Introducing G2.ai, the future of software buying.Try now
Cela fait deux mois que ce profil n'a pas reçu de nouvel avis
Laisser un avis

Avis et détails du produit Core Impact

Tarification

Tarification fournie par Core Impact.

Core Impact Basic

$9,450.00
1 User Par an

Média de Core Impact

Démo de Core Impact - Core Impact Network Attack
Core Impact Network Attack
Démo de Core Impact - Core Impact Report Generation
Core Impact Report Generation
Démo de Core Impact - Core Impact Workspace Overview
Core Impact Workspace Overview
Lancer la vidéo de Core Impact
Démo interactive
Essayez une démo interactive créée par le vendeur de logiciels (ici même sur G2).
Image de l'avatar du produit

Avez-vous déjà utilisé Core Impact auparavant?

Répondez à quelques questions pour aider la communauté Core Impact

Avis Core Impact (25)

Avis

Avis Core Impact (25)

4.2
Avis 25

Rechercher des avis
Filtrer les avis
Effacer les résultats
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Sécurité informatique et réseau
US
Petite entreprise (50 employés ou moins)
"Bon outil pour les techniciens qui ne sont pas expérimentés en tests d'intrusion."
Qu'aimez-vous le plus à propos de Core Impact?

L'interface GUI et la possibilité de faire glisser des attaques pour les exécuter contre des hôtes et des groupes. J'aime aussi la capacité de rechercher des modules par CVE et par nom. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

Pour qu'une suite de tests d'intrusion soit utile, elle doit avoir la capacité de créer une session de commande et de contrôle qui peut être personnalisée pour passer à travers/au-delà des contrôles modernes. L'agent Core et ses sessions de commande et de contrôle sont facilement détectés et bloqués. Avec suffisamment de personnalisation, nous avons du succès avec les balises HTTPS et DNS de Cobalt Strike. Si Core Impact pouvait automatiser la création et la personnalisation d'agents malléables et signés qui contournent les contrôles, il obtiendrait un 10/10.

La gestion des licences est devenue difficile en raison des nombreuses acquisitions de Core Security et Core Impact. Je n'ai pas pu accéder à mon logiciel depuis plusieurs mois ! Avis collecté par et hébergé sur G2.com.

mark l.
ML
CISO
Petite entreprise (50 employés ou moins)
"Super outil pour les audits de sécurité."
Qu'aimez-vous le plus à propos de Core Impact?

La fonctionnalité de cet outil est parmi les meilleures de l'industrie. L'équipe de vente est très compétente et la documentation est facile à comprendre. Outil de sécurité d'entreprise exceptionnel ! Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

Aucun désaccord à ce jour ! J'ai eu beaucoup de problèmes avec l'installation de logiciels d'autres fournisseurs dans notre environnement. Jamais eu de problèmes avec l'installation de Core Impact ! Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Sécurité informatique et réseau
AS
Petite entreprise (50 employés ou moins)
"Trop cher, moyen, et truffé de problèmes"
Qu'aimez-vous le plus à propos de Core Impact?

L'impact principal réussit en ce qui concerne son interface. La navigation et la recherche d'exploits spécifiques à utiliser sont aussi simples que possible. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

Le prix est absurde ; 12 000 dollars, c'est beaucoup trop, et à ce stade, il vaut mieux utiliser un meilleur outil comme Metasploit Pro. Les agents déployés sur les appareils ne restent jamais connectés plus d'une journée, et les agents persistants ne sont en fait persistants que la moitié du temps. J'ai trouvé que de nombreux modules étaient très spécifiques au travail, et la plupart n'ont aucune documentation sur la façon de les utiliser, me forçant à créer de nombreux tickets de support. Si l'application est ouverte pendant plus de quelques jours, elle doit être redémarrée sinon il est impossible de l'utiliser à cause de la lenteur. (Oui, elle est installée correctement). Elle a été dotée de 6 vCPU, 16 Go de RAM, 1 To de SSD, et elle trouve quand même un moyen de se bloquer et de geler. Les modules Metasploit tiers fonctionnent mieux que tous les modules intégrés de Core Impact. Le scanner de vulnérabilités de Core Impact ne trouve presque rien alors que l'utilisation d'un scanner open source gratuit comme OpenVAS donne de meilleurs résultats. Nous utilisons en fait les résultats XML d'OpenVAS dans Core Impact au lieu de celui intégré ou de l'outil Nmap intégré qu'ils utilisent également. La partie application web est très très mauvaise. C'est probablement la pire partie de Core Impact. Pour tous les tests de pénétration web dont nous avons besoin, nous utilisons ZAP car il est bien meilleur, et il est gratuit. Dans l'ensemble, l'application Core Impact est trop chère, manque de documentation, fonctionne quand elle le veut, n'est utile que grâce aux parties tierces qu'elle possède, et manque d'une partie fonctionnelle pour les tests de pénétration d'applications web. Cet outil vaut au maximum 2-3 000 dollars. Avis collecté par et hébergé sur G2.com.

Réponse de Kelsey Arhart de Core Impact

Merci d'avoir partagé vos commentaires. Nous sommes désolés que votre expérience n'ait pas tout à fait répondu à vos attentes concernant le produit et nous vous remercions de nous en avoir informés.

S'il y a des modules et des sujets Core Impact supplémentaires que vous aimeriez voir ajoutés à la bibliothèque de formation vidéo, veuillez soumettre vos idées en utilisant le formulaire en bas de la page de formation ici : https://www.coresecurity.com/support/training/core-impact.

Nous utilisons continuellement les commentaires des clients pour aider à améliorer Core Impact et aimerions avoir l'opportunité de discuter avec vous pour obtenir plus d'informations sur votre expérience. Puisque cet avis était anonyme, n'hésitez pas à contacter votre représentant de compte ou à envoyer un e-mail à info@helpsystems.com pour organiser un moment pour que nous puissions nous connecter.

Voir comment Core Impact s'est amélioré
Nguyen H.
NH
Security Researcher
Petite entreprise (50 employés ou moins)
"Je l'aime."
Qu'aimez-vous le plus à propos de Core Impact?

Du côté positif, Core Impact a une interface conviviale et très facile à utiliser pour les débutants. Il peut à lui seul effectuer de nombreuses tâches différentes en pentesting, de la numérisation à l'attaque, et tout emballer dans un processus RPT. Core Impact dispose de nombreux modules d'attaque sur de nombreuses plateformes différentes, il est mis à jour assez fréquemment et rapidement. J'aime la fonctionnalité d'installation d'agent sur le serveur via des services tels que SSH, SMB, ... les tests en boîte blanche sont beaucoup plus efficaces. Je n'ai pas eu l'occasion d'utiliser le module SCADA pour l'évaluer, cependant je vois que les mises à jour du module exploitent la vulnérabilité donc cette plateforme est beaucoup, récemment il y a des modules supplémentaires pour les dispositifs médicaux, mais je pense que peu de gens osent tester ces systèmes, mdr^^! Core Security a une équipe de support très enthousiaste, très satisfait d'eux. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

Du côté négatif, la capacité à exploiter les vulnérabilités web est vraiment mauvaise, j'ai l'impression que Core Security ne se concentre pas trop sur ce vecteur. Parfois, les modules qui exploitent de nouvelles vulnérabilités CVE sont mis à jour très lentement, normalement vous pouvez voir une mise à jour pour les vulnérabilités CVE de 2017, 2018. Les tests de réseau sans fil ne peuvent effectuer qu'une attaque MITM, j'attends plus de cette fonctionnalité. Avis collecté par et hébergé sur G2.com.

Devam S.
DS
Chief Information Security Officer
Entreprise (> 1000 employés)
"Très bon produit et support client"
Qu'aimez-vous le plus à propos de Core Impact?

Initialement, il y avait quelques problèmes avec l'installation de Core Impact, mais l'aide de l'équipe de support était bonne et notre gestionnaire de compte a également accordé une dispense pour ces mois. Nous sommes vraiment satisfaits des services que nous avons reçus de l'équipe.

Core Impact, le produit est l'un des meilleurs produits pour effectuer des tests de pénétration automatisés. Nous avons économisé beaucoup de temps et pu automatiser de nombreux cas d'utilisation de tests de pénétration. En plus de l'automatisation des cas d'utilisation, nous sommes maintenant capables de faire des tests de pénétration au niveau de l'infrastructure avec l'aide de jeunes diplômés des universités. Fondamentalement, les tests de pénétration d'infrastructure nécessitent une connaissance très approfondie de chaque domaine de la sécurité de l'information et trouver de tels professionnels est vraiment difficile sur le marché. Avec les cas d'utilisation définis dans Core Impact, toute personne ayant des connaissances de base en sécurité de l'information peut effectuer des tests de pénétration au niveau du réseau et de l'infrastructure. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

En tant que tel, tout est bon mais si vous demandez à fournir des commentaires ou des suggestions, alors je recommande de mettre à jour correctement le guide d'installation. Nous avons rencontré beaucoup de problèmes lors de l'installation du produit par nous-mêmes, bien que tous les problèmes aient été résolus lorsque nous avons contacté l'équipe de support. Comme nous n'avons pas pu terminer l'installation en nous basant sur les étapes écrites dans le guide disponible, cela a retardé certains de nos projets. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Télécommunications
UT
Entreprise (> 1000 employés)
"Idéal pour ces engagements rapides"
Qu'aimez-vous le plus à propos de Core Impact?

J'utilise beaucoup la fonctionnalité "test de pénétration rapide" juste pour donner aux serveurs un contrôle de santé rapide. La base de données d'exploits complète du produit et ses mises à jour rapides sont également appréciées. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

L'outil peut être un peu bruyant. Maintenant que Cobalt Strike est également sous le même toit, j'aimerais voir un nouveau produit qui intègre le meilleur des deux mondes. Avis collecté par et hébergé sur G2.com.

KK
President
Petite entreprise (50 employés ou moins)
"Produit incroyable d'une entreprise incroyable"
Qu'aimez-vous le plus à propos de Core Impact?

Le produit est excellent, et le soutien que nous avons reçu est phénoménal. Les questions ne sont pas seulement répondues, mais approfondies pour améliorer notre utilisation du produit. C'est un produit complet qui fait vraiment absolument tout ! Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

Pas un énorme inconvénient, mais les capacités de reporting ne sont pas aussi claires que je le souhaiterais. Nous aimons déplacer les choses dans notre propre format pour le reporting et nous ne voyons pas un excellent moyen de le faire. De plus, le reporting montre plus que ce que les écrans semblent montrer lors de l'utilisation du produit. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Enseignement supérieur
AE
Marché intermédiaire (51-1000 employés)
"Impact Pro de base"
Qu'aimez-vous le plus à propos de Core Impact?

Facilité d'utilisation, navigation et intégration. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

J'espère qu'ils soutiennent l'installation sur Linux. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Transport/Camionnage/Ferroviaire
AT
Marché intermédiaire (51-1000 employés)
"Examen de l'impact principal"
Qu'aimez-vous le plus à propos de Core Impact?

Facile à configurer et à utiliser. Très simple d'ajouter un nouvel appareil et de le scanner. Les rapports sont excellents et nous aident à obtenir une meilleure compréhension de nos systèmes. Nous aimons également la section RPT Réseau et la façon dont elle vous guide à travers l'ensemble du processus de test de pénétration, de la collecte d'informations à l'attaque et à la pénétration, jusqu'au nettoyage et à la génération de rapports. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

Cela pourrait être un peu plus intuitif. Au début, cela semble un peu intimidant avec tous les menus et fenêtres à consulter. Après l'avoir utilisé quelques fois et regardé certaines des vidéos de formation/instruction, cela est devenu plus clair. Nous avons également constaté qu'en s'asseyant avec un partenaire et en travaillant à travers certaines des vidéos de formation, nous pouvions échanger des idées, ce qui nous a aidés à mieux comprendre comment utiliser le produit. Les vidéos de formation étaient très bien faites et nous ont beaucoup aidés. Merci pour cela. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Fabrication électrique/électronique
AF
Entreprise (> 1000 employés)
Partenaire commercial du vendeur ou concurrent du vendeur, non inclus dans les scores G2.
"CoreImpact - un impact positif considérable sur le Pentesting"
Qu'aimez-vous le plus à propos de Core Impact?

Une variété de modules et je le considère comme la solution la plus complète pour les tests. Il peut fonctionner sans aucun support d'autres outils d'évaluation. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Core Impact?

RIEN, tout est comme prévu. Je ne peux pas penser à quelque chose qui manque. Avis collecté par et hébergé sur G2.com.

Options de tarification

Tarification fournie par Core Impact.

Core Impact Basic

$9,450.00
1 User Par an

Core Impact Pro

$12,600.00
1 User Par an

Core Impact Enterprise

Nous contacter
Comparaisons Core Impact
Image de l'avatar du produit
Metasploit
Comparer maintenant
Image de l'avatar du produit
Acunetix by Invicti
Comparer maintenant
Image de l'avatar du produit
Invicti (formerly Netsparker)
Comparer maintenant
Image de l'avatar du produit
Image de l'avatar du produit
Core Impact