# Best Vulnerability Scanner Software

## How Many Vulnerability Scanner Software Products Does G2 Track?

**Total Products under this Category:** 225

### Category Stats (Aug 2026)

- **Average Rating:** 4.58/5 (↓0.01 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Finite State (+3.17%) - Among all products in this category, Finite State recorded the largest rating increase compared to last month

_Last updated: August 04, 2026_

## How Does G2 Rank Vulnerability Scanner Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 7,700+ Authentic Reviews
- 225+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Vulnerability Scanner Software
 ![G2 Grid® for Vulnerability Scanner Software plotting products by satisfaction and market presence](https://www.g2.com/categories/vulnerability-scanner/grids.png?focus%5B%5D=146504&focus%5B%5D=1259627&focus%5B%5D=123609&focus%5B%5D=151443&focus%5B%5D=32494&focus%5B%5D=154599&focus%5B%5D=27706&focus%5B%5D=20460)

Highlighted products: Wiz, Aikido Security, Orca Security, CrowdStrike Falcon Cloud Security, Tenable Nessus, Astra Pentest, Intruder, and Sysdig Secure.

Underlying data: [Grid® JSON](https://www.g2.com/categories/vulnerability-scanner/grids.json?focus%5B%5D=wiz-wiz&focus%5B%5D=aikido-security&focus%5B%5D=orca-security&focus%5B%5D=crowdstrike-falcon-cloud-security&focus%5B%5D=tenable-nessus&focus%5B%5D=astra-pentest&focus%5B%5D=intruder&focus%5B%5D=sysdig-sysdig-secure)

**Sponsored**

### Aikido Security

Aikido Security is the developer-first security platform that unifies code, cloud, protection, and attack testing in one suite of best-in-class products. Built by developers for developers, Aikido helps teams of any size ship secure software faster, automate protection, and simulate real-world attacks with AI-driven precision. The platform’s proprietary AI cuts noise by 95%, delivers one-click fixes, and saves developers 10+ hours per week. Aikido Intel proactively uncovers vulnerabilities in open source packages before disclosure, helping secure more than 50,000 organizations worldwide, including Revolut, Niantic, Visma, Montblanc, and GoCardless.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1423&secure%5Bchosen_at%5D=2026-08-13T13%3A19%3A29Z&secure%5Bdisplayable_resource_id%5D=1423&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1423&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1259627&secure%5Bresource_id%5D=1423&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fvulnerability-scanner&secure%5Btoken%5D=b49588c307d22da1e6ce811925d7b1ffcbf130788bcc5ef4f590af16d4a67818&secure%5Burl%5D=https%3A%2F%2Fwww.aikido.dev%2Fuse-cases%2Fvulnerability-management%3Futm_source%3Dg2%26utm_campaign%3Dg2-promoted-listing-vulnerability-mgmt%26utm_medium%3Dcpc&secure%5Burl_type%5D=custom_url)

### [Wiz](https://www.g2.com/products/wiz-wiz/reviews)

Wiz transforms cloud security for customers – including more than 50% of the Fortune 100 – by enabling a new operating model. With Wiz, organizations can democratize security across the development lifecycle, empowering them to build fast and securely. Its Cloud Native Application Protection Platform (CNAPP) consolidates CSPM, KSPM, CWPP, Vulnerability management, IaC scanning, CIEM, DSPM into a single platform. Wiz drives visibility, risk prioritization, and business agility. Protecting Your Cloud Environments Requires a Unified, Cloud Native Platform. Wiz connects to every cloud environment, scans every layer, and covers every aspect of your cloud security - including elements that normally require installing agents. Its comprehensive approach has all of these cloud security solutions built in. Hundreds of organizations worldwide, including 50 percent of the Fortune 100, to rapidly identify and remove critical risks in cloud environments. Its customers include Salesforce, Slack, Mars, BMW, Avery Dennison, Priceline, Cushman & Wakefield, DocuSign, Plaid, and Agoda, among others. Wiz is backed by Sequoia, Index Ventures, Insight Partners, Salesforce, Blackstone, Advent, Greenoaks, Lightspeed and Aglaé. Visit https://www.wiz.io for more information.

**Average Rating:** 4.7/5.0

**Total Reviews:** 838

#### How Do G2 Users Rate Wiz?

- **Has the product been a good partner in doing business?:** 9.4/10 (Category avg: 9.2/10)
- **Detection Rate:** 8.8/10 (Category avg: 8.9/10)
- **Automated Scans:** 9.0/10 (Category avg: 9.0/10)
- **Configuration Monitoring:** 8.8/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Wiz?

- **Seller:** [Wiz](https://www.g2.com/sellers/wiz-76a0133b-42e5-454e-b5da-860e503471db)
- **Company Website:** www.wiz.io
- **Year Founded:** 2020
- **HQ Location:** New York, US
- **Twitter:** @wiz\_io  
24,733 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fc8f5e9bf3787dc70dd506314d2a37e0cc0ea32fb3ecf53e678c506b7e53eff0&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fwizsecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,383 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CISO, Security Engineer
- **Top Industries:** Financial Services, Computer Software
- **Company Size:** 53% Large, 39% Medium

#### What Do G2 Reviewers Say About Wiz?

_AI-generated summary from verified user reviews_

##### Pros

- Users commend the **capable APIs and user-friendly UI** , providing valuable insights and continuous improvements in security features.
- Users value the **unmatched security features** of Wiz, providing comprehensive visibility and proactive threat management capabilities.
- Users find Wiz's product suite **extremely easy to use** , benefiting from seamless integration and a user-friendly interface.
- Users appreciate the **visibility** Wiz offers, enhancing security posture and prioritizing critical vulnerabilities effectively.
- Users praise the **easy setup** of Wiz, enabling quick deployment and seamless integration across modules for enhanced security.

##### Cons

- Users experience a **steep learning curve** with Wiz, making it challenging for newcomers to fully utilize the platform.
- Users find the **feature limitations** of Wiz, such as complex reporting and management, hinder user-friendliness and efficiency.
- Users highlight the need for **improvement in performance and reporting capabilities** to enhance overall usability of Wiz.
- Users note several **improvements needed** , particularly in dashboard reporting and the complexity of the pricing model.
- Users find the **complexity of the interface** overwhelming initially, requiring time to adapt and learn effectively.

#### What Are Recent G2 Reviews of Wiz?

**["Unmatched Security Insights, Excellent Reporting, and Strong Post-Sales Support"](https://www.g2.com/survey_responses/wiz-review-13153618)**

**Rating:** 5.0/5.0 stars

_— Alastair J._

[Read full review](https://www.g2.com/survey_responses/wiz-review-13153618)

**["Excellent Cloud Risk Visibility and Fast Insights with Wiz"](https://www.g2.com/survey_responses/wiz-review-12964571)**

**Rating:** 4.5/5.0 stars

_— Ruben F._

[Read full review](https://www.g2.com/survey_responses/wiz-review-12964571)

### [Aikido Security](https://www.g2.com/fr/products/aikido-security/reviews)

Aikido Security est la plateforme de sécurité axée sur les développeurs qui unifie le code, le cloud, la protection et les tests d'attaque en une suite de produits de premier ordre. Conçu par des développeurs pour des développeurs, Aikido aide les équipes de toute taille à livrer des logiciels sécurisés plus rapidement, à automatiser la protection et à simuler des attaques réelles avec une précision pilotée par l'IA. L'IA propriétaire de la plateforme réduit le bruit de 95 %, offre des correctifs en un clic et permet aux développeurs d'économiser plus de 10 heures par semaine. Aikido Intel découvre de manière proactive les vulnérabilités dans les packages open source avant leur divulgation, aidant à sécuriser plus de 50 000 organisations dans le monde, y compris Revolut, Niantic, Visma, Montblanc et GoCardless.

**Average Rating:** 4.6/5.0

**Total Reviews:** 255

#### How Do G2 Users Rate Aikido Security?

- **the product a-t-il été un bon partenaire commercial?:** 9.2/10 (Category avg: 9.2/10)
- **Taux de détection:** 9.0/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 9.0/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 8.1/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Aikido Security?

- **Vendeur:** [Aikido Security](https://www.g2.com/fr/sellers/aikido-security)
- **Site Web de l'entreprise:** aikido.dev
- **Année de fondation:** 2022
- **Emplacement du siège social:** Ghent, Belgium
- **Twitter:** @AikidoSecurity  
11,770 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=79406802efc597500b142b19f023ee80eb82879906d7e1e458900293346529a9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faikido-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
241 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Fondateur, Directeur technique
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 80% Small, 13% Medium

#### What Do G2 Reviewers Say About Aikido Security?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** d'Aikido Security, bénéficiant de ses informations claires et exploitables ainsi que de son intégration transparente.
- Les utilisateurs louent Aikido Security pour son **identification rapide et conviviale des problèmes de sécurité** dans les bases de code, améliorant ainsi les pratiques de développement.
- Les utilisateurs apprécient les **fonctionnalités robustes d'Aikido Security** , valorisant son utilisation et son efficacité dans l'amélioration des flux de travail de sécurité.
- Les utilisateurs apprécient les **intégrations faciles** avec GitLab, permettant un démarrage rapide et un suivi efficace des problèmes de sécurité.
- Les utilisateurs louent la **facilité d'installation** d'Aikido Security, simplifiant l'intégration et améliorant considérablement leur flux de travail en matière de sécurité.

##### Cons

- Les utilisateurs notent les **fonctionnalités manquantes** dans Aikido Security, souhaitant plus d'intégration et d'options de configuration avancées.
- Les utilisateurs trouvent le **prix excessif** , en particulier pour les startups, malgré la reconnaissance de la valeur du produit.
- Les utilisateurs trouvent que Aikido Security a **des fonctionnalités limitées** , notamment en matière de personnalisation avancée et de rapports pour des environnements complexes.
- Les utilisateurs trouvent que le **prix d'entrée** d'Aikido Security est trop élevé pour les startups, ce qui limite l'adoption et l'expérimentation.
- Les utilisateurs sont frustrés par le **manque de fonctionnalités** , en particulier avec les limitations de la numérisation locale et de la gestion des branches.

#### What Are Recent G2 Reviews of Aikido Security?

**["Sécurité d'entreprise sans équipe de sécurité d'entreprise"](https://www.g2.com/fr/survey_responses/aikido-security-review-13108704)**

**Rating:** 4.0/5.0 stars

_— Ian M._

[Read full review](https://www.g2.com/fr/survey_responses/aikido-security-review-13108704)

**["Intégration transparente de GitHub avec des résultats de sécurité solides et une analyse intelligente des faux positifs"](https://www.g2.com/fr/survey_responses/aikido-security-review-13109689)**

**Rating:** 4.5/5.0 stars

_— Jordan B._

[Read full review](https://www.g2.com/fr/survey_responses/aikido-security-review-13109689)

### [Orca Security](https://www.g2.com/products/orca-security/reviews)

The Orca Cloud Security Platform identifies, prioritizes, and remediates risks and compliance issues in workloads, configurations, and identities across your cloud estate spanning AWS, Azure, Google Cloud, Kubernetes, Alibaba Cloud, and Oracle Cloud. Orca offers the industry’s most comprehensive cloud security solution in a single platform — eliminating the need to deploy and maintain multiple point solutions. Orca is agentless-first, and connects to your environment in minutes using Orca’s patented SideScanning™ technology that provides deep and wide visibility into your cloud environment, without requiring agents. In addition, Orca can integrate with third-party agents for runtime visibility and protection for critical workloads. Orca is at the forefront of leveraging Generative AI for simplified investigations and accelerated remediation – reducing required skill levels and saving cloud security, DevOps, and development teams time and effort, while significantly improving security outcomes. As a Cloud Native Application Protection Platform (CNAPP), Orca consolidates many point solutions in one platform, including: CSPM, CWPP, CIEM, Vulnerability Management, Container and Kubernetes Security, DSPM, API Security, CDR, Multi-cloud Compliance, Shift Left Security, and AI-SPM.

**Average Rating:** 4.7/5.0

**Total Reviews:** 315

#### How Do G2 Users Rate Orca Security?

- **Has the product been a good partner in doing business?:** 9.4/10 (Category avg: 9.2/10)
- **Detection Rate:** 8.8/10 (Category avg: 8.9/10)
- **Automated Scans:** 9.2/10 (Category avg: 9.0/10)
- **Configuration Monitoring:** 8.7/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Orca Security?

- **Seller:** [Orca Security](https://www.g2.com/sellers/orca-security)
- **Company Website:** orca.security
- **Year Founded:** 2019
- **HQ Location:** Portland, Oregon
- **Twitter:** @orcasec  
4,835 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=748783d01ede7f6257a73c5b241286a1a578863351af7d43122bbc25f576192b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F35573984%2F&secure%5Burl_type%5D=linkedin_company_website)  
515 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Security Engineer, CISO
- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 53% Large, 36% Medium

#### What Do G2 Reviewers Say About Orca Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users praise the **ease of use** of Orca Security, appreciating its intuitive interface and quick setup process.
- Users value the **visibility and prioritization** of vulnerabilities provided by Orca Security, enhancing their cloud security posture.
- Users praise Orca Security for its **agentless features** , intuitive interface, and effective compliance and security modules.
- Users value the **exceptional visibility** provided by Orca Security, enhancing insight into their cloud environment effortlessly.
- Users value the **comprehensive security** features of Orca Security, enhancing visibility and ease of implementation across cloud environments.

##### Cons

- Users note that Orca Security has **security vulnerabilities** , particularly regarding API security and vulnerable package detection.
- Users experience **dashboard issues** like cluttered information and slow performance, leading to navigation challenges and bugs.
- Users experience **delayed detection** with Orca Security due to slow scans and accumulated issues affecting troubleshooting efficiency.
- Users report frequent **false positives** in Orca Security, causing confusion over actual vulnerabilities in their systems.
- Users note that **improvement is needed** in reporting, automation, and granularity for a better Orca Security experience.

#### What Are Recent G2 Reviews of Orca Security?

**["Orca Adds Exposure Context That Makes Host Vulnerability Prioritization Easy"](https://www.g2.com/survey_responses/orca-security-review-13196396)**

**Rating:** 5.0/5.0 stars

_— Nelson A._

[Read full review](https://www.g2.com/survey_responses/orca-security-review-13196396)

**["Orca Makes Shadow Data Risks Obvious with Clear Sensitive Data Discovery"](https://www.g2.com/survey_responses/orca-security-review-13197840)**

**Rating:** 5.0/5.0 stars

_— Yagmi M._

[Read full review](https://www.g2.com/survey_responses/orca-security-review-13197840)

#### What Are G2 Users Discussing About Orca Security?

- [Where is Orca security based?](https://www.g2.com/discussions/where-is-orca-security-based) - 2 comments
- [How much does Orca security cost?](https://www.g2.com/discussions/how-much-does-orca-security-cost) - 1 comment
- [What is ORCA platform?](https://www.g2.com/discussions/what-is-orca-platform) - 1 comment
- [What does Orca Security do?](https://www.g2.com/discussions/what-does-orca-security-do) - 1 comment

### [CrowdStrike Falcon Cloud Security](https://www.g2.com/fr/products/crowdstrike-falcon-cloud-security/reviews)

Crowdstrike Falcon Cloud Security est le seul CNAPP à arrêter les violations dans le cloud. Conçu pour les environnements hybrides et multi-cloud d'aujourd'hui, Falcon Cloud Security protège l'ensemble de la surface d'attaque du cloud - du code à l'exécution - en combinant une visibilité continue sans agent avec une détection et une réponse en temps réel. À l'exécution, Falcon Cloud Security offre une protection des charges de travail cloud de premier ordre et une détection et réponse cloud en temps réel (CDR) pour arrêter les menaces actives dans les environnements hybrides. Intégré à la plateforme CrowdStrike Falcon, il corrèle les signaux à travers les points d'extrémité, l'identité et le cloud pour détecter les attaques sophistiquées inter-domaines que les solutions ponctuelles manquent, permettant aux équipes de répondre plus rapidement et d'arrêter les violations en cours. Pour réduire les risques avant que les attaques ne se produisent, Falcon Cloud Security offre également une gestion de posture sans agent qui réduit de manière proactive la surface d'attaque du cloud. Contrairement aux solutions typiques, Crowdstrike enrichit les détections de risques cloud avec des renseignements sur les adversaires et un contexte basé sur des graphes, permettant aux équipes de sécurité de prioriser les expositions exploitables et de prévenir les violations avant qu'elles ne se produisent. Les clients utilisant Falcon Cloud Security constatent systématiquement des résultats mesurables : 89 % de détection et réponse cloud plus rapides Réduction de 100x des faux positifs en priorisant les risques exploitables et critiques pour l'entreprise Réduction de 83 % des licences de sécurité cloud grâce à l'élimination des outils redondants

**Average Rating:** 4.5/5.0

**Total Reviews:** 170

#### How Do G2 Users Rate CrowdStrike Falcon Cloud Security?

- **the product a-t-il été un bon partenaire commercial?:** 9.1/10 (Category avg: 9.2/10)
- **Taux de détection:** 9.0/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 10.0/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 8.9/10 (Category avg: 8.5/10)

#### Who Is the Company Behind CrowdStrike Falcon Cloud Security?

- **Vendeur:** [CrowdStrike](https://www.g2.com/fr/sellers/crowdstrike)
- **Site Web de l'entreprise:** www.crowdstrike.com
- **Année de fondation:** 2011
- **Emplacement du siège social:** Sunnyvale, CA
- **Twitter:** @CrowdStrike  
110,809 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f13dce0bc1628ccb762ed9d5acb4e0f0998a717639b903c3d3a271ef1da6ad7b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2497653%2F&secure%5Burl_type%5D=linkedin_company_website)  
11,343 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Logiciels informatiques
- **Company Size:** 53% Large, 33% Medium

#### What Do G2 Reviewers Say About CrowdStrike Falcon Cloud Security?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent la **protection complète** du code au cloud offerte par CrowdStrike Falcon Cloud Security, améliorant ainsi la sécurité de manière efficace.
- Les utilisateurs apprécient les **fortes fonctionnalités de sécurité et de conformité** de CrowdStrike Falcon Cloud Security, améliorant la visibilité et le renseignement sur les menaces.
- Les utilisateurs louent l' **efficacité de détection** de CrowdStrike Falcon Cloud Security, assurant une protection robuste avec un minimum de faux positifs.
- Les utilisateurs apprécient la **protection complète et la détection efficace des vulnérabilités** offertes par CrowdStrike Falcon Cloud Security pour toutes les tailles d'organisation.
- Les utilisateurs apprécient l' **interface conviviale** de CrowdStrike Falcon Cloud Security, ce qui la rend facile à naviguer et à enquêter sur les alertes.

##### Cons

- Les utilisateurs notent que le prix de CrowdStrike Falcon Cloud Security est **cher** , ce qui le rend difficile à se permettre pour les petites organisations.
- Les utilisateurs suggèrent que **des améliorations sont nécessaires** pour un meilleur temps de disponibilité et une meilleure expérience utilisateur dans CrowdStrike Falcon Cloud Security.
- Les utilisateurs notent qu' **une amélioration est nécessaire** en termes de disponibilité et d'expérience utilisateur lors de l'inscription à CrowdStrike Falcon Cloud Security.
- Les utilisateurs trouvent la **complexité des fonctionnalités** de CrowdStrike Falcon Cloud Security accablante, nécessitant une courbe d'apprentissage significative pour naviguer.
- Les utilisateurs sont confrontés à une **courbe d'apprentissage abrupte** avec CrowdStrike Falcon Cloud Security, ce qui complique le processus d'intégration pour les nouveaux utilisateurs.

#### What Are Recent G2 Reviews of CrowdStrike Falcon Cloud Security?

**["Sécurité Cloud Unifiée avec Tableaux de Bord Intuitifs et Informations Exploitables"](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-cloud-security-review-13215658)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-cloud-security-review-13215658)

**["Visibilité unifiée multi-cloud avec des scénarios d'attaque exploitables"](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-cloud-security-review-13241870)**

**Rating:** 4.0/5.0 stars

_— Jagan M._

[Read full review](https://www.g2.com/fr/survey_responses/crowdstrike-falcon-cloud-security-review-13241870)

### [Tenable Nessus](https://www.g2.com/products/tenable-nessus/reviews)

Built for security practitioners, by security professionals, Nessus products by Tenable are the de-facto industry standard for vulnerability assessment. Nessus performs point-in-time assessments to help security professionals quickly and easily identify and fix vulnerabilities, including software flaws, missing patches, malware, and misconfigurations - across a variety of operating systems, devices, and applications. With features such as pre-built policies and templates, customizable reporting, group “snooze” functionality, and real-time updates, Nessus is designed to make vulnerability assessment simple, easy, and intuitive. The result: less time and effort to assess, prioritize, and remediate issues.

**Average Rating:** 4.5/5.0

**Total Reviews:** 291

#### How Do G2 Users Rate Tenable Nessus?

- **Has the product been a good partner in doing business?:** 8.7/10 (Category avg: 9.2/10)
- **Detection Rate:** 8.9/10 (Category avg: 8.9/10)
- **Automated Scans:** 9.0/10 (Category avg: 9.0/10)
- **Configuration Monitoring:** 8.4/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Tenable Nessus?

- **Seller:** [Tenable](https://www.g2.com/sellers/tenable)
- **Company Website:** www.tenable.com
- **HQ Location:** Columbia, MD
- **Twitter:** @TenableSecurity  
87,752 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=029266d223c06e6b09e6d209209f15aad3bbad59d05069b38d5ec2757e74adef&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F25452%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,350 employees on LinkedIn®
- **Ownership:** NASDAQ: TENB

#### Who Uses This Product?

- **Who Uses This:** Security Engineer, Network Engineer
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 40% Medium, 34% Large

#### What Do G2 Reviewers Say About Tenable Nessus?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **vulnerability identification** capabilities of Tenable Nessus, highlighting its accuracy and comprehensive coverage for security management.
- Users value the **advanced vulnerability detection** capabilities of Tenable Nessus, enhancing their security risk management effectively.
- Users value the **ease of use** of Tenable Nessus, appreciating its simple setup and user-friendly interface.
- Users value the **automated scanning** capabilities of Tenable Nessus, benefiting from its comprehensive and up-to-date vulnerability checks.
- Users commend the **comprehensive scanning capabilities** of Tenable Nessus, alongside its robust reporting and automation features.

##### Cons

- Users note the **slow scanning** process, especially in large environments, significantly impacting resource usage and production times.
- Users find the **cost of running and maintaining Tenable Nessus** to be extensively high and burdensome.
- Users find **limited features** in Tenable Nessus, including restrictions on hosts, scans, and mobile application testing.
- Users find the **complexity** of Tenable Nessus challenging, especially with advanced features requiring significant technical knowledge.
- Users report that Nessus generates **false positives** , resulting in extra workload and hindering effective security management.

#### What Are Recent G2 Reviews of Tenable Nessus?

**["Self-Contained Nessus Scanning with Full Control in Offline Environments"](https://www.g2.com/survey_responses/tenable-nessus-review-12937668)**

**Rating:** 4.0/5.0 stars

_— Verified User in Higher Education_

[Read full review](https://www.g2.com/survey_responses/tenable-nessus-review-12937668)

**["Reliable and Efficient Vulnerability Management Tool"](https://www.g2.com/survey_responses/tenable-nessus-review-12989192)**

**Rating:** 5.0/5.0 stars

_— Mohsin H._

[Read full review](https://www.g2.com/survey_responses/tenable-nessus-review-12989192)

#### What Are G2 Users Discussing About Tenable Nessus?

- [What is Nessus used for?](https://www.g2.com/discussions/what-is-nessus-used-for) - 1 comment
- [What types of vulnerabilities are scanned by Nessus?](https://www.g2.com/discussions/what-types-of-vulnerabilities-are-scanned-by-nessus)
- [Is there a free version of Nessus?](https://www.g2.com/discussions/is-there-a-free-version-of-nessus) - 2 comments
- [What is an advantage of using Nessus?](https://www.g2.com/discussions/what-is-an-advantage-of-using-nessus)
- [What does Nessus scan for?](https://www.g2.com/discussions/what-does-nessus-scan-for) - 1 comment

### [Astra Pentest](https://www.g2.com/fr/products/astra-pentest/reviews)

Astra Security est une plateforme de tests de pénétration continue de premier plan qui combine des tests de pénétration autonomes alimentés par l'IA avec des évaluations dirigées par des experts certifiés. Alimenté par Attack AI, formé sur plus de 6,8 millions de résultats de sécurité et d'analyses provenant de plus de 5 000 tests de pénétration réels. Astra déploie des agents intelligents qui découvrent, valident, priorisent et aident à remédier aux vulnérabilités à grande échelle. Alors que l'IA gère la vitesse et l'échelle, les experts en sécurité certifiés d'Astra se concentrent sur ce que l'automatisation seule ne peut pas : les défauts complexes de logique métier, les chaînes d'attaque multi-étapes, les chemins d'exploitation avancés et les menaces émergentes spécifiques à l'IA/LLM. Conçu pour les équipes d'ingénierie modernes, Astra s'intègre directement dans les flux de travail CI/CD, permettant une validation continue de la sécurité entre les versions au lieu de se fier à des tests de pénétration annuels obsolètes. La plateforme offre un test de pénétration autonome complet alimenté par des agents IA, un scanner de vulnérabilités DAST et des tests de pénétration dirigés par des humains sur les applications web, les IA/LLM, les applications mobiles, les API, l'infrastructure cloud. Astra est accrédité CREST, empanelé CERT-IN et un fournisseur certifié PCI ASV. Notre équipe a également dirigé le développement du cadre OWASP APTS, contribuant à façonner la norme industrielle pour les tests de sécurité continus. Aujourd'hui, plus de 1 500 organisations dans plus de 70 pays font confiance à Astra Security, y compris Ford, Loom, CompTIA, Hitachi, HackerRank et OLX.

**Average Rating:** 4.6/5.0

**Total Reviews:** 222

#### How Do G2 Users Rate Astra Pentest?

- **the product a-t-il été un bon partenaire commercial?:** 9.3/10 (Category avg: 9.2/10)
- **Taux de détection:** 8.7/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 8.9/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 8.7/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Astra Pentest?

- **Vendeur:** [ASTRA IT, Inc.](https://www.g2.com/fr/sellers/astra-it-inc)
- **Site Web de l'entreprise:** www.getastra.com
- **Année de fondation:** 2018
- **Emplacement du siège social:** New Delhi, IN
- **Twitter:** @getastra  
694 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fbe109060085ad9c09016ddbb00bd4f363004bed188f1fd0e5a11ea004d08c89&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fgetastra%2F&secure%5Burl_type%5D=linkedin_company_website)  
130 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Directeur technique, PDG
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 67% Small, 28% Medium

#### What Do G2 Reviewers Say About Astra Pentest?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient le **support client réactif** d'Astra Pentest, améliorant leur expérience et assurant une collaboration fluide.
- Les utilisateurs apprécient les **fonctionnalités complètes de gestion des vulnérabilités** d'Astra Pentest, améliorant leur capacité à résoudre efficacement les problèmes de sécurité.
- Les utilisateurs adorent la **facilité d'utilisation** d'Astra Pentest, appréciant son design intuitif et ses fonctionnalités accessibles.
- Les utilisateurs louent Astra Pentest pour ses **tests de pénétration efficaces** , permettant une exécution rapide et une communication efficace tout au long du processus.
- Les utilisateurs apprécient l' **identification approfondie des vulnérabilités** d'Astra Pentest, renforçant la confiance et la sécurité dans leurs processus de développement.

##### Cons

- Les utilisateurs rencontrent **un mauvais support client** , citant des réponses lentes et des difficultés avec la configuration du compte et les demandes de renseignements sur les vulnérabilités.
- Les utilisateurs trouvent que la **mauvaise conception de l'interface** d'Astra Pentest est maladroite et peu conviviale, ce qui affecte l'utilisabilité.
- Les utilisateurs rencontrent une **performance lente** avec Astra Pentest, ce qui affecte la vitesse des tests et les temps de réponse pour les résultats.
- Les utilisateurs estiment que **l'UX pourrait être améliorée** pour une expérience plus fluide, car la navigation peut parfois être déroutante.
- Les utilisateurs sont confrontés à un **manque d'informations** avec Astra Pentest, car la documentation et les mises à jour sont souvent insuffisantes ou lentes à arriver.

#### What Are Recent G2 Reviews of Astra Pentest?

**["Solution VAPT exceptionnelle avec un support rapide"](https://www.g2.com/fr/survey_responses/astra-pentest-review-9603864)**

**Rating:** 5.0/5.0 stars

_— Nikhil Ajit S._

[Read full review](https://www.g2.com/fr/survey_responses/astra-pentest-review-9603864)

**["Astra Security : Pentesting rapide et réactif qui a maintenu notre lancement sur la bonne voie"](https://www.g2.com/fr/survey_responses/astra-pentest-review-13250949)**

**Rating:** 5.0/5.0 stars

_— Pravin Y._

[Read full review](https://www.g2.com/fr/survey_responses/astra-pentest-review-13250949)

#### What Are G2 Users Discussing About Astra Pentest?

- [À quoi sert Astra Pentest ?](https://www.g2.com/fr/discussions/what-is-astra-pentest-used-for) - 2 comments

### [Intruder](https://www.g2.com/fr/products/intruder/reviews)

La plateforme de gestion continue de l'exposition d'Intruder aide les équipes de sécurité, d'informatique et d'ingénierie à prévenir les violations avant qu'elles ne commencent. En unifiant les tests de pénétration par IA, la surveillance de la surface d'attaque, la sécurité du cloud et la gestion des vulnérabilités dans une seule plateforme intuitive, Intruder offre aux équipes surchargées une source de vérité en matière de sécurité toujours active. Notre approche se concentre sur une analyse automatisée continue utilisant une expertise et des solutions agentiques pour garantir que les résultats que nous fournissons sont précis, priorisés par le risque réel et prêts à être exploités. Fondée en 2015 par Chris Wallis, un ancien hacker éthique devenu membre d'une équipe de défense d'entreprise, Intruder protège désormais plus de 3 000 entreprises dans le monde entier. Intruder a reçu de nombreuses distinctions, a été sélectionnée pour le Cyber Accelerator du GCHQ, incluse dans la liste Tech Fast 50 2023 de Deloitte en tant qu'entreprise de cybersécurité à la croissance la plus rapide au Royaume-Uni et a été nommée dans les Best Software Awards 2026 de G2.

**Average Rating:** 4.8/5.0

**Total Reviews:** 209

#### How Do G2 Users Rate Intruder?

- **the product a-t-il été un bon partenaire commercial?:** 9.7/10 (Category avg: 9.2/10)
- **Taux de détection:** 9.3/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 9.5/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 9.5/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Intruder?

- **Vendeur:** [Intruder](https://www.g2.com/fr/sellers/intruder)
- **Site Web de l'entreprise:** www.intruder.io
- **Année de fondation:** 2015
- **Emplacement du siège social:** London
- **Twitter:** @intruder\_io  
979 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f067752387faaf8e51f29bfa65216c4d098142c0465fc0e1e9614d24e55d97f8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F6443623%2F&secure%5Burl_type%5D=linkedin_company_website)  
84 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Directeur technique, Directeur
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 57% Small, 36% Medium

#### What Do G2 Reviewers Say About Intruder?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs trouvent la **facilité d'utilisation** d'Intruder parfaite pour configurer et analyser les ressources cloud efficacement.
- Les utilisateurs apprécient la **configuration facile de la détection des vulnérabilités** , ce qui rend simple la sécurisation efficace des ressources cloud.
- Les utilisateurs apprécient le **support client exceptionnel** d'Intruder, soulignant la rapidité des réponses et la convivialité durant leur expérience.
- Les utilisateurs apprécient l' **interface facile à utiliser** d'Intruder et son intégration transparente, ce qui améliore considérablement leur expérience de gestion de la cybersécurité.
- Les utilisateurs apprécient la **configuration facile** d'Intruder, permettant une identification rapide des vulnérabilités à travers les ressources cloud.

##### Cons

- Les utilisateurs trouvent le service **cher** , suggérant des améliorations des modèles de tarification pour une meilleure valeur.
- Les utilisateurs signalent un **scannage lent** car Intruder manque certaines vulnérabilités et manque d'intégration avec des outils de test complets.
- Les utilisateurs ont du mal avec le **modèle de licence** d'Intruder, le trouvant complexe et pas immédiatement intuitif.
- Les utilisateurs rencontrent des **faux positifs** de la part d'Intruder, ce qui entraîne une confusion entre les vulnérabilités critiques et celles à moindre risque.
- Les utilisateurs trouvent les **fonctionnalités limitées** d'Intruder frustrantes, surtout en ce qui concerne la flexibilité des rapports et la compréhension des licences.

#### What Are Recent G2 Reviews of Intruder?

**["Service fiable avec des plans flexibles et un support solide"](https://www.g2.com/fr/survey_responses/intruder-review-13110046)**

**Rating:** 4.0/5.0 stars

_— Ossama M._

[Read full review](https://www.g2.com/fr/survey_responses/intruder-review-13110046)

**["Révolutionné notre gestion des vulnérabilités avec des informations en temps réel"](https://www.g2.com/fr/survey_responses/intruder-review-13100568)**

**Rating:** 4.5/5.0 stars

_— Utilisateur vérifié_

[Read full review](https://www.g2.com/fr/survey_responses/intruder-review-13100568)

#### What Are G2 Users Discussing About Intruder?

- [Who developed intruder?](https://www.g2.com/fr/discussions/who-developed-intruder)
- [What is an intruder in cyber security?](https://www.g2.com/fr/discussions/what-is-an-intruder-in-cyber-security)
- [Intruder IO est-il sûr ?](https://www.g2.com/fr/discussions/is-intruder-io-safe) - 1 comment
- [Qu'est-ce qu'un logiciel intrusif ?](https://www.g2.com/fr/discussions/what-is-intruder-software) - 1 comment

### [Sysdig Secure](https://www.g2.com/products/sysdig-sysdig-secure/reviews)

Sysdig Secure is the real-time cloud-native application protection platform (CNAPP) trusted by organizations of all sizes around the world.. Built by the creators of Falco and Wireshark, Sysdig uniquely delivers runtime-powered visibility and agentic AI to stop cloud attacks instantly, not after the damage is done. With Sysdig, you can: - Stop threats in 2 seconds and respond in minutes - Cut vulnerability noise by 95% with runtime prioritization - Detect real risk instantly across workloads, identities, and misconfigurations - Close permissions gaps in under 2 minutes Sysdig Secure consolidates CSPM, CWPP, CIEM, vulnerability management, and threat detection into a single open, real-time platform. Unlike other CNAPPs, Sysdig connects signals across runtime, identity, and posture to eliminate blind spots, reduce tool sprawl, and accelerate innovation without compromise. No guesswork. No black boxes. Just cloud security, the right way. Learn more at https://sysdig.com

**Average Rating:** 4.8/5.0

**Total Reviews:** 110

#### How Do G2 Users Rate Sysdig Secure?

- **Has the product been a good partner in doing business?:** 9.7/10 (Category avg: 9.2/10)
- **Detection Rate:** 9.5/10 (Category avg: 8.9/10)
- **Automated Scans:** 9.5/10 (Category avg: 9.0/10)
- **Configuration Monitoring:** 9.5/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Sysdig Secure?

- **Seller:** [Sysdig](https://www.g2.com/sellers/sysdig-715eaed9-9743-4f27-bd2b-d3730923ac3e)
- **Company Website:** www.sysdig.com
- **Year Founded:** 2013
- **HQ Location:** San Francisco, California
- **Twitter:** @Sysdig  
10,284 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e5c0f852b6c0be7154c4d09c247c33d5e88c069b4300bc23e43c3141120836ba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F3592486%2F&secure%5Burl_type%5D=linkedin_company_website)  
582 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Security Engineer
- **Top Industries:** Financial Services, Information Technology and Services
- **Company Size:** 47% Large, 40% Medium

#### What Do G2 Reviewers Say About Sysdig Secure?

_AI-generated summary from verified user reviews_

##### Pros

- Users commend Sysdig Secure for its **runtime threat detection** and comprehensive scanning capabilities across diverse environments.
- Users value the **extensive vulnerability detection** of Sysdig Secure, enabling them to effectively manage cloud security risks.
- Users value the **real-time threat detection** and extensive scanning features of Sysdig Secure for enhanced security.
- Users value the **runtime threat detection and extensive scanning** capabilities of Sysdig Secure, enhancing their cloud security efforts.
- Users value the **comprehensive visibility** provided by Sysdig Secure, enhancing security and compliance across environments.

##### Cons

- Users note **feature limitations** in Sysdig Secure, particularly with UI quirks and incomplete functionalities such as agentless scanning.
- Users find the **complexity during initial setup** of Sysdig Secure to be challenging for those lacking technical knowledge.
- Users note **missing features** like runtime detection and logging, which limit capabilities in Sysdig Secure.
- Users find the **difficult learning curve** of Sysdig Secure challenging, especially during initial setup and configuration.
- Users find Sysdig Secure's **feature complexity** overwhelming, hindering ease of use and quick threat response.

#### What Are Recent G2 Reviews of Sysdig Secure?

**["Excellent Real-Time Kubernetes Security Visibility and Threat Detection"](https://www.g2.com/survey_responses/sysdig-secure-review-12711991)**

**Rating:** 5.0/5.0 stars

_— Syed Shahid A._

[Read full review](https://www.g2.com/survey_responses/sysdig-secure-review-12711991)

**["Next-Level Threat Detection: Bridging Runtime Security with Compliance Excellence"](https://www.g2.com/survey_responses/sysdig-secure-review-10601664)**

**Rating:** 5.0/5.0 stars

_— Anil Z._

[Read full review](https://www.g2.com/survey_responses/sysdig-secure-review-10601664)

#### What Are G2 Users Discussing About Sysdig Secure?

- [What does Sysdig Platform do?](https://www.g2.com/discussions/what-does-sysdig-platform-do)
- [What Sysdig secure?](https://www.g2.com/discussions/what-sysdig-secure)
- [Is Sysdig free?](https://www.g2.com/discussions/is-sysdig-free) - 1 comment
- [What is Sysdig used for?](https://www.g2.com/discussions/what-is-sysdig-used-for) - 1 comment

### [Burp Suite](https://www.g2.com/fr/products/burp-suite/reviews)

Burp Suite est un écosystème complet pour les tests de sécurité des applications web et des API, combinant deux produits : Burp Suite DAST - une solution DAST de précision de premier ordre qui automatise les tests en temps réel, et Burp Suite Professional - l'outil standard de l'industrie pour les tests de pénétration manuels. Développé par PortSwigger, plus de 85 000 professionnels de la sécurité comptent sur Burp Suite pour trouver, vérifier et comprendre les vulnérabilités dans des applications web modernes complexes. Burp Suite DAST est la solution de test de sécurité des applications dynamiques (DAST) d'entreprise de PortSwigger, conçue spécifiquement pour le balayage continu et automatisé des applications web et des API. Contrairement à de nombreuses solutions DAST, qui font partie d'une offre AST plus large, Burp Suite DAST n'est pas un outil ajouté - il est plutôt conçu avec précision à partir de plus de 20 ans d'expérience en tests dynamiques. Burp Suite DAST révèle les problèmes en temps réel que les outils d'analyse statique manquent, tels que les défauts d'authentification, la dérive de configuration et les vulnérabilités en chaîne. Construit sur le même moteur de balayage propriétaire qui alimente Burp Suite Professional, il fournit des résultats précis et peu bruyants en lesquels les équipes de sécurité ont confiance. Les principales capacités de Burp Suite DAST incluent : le balayage continu et automatisé des applications web et des API, l'intégration avec les pipelines CI/CD et les outils de gestion des vulnérabilités, le déploiement flexible dans les environnements cloud et sur site, la logique de balayage partagée et les configurations entre les tests automatisés et manuels, la détection précise et peu bruyante informée par PortSwigger Research. Burp Suite Professional complète DAST avec une capacité de test manuel approfondie. C'est l'outil standard de l'industrie pour les testeurs de pénétration, les consultants et les ingénieurs AppSec qui ont besoin d'une vision complète et de flexibilité lors de la validation ou de l'exploration des vulnérabilités. Les découvertes faites par DAST peuvent être examinées et vérifiées dans Burp Suite Professional, garantissant que chaque résultat est précis, contextuel et exploitable. Ensemble, Burp Suite DAST et Burp Suite Professional créent un écosystème unifié qui offre une automatisation en largeur et une profondeur manuelle là où cela compte. Burp Suite est conçu pour les équipes AppSec qui ont besoin d'une couverture évolutive et fiable dans les environnements web et API, permettant une transition fluide entre les tests automatisés et manuels.

**Average Rating:** 4.8/5.0

**Total Reviews:** 126

#### How Do G2 Users Rate Burp Suite?

- **the product a-t-il été un bon partenaire commercial?:** 9.7/10 (Category avg: 9.2/10)
- **Taux de détection:** 8.6/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 8.6/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 8.0/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Burp Suite?

- **Vendeur:** [PortSwigger](https://www.g2.com/fr/sellers/portswigger)
- **Site Web de l'entreprise:** www.portswigger.net
- **Année de fondation:** 2008
- **Emplacement du siège social:** Knutsford, GB
- **Twitter:** @Burp\_Suite  
138,186 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=89be7395b22b93d4e5529122592390dc29238f493eef5dbfe060e81d512f33b1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fportswigger-web-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
345 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analyste en cybersécurité
- **Top Industries:** Sécurité informatique et réseau, Technologie de l'information et services
- **Company Size:** 41% Medium, 31% Small

#### What Do G2 Reviewers Say About Burp Suite?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** de Burp Suite, permettant une configuration rapide pour les débutants comme pour les professionnels avancés.
- Les utilisateurs apprécient l' **interface conviviale** de Burp Suite, rendant les tests de pénétration simples et accessibles à tous les niveaux.
- Les utilisateurs apprécient les **capacités d'automatisation approfondie et de test manuel** de Burp Suite pour des tests de sécurité web et Android efficaces.
- Les utilisateurs admirent l' **interface conviviale** et l'intégration transparente de Burp Suite, améliorant à la fois la navigation et l'efficacité des tests.
- Les utilisateurs adorent l' **interface claire** de Burp Suite, permettant une interception de trafic sans effort et une navigation facile.

##### Cons

- Les utilisateurs trouvent Burp Suite **cher** , surtout les étudiants, ce qui limite l'accessibilité à ses fonctionnalités puissantes et au soutien de la communauté.
- Les utilisateurs signalent une **performance lente** avec Burp Suite, en particulier sur les systèmes à faible spécification et pendant les analyses gourmandes en ressources.
- Les utilisateurs trouvent la **courbe d'apprentissage abrupte** de Burp Suite difficile, surtout pour les débutants qui naviguent dans ses fonctionnalités complexes.
- Les utilisateurs ont du mal avec la **courbe d'apprentissage abrupte** de Burp Suite, la trouvant difficile, surtout pour les débutants.
- Les utilisateurs trouvent que les **options de personnalisation limitées** dans Burp Suite restreignent leur capacité à adapter l'outil à leurs besoins.

#### What Are Recent G2 Reviews of Burp Suite?

**["Contrôle total des requêtes Web avec Burp Suite"](https://www.g2.com/fr/survey_responses/burp-suite-review-12677559)**

**Rating:** 5.0/5.0 stars

_— Arish B._

[Read full review](https://www.g2.com/fr/survey_responses/burp-suite-review-12677559)

**["Burp Suite Pro : Une plateforme puissante et tout-en-un pour les tests de pénétration des applications web"](https://www.g2.com/fr/survey_responses/burp-suite-review-12818180)**

**Rating:** 4.5/5.0 stars

_— Aryan S._

[Read full review](https://www.g2.com/fr/survey_responses/burp-suite-review-12818180)

#### What Are G2 Users Discussing About Burp Suite?

- [What are the benefits and challenges of using BurpSuite for web application security?](https://www.g2.com/fr/discussions/what-are-the-benefits-and-challenges-of-using-burpsuite-for-web-application-security)
- [À quoi sert BurpSuite ?](https://www.g2.com/fr/discussions/burpsuite-what-is-burpsuite-used-for)
- [What types of vulnerabilities can Burp Suite detect?](https://www.g2.com/fr/discussions/what-types-of-vulnerabilities-can-burp-suite-detect)
- [Qu'est-ce que Burp Suite Professional ?](https://www.g2.com/fr/discussions/what-is-burp-suite-professional) - 1 comment
- [Is BurpSuite free?](https://www.g2.com/fr/discussions/is-burpsuite-free) - 2 comments

### [SentinelOne Singularity Endpoint](https://www.g2.com/fr/products/sentinelone-singularity-endpoint/reviews)

SentinelOne Singularity Endpoint est un logiciel conçu pour protéger les terminaux en détectant, prévenant et répondant de manière autonome aux menaces sur les appareils au sein d'une organisation. Le logiciel utilise l'apprentissage automatique et l'IA comportementale pour identifier et atténuer un large éventail de cybermenaces, y compris les logiciels malveillants, les ransomwares et les attaques sans fichier. Il offre une surveillance continue et des capacités de remédiation automatisée pour aider à réduire l'intervention manuelle et le temps de réponse lors des incidents de sécurité. SentinelOne Singularity Endpoint s'intègre aux flux de travail existants de sécurité informatique et de gestion, offrant une visibilité sur les activités des terminaux et aidant les organisations à maintenir la conformité en s'assurant que les appareils respectent les normes de sécurité. Le logiciel est conçu pour répondre aux défis commerciaux liés à la protection des terminaux, à la gestion des menaces et à l'efficacité opérationnelle dans les environnements de cybersécurité.

**Average Rating:** 4.7/5.0

**Total Reviews:** 203

#### How Do G2 Users Rate SentinelOne Singularity Endpoint?

- **the product a-t-il été un bon partenaire commercial?:** 9.2/10 (Category avg: 9.2/10)
- **Taux de détection:** 9.5/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 8.7/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 7.6/10 (Category avg: 8.5/10)

#### Who Is the Company Behind SentinelOne Singularity Endpoint?

- **Vendeur:** [SentinelOne](https://www.g2.com/fr/sellers/sentinelone)
- **Site Web de l'entreprise:** www.sentinelone.com
- **Année de fondation:** 2013
- **Emplacement du siège social:** Mountain View, CA
- **Twitter:** @SentinelOne  
57,863 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=74020d53a476ae0e483a0d2613eaf520ba6aa350af89839fdb2bae462d053ed2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2886771%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,426 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 45% Medium, 36% Large

#### What Do G2 Reviewers Say About SentinelOne Singularity Endpoint?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs trouvent que SentinelOne Singularity Endpoint est **facile à déployer et à gérer** , améliorant ainsi l'efficacité globale de la sécurité.
- Les utilisateurs apprécient l' **efficacité de l'outil** de SentinelOne, notant son interface conviviale et ses capacités efficaces de détection des menaces.
- Les utilisateurs apprécient la **facilité d'installation** de SentinelOne Singularity, appréciant son déploiement simple et son processus de mise en œuvre rapide.
- Les utilisateurs louent SentinelOne pour sa **protection exceptionnelle contre les logiciels malveillants** , défendant efficacement contre diverses menaces et attaques.
- Les utilisateurs trouvent le **système de notification d'incidents** de SentinelOne très efficace, améliorant leur capacité à réagir rapidement.

##### Cons

- Les utilisateurs rencontrent des **problèmes de mise à jour** avec SentinelOne, y compris des problèmes de connexion fréquents et des difficultés avec les agents qui se mettent à jour automatiquement.
- Les utilisateurs trouvent la **courbe d'apprentissage difficile** exigeante, surtout pour les débutants qui naviguent dans l'interface complexe.
- Les utilisateurs rencontrent des défis avec des **mises à jour fréquentes** qui compliquent les processus de connexion et nécessitent des ajustements constants des politiques.
- Les utilisateurs rencontrent fréquemment des **problèmes de suppression d'agent** qui perturbent la fonctionnalité et compliquent les performances de l'application.
- Les utilisateurs signalent des **alertes inefficaces** qui compliquent le dépannage et entravent la compatibilité des applications lors de la migration entre les fournisseurs EDR.

#### What Are Recent G2 Reviews of SentinelOne Singularity Endpoint?

**["Détection de menaces par IA puissante avec réponse autonome et rapide aux points d'extrémité"](https://www.g2.com/fr/survey_responses/sentinelone-singularity-endpoint-review-12718230)**

**Rating:** 5.0/5.0 stars

_— Dr. Jagannath S._

[Read full review](https://www.g2.com/fr/survey_responses/sentinelone-singularity-endpoint-review-12718230)

**["Atténuation autonome des menaces et visibilité des scénarios qui économisent des heures"](https://www.g2.com/fr/survey_responses/sentinelone-singularity-endpoint-review-13224696)**

**Rating:** 5.0/5.0 stars

_— Victor M._

[Read full review](https://www.g2.com/fr/survey_responses/sentinelone-singularity-endpoint-review-13224696)

#### What Are G2 Users Discussing About SentinelOne Singularity Endpoint?

- [How does Sentinel one work?](https://www.g2.com/fr/discussions/sentinelone-singularity-how-does-sentinel-one-work)
- [How does Sentinel one work?](https://www.g2.com/fr/discussions/how-does-sentinel-one-work)
- [Is SentinelOne an antivirus?](https://www.g2.com/fr/discussions/sentinelone-singularity-is-sentinelone-an-antivirus)
- [SentinelOne est-il un antivirus ?](https://www.g2.com/fr/discussions/is-sentinelone-an-antivirus) - 2 comments
- [What is SentinelOne used for?](https://www.g2.com/fr/discussions/sentinelone-singularity-what-is-sentinelone-used-for)

### [Amazon Inspector](https://www.g2.com/fr/products/amazon-inspector/reviews)

Amazon Inspector est un service de gestion des vulnérabilités automatisé qui analyse en continu les charges de travail AWS, y compris les instances Amazon EC2, les images de conteneurs dans Amazon ECR, les fonctions AWS Lambda et les dépôts de code, à la recherche de vulnérabilités logicielles et d'expositions réseau non intentionnelles. En s'intégrant parfaitement aux environnements AWS, il fournit une détection en temps réel et une priorisation des problèmes de sécurité, permettant aux organisations d'améliorer efficacement leur posture de sécurité. Caractéristiques clés et fonctionnalités : - Découverte automatisée et analyse continue : Identifie et évalue automatiquement les ressources AWS pour les vulnérabilités et les expositions réseau, garantissant une couverture complète sans intervention manuelle. - Évaluation des risques contextualisée : Génère des scores de risque en corrélant les données de vulnérabilité avec des facteurs environnementaux tels que l'accessibilité réseau et l'exploitabilité, aidant à la priorisation des efforts de remédiation. - Intégration avec les services AWS : S'intègre parfaitement avec AWS Security Hub et Amazon EventBridge, facilitant les flux de travail automatisés et la gestion centralisée des résultats de sécurité. - Prise en charge de plusieurs types de ressources : Étend la gestion des vulnérabilités à divers services AWS, y compris les instances EC2, les images de conteneurs, les fonctions Lambda et les dépôts de code, fournissant une évaluation de sécurité unifiée à travers l'environnement cloud. - Analyse sans agent pour les instances EC2 : Offre une surveillance continue des instances EC2 pour les vulnérabilités logicielles sans besoin d'installer des agents supplémentaires, simplifiant le déploiement et la maintenance. Valeur principale et problème résolu : Amazon Inspector répond au besoin critique de gestion continue et automatisée des vulnérabilités au sein des environnements AWS. En fournissant une détection en temps réel et une priorisation des problèmes de sécurité, il permet aux organisations d'identifier et de remédier de manière proactive aux vulnérabilités, réduisant le risque de violations de sécurité et assurant la conformité avec les normes de l'industrie. Son intégration avec les services AWS existants et son support pour divers types de ressources rationalisent les opérations de sécurité, permettant aux équipes de se concentrer sur des initiatives stratégiques tout en maintenant une posture de sécurité robuste.

**Average Rating:** 4.4/5.0

**Total Reviews:** 25

#### How Do G2 Users Rate Amazon Inspector?

- **the product a-t-il été un bon partenaire commercial?:** 9.3/10 (Category avg: 9.2/10)
- **Taux de détection:** 9.2/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 9.2/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 7.8/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Amazon Inspector?

- **Vendeur:** [Amazon Web Services (AWS)](https://www.g2.com/fr/sellers/amazon-web-services-aws-3e93cc28-2e9b-4961-b258-c6ce0feec7dd)
- **Année de fondation:** 2006
- **Emplacement du siège social:** Seattle, WA
- **Twitter:** @awscloud  
2,232,483 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=072881eee28a2afe24f8d1bda9f20e3e146b9fb4b214f216411ce2ed6898b31e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Famazon-web-services%2F&secure%5Burl_type%5D=linkedin_company_website)  
147,094 employés sur LinkedIn®
- **Propriété:** NASDAQ: AMZN

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 41% Small, 33% Medium

#### What Do G2 Reviewers Say About Amazon Inspector?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **fonctionnalités de sécurité robustes** d'Amazon Inspector, renforçant la sécurité et la conformité de leur environnement cloud.
- Les utilisateurs louent le **excellent support client** d'AWS, ce qui améliore leur expérience avec Amazon Inspector.
- Les utilisateurs apprécient la **gestion centralisée** d'Amazon Inspector, améliorant la visibilité et la conformité tout en simplifiant la surveillance de la sécurité.
- Les utilisateurs apprécient les **outils collaboratifs** d'Amazon Inspector, améliorant la surveillance et la conformité grâce à des ressources et un support intégrés.
- Les utilisateurs apprécient la **détection automatisée des problèmes de sécurité** d'Amazon Inspector, rendant l'installation et la maintenance sans effort.

##### Cons

- Les utilisateurs trouvent que la **complexité** des fonctionnalités de sécurité d'AWS nécessite un administrateur bien formé pour une configuration et une efficacité appropriées.
- Les utilisateurs rencontrent des **problèmes de complexité** lors de la configuration d'Amazon Inspector, nécessitant des administrateurs bien formés pour optimiser ses fonctionnalités de sécurité avancées.
- Les utilisateurs notent une **courbe d'apprentissage abrupte** pour configurer efficacement les fonctionnalités de sécurité avancées dans Amazon Inspector.
- Les utilisateurs trouvent **des fonctionnalités limitées** dans Amazon Inspector, ce qui restreint leur capacité à gérer efficacement les informations sensibles.
- Les utilisateurs trouvent qu'Amazon Inspector **n'est pas convivial** , car il nécessite des connaissances avancées pour une configuration correcte et une sécurité efficace.

#### What Are Recent G2 Reviews of Amazon Inspector?

**["Analyse continue des vulnérabilités AWS avec un minimum de surcharge opérationnelle"](https://www.g2.com/fr/survey_responses/amazon-inspector-review-13159187)**

**Rating:** 4.5/5.0 stars

_— Atharva P._

[Read full review](https://www.g2.com/fr/survey_responses/amazon-inspector-review-13159187)

**["Intégration facile avec AWS et rapport clair des vulnérabilités"](https://www.g2.com/fr/survey_responses/amazon-inspector-review-12534377)**

**Rating:** 4.0/5.0 stars

_— Utilisateur vérifié à Technologie de l'information et services_

[Read full review](https://www.g2.com/fr/survey_responses/amazon-inspector-review-12534377)

### [SentinelOne Singularity Cloud Security](https://www.g2.com/fr/products/sentinelone-singularity-cloud-security/reviews)

La sécurité du cloud Singularity est la plateforme de protection des applications cloud-native (CNAPP) de SentinelOne. Elle combine le meilleur des informations sans agent avec une protection contre les menaces alimentée par l'IA, pour sécuriser et protéger votre infrastructure multi-cloud, vos services et vos conteneurs, de la phase de construction à l'exécution. Le CNAPP de SentinelOne applique une mentalité d'attaquant pour aider les praticiens de la sécurité à mieux prioriser leurs tâches de remédiation avec des chemins d'exploitation vérifiés et étayés par des preuves. La protection à l'exécution efficace et évolutive, prouvée depuis plus de 5 ans et approuvée par de nombreuses grandes entreprises cloud mondiales, exploite des moteurs d'IA autonomes locaux pour détecter et contrecarrer les menaces à l'exécution en temps réel. Les données CNAPP et la télémétrie des charges de travail sont enregistrées dans le lac de sécurité unifié de SentinelOne, pour un accès et une enquête faciles.

**Average Rating:** 4.9/5.0

**Total Reviews:** 122

#### How Do G2 Users Rate SentinelOne Singularity Cloud Security?

- **the product a-t-il été un bon partenaire commercial?:** 9.8/10 (Category avg: 9.2/10)
- **Taux de détection:** 9.8/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 9.8/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 9.9/10 (Category avg: 8.5/10)

#### Who Is the Company Behind SentinelOne Singularity Cloud Security?

- **Vendeur:** [SentinelOne](https://www.g2.com/fr/sellers/sentinelone)
- **Site Web de l'entreprise:** www.sentinelone.com
- **Année de fondation:** 2013
- **Emplacement du siège social:** Mountain View, CA
- **Twitter:** @SentinelOne  
57,863 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=74020d53a476ae0e483a0d2613eaf520ba6aa350af89839fdb2bae462d053ed2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2886771%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,426 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Services financiers
- **Company Size:** 59% Medium, 30% Large

#### What Do G2 Reviewers Say About SentinelOne Singularity Cloud Security?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient le **système d'alerte en temps réel** de SentinelOne Singularity, améliorant la gestion proactive des menaces et la sécurité.
- Les utilisateurs trouvent que l' **interface conviviale** de SentinelOne Singularity Cloud Security rend la gestion de la sécurité simple pour tout le monde.
- Les utilisateurs apprécient la **détection automatisée des vulnérabilités** dans PingSafe, améliorant ainsi la gestion proactive de la sécurité du cloud sans effort.
- Les utilisateurs apprécient le **système d'alerte en temps réel** de PingSafe, améliorant efficacement la gestion proactive de la sécurité cloud.
- Les utilisateurs louent SentinelOne Singularity Cloud Security pour sa **facilité d'utilisation et sa forte visibilité** à travers les environnements cloud.

##### Cons

- Les utilisateurs estiment que la sécurité cloud de SentinelOne Singularity a une **configuration complexe** qui peut être difficile pour les utilisateurs moins techniques.
- Les utilisateurs rencontrent des **alertes inefficaces** qui nécessitent un ajustement, entraînant confusion et potentiel oubli dans la gestion de la sécurité.
- Les utilisateurs trouvent la **configuration complexe** de SentinelOne Singularity Cloud Security difficile, nécessitant du temps pour une configuration et un réglage efficaces.
- Les utilisateurs trouvent que la **configuration difficile** de SentinelOne Singularity Cloud Security nécessite du temps et de l'expérience pour une installation et un réglage optimaux.
- Les utilisateurs trouvent que **l'interface utilisateur est maladroite** , rendant la complexité de la plateforme et la courbe d'apprentissage plus difficiles.

#### What Are Recent G2 Reviews of SentinelOne Singularity Cloud Security?

**["Au cœur de la plateforme Singularity se trouve la sécurité cloud Singularity"](https://www.g2.com/fr/survey_responses/sentinelone-singularity-cloud-security-review-13146859)**

**Rating:** 4.5/5.0 stars

_— Jawahar A._

[Read full review](https://www.g2.com/fr/survey_responses/sentinelone-singularity-cloud-security-review-13146859)

**["Visibilité claire du cloud avec la sécurité cloud SentinelOne Singularity"](https://www.g2.com/fr/survey_responses/sentinelone-singularity-cloud-security-review-13147820)**

**Rating:** 5.0/5.0 stars

_— Adaku O._

[Read full review](https://www.g2.com/fr/survey_responses/sentinelone-singularity-cloud-security-review-13147820)

### [Tenable Vulnerability Management](https://www.g2.com/products/tenable-vulnerability-management/reviews)

Tenable Vulnerability Management provides a risk-based approach to identifying, prioritizing, and remediating vulnerabilities across your entire attack surface. Powered by Nessus technology and AI-driven analytics, it goes beyond CVSS scores to assess exploitability, asset criticality, and business impact—so you can focus on what matters most. With continuous visibility, automated scanning, and real-time risk insights, security teams can quickly expose and close critical vulnerabilities before they’re exploited. Advanced asset identification ensures accurate tracking in dynamic environments, while intuitive dashboards, comprehensive reporting, and seamless third-party integrations help streamline workflows. As a cloud-based solution, Tenable Vulnerability Management scales with your organization, empowering security teams to maximize efficiency, reduce risk, and improve resilience against evolving threats.

**Average Rating:** 4.5/5.0

**Total Reviews:** 114

#### How Do G2 Users Rate Tenable Vulnerability Management?

- **Has the product been a good partner in doing business?:** 8.6/10 (Category avg: 9.2/10)
- **Detection Rate:** 9.0/10 (Category avg: 8.9/10)
- **Automated Scans:** 9.3/10 (Category avg: 9.0/10)
- **Configuration Monitoring:** 8.7/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Tenable Vulnerability Management?

- **Seller:** [Tenable](https://www.g2.com/sellers/tenable)
- **Company Website:** www.tenable.com
- **HQ Location:** Columbia, MD
- **Twitter:** @TenableSecurity  
87,752 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=029266d223c06e6b09e6d209209f15aad3bbad59d05069b38d5ec2757e74adef&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F25452%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,350 employees on LinkedIn®
- **Ownership:** NASDAQ: TENB

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Financial Services
- **Company Size:** 55% Large, 33% Medium

#### What Do G2 Reviewers Say About Tenable Vulnerability Management?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **user-friendly interface** of Tenable Vulnerability Management, making prioritization and action on vulnerabilities seamless.
- Users praise the **scanning efficiency** of Tenable Vulnerability Management, highlighting its speed and comprehensive capabilities.
- Users value the **powerful scanning and reporting features** of Tenable Vulnerability Management for enhanced asset management.
- Users appreciate the **fast and efficient automated scanning** of Tenable Vulnerability Management, enhancing resource management and reporting.
- Users value the **effective vulnerability identification** that helps prioritize remediation efforts efficiently within their environments.

##### Cons

- Users find the **cost of Tenable Vulnerability Management** to be prohibitive, especially for organizations with tight budgets.
- Users find the **reporting capabilities inadequate** , often needing external tools for refined and personalized analysis.
- Users find the **reporting capabilities to be limited** , often needing external tools for better data insights.
- Users find the **pricing issues** of Tenable Vulnerability Management to be a barrier, especially for smaller organizations.
- Users find the platform's **complexity** to manage licensing and reporting options challenging, especially under budget constraints.

#### What Are Recent G2 Reviews of Tenable Vulnerability Management?

**["Simple, Centralized Dashboards for Effortless Continuous Monitoring"](https://www.g2.com/survey_responses/tenable-vulnerability-management-review-13252353)**

**Rating:** 5.0/5.0 stars

_— Joshua O._

[Read full review](https://www.g2.com/survey_responses/tenable-vulnerability-management-review-13252353)

**["TVM Does What You Need"](https://www.g2.com/survey_responses/tenable-vulnerability-management-review-12937561)**

**Rating:** 4.5/5.0 stars

_— Verified User in Higher Education_

[Read full review](https://www.g2.com/survey_responses/tenable-vulnerability-management-review-12937561)

#### What Are G2 Users Discussing About Tenable Vulnerability Management?

- [What is your primary use case for Tenable Vulnerability Management, and how has it impacted your security posture?](https://www.g2.com/discussions/what-is-your-primary-use-case-for-tenable-vulnerability-management-and-how-has-it-impacted-your-security-posture) - 1 comment
- [What is Tenable.io used for?](https://www.g2.com/discussions/what-is-tenable-io-used-for) - 1 comment
- [How much is tenable io?](https://www.g2.com/discussions/how-much-is-tenable-io)
- [How do I link Nessus to tenable io?](https://www.g2.com/discussions/how-do-i-link-nessus-to-tenable-io)
- [What is the difference between Nessus and tenable io?](https://www.g2.com/discussions/what-is-the-difference-between-nessus-and-tenable-io)

### [InsightVM (Nexpose)](https://www.g2.com/fr/products/insightvm-nexpose/reviews)

InsightVM est l'offre de gestion des risques de vulnérabilité de Rapid7 qui améliore la sécurité grâce à une clarté inter-départementale, une compréhension plus approfondie des risques et des progrès mesurables. En informant et en alignant les équipes techniques, les équipes de sécurité peuvent remédier aux vulnérabilités et intégrer la sécurité au cœur de l'organisation. Avec InsightVM, les équipes de sécurité peuvent : Obtenir une clarté sur les risques et entre les équipes Mieux comprendre le risque dans votre environnement moderne afin de pouvoir travailler en étroite collaboration avec les équipes techniques. Étendre l'influence de la sécurité Aligner les équipes traditionnellement cloisonnées et avoir un impact grâce à la vue partagée et au langage commun d'InsightVM. Voir les progrès partagés Adopter une approche proactive de la sécurité avec un suivi et des métriques qui créent une responsabilité et reconnaissent les progrès.

**Average Rating:** 4.4/5.0

**Total Reviews:** 70

#### How Do G2 Users Rate InsightVM (Nexpose)?

- **the product a-t-il été un bon partenaire commercial?:** 9.3/10 (Category avg: 9.2/10)
- **Taux de détection:** 8.8/10 (Category avg: 8.9/10)
- **Analyses automatisées:** 9.4/10 (Category avg: 9.0/10)
- **Surveillance de la configuration:** 8.4/10 (Category avg: 8.5/10)

#### Who Is the Company Behind InsightVM (Nexpose)?

- **Vendeur:** [Rapid7](https://www.g2.com/fr/sellers/rapid7)
- **Année de fondation:** 2000
- **Emplacement du siège social:** Boston, MA
- **Twitter:** @rapid7  
124,405 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=04bdb542ee8372d372b62e305f57e5c7aefbd59efac3d6831f78fcc71f4f819c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F39624%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,274 employés sur LinkedIn®
- **Propriété:** NASDAQ:RPD

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 51% Large, 33% Medium

#### What Do G2 Reviewers Say About InsightVM (Nexpose)?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **capacités d'automatisation** d'InsightVM, rationalisant les flux de travail et réduisant l'effort dans la gestion des vulnérabilités.
- Les utilisateurs apprécient la **visibilité en temps réel** d'InsightVM, permettant une surveillance continue efficace et une détection rapide des vulnérabilités.
- Les utilisateurs apprécient les fonctionnalités de **gestion efficace des actifs** d'InsightVM, améliorant le suivi, le marquage et la priorisation des vulnérabilités.
- Les utilisateurs apprécient le **scoring des risques clair et exploitable** ainsi que les tableaux de bord en direct d'InsightVM qui améliorent la gestion des actifs.
- Les utilisateurs apprécient le **scoring de risque clair et les tableaux de bord en direct** d'InsightVM pour prioriser efficacement l'exposition des actifs.

##### Cons

- Les utilisateurs trouvent la **complexité** d'InsightVM difficile, en particulier lors de la configuration initiale et de l'administration continue.
- Les utilisateurs rencontrent des **problèmes de performance** avec des analyses lourdes et des réponses de support lentes impactant leur expérience globale avec InsightVM.
- Les utilisateurs sont confrontés à des **limitations de ressources** qui peuvent compliquer les efforts d'optimisation, impactant la performance globale lors de l'utilisation d'InsightVM.
- Les utilisateurs sont souvent confrontés à des défis liés à une **consommation élevée de mémoire** , nécessitant une gestion minutieuse pour optimiser l'utilisation des ressources de manière efficace.
- Les utilisateurs trouvent **la gestion de la consommation des ressources d'InsightVM** fastidieuse, en particulier lors de l'optimisation des analyses et des rapports personnalisés à grande échelle.

#### What Are Recent G2 Reviews of InsightVM (Nexpose)?

**["InsightVM"](https://www.g2.com/fr/survey_responses/insightvm-nexpose-review-13141902)**

**Rating:** 4.0/5.0 stars

_— Diogo A._

[Read full review](https://www.g2.com/fr/survey_responses/insightvm-nexpose-review-13141902)

**["Le score de risque exploitable et les tableaux de bord en direct d'InsightVM impressionnent"](https://www.g2.com/fr/survey_responses/insightvm-nexpose-review-11922296)**

**Rating:** 5.0/5.0 stars

_— tali k._

[Read full review](https://www.g2.com/fr/survey_responses/insightvm-nexpose-review-11922296)

#### What Are G2 Users Discussing About InsightVM (Nexpose)?

- [À quoi sert InsightVM (Nexpose) ?](https://www.g2.com/fr/discussions/what-is-insightvm-nexpose-used-for) - 1 comment
- [What is InsightVM?](https://www.g2.com/fr/discussions/what-is-insightvm) - 1 comment
- [What is nexpose InsightVM agent?](https://www.g2.com/fr/discussions/what-is-nexpose-insightvm-agent)
- [What is the difference between nexpose and InsightVM?](https://www.g2.com/fr/discussions/what-is-the-difference-between-nexpose-and-insightvm)
- [What can nexpose scan?](https://www.g2.com/fr/discussions/what-can-nexpose-scan)

### [Pentera](https://www.g2.com/products/pentera/reviews)

Pentera is the category leader for Automated Security Validation, allowing every organization to test with ease the integrity of all cybersecurity layers, unfolding true, current security exposures at any moment, at any scale. Thousands of security professionals and service providers around the world use Pentera to guide remediation and close security gaps before they are exploited. Its customers include Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National Bank, Schmitz Cargobull, and MBC Group. Pentera is backed by leading investors such as K1 Investment Management, Insight Partners, Blackstone, Evolution Equity Partners, and AWZ. Visit https://pentera.io for more information.

**Average Rating:** 4.5/5.0

**Total Reviews:** 171

#### How Do G2 Users Rate Pentera?

- **Has the product been a good partner in doing business?:** 9.3/10 (Category avg: 9.2/10)
- **Detection Rate:** 8.4/10 (Category avg: 8.9/10)
- **Automated Scans:** 9.1/10 (Category avg: 9.0/10)
- **Configuration Monitoring:** 7.8/10 (Category avg: 8.5/10)

#### Who Is the Company Behind Pentera?

- **Seller:** [Pentera](https://www.g2.com/sellers/pentera)
- **Company Website:** pentera.io
- **Year Founded:** 2015
- **HQ Location:** Boston, MA
- **Twitter:** @penterasec  
3,291 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9f2c0c558c875a98d2d9fc35b9d10d7247ea125fd4eaf33d374195bfe744ebba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpenterasecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
483 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Government Administration, Banking
- **Company Size:** 52% Large, 36% Medium

#### What Do G2 Reviewers Say About Pentera?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **automation features** of Pentera, enhancing ease of use and enabling efficient continuous operation.
- Users recognize the **powerful automation and detailed remediation suggestions** of Pentera for effective vulnerability detection.
- Users value Pentera's **effective vulnerability scanning and remediation suggestions** , enhancing their overall security posture and testing efficacy.
- Users value the **responsive customer support** of Pentera, enhancing their overall vulnerability scanning experience.
- Users appreciate the **efficiency** of Pentera, notably for its quick implementation and time-saving automation.

##### Cons

- Users find the **reporting inadequate** , particularly for enterprise-level assessments, necessitating significant improvements.
- Users experience a **lack of essential features** , including limited TTP updates and inadequate user permissions management.
- Users find the **reporting in Pentera lacking** , especially for enterprise-level needs and multilingual support.
- Users find Pentera demands a **high amount of system resources** , which can hinder overall performance and efficiency.
- Users report **technical issues** , particularly with module compatibility and unexpected upgrade failures, though support is responsive.

#### What Are Recent G2 Reviews of Pentera?

**["Reliable Tool for Vulnerability Detection but Script Issues"](https://www.g2.com/survey_responses/pentera-review-12864934)**

**Rating:** 4.0/5.0 stars

_— Avitzur Y._

[Read full review](https://www.g2.com/survey_responses/pentera-review-12864934)

**["Cutting-Edge Security with a Real Attacker Approach"](https://www.g2.com/survey_responses/pentera-review-12864952)**

**Rating:** 4.5/5.0 stars

_— Yaron C._

[Read full review](https://www.g2.com/survey_responses/pentera-review-12864952)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/vulnerability-scanner?order=g2_score&page=2#product-list)
- [3](/categories/vulnerability-scanner?order=g2_score&page=3#product-list)
- [4](/categories/vulnerability-scanner?order=g2_score&page=4#product-list)
- [5](/categories/vulnerability-scanner?order=g2_score&page=5#product-list)
- …
- [14](/categories/vulnerability-scanner?order=g2_score&page=14#product-list)
- [15](/categories/vulnerability-scanner?order=g2_score&page=15#product-list)
- [Next &rsaquo;Next ›](/categories/vulnerability-scanner?order=g2_score&page=2#product-list)

Spotlight Categories

[Analytics Platforms](https://www.g2.com/categories/analytics-platforms)

[Live Chat Software](https://www.g2.com/categories/live-chat)

[Robotic Process Automation (RPA) Software](https://www.g2.com/categories/robotic-process-automation-rpa)

[Marketing Automation Software](https://www.g2.com/categories/marketing-automation)

[Enterprise Risk Management (ERM) Software](https://www.g2.com/categories/enterprise-risk-management-erm)

Similar Categories

- [Static Code Analysis](/categories/static-code-analysis)
- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)

- [Log Analysis](/categories/log-analysis)
- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Bill of Materials (SBOM)](/categories/software-bill-of-materials-sbom)

- [Software Composition Analysis](/categories/software-composition-analysis)
- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Vulnerability Scanner Themes](/categories/vulnerability-scanner/themes)

 ![Lauren Worth](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Lauren Worth")
LW

Researched and written by [Lauren Worth](https://research.g2.com/insights/author/lauren-worth)

Updated April 10, 2026

Vulnerability scanners continuously monitor applications and networks against an up-to-date database of known vulnerabilities, identifying potential exploits, producing analytical reports on the security state of applications and networks, and providing recommendations to remedy known issues.

### Core Capabilities of Vulnerability Scanner Software

To qualify for inclusion in the Vulnerability Scanner category, a product must:

- Maintain a database of known vulnerabilities
- Continuously scan applications for vulnerabilities
- Produce reports analyzing known vulnerabilities and new exploits

### Common Use Cases for Vulnerability Scanner Software

Security and IT teams use vulnerability scanners to proactively identify and address weaknesses before they can be exploited. Common use cases include:

- Running scheduled and on-demand scans of applications and network infrastructure for known CVEs
- Generating prioritized vulnerability reports to guide remediation efforts
- Testing application and network security posture as part of ongoing compliance and risk management programs

### How Vulnerability Scanner Software Differs from Other Tools

Some vulnerability scanners operate similarly to [dynamic application security testing (DAST)](https://www.g2.com/categories/dynamic-application-security-testing-dast) tools, but the key distinction is that vulnerability scanners test applications and networks against known vulnerability databases rather than mimicking real-world attacks or performing penetration tests. DAST tools simulate attacker behavior to uncover runtime vulnerabilities, while scanners focus on identification and reporting of known weaknesses.

### Insights from G2 on Vulnerability Scanner Software

Based on category trends on G2, continuous scanning and comprehensive vulnerability reporting stand out as standout capabilities. Faster identification of critical exposures and improved compliance readiness stand out as primary benefits of adoption.

Top Tools at a Glance

| Product | Best for | User Review |
| --- | --- | --- |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_65c94fd396adf448fb1d27e503b86982/wiz-wiz.png "Product Avatar Image")](https://www.g2.com/products/wiz-wiz/reviews)[Wiz](https://www.g2.com/products/wiz-wiz/reviews)[4.7/5(843)](https://www.g2.com/products/wiz-wiz/reviews) | Risk-based cloud vulnerability prioritization with context | "Unmatched Security Insights, Excellent Reporting, and Strong Post-Sales Support" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_94d889d0ae592ea0ec1ff00c075582b1/aikido-security.png "Product Avatar Image")](https://www.g2.com/products/aikido-security/reviews)[Aikido Security](https://www.g2.com/products/aikido-security/reviews)[4.6/5(256)](https://www.g2.com/products/aikido-security/reviews) | Auto-triaged DevSecOps scanning with low false positives | "Enterprise Security Without an Enterprise Security Team" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_54e5c4711975359f65028d801e5d3784/orca-security.jpg "Product Avatar Image")](https://www.g2.com/products/orca-security/reviews)[Orca Security](https://www.g2.com/products/orca-security/reviews)[4.7/5(316)](https://www.g2.com/products/orca-security/reviews) | Agentless cloud vulnerability scanning with contextual risk prioritization | "Orca Makes Shadow Data Risks Obvious with Clear Sensitive Data Discovery" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_cbd3fb3d7b519da99e67a6ef0172fadf/tenable-nessus.png "Product Avatar Image")](https://www.g2.com/products/tenable-nessus/reviews)[Tenable Nessus](https://www.g2.com/products/tenable-nessus/reviews)[4.5/5(305)](https://www.g2.com/products/tenable-nessus/reviews) | Credentialed infrastructure scans with compliance auditing | "Reliable and Efficient Vulnerability Management Tool" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_ea11a9798e7f7ce6d755d04a8629d0c7/astra-pentest.png "Product Avatar Image")](https://www.g2.com/products/astra-pentest/reviews)[Astra Pentest](https://www.g2.com/products/astra-pentest/reviews)[4.6/5(225)](https://www.g2.com/products/astra-pentest/reviews) | SaaS pentest certification with manual validation | "Exceptional VAPT Solution with Prompt Support" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_31372b6161dba63d8772bc562d94c7f4/intruder.png "Product Avatar Image")](https://www.g2.com/products/intruder/reviews)[Intruder](https://www.g2.com/products/intruder/reviews)[4.8/5(209)](https://www.g2.com/products/intruder/reviews) | Continuous vulnerability scanning with emerging threat detection | "Reliable Service with Flexible Plans and Strong Support" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_7ec96a2225e5df1192cd5e306b636c4c/sysdig-sysdig-secure.png "Product Avatar Image")](https://www.g2.com/products/sysdig-sysdig-secure/reviews)[Sysdig Secure](https://www.g2.com/products/sysdig-sysdig-secure/reviews)[4.8/5(111)](https://www.g2.com/products/sysdig-sysdig-secure/reviews) | Runtime vulnerability detection in Kubernetes workloads | "Excellent Real-Time Kubernetes Security Visibility and Threat Detection" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_99175e3285300056ba7b128cb4f17fa9/burp-suite.png "Product Avatar Image")](https://www.g2.com/products/burp-suite/reviews)[Burp Suite](https://www.g2.com/products/burp-suite/reviews)[4.8/5(129)](https://www.g2.com/products/burp-suite/reviews) | Manual web application penetration testing workflows | "Complete Control Over Web Requests with Burp Suite" |

* * *

Show More

### Vulnerability Scanner Topics

- [What is Vulnerability Scanner Software?](#what-is-vulnerability-scanner-software)
- [Why Use Vulnerability Scanner Software?](#why-use-vulnerability-scanner-software)
- [What are the Common Features of Vulnerability Scanner Software?](#what-are-the-common-features-of-vulnerability-scanner-software)
- [Potential Issues with Vulnerability Scanner Software](#potential-issues-with-vulnerability-scanner-software)
- [Software and Services Related to Vulnerability Scanner Software](#software-and-services-related-to-vulnerability-scanner-software)

[
### Vulnerability Scanner Topics
Expand/Collapse ](#)
- [What is Vulnerability Scanner Software?](#what-is-vulnerability-scanner-software)
- [Why Use Vulnerability Scanner Software?](#why-use-vulnerability-scanner-software)
- [What are the Common Features of Vulnerability Scanner Software?](#what-are-the-common-features-of-vulnerability-scanner-software)
- [Potential Issues with Vulnerability Scanner Software](#potential-issues-with-vulnerability-scanner-software)
- [Software and Services Related to Vulnerability Scanner Software](#software-and-services-related-to-vulnerability-scanner-software)

## Learn More About Vulnerability Scanner Software

### What is Vulnerability Scanner Software?

Vulnerability scanners are used to examine applications, networks, and environments for security flaws and misconfigurations. These tools run a variety of dynamic security tests to identify security threats along an application or network’s attack surface. Scans can be used for anything from an application penetration test to a compliance scan. Depending on the specific objectives a user has, they can customize the vulnerability scanner to test for specific issues or requirements.

Companies can configure these tests to their unique environment. Companies that handle lots of personal or financial data may scan to ensure every transaction or datastore is encrypted from the public. They could also test their web applications against specific threats like SQL injection or cross-site scripting (XSS) attacks. The highly-customizable nature of vulnerability scanners provides users with tailor-made solutions for application and network security examination.

Many of these tools offer continuous scanning and testing for nonstop protection and monitoring. Whatever administrators set as a priority will be tested periodically and inform employees of issues or incidents. Continuous monitoring makes it much easier to discover vulnerabilities before they become an issue and drastically reduce the amount of time a vulnerability takes to remediate.

Top vulnerability scanner software with CVE remediation guidance typically combines automated scanning with prioritized fix recommendations that map findings to severity scores, exposure paths, and patch availability. Based on G2 reviews, security teams evaluate vulnerability scanner software by comparing CVE remediation depth, false positive rates, and how quickly the platform integrates into existing CI/CD pipelines and cloud environments.

Key Benefits of Vulnerability Scanner Software

- Scan networks and applications for security flaws
- Diagnose, track, and remediate vulnerabilities
- Identify and resolve misconfigurations
- Perform ad hoc security tests

### Why Use Vulnerability Scanner Software?

Applications and networks are only beneficial to a business if they operate smoothly and securely. Vulnerability scanners are a useful tool to view internal systems and applications from the perspective of the attacker. These tools allow for dynamic testing while applications operate. This helps security teams take a step beyond patches and code analysis to evaluate security posture while the application, network, or instance actually runs.

**Application security—** Cloud, web, and desktop applications all require security, but operate differently. While many vulnerability scanners support testing for all kinds of applications, vulnerability scanners often support a few application types, but not others. Still, they will all examine the application itself, as well as the paths a user needs to access it. For example, if a vulnerability scanner is used on a web application, the tool will take into account the various attack vectors a hacker might take. This includes a site’s navigation, regional access, privileges, and other factors decided by the user. From there, the scanner will output reports on specific vulnerabilities, compliance issues, and other operational flaws.

**Networks —** While software applications are often the most obvious use cases for vulnerability scanners, network vulnerability scanners are also quite common. These tools take into account the network itself, as well as computers, servers, mobile devices and any other asset accessing a network. This helps businesses identify vulnerable devices and abnormal behaviors within a network to identify and remediate issues as well as improve their network's security posture. Many even provide visual tools for mapping networks and their associated assets to simplify the management and prioritization of vulnerabilities requiring remediation.

**Cloud environments —** Not to be confused with cloud-based solutions delivered in a SaaS model, cloud vulnerability scanners examine cloud services, cloud computing environments, and integrated connections. Like network vulnerability scanners, cloud environments require an examination on a few levels. Cloud assets come in many forms including devices, domains, and instances; but all must be accounted for and scanned. In a properly secured cloud computing environment, integrations and API connections, assets, and environments must all be mapped, configurations must be monitored, and requirements must be enforced.

Based on G2 reviews, vulnerability scanner platforms generating VLAN audit reports are evaluated primarily by security teams running segmented enterprise networks where compliance frameworks (PCI, HIPAA, SOC 2, ISO 27001) require documented scans across each network zone. Reviewers point to audit-ready compliance reporting, granular scan scope by IP range and network segment, and exportable evidence formats as the features that determine whether the platform shortens the audit prep cycle or adds another step to it.

### What are the Common Features of Vulnerability Scanner Software?

Vulnerability scanners can provide a wide range of features, but here are a few of the most common found in the market.

**Network mapping —** Network mapping features provide a visual representation of network assets including endpoints, servers, and mobile devices to intuitively demonstrate an entire network’s components.

**Web inspection —** Web inspection features are used to assess the security of a web application in the context of its availability. This includes site navigation, taxonomies, scripts, and other web-based operations that may impact a hacker’s abilities.

[**Defect tracking**](https://www.g2.com/categories/vulnerability-scanner/f/issue-tracking) **—** Defect and issue tracking functionality helps users discover and document vulnerabilities and track them to their source through the resolution process.

**Interactive scanning —** Interactive scanning or interactive application security testing features allow a user to be directly involved in the scanning process, watch tests in real time, and perform ad hoc tests.

[**Perimeter scanning**](https://www.g2.com/categories/vulnerability-scanner/f/perimeter-scanning) **—** Perimeter scanning will analyze assets connected to a network or cloud environment for vulnerabilities.

[**Black box testing**](https://www.g2.com/categories/vulnerability-scanner/f/black-box-testing) **—** Black box scanning refers to tests conducted from the hacker’s perspective. Black box scanning examines functional applications externally for vulnerabilities like SQL injection or XSS.

**Continuous monitoring —** Continuous monitoring allows users to set it and forget it. They enable scanners to run all the time as they alert users of new vulnerabilities.

[**Compliance monitoring**](https://www.g2.com/categories/vulnerability-scanner/f/compliance-testing) **—** Compliance-related monitoring features are used to monitor data quality and send alerts based on violations or misuse.

**Asset discovery —** Asset discovery features unveil applications in use and trends associated with asset traffic, access, and usage.

**Logging and reporting —** Log documentation and reporting provides required reports to manage operations. It provides adequate logging to troubleshoot and support auditing.

**Threat intelligence —** Threat intelligence features integrate with or store information related to common threats and how to resolve them once incidents occur.

**Risk analysis —** Risk scoring and risk analysis features identify, score, and prioritize security risks, vulnerabilities, and compliance impacts of attacks and breaches.

**Extensibility —** Extensibility and integration features provide the ability to extend the platform or product to include additional features and functionalities.

Based on G2 reviews, the most trusted vulnerability scanner platforms in 2026 for security teams lead on CVE remediation guidance and easy setup onboarding, with reviewers describing time-to-first-scan in hours rather than weeks. SOC and AppSec teams point to clear remediation steps, severity scoring, and actionable findings as the features that distinguish platforms they actively use from ones that produce noise. Vulnerability scanner solutions with easy setup onboarding are highlighted in recent reviews for delivering full environment visibility on day one through agentless, API-driven architectures, with documentation that reduces the engineering lift typically associated with rolling out vulnerability scanning.

Many vulnerability scanner tools will also offer the following features:&nbsp;

- [Configuration monitoring capabilities](https://www.g2.com/categories/vulnerability-scanner/f/configuration-monitoring)
- [Automated scan capabilities](https://www.g2.com/categories/vulnerability-scanner/f/automated-scans)
- [Manual application testing capabilities](https://www.g2.com/categories/vulnerability-scanner/f/manual-application-testing)
- [Static code analysis capabilities](https://www.g2.com/categories/vulnerability-scanner/f/static-code-analysis)

### Potential Issues with Vulnerability Scanner Software

**False positives —** False positives are one of the most common issues with security tools. They indicate a tool is not running efficiently and introduce lots of unnecessary labor. Users should examine figures related to specific products and their accuracy before purchasing a solution.

**Integrations —** Integrations can make an application or product do virtually anything, but only if the integration is supported. If a specific solution must be integrated or a specific data source is highly relevant, be sure it’s compatible with the vulnerability scanner before making that decision.

**Scalability —** Scalability is always important, especially for growing teams. Cloud and SaaS-based solutions are traditionally the most scalable, but desktop and open source tools may be as well. Scalability will be important for teams considering collaborative use, concurrent use, and multi-application and environment scanning.

### Software and Services Related to Vulnerability Scanner Software

These technology families are either closely related to vulnerability scanners or there is frequent overlap between products.

[**Risk-based vulnerability management software**](https://www.g2.com/categories/risk-based-vulnerability-management) **—** Risk-based vulnerability management software is used to analyze security posture based on a wide array of risk factors. From there, companies prioritize vulnerabilities based on their risk score. These tools often have some overlapping features, but they’re more geared towards prioritizing risks in large organizations rather than identifying vulnerabilities to individual applications or environments.

[**Dynamic application security testing (DAST) software**](https://www.g2.com/categories/dynamic-application-security-testing-dast) **—** DAST software is very closely related to vulnerability scanners and are sometimes used interchangeably. The differentiating factor here, though, is the ability to scan networks, cloud services, and IT assets in addition to applications. While they do scan for vulnerabilities, they won’t allow users to map networks, visualize environments, or examine vulnerabilities beyond the scope of the application.

[**Static application security testing (SAST) software**](https://www.g2.com/categories/static-application-security-testing-sast) **—** SAST software is not that similar to vulnerability scanners, unlike DAST tools. SAST tools allow for the examination of source code and non-operational application components. They also can’t simulate attacks or perform functional security tests. Still, these can be useful for defect and bug tracking if the vulnerability is rooted in an application’s source code.

[**Penetration testing software**](https://www.g2.com/categories/penetration-testing) **—** Penetration testing software is one aspect of vulnerability scanning, but a penetration test will not provide a wide variety of security tests. They are useful for testing common attack types, but they won’t be very effective in identifying and remediating the root cause of a vulnerability.

Based on G2 reviews, Software Composition Analysis tools Jenkins GitLab integration continuous vulnerability scanning is the workflow pattern reviewers describe as the standard for developer-led security programs running checks inside the build pipeline rather than as a separate stage. Reviewers point to agentless, API-driven scanners integrating into CI/CD pipelines to catch secrets, misconfigurations, and open-source dependency vulnerabilities pre-deployment as the setup that scales with engineering velocity. Reviewers note that consolidated platforms unifying SCA, SAST, and exposure-management scanning under one interface are the preferred consolidation pattern over stitching together standalone tools.