complétées et déployées.

Contrairement au SAST, le DAST nécessite également moins d'accès au code source potentiellement sensible au sein de l'application. Le DAST aborde la situation d'un point de vue extérieur alors que les menaces simulées tentent d'accéder à des systèmes vulnérables ou à des informations sensibles. Cela peut faciliter l'exécution de tests en continu sans nécessiter que des individus accèdent au code source ou à d'autres systèmes internes.

Quelles sont les fonctionnalités courantes du logiciel de test de sécurité des applications dynamiques (DAST) ?

La fonctionnalité standard est incluse dans la plupart des solutions de test de sécurité des applications dynamiques (DAST) :

Test de conformité — Le test de conformité donne aux utilisateurs la possibilité de tester divers exigences des organismes de réglementation. Cela peut aider à garantir que les informations sont stockées en toute sécurité et protégées des pirates.

Automatisation des tests — L'automatisation des tests est la fonctionnalité qui alimente les processus de test continus. Cette fonctionnalité fonctionne en exécutant des tests préprogrammés aussi fréquemment que nécessaire sans besoin de tests manuels ou pratiques.

Test manuel — Le test manuel donne à l'utilisateur un contrôle total sur les tests individuels. Ces fonctionnalités permettent aux utilisateurs d'effectuer des simulations en direct et des tests de pénétration pratiques.

Outils en ligne de commande — L'interface en ligne de commande (CLI) est l'interpréteur de langage d'un ordinateur. Les capacités CLI permettront aux testeurs de sécurité de simuler des menaces directement depuis le système hôte du terminal et d'entrer des séquences de commandes.

Analyse de code statique — L'analyse de code statique et le test de sécurité statique sont utilisés pour tester de l'intérieur vers l'extérieur. Ces outils aident les professionnels de la sécurité à examiner le code source de l'application pour détecter des failles de sécurité sans l'exécuter.

Suivi des problèmes — Le suivi des problèmes aide les professionnels de la sécurité et les développeurs à documenter les défauts ou vulnérabilités au fur et à mesure qu'ils sont découverts. Une documentation appropriée facilitera l'organisation des informations exploitables fournies par l'outil DAST.

Rapports et analyses — Les capacités de rapport sont importantes pour les outils DAST car elles fournissent les informations nécessaires pour remédier à toute vulnérabilité récemment découverte. Les fonctionnalités de rapport et d'analyse peuvent également donner aux équipes une meilleure idée de la façon dont les attaques peuvent affecter la disponibilité et les performances de l'application.

Extensibilité — De nombreuses applications offrent la possibilité d'étendre la fonctionnalité grâce à l'utilisation d'intégrations, d'API et de plugins. Ces composants extensibles offrent la possibilité d'étendre la plateforme au-delà de son ensemble de fonctionnalités natives pour inclure des fonctionnalités et des fonctionnalités supplémentaires.


Problèmes potentiels avec le logiciel de test de sécurité des applications dynamiques (DAST)

Couverture des tests — Bien que les technologies DAST aient beaucoup progressé, les outils DAST seuls ne peuvent pas découvrir la majorité des vulnérabilités. C'est pourquoi la plupart des experts suggèrent de les associer à des solutions SAST. La combinaison des deux peut réduire le taux d'occurrence de faux positifs. Ils peuvent également être utilisés pour simplifier le processus de test continu pour les équipes agiles. Bien qu'aucun outil ne détecte toutes les vulnérabilités, le DAST peut être moins efficace que d'autres outils de test s'il est utilisé seul.

Problèmes de dernière étape — Les outils DAST nécessiteront que le code soit compilé pour chaque test individuel car ils s'appuient sur la fonctionnalité simulée pour tester les réponses. Cela peut être un obstacle pour les équipes agiles intégrant constamment de nouveaux codes dans une application. Les rapports sont généralement statiques et résultent de tests uniques. Pour les équipes agiles, ces rapports peuvent devenir obsolètes et perdre de la valeur très rapidement. C'est juste une raison de plus pour laquelle les outils DAST devraient être utilisés comme un composant d'une pile de test de sécurité globale plutôt qu'une solution autonome.

Capacités de test — Parce que les outils DAST n'accèdent pas au code source sous-jacent d'une application, il y a un certain nombre de défauts que les outils DAST ne pourront pas détecter. Par exemple, les outils DAST sont les plus efficaces pour simuler des attaques de réflexion, ou d'appel et de réponse, où ils peuvent simuler une entrée et recevoir une réponse. Ils ne sont pas, cependant, très efficaces pour découvrir de plus petites vulnérabilités ou des défauts dans des zones de l'application qui sont rarement touchées par les utilisateurs. Ces problèmes, ainsi que les vulnérabilités dans le code source original, devront être abordés par des technologies de test de sécurité supplémentaires.

Logiciels et services liés au logiciel de test de sécurité des applications dynamiques (DAST)

La plupart des logiciels de sécurité se concentrent sur les vulnérabilités des réseaux et des appareils. Pas tous, mais certains, sont utilisés spécifiquement pour les tests. Mais il existe de nombreuses façons différentes d'aborder le sujet, et utiliser une combinaison d'outils et de méthodes de test est toujours plus efficace que de se fier à un seul outil. Voici quelques outils de sécurité utilisés à des fins de test variées.

Logiciel de test de sécurité des applications statiques (SAST)Les outils SAST sont utilisés pour inspecter le code source sous-jacent d'une application, ce qui en fait le complément parfait aux outils DAST. L'utilisation des outils en tandem est souvent appelée test de sécurité des applications interactif (IAST). Cela peut aider à combiner la nature en boîte noire du DAST et la nature en boîte blanche du SAST pour trouver à la fois des erreurs dans le code source ainsi que des erreurs dans la fonctionnalité et les composants tiers d'une application.

Scanners de vulnérabilitésCertaines personnes utilisent le terme scanner de vulnérabilités pour décrire les outils DAST, mais en réalité le DAST n'est qu'un composant de la plupart des scanners de vulnérabilités. Les outils DAST sont spécifiques aux applications, tandis que les scanners de vulnérabilités offrent généralement un ensemble plus large de fonctionnalités pour la gestion des vulnérabilités, l'évaluation des risques et les tests continus.

Logiciel d'analyse de code statiqueLes outils d'analyse de code statique sont plus similaires au SAST qu'au DAST, en ce sens qu'ils sont utilisés pour évaluer le code source d'une application. Ces outils sont moins orientés vers la sécurité mais peuvent fournir des capacités SAST. Ils sont généralement utilisés pour analyser le code à la recherche de nombreux défauts, y compris des bogues, des vulnérabilités de sécurité, des problèmes de performance et tout autre problème qui pourrait se présenter si le code source n'est pas testé et optimisé.