Introducing G2.ai, the future of software buying.Try now

Migliori Software di Test Dinamico di Sicurezza delle Applicazioni (DAST)

Lauren Worth
LW
Ricercato e scritto da Lauren Worth

Gli strumenti di test di sicurezza delle applicazioni dinamiche (DAST) automatizzano i test di sicurezza per una varietà di minacce del mondo reale. Questi strumenti testano tipicamente le interfacce HTTP e HTML delle applicazioni web. DAST è un metodo di test di tipo black-box, il che significa che viene eseguito dall'esterno. Le aziende utilizzano questi strumenti per identificare le vulnerabilità nelle loro applicazioni da una prospettiva esterna per simulare meglio le minacce più facilmente accessibili dagli hacker al di fuori della loro organizzazione. Ci sono somiglianze tra gli strumenti DAST e altre soluzioni di gestione della sicurezza e delle vulnerabilità delle applicazioni, ma la maggior parte delle altre tecnologie esegue test interni e analisi del codice invece di concentrarsi sui test di tipo black-box.

SAST vs DAST — Scopri la differenza

Per qualificarsi per l'inclusione nella categoria dei test di sicurezza delle applicazioni dinamiche (DAST), un prodotto deve:

Testare le applicazioni nel loro stato operativo Eseguire test di sicurezza esterni di tipo black-box Tracciare le penetrazioni e gli exploit alle loro fonti
Mostra di più
Mostra meno

Software di Test Dinamico di Sicurezza delle Applicazioni (DAST) in evidenza a colpo d'occhio

Piano gratuito disponibile:
Aikido Security
Sponsorizzato
Miglior performer:
Più facile da usare:
Più in voga:
Mostra menoMostra di più
Miglior performer:
Più facile da usare:
Più in voga:

G2 è orgogliosa di mostrare recensioni imparziali sulla soddisfazione user nelle nostre valutazioni e rapporti. Non permettiamo posizionamenti a pagamento in nessuna delle nostre valutazioni, classifiche o rapporti. Scopri di più sulle nostre metodologie di valutazione.

Nessun filtro applicato
89 Inserzioni in Test di Sicurezza delle Applicazioni Dinamiche (DAST) Disponibili
(298)4.5 su 5
Ottimizzato per una risposta rapida
14th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Visualizza i migliori Servizi di consulenza per Tenable Nessus
Salva nelle Mie Liste
Prezzo di ingresso:$3,390.00
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Costruiti per i professionisti della sicurezza, dai professionisti della sicurezza, i prodotti Nessus di Tenable sono lo standard de facto del settore per la valutazione delle vulnerabilità. Nessus e

    Utenti
    • Security Engineer
    • Network Engineer
    Settori
    • Tecnologia dell'informazione e servizi
    • Sicurezza informatica e di rete
    Segmento di mercato
    • 40% Mid-Market
    • 33% Enterprise
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Tenable Nessus
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Vulnerability Identification
    21
    Automated Scanning
    17
    Vulnerability Detection
    17
    Ease of Use
    16
    Features
    14
    Contro
    Slow Scanning
    8
    Expensive
    6
    Limited Features
    6
    Complexity
    5
    False Positives
    5
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Tenable Nessus che prevedono la soddisfazione degli utenti
    8.7
    the product è stato un buon partner negli affari?
    Media: 9.2
    0.0
    Nessuna informazione disponibile
    0.0
    Nessuna informazione disponibile
    0.0
    Nessuna informazione disponibile
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    Tenable
    Sito web dell'azienda
    Sede centrale
    Columbia, MD
    Twitter
    @TenableSecurity
    87,405 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    2,352 dipendenti su LinkedIn®
    Proprietà
    NASDAQ: TENB
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Costruiti per i professionisti della sicurezza, dai professionisti della sicurezza, i prodotti Nessus di Tenable sono lo standard de facto del settore per la valutazione delle vulnerabilità. Nessus e

Utenti
  • Security Engineer
  • Network Engineer
Settori
  • Tecnologia dell'informazione e servizi
  • Sicurezza informatica e di rete
Segmento di mercato
  • 40% Mid-Market
  • 33% Enterprise
Pro e Contro di Tenable Nessus
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Vulnerability Identification
21
Automated Scanning
17
Vulnerability Detection
17
Ease of Use
16
Features
14
Contro
Slow Scanning
8
Expensive
6
Limited Features
6
Complexity
5
False Positives
5
Valutazioni delle caratteristiche e dell'usabilità di Tenable Nessus che prevedono la soddisfazione degli utenti
8.7
the product è stato un buon partner negli affari?
Media: 9.2
0.0
Nessuna informazione disponibile
0.0
Nessuna informazione disponibile
0.0
Nessuna informazione disponibile
Dettagli del venditore
Venditore
Tenable
Sito web dell'azienda
Sede centrale
Columbia, MD
Twitter
@TenableSecurity
87,405 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
2,352 dipendenti su LinkedIn®
Proprietà
NASDAQ: TENB
(60)4.9 su 5
1st Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
Prezzo di ingresso:Gratuito
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Qodex.ai | Test e Sicurezza delle API Alimentati dall'Intelligenza Artificiale Qodex.ai è un agente AI progettato appositamente per l'automazione dei test e della sicurezza delle API. Aiuta i team di

    Utenti
    Nessuna informazione disponibile
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 75% Piccola impresa
    • 20% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Qodex.ai
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Ease of Use
    23
    Automation
    17
    Testing
    17
    Testing Efficiency
    17
    Helpful
    13
    Contro
    Slow Loading
    6
    Poor Documentation
    5
    Slow Performance
    5
    Bug Issues
    4
    Bugs
    4
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Qodex.ai che prevedono la soddisfazione degli utenti
    9.4
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.3
    API / Integrazioni
    Media: 8.6
    8.3
    Tasso di rilevamento
    Media: 8.7
    10.0
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    QodexAI
    Sito web dell'azienda
    Anno di Fondazione
    2023
    Sede centrale
    San Francisco, California
    Pagina LinkedIn®
    linkedin.com
    11 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Qodex.ai | Test e Sicurezza delle API Alimentati dall'Intelligenza Artificiale Qodex.ai è un agente AI progettato appositamente per l'automazione dei test e della sicurezza delle API. Aiuta i team di

Utenti
Nessuna informazione disponibile
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 75% Piccola impresa
  • 20% Mid-Market
Pro e Contro di Qodex.ai
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Ease of Use
23
Automation
17
Testing
17
Testing Efficiency
17
Helpful
13
Contro
Slow Loading
6
Poor Documentation
5
Slow Performance
5
Bug Issues
4
Bugs
4
Valutazioni delle caratteristiche e dell'usabilità di Qodex.ai che prevedono la soddisfazione degli utenti
9.4
the product è stato un buon partner negli affari?
Media: 9.2
8.3
API / Integrazioni
Media: 8.6
8.3
Tasso di rilevamento
Media: 8.7
10.0
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
QodexAI
Sito web dell'azienda
Anno di Fondazione
2023
Sede centrale
San Francisco, California
Pagina LinkedIn®
linkedin.com
11 dipendenti su LinkedIn®

Ecco come G2 Deals può aiutarti:

  • Acquista facilmente software selezionati e affidabili
  • Gestisci autonomamente il tuo percorso di acquisto software
  • Scopri offerte esclusive su software
(104)4.6 su 5
Ottimizzato per una risposta rapida
5th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
Prezzo di ingresso:Gratuito
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Aikido Security è la piattaforma di sicurezza orientata agli sviluppatori che unifica codice, cloud, protezione e test di attacco in una suite di prodotti di classe superiore. Costruita da sviluppator

    Utenti
    • CTO
    • Founder
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 75% Piccola impresa
    • 21% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Aikido Security
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Ease of Use
    56
    Security
    48
    Features
    44
    Easy Integrations
    38
    Easy Setup
    36
    Contro
    Missing Features
    14
    Limited Features
    11
    Lacking Features
    10
    Pricing Issues
    10
    Expensive
    9
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Aikido Security che prevedono la soddisfazione degli utenti
    9.4
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.3
    API / Integrazioni
    Media: 8.6
    10.0
    Tasso di rilevamento
    Media: 8.7
    10.0
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Sito web dell'azienda
    Anno di Fondazione
    2022
    Sede centrale
    Ghent, Belgium
    Twitter
    @AikidoSecurity
    4,054 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    118 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Aikido Security è la piattaforma di sicurezza orientata agli sviluppatori che unifica codice, cloud, protezione e test di attacco in una suite di prodotti di classe superiore. Costruita da sviluppator

Utenti
  • CTO
  • Founder
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 75% Piccola impresa
  • 21% Mid-Market
Pro e Contro di Aikido Security
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Ease of Use
56
Security
48
Features
44
Easy Integrations
38
Easy Setup
36
Contro
Missing Features
14
Limited Features
11
Lacking Features
10
Pricing Issues
10
Expensive
9
Valutazioni delle caratteristiche e dell'usabilità di Aikido Security che prevedono la soddisfazione degli utenti
9.4
the product è stato un buon partner negli affari?
Media: 9.2
8.3
API / Integrazioni
Media: 8.6
10.0
Tasso di rilevamento
Media: 8.7
10.0
Automazione dei test
Media: 8.7
Dettagli del venditore
Sito web dell'azienda
Anno di Fondazione
2022
Sede centrale
Ghent, Belgium
Twitter
@AikidoSecurity
4,054 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
118 dipendenti su LinkedIn®
(125)4.8 su 5
Visualizza i migliori Servizi di consulenza per Burp Suite
Salva nelle Mie Liste
Prezzo di ingresso:$475.00
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Burp Suite è un ecosistema completo per il test di sicurezza delle applicazioni web e delle API, che combina due prodotti: Burp Suite DAST - una soluzione DAST di precisione all'avanguardia che automa

    Utenti
    • Cyber Security Analyst
    Settori
    • Sicurezza informatica e di rete
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 41% Mid-Market
    • 31% Piccola impresa
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Burp Suite
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Ease of Use
    10
    User Interface
    7
    Testing Services
    6
    Features
    5
    Easy Integrations
    4
    Contro
    Slow Performance
    4
    Expensive
    3
    Poor Interface Design
    2
    Bugs
    1
    False Positives
    1
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Burp Suite che prevedono la soddisfazione degli utenti
    9.7
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.3
    API / Integrazioni
    Media: 8.6
    7.5
    Tasso di rilevamento
    Media: 8.7
    7.5
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    PortSwigger
    Sito web dell'azienda
    Anno di Fondazione
    2008
    Sede centrale
    Knutsford, GB
    Twitter
    @Burp_Suite
    134,632 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    262 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Burp Suite è un ecosistema completo per il test di sicurezza delle applicazioni web e delle API, che combina due prodotti: Burp Suite DAST - una soluzione DAST di precisione all'avanguardia che automa

Utenti
  • Cyber Security Analyst
Settori
  • Sicurezza informatica e di rete
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 41% Mid-Market
  • 31% Piccola impresa
Pro e Contro di Burp Suite
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Ease of Use
10
User Interface
7
Testing Services
6
Features
5
Easy Integrations
4
Contro
Slow Performance
4
Expensive
3
Poor Interface Design
2
Bugs
1
False Positives
1
Valutazioni delle caratteristiche e dell'usabilità di Burp Suite che prevedono la soddisfazione degli utenti
9.7
the product è stato un buon partner negli affari?
Media: 9.2
8.3
API / Integrazioni
Media: 8.6
7.5
Tasso di rilevamento
Media: 8.7
7.5
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
PortSwigger
Sito web dell'azienda
Anno di Fondazione
2008
Sede centrale
Knutsford, GB
Twitter
@Burp_Suite
134,632 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
262 dipendenti su LinkedIn®
(44)4.8 su 5
7th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Pynt è una piattaforma innovativa per il test della sicurezza delle API che espone minacce verificate alle API attraverso attacchi simulati. Centinaia di aziende si affidano a Pynt per monitorare, cl

    Utenti
    Nessuna informazione disponibile
    Settori
    • Software per computer
    • Sicurezza informatica e di rete
    Segmento di mercato
    • 57% Piccola impresa
    • 23% Enterprise
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Pynt - API Security Testing
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Security
    25
    Vulnerability Detection
    25
    Easy Integrations
    23
    Ease of Use
    20
    API Management
    19
    Contro
    Complex Setup
    12
    Setup Complexity
    7
    Limited Features
    5
    Poor Interface Design
    4
    UX Improvement
    4
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Pynt - API Security Testing che prevedono la soddisfazione degli utenti
    9.2
    the product è stato un buon partner negli affari?
    Media: 9.2
    9.5
    API / Integrazioni
    Media: 8.6
    9.3
    Tasso di rilevamento
    Media: 8.7
    9.2
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    Pynt
    Anno di Fondazione
    2022
    Sede centrale
    Tel Aviv, IL
    Twitter
    @pynt_io
    366 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    24 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Pynt è una piattaforma innovativa per il test della sicurezza delle API che espone minacce verificate alle API attraverso attacchi simulati. Centinaia di aziende si affidano a Pynt per monitorare, cl

Utenti
Nessuna informazione disponibile
Settori
  • Software per computer
  • Sicurezza informatica e di rete
Segmento di mercato
  • 57% Piccola impresa
  • 23% Enterprise
Pro e Contro di Pynt - API Security Testing
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Security
25
Vulnerability Detection
25
Easy Integrations
23
Ease of Use
20
API Management
19
Contro
Complex Setup
12
Setup Complexity
7
Limited Features
5
Poor Interface Design
4
UX Improvement
4
Valutazioni delle caratteristiche e dell'usabilità di Pynt - API Security Testing che prevedono la soddisfazione degli utenti
9.2
the product è stato un buon partner negli affari?
Media: 9.2
9.5
API / Integrazioni
Media: 8.6
9.3
Tasso di rilevamento
Media: 8.7
9.2
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
Pynt
Anno di Fondazione
2022
Sede centrale
Tel Aviv, IL
Twitter
@pynt_io
366 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
24 dipendenti su LinkedIn®
(165)4.6 su 5
12th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
10% di Sconto: $5400
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Astra è un'azienda leader nel penetration testing che fornisce PTaaS e capacità di gestione continua dell'esposizione alle minacce. Le nostre soluzioni di cybersecurity complete combinano automazione

    Utenti
    • CTO
    • CEO
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 65% Piccola impresa
    • 30% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Astra Pentest
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Customer Support
    64
    Ease of Use
    50
    Vulnerability Detection
    50
    Pentesting Efficiency
    43
    User Interface
    36
    Contro
    Poor Customer Support
    12
    Poor Interface Design
    9
    Slow Performance
    8
    Dashboard Issues
    6
    Lack of Information
    6
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Astra Pentest che prevedono la soddisfazione degli utenti
    9.3
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.3
    API / Integrazioni
    Media: 8.6
    8.9
    Tasso di rilevamento
    Media: 8.7
    8.8
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Anno di Fondazione
    2018
    Sede centrale
    New Delhi, IN
    Twitter
    @getastra
    694 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    113 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Astra è un'azienda leader nel penetration testing che fornisce PTaaS e capacità di gestione continua dell'esposizione alle minacce. Le nostre soluzioni di cybersecurity complete combinano automazione

Utenti
  • CTO
  • CEO
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 65% Piccola impresa
  • 30% Mid-Market
Pro e Contro di Astra Pentest
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Customer Support
64
Ease of Use
50
Vulnerability Detection
50
Pentesting Efficiency
43
User Interface
36
Contro
Poor Customer Support
12
Poor Interface Design
9
Slow Performance
8
Dashboard Issues
6
Lack of Information
6
Valutazioni delle caratteristiche e dell'usabilità di Astra Pentest che prevedono la soddisfazione degli utenti
9.3
the product è stato un buon partner negli affari?
Media: 9.2
8.3
API / Integrazioni
Media: 8.6
8.9
Tasso di rilevamento
Media: 8.7
8.8
Automazione dei test
Media: 8.7
Dettagli del venditore
Anno di Fondazione
2018
Sede centrale
New Delhi, IN
Twitter
@getastra
694 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
113 dipendenti su LinkedIn®
(868)4.5 su 5
Ottimizzato per una risposta rapida
11th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Visualizza i migliori Servizi di consulenza per GitLab
Salva nelle Mie Liste
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    GitLab è la piattaforma DevSecOps più completa alimentata dall'IA che consente l'innovazione del software potenziando i team di sviluppo, sicurezza e operazioni per costruire software migliori, più ve

    Utenti
    • Software Engineer
    • Senior Software Engineer
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 37% Mid-Market
    • 37% Piccola impresa
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di GitLab
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Ease of Use
    39
    Features
    39
    CI
    34
    CD Integration
    32
    Integrations
    30
    Contro
    Complexity
    20
    Difficult Learning
    19
    Confusing Interface
    16
    Complex User Interface
    14
    Limited Features
    14
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di GitLab che prevedono la soddisfazione degli utenti
    8.8
    the product è stato un buon partner negli affari?
    Media: 9.2
    9.2
    API / Integrazioni
    Media: 8.6
    9.0
    Tasso di rilevamento
    Media: 8.7
    9.1
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    GitLab Inc.
    Sito web dell'azienda
    Anno di Fondazione
    2014
    Sede centrale
    San Francisco, California
    Twitter
    @gitlab
    169,134 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    3,282 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

GitLab è la piattaforma DevSecOps più completa alimentata dall'IA che consente l'innovazione del software potenziando i team di sviluppo, sicurezza e operazioni per costruire software migliori, più ve

Utenti
  • Software Engineer
  • Senior Software Engineer
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 37% Mid-Market
  • 37% Piccola impresa
Pro e Contro di GitLab
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Ease of Use
39
Features
39
CI
34
CD Integration
32
Integrations
30
Contro
Complexity
20
Difficult Learning
19
Confusing Interface
16
Complex User Interface
14
Limited Features
14
Valutazioni delle caratteristiche e dell'usabilità di GitLab che prevedono la soddisfazione degli utenti
8.8
the product è stato un buon partner negli affari?
Media: 9.2
9.2
API / Integrazioni
Media: 8.6
9.0
Tasso di rilevamento
Media: 8.7
9.1
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
GitLab Inc.
Sito web dell'azienda
Anno di Fondazione
2014
Sede centrale
San Francisco, California
Twitter
@gitlab
169,134 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
3,282 dipendenti su LinkedIn®
(68)4.6 su 5
Ottimizzato per una risposta rapida
6th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Visualizza i migliori Servizi di consulenza per Invicti (formerly Netsparker)
Salva nelle Mie Liste
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Invicti è una soluzione automatizzata per il test di sicurezza delle applicazioni e delle API che consente alle organizzazioni aziendali di proteggere migliaia di siti web, applicazioni web e API, rid

    Utenti
    Nessuna informazione disponibile
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 47% Enterprise
    • 26% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Invicti (formerly Netsparker)
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Ease of Use
    9
    Scanning Technology
    7
    Features
    6
    Reporting Quality
    6
    Vulnerability Detection
    6
    Contro
    Poor Customer Support
    3
    Slow Performance
    3
    Slow Scanning
    3
    API Issues
    2
    Complex Setup
    2
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Invicti (formerly Netsparker) che prevedono la soddisfazione degli utenti
    9.6
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.2
    API / Integrazioni
    Media: 8.6
    8.6
    Tasso di rilevamento
    Media: 8.7
    8.5
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Sito web dell'azienda
    Anno di Fondazione
    2018
    Sede centrale
    Austin, Texas
    Twitter
    @InvictiSecurity
    2,557 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    292 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Invicti è una soluzione automatizzata per il test di sicurezza delle applicazioni e delle API che consente alle organizzazioni aziendali di proteggere migliaia di siti web, applicazioni web e API, rid

Utenti
Nessuna informazione disponibile
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 47% Enterprise
  • 26% Mid-Market
Pro e Contro di Invicti (formerly Netsparker)
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Ease of Use
9
Scanning Technology
7
Features
6
Reporting Quality
6
Vulnerability Detection
6
Contro
Poor Customer Support
3
Slow Performance
3
Slow Scanning
3
API Issues
2
Complex Setup
2
Valutazioni delle caratteristiche e dell'usabilità di Invicti (formerly Netsparker) che prevedono la soddisfazione degli utenti
9.6
the product è stato un buon partner negli affari?
Media: 9.2
8.2
API / Integrazioni
Media: 8.6
8.6
Tasso di rilevamento
Media: 8.7
8.5
Automazione dei test
Media: 8.7
Dettagli del venditore
Sito web dell'azienda
Anno di Fondazione
2018
Sede centrale
Austin, Texas
Twitter
@InvictiSecurity
2,557 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
292 dipendenti su LinkedIn®
(147)4.5 su 5
13th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
Prezzo di ingresso:Contattaci
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Cobalt è il pioniere nel pentesting come servizio (PTaaS) e un leader nei servizi di sicurezza offensiva guidati dall'uomo e potenziati dall'IA. Siamo concentrati sulla combinazione di talento e tecno

    Utenti
    • Security Engineer
    • CTO
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 50% Mid-Market
    • 25% Piccola impresa
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Cobalt
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Pentesting Efficiency
    42
    Customer Support
    36
    Ease of Use
    31
    Communication
    29
    Reporting Quality
    24
    Contro
    Expensive
    12
    Lack of Detail
    7
    Limited Scope
    7
    Pricing Issues
    5
    Inaccuracy
    4
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Cobalt che prevedono la soddisfazione degli utenti
    9.3
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.6
    API / Integrazioni
    Media: 8.6
    8.6
    Tasso di rilevamento
    Media: 8.7
    8.9
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    Cobalt
    Sito web dell'azienda
    Anno di Fondazione
    2013
    Sede centrale
    San Francisco, California
    Twitter
    @cobalt_io
    8,517 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    494 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Cobalt è il pioniere nel pentesting come servizio (PTaaS) e un leader nei servizi di sicurezza offensiva guidati dall'uomo e potenziati dall'IA. Siamo concentrati sulla combinazione di talento e tecno

Utenti
  • Security Engineer
  • CTO
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 50% Mid-Market
  • 25% Piccola impresa
Pro e Contro di Cobalt
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Pentesting Efficiency
42
Customer Support
36
Ease of Use
31
Communication
29
Reporting Quality
24
Contro
Expensive
12
Lack of Detail
7
Limited Scope
7
Pricing Issues
5
Inaccuracy
4
Valutazioni delle caratteristiche e dell'usabilità di Cobalt che prevedono la soddisfazione degli utenti
9.3
the product è stato un buon partner negli affari?
Media: 9.2
8.6
API / Integrazioni
Media: 8.6
8.6
Tasso di rilevamento
Media: 8.7
8.9
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
Cobalt
Sito web dell'azienda
Anno di Fondazione
2013
Sede centrale
San Francisco, California
Twitter
@cobalt_io
8,517 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
494 dipendenti su LinkedIn®
(200)4.8 su 5
Ottimizzato per una risposta rapida
3rd Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
Prezzo di ingresso:A partire da $149.00
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Intruder è una piattaforma di gestione dell'esposizione per la scalabilità delle aziende di medie dimensioni. Oltre 3000 aziende - in tutti i settori - utilizzano Intruder per individuare esposizioni

    Utenti
    • CTO
    • Director
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 59% Piccola impresa
    • 35% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Intruder
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Ease of Use
    40
    Vulnerability Detection
    30
    Customer Support
    26
    User Interface
    24
    Vulnerability Identification
    24
    Contro
    Expensive
    10
    Licensing Issues
    8
    Slow Scanning
    7
    Limited Features
    6
    Pricing Issues
    6
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Intruder che prevedono la soddisfazione degli utenti
    9.7
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.9
    API / Integrazioni
    Media: 8.6
    9.5
    Tasso di rilevamento
    Media: 8.7
    8.8
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    Intruder
    Sito web dell'azienda
    Anno di Fondazione
    2015
    Sede centrale
    London
    Twitter
    @intruder_io
    979 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    83 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Intruder è una piattaforma di gestione dell'esposizione per la scalabilità delle aziende di medie dimensioni. Oltre 3000 aziende - in tutti i settori - utilizzano Intruder per individuare esposizioni

Utenti
  • CTO
  • Director
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 59% Piccola impresa
  • 35% Mid-Market
Pro e Contro di Intruder
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Ease of Use
40
Vulnerability Detection
30
Customer Support
26
User Interface
24
Vulnerability Identification
24
Contro
Expensive
10
Licensing Issues
8
Slow Scanning
7
Limited Features
6
Pricing Issues
6
Valutazioni delle caratteristiche e dell'usabilità di Intruder che prevedono la soddisfazione degli utenti
9.7
the product è stato un buon partner negli affari?
Media: 9.2
8.9
API / Integrazioni
Media: 8.6
9.5
Tasso di rilevamento
Media: 8.7
8.8
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
Intruder
Sito web dell'azienda
Anno di Fondazione
2015
Sede centrale
London
Twitter
@intruder_io
979 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
83 dipendenti su LinkedIn®
(43)4.5 su 5
Ottimizzato per una risposta rapida
8th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Jit sta ridefinendo la sicurezza delle applicazioni introducendo la prima Piattaforma AppSec Agentica, fondendo perfettamente l'esperienza umana con l'automazione guidata dall'IA. Progettato per i tea

    Utenti
    Nessuna informazione disponibile
    Settori
    • Software per computer
    • Servizi finanziari
    Segmento di mercato
    • 44% Mid-Market
    • 42% Piccola impresa
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Jit
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Security
    11
    Ease of Use
    8
    Easy Integrations
    8
    Integration Support
    8
    Efficiency
    7
    Contro
    Integration Issues
    5
    Limited Features
    4
    Limited Integration
    4
    Poor Documentation
    4
    Poor Integration
    4
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Jit che prevedono la soddisfazione degli utenti
    9.6
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.7
    API / Integrazioni
    Media: 8.6
    9.0
    Tasso di rilevamento
    Media: 8.7
    8.5
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    jit
    Sito web dell'azienda
    Anno di Fondazione
    2021
    Sede centrale
    Boston, MA
    Twitter
    @jit_io
    531 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    129 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Jit sta ridefinendo la sicurezza delle applicazioni introducendo la prima Piattaforma AppSec Agentica, fondendo perfettamente l'esperienza umana con l'automazione guidata dall'IA. Progettato per i tea

Utenti
Nessuna informazione disponibile
Settori
  • Software per computer
  • Servizi finanziari
Segmento di mercato
  • 44% Mid-Market
  • 42% Piccola impresa
Pro e Contro di Jit
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Security
11
Ease of Use
8
Easy Integrations
8
Integration Support
8
Efficiency
7
Contro
Integration Issues
5
Limited Features
4
Limited Integration
4
Poor Documentation
4
Poor Integration
4
Valutazioni delle caratteristiche e dell'usabilità di Jit che prevedono la soddisfazione degli utenti
9.6
the product è stato un buon partner negli affari?
Media: 9.2
8.7
API / Integrazioni
Media: 8.6
9.0
Tasso di rilevamento
Media: 8.7
8.5
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
jit
Sito web dell'azienda
Anno di Fondazione
2021
Sede centrale
Boston, MA
Twitter
@jit_io
531 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
129 dipendenti su LinkedIn®
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    La piattaforma DAST incentrata sugli sviluppatori di Bright Security offre a sviluppatori e professionisti AppSec capacità di test di sicurezza di livello aziendale per applicazioni web, API e applica

    Utenti
    Nessuna informazione disponibile
    Settori
    • Sicurezza informatica e di rete
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 50% Enterprise
    • 33% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Bright Security
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Automated Scanning
    5
    Ease of Use
    5
    Accuracy of Results
    4
    Customer Support
    3
    Detection
    3
    Contro
    Complex Setup
    4
    Setup Complexity
    4
    Complexity
    3
    Learning Curve
    3
    Authentication Issues
    1
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Bright Security che prevedono la soddisfazione degli utenti
    9.2
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.4
    API / Integrazioni
    Media: 8.6
    8.2
    Tasso di rilevamento
    Media: 8.7
    8.9
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Anno di Fondazione
    2018
    Sede centrale
    San Rafael
    Twitter
    @BrightAppSec
    1,525 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    112 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

La piattaforma DAST incentrata sugli sviluppatori di Bright Security offre a sviluppatori e professionisti AppSec capacità di test di sicurezza di livello aziendale per applicazioni web, API e applica

Utenti
Nessuna informazione disponibile
Settori
  • Sicurezza informatica e di rete
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 50% Enterprise
  • 33% Mid-Market
Pro e Contro di Bright Security
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Automated Scanning
5
Ease of Use
5
Accuracy of Results
4
Customer Support
3
Detection
3
Contro
Complex Setup
4
Setup Complexity
4
Complexity
3
Learning Curve
3
Authentication Issues
1
Valutazioni delle caratteristiche e dell'usabilità di Bright Security che prevedono la soddisfazione degli utenti
9.2
the product è stato un buon partner negli affari?
Media: 9.2
8.4
API / Integrazioni
Media: 8.6
8.2
Tasso di rilevamento
Media: 8.7
8.9
Automazione dei test
Media: 8.7
Dettagli del venditore
Anno di Fondazione
2018
Sede centrale
San Rafael
Twitter
@BrightAppSec
1,525 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
112 dipendenti su LinkedIn®
(51)4.5 su 5
4th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Contrast Security è il leader globale nella Rilevazione e Risposta alle Applicazioni (ADR), consentendo alle organizzazioni di vedere e fermare gli attacchi su applicazioni e API in tempo reale. Contr

    Utenti
    Nessuna informazione disponibile
    Settori
    • Assicurazioni
    • Software per computer
    Segmento di mercato
    • 67% Enterprise
    • 20% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Contrast Security
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Vulnerability Detection
    17
    Accuracy of Findings
    13
    Security
    13
    Accuracy of Results
    11
    Detection
    8
    Contro
    Lacking Features
    5
    False Positives
    3
    Inadequate Reporting
    3
    Limited Features
    3
    Performance Issues
    3
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Contrast Security che prevedono la soddisfazione degli utenti
    9.0
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.8
    API / Integrazioni
    Media: 8.6
    8.3
    Tasso di rilevamento
    Media: 8.7
    8.5
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Sito web dell'azienda
    Anno di Fondazione
    2014
    Sede centrale
    Pleasanton, CA
    Twitter
    @contrastsec
    5,517 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    240 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Contrast Security è il leader globale nella Rilevazione e Risposta alle Applicazioni (ADR), consentendo alle organizzazioni di vedere e fermare gli attacchi su applicazioni e API in tempo reale. Contr

Utenti
Nessuna informazione disponibile
Settori
  • Assicurazioni
  • Software per computer
Segmento di mercato
  • 67% Enterprise
  • 20% Mid-Market
Pro e Contro di Contrast Security
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Vulnerability Detection
17
Accuracy of Findings
13
Security
13
Accuracy of Results
11
Detection
8
Contro
Lacking Features
5
False Positives
3
Inadequate Reporting
3
Limited Features
3
Performance Issues
3
Valutazioni delle caratteristiche e dell'usabilità di Contrast Security che prevedono la soddisfazione degli utenti
9.0
the product è stato un buon partner negli affari?
Media: 9.2
8.8
API / Integrazioni
Media: 8.6
8.3
Tasso di rilevamento
Media: 8.7
8.5
Automazione dei test
Media: 8.7
Dettagli del venditore
Sito web dell'azienda
Anno di Fondazione
2014
Sede centrale
Pleasanton, CA
Twitter
@contrastsec
5,517 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
240 dipendenti su LinkedIn®
(67)4.6 su 5
10th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
Prezzo di ingresso:$59.00
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Indusface WAS (Web Application Scanner) fornisce una soluzione completa di test di sicurezza delle applicazioni dinamiche gestite (DAST). È una soluzione cloud-based non intrusiva e senza contatto che

    Utenti
    Nessuna informazione disponibile
    Settori
    • Software per computer
    • Tecnologia dell'informazione e servizi
    Segmento di mercato
    • 52% Piccola impresa
    • 37% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Indusface WAS
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Vulnerability Detection
    19
    Vulnerability Identification
    16
    Customer Support
    6
    Scanning Efficiency
    6
    Security
    6
    Contro
    Expensive
    2
    Confusing Interface
    1
    Lacking Features
    1
    Limited Scope
    1
    Poor Interface Design
    1
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Indusface WAS che prevedono la soddisfazione degli utenti
    9.4
    the product è stato un buon partner negli affari?
    Media: 9.2
    9.7
    API / Integrazioni
    Media: 8.6
    9.4
    Tasso di rilevamento
    Media: 8.7
    9.4
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    Indusface
    Anno di Fondazione
    2012
    Sede centrale
    Vadodara
    Twitter
    @Indusface
    3,496 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    169 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Indusface WAS (Web Application Scanner) fornisce una soluzione completa di test di sicurezza delle applicazioni dinamiche gestite (DAST). È una soluzione cloud-based non intrusiva e senza contatto che

Utenti
Nessuna informazione disponibile
Settori
  • Software per computer
  • Tecnologia dell'informazione e servizi
Segmento di mercato
  • 52% Piccola impresa
  • 37% Mid-Market
Pro e Contro di Indusface WAS
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Vulnerability Detection
19
Vulnerability Identification
16
Customer Support
6
Scanning Efficiency
6
Security
6
Contro
Expensive
2
Confusing Interface
1
Lacking Features
1
Limited Scope
1
Poor Interface Design
1
Valutazioni delle caratteristiche e dell'usabilità di Indusface WAS che prevedono la soddisfazione degli utenti
9.4
the product è stato un buon partner negli affari?
Media: 9.2
9.7
API / Integrazioni
Media: 8.6
9.4
Tasso di rilevamento
Media: 8.7
9.4
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
Indusface
Anno di Fondazione
2012
Sede centrale
Vadodara
Twitter
@Indusface
3,496 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
169 dipendenti su LinkedIn®
(45)4.7 su 5
15th Più facile da usare in Test di Sicurezza delle Applicazioni Dinamiche (DAST) software
Salva nelle Mie Liste
Prezzo di ingresso:Contattaci
  • Panoramica
    Espandi/Comprimi Panoramica
  • Descrizione del prodotto
    Come vengono determinate?Informazioni
    Questa descrizione è fornita dal venditore.

    Edgescan è una piattaforma completa per il test di sicurezza continuo, la gestione delle esposizioni e il Penetration Testing as a Service (PTaaS). È progettata per assistere le organizzazioni nel com

    Utenti
    Nessuna informazione disponibile
    Settori
    • Tecnologia dell'informazione e servizi
    • Software per computer
    Segmento di mercato
    • 36% Enterprise
    • 36% Mid-Market
  • Pro e contro
    Espandi/Comprimi Pro e contro
  • Pro e Contro di Edgescan
    Come vengono determinate?Informazioni
    Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
    Pro
    Customer Support
    13
    Ease of Use
    13
    Vulnerability Detection
    13
    Features
    11
    Vulnerability Identification
    10
    Contro
    Dashboard Issues
    4
    Slow Performance
    4
    Inadequate Reporting
    3
    Limited Customization
    3
    Poor Navigation
    3
  • Soddisfazione dell'utente
    Espandi/Comprimi Soddisfazione dell'utente
  • Valutazioni delle caratteristiche e dell'usabilità di Edgescan che prevedono la soddisfazione degli utenti
    9.4
    the product è stato un buon partner negli affari?
    Media: 9.2
    8.0
    API / Integrazioni
    Media: 8.6
    9.2
    Tasso di rilevamento
    Media: 8.7
    9.3
    Automazione dei test
    Media: 8.7
  • Dettagli del venditore
    Espandi/Comprimi Dettagli del venditore
  • Dettagli del venditore
    Venditore
    Edgescan
    Sito web dell'azienda
    Anno di Fondazione
    2011
    Sede centrale
    Dublin, Dublin
    Twitter
    @edgescan
    2,287 follower su Twitter
    Pagina LinkedIn®
    www.linkedin.com
    92 dipendenti su LinkedIn®
Descrizione del prodotto
Come vengono determinate?Informazioni
Questa descrizione è fornita dal venditore.

Edgescan è una piattaforma completa per il test di sicurezza continuo, la gestione delle esposizioni e il Penetration Testing as a Service (PTaaS). È progettata per assistere le organizzazioni nel com

Utenti
Nessuna informazione disponibile
Settori
  • Tecnologia dell'informazione e servizi
  • Software per computer
Segmento di mercato
  • 36% Enterprise
  • 36% Mid-Market
Pro e Contro di Edgescan
Come vengono determinate?Informazioni
Pro e contro sono compilati dai feedback delle recensioni e raggruppati in temi per fornire un riassunto delle recensioni degli utenti facile da comprendere.
Pro
Customer Support
13
Ease of Use
13
Vulnerability Detection
13
Features
11
Vulnerability Identification
10
Contro
Dashboard Issues
4
Slow Performance
4
Inadequate Reporting
3
Limited Customization
3
Poor Navigation
3
Valutazioni delle caratteristiche e dell'usabilità di Edgescan che prevedono la soddisfazione degli utenti
9.4
the product è stato un buon partner negli affari?
Media: 9.2
8.0
API / Integrazioni
Media: 8.6
9.2
Tasso di rilevamento
Media: 8.7
9.3
Automazione dei test
Media: 8.7
Dettagli del venditore
Venditore
Edgescan
Sito web dell'azienda
Anno di Fondazione
2011
Sede centrale
Dublin, Dublin
Twitter
@edgescan
2,287 follower su Twitter
Pagina LinkedIn®
www.linkedin.com
92 dipendenti su LinkedIn®

Scopri di più su Software di Test Dinamico di Sicurezza delle Applicazioni (DAST)

Che cos'è il software di Dynamic Application Security Testing (DAST)?

Il Dynamic Application Security Testing (DAST) è uno dei molti raggruppamenti tecnologici di soluzioni di test di sicurezza. DAST è una forma di test di sicurezza black-box, il che significa che simula minacce e attacchi realistici. Questo differisce da altre forme di test come il static application security testing (SAST), una metodologia di test white-box utilizzata per esaminare il codice sorgente di un'applicazione.

DAST include una serie di componenti di test che operano mentre un'applicazione è in esecuzione. I professionisti della sicurezza simulano la funzionalità del mondo reale testando l'applicazione per vulnerabilità e poi valutano gli effetti sulle prestazioni dell'applicazione. La metodologia è spesso utilizzata per trovare problemi verso la fine del ciclo di vita dello sviluppo del software. Questi problemi possono essere più difficili da risolvere rispetto ai difetti e bug iniziali, ma quei difetti rappresentano una minaccia maggiore per i componenti critici di un'applicazione.

DAST può anche essere considerato una metodologia. È un approccio diverso rispetto ai test di sicurezza tradizionali perché una volta completato un test, ci sono ancora test da fare. Comporta ispezioni periodiche man mano che gli aggiornamenti vengono resi disponibili o vengono apportate modifiche prima del rilascio. Mentre un test di penetrazione o una scansione del codice possono servire come test una tantum per vulnerabilità o bug specifici, i test dinamici possono essere eseguiti continuamente durante il ciclo di vita di un'applicazione.

Vantaggi chiave del software di Dynamic Application Security Testing (DAST)

  • Simulare attacchi e minacce realistici
  • Scoprire vulnerabilità non trovate nel codice sorgente
  • Opzioni di test flessibili e personalizzabili
  • Valutazione completa e test scalabili

Perché utilizzare il software di Dynamic Application Security Testing (DAST)?

Esistono numerose soluzioni di test necessarie per un approccio completo ai test di sicurezza e alla scoperta delle vulnerabilità. La maggior parte inizia nelle prime fasi dello sviluppo del software e aiuta i programmatori a scoprire bug nel codice e problemi con il framework o il design sottostante. Questi test richiedono l'accesso al codice sorgente e sono spesso utilizzati durante i processi di sviluppo e assicurazione della qualità (QA).

Mentre le soluzioni di test iniziali affrontano i test dal punto di vista dello sviluppatore, DAST affronta i test dal punto di vista di un hacker. Questi strumenti simulano minacce reali a un'applicazione funzionante e in esecuzione. I professionisti della sicurezza possono simulare attacchi comuni come l'iniezione SQL e il cross-site scripting o personalizzare i test per minacce specifiche al loro prodotto. Questi strumenti offrono una soluzione altamente personalizzabile per i test durante le fasi avanzate dello sviluppo e mentre le applicazioni sono distribuite.

Flessibilità — Gli utenti possono programmare i test come desiderano o eseguirli continuamente durante il ciclo di vita di un'applicazione o di un sito web. I professionisti della sicurezza possono modificare gli ambienti per simulare le loro risorse e infrastrutture per garantire un test e una valutazione realistici. Sono spesso scalabili, inoltre, per vedere se un aumento del traffico o dell'uso influirebbe sulle vulnerabilità e sulla protezione.

Le industrie con minacce più specifiche possono richiedere test più specifici. I professionisti della sicurezza possono identificare una minaccia specifica per il settore sanitario o finanziario e modificare i test per simulare le minacce più comuni per loro. Se eseguiti correttamente, questi strumenti offrono alcune delle soluzioni più realistiche e personalizzabili alle minacce presenti in situazioni del mondo reale.

Completezza — Le minacce sono in continua evoluzione ed espansione, rendendo la capacità di simulare più test più necessaria. DAST offre un approccio versatile ai test, in cui i professionisti della sicurezza possono simulare e analizzare ogni tipo di minaccia o attacco individualmente. Questi test forniscono feedback completi e approfondimenti azionabili che i team di sicurezza e sviluppo utilizzano per correggere eventuali problemi, difetti e vulnerabilità.

Questi strumenti eseguiranno prima una scansione iniziale, o esame, delle applicazioni e dei siti web da una prospettiva di terze parti. Interagiscono con le applicazioni utilizzando HTTP, consentendo agli strumenti di esaminare applicazioni costruite con qualsiasi linguaggio di programmazione o su qualsiasi framework. Lo strumento testerà quindi per configurazioni errate, che espongono una superficie di attacco maggiore rispetto alle vulnerabilità interne. Possono essere eseguiti test aggiuntivi, a seconda della soluzione, ma tutti i risultati e le scoperte possono essere archiviati per una correzione azionabile.

Valutazione continua — I team agili e altre aziende che si affidano a frequenti aggiornamenti delle applicazioni dovrebbero utilizzare prodotti DAST con capacità di valutazione continua. Gli strumenti SAST forniranno soluzioni più dirette per i problemi relativi ai processi di integrazione continua, ma gli strumenti DAST forniranno una visione migliore di come gli aggiornamenti e le modifiche saranno visti da una prospettiva esterna. Ogni nuovo aggiornamento può rappresentare una nuova minaccia o rivelare una nuova vulnerabilità; è quindi cruciale continuare a testare anche dopo che le applicazioni sono state completate e distribuite.

A differenza di SAST, DAST richiede anche meno accesso al codice sorgente potenzialmente sensibile all'interno dell'applicazione. DAST affronta la situazione da una prospettiva esterna mentre le minacce simulate tentano di accedere a sistemi vulnerabili o informazioni sensibili. Questo può rendere più facile eseguire test continuamente senza richiedere agli individui di accedere al codice sorgente o ad altri sistemi interni.

Quali sono le caratteristiche comuni del software di Dynamic Application Security Testing (DAST)?

La funzionalità standard è inclusa nella maggior parte delle soluzioni di dynamic application security testing (DAST):

Test di conformità — I test di conformità danno agli utenti la possibilità di testare per vari requisiti da parte degli enti regolatori. Questo può aiutare a garantire che le informazioni siano archiviate in modo sicuro e protette dagli hacker.

Automazione dei test — L'automazione dei test è la funzionalità che alimenta i processi di test continui. Questa funzionalità opera eseguendo test pre-scritti con la frequenza richiesta senza la necessità di test manuali o pratici.

Test manuale — Il test manuale dà all'utente il controllo completo sui singoli test. Queste funzionalità consentono agli utenti di eseguire simulazioni dal vivo e test di penetrazione.

Strumenti da riga di comando — L'interfaccia della riga di comando (CLI) è l'interprete del linguaggio di un computer. Le capacità CLI consentiranno ai tester di sicurezza di simulare minacce direttamente dal sistema host del terminale e di inserire sequenze di comandi.

Analisi del codice statico — L'analisi del codice statico e il test di sicurezza statico sono utilizzati per testare dall'interno verso l'esterno. Questi strumenti aiutano i professionisti della sicurezza a esaminare il codice sorgente dell'applicazione per difetti di sicurezza senza eseguirlo.

Tracciamento dei problemi — Il tracciamento dei problemi aiuta i professionisti della sicurezza e gli sviluppatori a documentare difetti o vulnerabilità man mano che vengono scoperti. Una documentazione adeguata renderà più facile organizzare gli approfondimenti azionabili forniti dallo strumento DAST.

Reportistica e analisi — Le capacità di reportistica sono importanti per gli strumenti DAST perché forniscono le informazioni necessarie per correggere eventuali vulnerabilità recentemente scoperte. Le funzionalità di reportistica e analisi possono anche dare ai team un'idea migliore di come gli attacchi possono influire sulla disponibilità e sulle prestazioni dell'applicazione.

Estensibilità — Molte applicazioni offrono la possibilità di espandere la funzionalità attraverso l'uso di integrazioni, API e plugin. Questi componenti estensibili forniscono la possibilità di estendere la piattaforma oltre il suo set di funzionalità native per includere funzionalità e caratteristiche aggiuntive.


Problemi potenziali con il software di Dynamic Application Security Testing (DAST)

Copertura dei test — Nonostante le tecnologie DAST abbiano fatto molta strada, gli strumenti DAST da soli non sono in grado di scoprire la maggior parte delle vulnerabilità. Questo è il motivo per cui la maggior parte degli esperti suggerisce di abbinarli a soluzioni SAST. Combinare i due può ridurre il tasso di falsi positivi. Possono anche essere utilizzati per semplificare il processo di test continuo per i team agili. Sebbene nessuno strumento rileverà ogni vulnerabilità, DAST può essere meno efficiente rispetto ad altri strumenti di test se utilizzato da solo.

Problemi in fase avanzata — Gli strumenti DAST richiederanno che il codice sia compilato per ogni test individuale perché si basano su funzionalità simulate per testare le risposte. Questo può essere un ostacolo per i team agili che integrano costantemente nuovo codice in un'applicazione. I report sono solitamente statici e derivano da test singoli. Per i team agili, quei report possono diventare obsoleti e perdere valore molto rapidamente. Questo è solo un altro motivo per cui gli strumenti DAST dovrebbero essere utilizzati come componente di uno stack di test di sicurezza completo piuttosto che come soluzione autonoma.

Capacità di test — Poiché gli strumenti DAST non accedono al codice sorgente sottostante di un'applicazione, ci sono una serie di difetti che gli strumenti DAST non saranno in grado di rilevare. Ad esempio, gli strumenti DAST sono più efficaci nel simulare attacchi di riflessione, o call-and-response, dove possono simulare un input e ricevere una risposta. Non sono, tuttavia, altamente efficaci nel scoprire vulnerabilità o difetti minori in aree dell'applicazione che sono raramente toccate dagli utenti. Questi problemi, così come le vulnerabilità nel codice sorgente originale, dovranno essere affrontati da tecnologie di test di sicurezza aggiuntive.

Software e servizi correlati al software di Dynamic Application Security Testing (DAST)

La maggior parte del software di sicurezza si concentra sulle vulnerabilità delle reti e dei dispositivi. Non tutti, ma alcuni, sono utilizzati specificamente per i test. Ma ci sono molti modi diversi per affrontare l'argomento, e utilizzare una combinazione di strumenti e metodi di test è sempre più efficace che affidarsi a un solo strumento. Questi sono alcuni strumenti di sicurezza utilizzati per vari scopi di test.

Software di static application security testing (SAST)Gli strumenti SAST sono utilizzati per ispezionare il codice sorgente sottostante di un'applicazione, rendendoli il complemento perfetto per gli strumenti DAST. L'uso degli strumenti in tandem è spesso chiamato interactive application security testing (IAST). Questo può aiutare a combinare la natura black-box di DAST e la natura white-box di SAST per trovare errori sia nel codice sorgente che negli errori di funzionalità e componenti di terze parti di un'applicazione.

Scanner di vulnerabilitàAlcune persone usano il termine scanner di vulnerabilità per descrivere gli strumenti DAST, ma in realtà DAST è solo un componente della maggior parte degli scanner di vulnerabilità. Gli strumenti DAST sono specifici per le applicazioni, mentre gli scanner di vulnerabilità forniscono tipicamente un set più ampio di funzionalità per la gestione delle vulnerabilità, la valutazione del rischio e i test continui.

Software di analisi del codice staticoGli strumenti di analisi del codice statico sono più simili a SAST che a DAST, in quanto sono utilizzati per valutare il codice sorgente di un'applicazione. Questi strumenti sono meno orientati alla sicurezza ma possono fornire capacità SAST. Sono tipicamente utilizzati per scansionare il codice per una serie di difetti che includono bug, vulnerabilità di sicurezza, problemi di prestazioni e qualsiasi altro problema che può presentarsi se il codice sorgente non è testato e ottimizzato.