
Il mio team ha iniziato a utilizzare Stackhawk alcuni mesi fa per una sola applicazione che supporta un prodotto web. Ci fornisce potenziali rischi di sicurezza trascurati e ci permette di avere dati di verifica aggiuntivi per garantire che i rischi/problemi siano mitigati come ci aspettiamo.
1. Facile. Stackhawk offre strumenti incredibilmente facili da configurare. Forniscono una documentazione eccellente per iniziare a utilizzare la CLI. Consiglio anche l'interfaccia web poiché la configurazione è estremamente semplice.
2. Informativo. I risultati delle scansioni di sicurezza di Stackhawk sono fantastici. I dettagli sui rischi/elementi identificati sono utili, chiari e ben visualizzati. Lo strumento web offre anche utilità (ad esempio, copia come cURL) per tentare di riprodurre specifici fallimenti dei test o eseguire ulteriori diagnosi.
3. Completo per le API. Infine, gli strumenti di scansione della sicurezza sono eccezionali per applicazioni/sistemi basati su API. Soprattutto con un'architettura basata su tipizzazione rigorosa come GraphQL, Stackhawk può davvero fornire output di alto valore per un costo/sforzo di configurazione relativamente ridotto. Recensione raccolta e ospitata su G2.com.
Non direi che al momento non mi piace nulla di ciò che Stackhawk offre. Tuttavia, nel metodo relativamente contenuto con cui abbiamo utilizzato lo strumento, abbiamo alcune raccomandazioni disponibili per la considerazione.
1. Organizzazione per area di interesse. Gli elementi di rischio in uscita sono ben etichettati. Tuttavia, sarebbe utile fornire etichette o aree in anticipo che personalizzano/modificano il tipo di scansione eseguita (ad esempio, mirare ai rischi per il cross-site scripting).
2. Scansioni specifiche per tecnologia o stack. La nostra applicazione è un sito web Ruby on Rails e Stackhawk attualmente la tratta come un'app web generica. Questo non è un problema, ma man mano che Stackhawk si espande sarebbe interessante approfondire i test di alto valore che sono rilevanti per l'architettura attuale di un'applicazione.
3. Problemi di sicurezza su Github. Infine, poiché utilizziamo le azioni di Github per il CI, sarebbe fantastico vedere un'integrazione in cui i rischi di Stackhawk vengono scritti direttamente negli elementi di sicurezza del repository. Sono sicuro che questo sia già possibile oggi e che sia solo una questione di tempo prima che diventi integrato. Recensione raccolta e ospitata su G2.com.
Il revisore ha caricato uno screenshot o inviato la recensione in-app verificandosi come utente attuale.
Validato tramite un account email aziendale
Recensione organica. Questa recensione è stata scritta interamente senza invito o incentivo da parte di G2, un venditore o un affiliato.
Questa recensione è stata tradotta da English usando l'IA.






