# Best Penetration Testing Tools for Medium-Sized Businesses

## How Many Penetration Testing Tools Products Does G2 Track?

**Total Products under this Category:** 135

### Category Stats (Aug 2026)

- **Average Rating:** 4.64/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Cyver Core (+1.26%) - Among all products in this category, Cyver Core recorded the largest rating increase compared to last month

_Last updated: August 04, 2026_

## How Does G2 Rank Penetration Testing Tools Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 3,500+ Authentic Reviews
- 135+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Penetration Testing Tools
 ![G2 Grid® for Penetration Testing Tools plotting products by satisfaction and market presence](https://www.g2.com/categories/penetration-testing-tools/grids.png?focus%5B%5D=55515&focus%5B%5D=168853&focus%5B%5D=154599&focus%5B%5D=1282377&focus%5B%5D=39589&focus%5B%5D=54142&focus%5B%5D=32486&focus%5B%5D=1333324)

Highlighted products: Cobalt, vPenTest, Astra Pentest, NodeZero from Horizon3.ai, H1 Platform, Bugcrowd, Burp Suite, and Oneleet.

Underlying data: [Grid® JSON](https://www.g2.com/categories/penetration-testing-tools/grids.json?focus%5B%5D=cobalt-io-cobalt&focus%5B%5D=vpentest&focus%5B%5D=astra-pentest&focus%5B%5D=nodezero-from-horizon3-ai&focus%5B%5D=h1-platform&focus%5B%5D=bugcrowd&focus%5B%5D=burp-suite&focus%5B%5D=oneleet&segment=mid-market)

**Sponsored**

### Sprocket Security

By combining automation with expert-driven human testing, Sprocket Security delivers Continuous Penetration Testing to help businesses continuously validate their security posture and resilience. This innovative solution is tailored for organizations seeking to enhance their cybersecurity measures by proactively identifying vulnerabilities and assessing their defenses against potential threats. By employing a year-round testing methodology, Sprocket Security ensures that businesses remain vigilant and prepared in the ever-evolving landscape of cyber threats. The platform primarily targets organizations of all sizes that are committed to improving their security frameworks. Sprocket Security is particularly beneficial for IT and security teams that need to stay ahead of emerging attack techniques and adapt to changes in their IT structures. With features such as Attack Surface Management, Continuous Penetration Testing, and Adversary Simulation, Sprocket Security provides a comprehensive suite of tools that empower businesses to prioritize offensive security measures effectively. One of the key features of Sprocket Security is its Attack Surface Management, which allows organizations to gain visibility into their digital assets and potential vulnerabilities. By continuously monitoring and analyzing the attack surface, businesses can identify weak points before they are exploited by malicious actors. Additionally, the platform offers Continuous Penetration Testing, which simulates real-world attack scenarios to evaluate the effectiveness of existing security controls. This ongoing testing approach ensures that organizations can adapt their defenses in response to new threats and vulnerabilities. Another significant aspect of Sprocket Security is its commitment to retesting. Whenever a new attack technique emerges, a change occurs in the IT infrastructure, or a finding is patched, Sprocket Security provides unlimited retests at no additional cost. This feature not only enhances the overall security posture of an organization but also fosters a culture of continuous improvement and vigilance. By prioritizing offensive security, businesses can reduce their IT risk and enhance their resilience against cyber threats. Overall, Sprocket Security stands out in the cybersecurity landscape by offering a robust and flexible solution that integrates both automated and human-driven testing methodologies. This unique combination allows organizations to maintain a proactive stance against cyber threats, ensuring that their security measures evolve in tandem with the dynamic nature of the digital landscape.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1519&secure%5Bchosen_at%5D=2026-08-04T18%3A16%3A21Z&secure%5Bdisplayable_resource_id%5D=1519&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1519&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1380783&secure%5Bresource_id%5D=1519&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fpenetration-testing-tools%2Fmid-market%3Fopen_modal_url%3D%252Fproducts%252Findusface-was%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fpenetration-testing-tools%25252Fmid-market%2526source%253Dcategory&secure%5Btoken%5D=e645800ed93bf4180ab989ab7a5240d55d27aaed1fd6ac42473674f9bc1e7eb6&secure%5Burl%5D=https%3A%2F%2Fwww.sprocketsecurity.com%2F&secure%5Burl_type%5D=custom_url)

### [Cobalt](https://www.g2.com/pt/products/cobalt-io-cobalt/reviews)

A Cobalt é pioneira em pentesting como serviço (PTaaS) e líder em testes contínuos de segurança ofensiva baseados em expertise humana. A Plataforma de Segurança Ofensiva da Cobalt abrange todo o espectro da segurança ofensiva, desde pentesting direcionado e liderado por humanos até testes de segurança autônomos de alta frequência impulsionados por IA. Apenas a Cobalt reúne os quatro elementos críticos da segurança ofensiva moderna: expertise humana de elite, uma plataforma sensível ao contexto, orquestração impulsionada por IA e o maior conjunto de dados da indústria de resultados reais de pentests. Milhares de clientes e centenas de parceiros confiam na Cobalt e em sua rede global de mais de 500 especialistas em segurança avaliados para identificar, priorizar e remediar continuamente riscos exploráveis com a velocidade, flexibilidade e precisão que as organizações de hoje exigem.

**Average Rating:** 4.5/5.0

**Total Reviews:** 179

#### How Do G2 Users Rate Cobalt?

- **the product tem sido um bom parceiro comercial?:** 9.3/10 (Category avg: 9.4/10)
- **Desempenho e Confiabilidade:** 9.1/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 8.7/10 (Category avg: 9.1/10)
- **Extensibilidade:** 8.5/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Cobalt?

- **Vendedor:** [Cobalt](https://www.g2.com/pt/sellers/cobalt-33275b9c-c870-4949-8fd5-a68eb12f96bb)
- **Website da Empresa:** cobalt.io
- **Ano de Fundação:** 2013
- **Localização da Sede:** San Francisco, California
- **Twitter:** @cobalt\_io  
8,462 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ed9f585b23d4060fb4049f4e12e0029f88ad6480cba48b930678edf3b5b77c33&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcobalt_io%2F&secure%5Burl_type%5D=linkedin_company_website)  
557 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Segurança, Diretor de Tecnologia
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 52% Medium, 23% Small

#### What Do G2 Reviewers Say About Cobalt?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **eficiência de pentesting** da Cobalt devido ao seu processo contínuo e geração rápida de relatórios.
- Os usuários elogiam a Cobalt por seu **suporte ao cliente excepcional** , fornecendo expertise e assistência durante todo o processo de pentesting.
- Os usuários valorizam a **facilidade de uso** do Cobalt, elogiando sua configuração sem complicações e relatórios rápidos para pentests.
- Os usuários valorizam a **comunicação constante** durante o processo, aprimorando a colaboração e a transparência ao longo de sua experiência com a Cobalt.
- Os usuários valorizam os **relatórios imediatos e abrangentes** da Cobalt, simplificando o pentesting e garantindo a conformidade.

##### Cons

- Os usuários acham o Cobalt **caro** , especialmente para pequenas organizações e devido aos requisitos de crédito dispendiosos.
- Os usuários acham o **escopo limitado** da funcionalidade do Cobalt inadequado, faltando profundidade em testes e cobertura de aplicação no mundo real.
- Os usuários acham a **falta de detalhes** nas instruções frustrante, pois isso complica o processo de configuração para testes.
- Os usuários acham o **modelo de preços do Cobalt confuso** , sugerindo revisões para clareza e custos de integração.
- Os usuários experimentam **imprecisão nas auditorias** com o Cobalt, levando a confusão e alocação ineficiente de recursos em avaliações de segurança.

#### What Are Recent G2 Reviews of Cobalt?

**["Teste de Segurança Simples, Rápido, Flexível e Confiável com Cobalt"](https://www.g2.com/pt/survey_responses/cobalt-review-12516150)**

**Rating:** 5.0/5.0 stars

_— Shivendu T._

[Read full review](https://www.g2.com/pt/survey_responses/cobalt-review-12516150)

**["Pentesting colaborativo e do mundo real com descobertas acionáveis"](https://www.g2.com/pt/survey_responses/cobalt-review-12683090)**

**Rating:** 5.0/5.0 stars

_— Arpit G._

[Read full review](https://www.g2.com/pt/survey_responses/cobalt-review-12683090)

#### What Are G2 Users Discussing About Cobalt?

- [How do you use Cobalt?](https://www.g2.com/pt/discussions/how-do-you-use-cobalt)
- [What is cobalt database?](https://www.g2.com/pt/discussions/what-is-cobalt-database)
- [What is a cobalt developer?](https://www.g2.com/pt/discussions/what-is-a-cobalt-developer)
- [Is cobalt an operating system?](https://www.g2.com/pt/discussions/is-cobalt-an-operating-system)

### [Astra Pentest](https://www.g2.com/pt/products/astra-pentest/reviews)

Astra Security é uma plataforma líder em testes de penetração contínuos que combina pentesting autônomo impulsionado por IA com avaliações conduzidas por especialistas certificados. Alimentado pelo Attack AI, treinado em mais de 6,8 milhões de descobertas de segurança e insights de mais de 5.000 pentests reais. A Astra implanta agentes inteligentes que continuamente descobrem, validam, priorizam e ajudam a remediar vulnerabilidades em escala. Enquanto a IA lida com velocidade e escala, os especialistas certificados em segurança da Astra se concentram no que a automação sozinha não pode: falhas complexas de lógica de negócios, cadeias de ataque em múltiplas etapas, caminhos de exploração avançados e ameaças emergentes específicas de IA/LLM. Construída para equipes de engenharia modernas, a Astra se integra diretamente aos fluxos de trabalho CI/CD, permitindo validação contínua de segurança entre lançamentos em vez de depender de pentests anuais desatualizados. A plataforma oferece Pentest Autônomo abrangente impulsionado por agentes de IA, scanner de vulnerabilidades DAST e pentests conduzidos por humanos em aplicativos web, IA/LLMs, aplicativos móveis, APIs, infraestrutura em nuvem. A Astra é credenciada pela CREST, empanelada pelo CERT-IN e um fornecedor certificado PCI ASV. Nossa equipe também liderou o desenvolvimento do framework OWASP APTS, ajudando a moldar o padrão da indústria para testes de segurança contínuos. Hoje, mais de 1.500 organizações em mais de 70 países confiam na Astra Security, incluindo Ford, Loom, CompTIA, Hitachi, HackerRank e OLX.

**Average Rating:** 4.6/5.0

**Total Reviews:** 222

#### How Do G2 Users Rate Astra Pentest?

- **the product tem sido um bom parceiro comercial?:** 9.3/10 (Category avg: 9.4/10)
- **Desempenho e Confiabilidade:** 9.0/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 9.0/10 (Category avg: 9.1/10)
- **Extensibilidade:** 8.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Astra Pentest?

- **Vendedor:** [ASTRA IT, Inc.](https://www.g2.com/pt/sellers/astra-it-inc)
- **Website da Empresa:** www.getastra.com
- **Ano de Fundação:** 2018
- **Localização da Sede:** New Delhi, IN
- **Twitter:** @getastra  
694 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fbe109060085ad9c09016ddbb00bd4f363004bed188f1fd0e5a11ea004d08c89&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fgetastra%2F&secure%5Burl_type%5D=linkedin_company_website)  
130 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Diretor de Tecnologia, CEO
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 67% Small, 28% Medium

#### What Do G2 Reviewers Say About Astra Pentest?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam o **suporte ao cliente responsivo** da Astra Pentest, melhorando sua experiência e garantindo uma colaboração tranquila.
- Os usuários valorizam os **recursos abrangentes de gerenciamento de vulnerabilidades** do Astra Pentest, aprimorando sua capacidade de lidar com problemas de segurança de forma eficaz.
- Os usuários adoram a **facilidade de uso** do Astra Pentest, apreciando seu design intuitivo e recursos acessíveis.
- Os usuários elogiam o Astra Pentest por seu **teste de penetração eficiente** , permitindo uma execução rápida e comunicação eficaz durante todo o processo.
- Os usuários valorizam a **identificação minuciosa de vulnerabilidades** do Astra Pentest, aumentando a confiança e a segurança em seus processos de desenvolvimento.

##### Cons

- Os usuários experimentam **suporte ao cliente ruim** , citando respostas lentas e dificuldades com a configuração de contas e consultas sobre vulnerabilidades.
- Os usuários acham que o **design de interface ruim** do Astra Pentest é desajeitado e pouco amigável, afetando a usabilidade.
- Os usuários experimentam **desempenho lento** com o Astra Pentest, afetando a velocidade dos testes e os tempos de resposta para os resultados.
- Os usuários sentem que a **UX poderia ser melhorada** para uma experiência mais suave, pois a navegação às vezes pode ser confusa.
- Os usuários enfrentam uma **falta de informação** com o Astra Pentest, pois a documentação e as atualizações muitas vezes são insuficientes ou demoram a chegar.

#### What Are Recent G2 Reviews of Astra Pentest?

**["Integração Suave, Suporte Responsivo e Controles Fortes no Ciclo de Vida de Testes de Penetração"](https://www.g2.com/pt/survey_responses/astra-pentest-review-13001206)**

**Rating:** 5.0/5.0 stars

_— Sivakumar S._

[Read full review](https://www.g2.com/pt/survey_responses/astra-pentest-review-13001206)

**["Solução VAPT Excepcional com Suporte Rápido"](https://www.g2.com/pt/survey_responses/astra-pentest-review-9603864)**

**Rating:** 5.0/5.0 stars

_— Nikhil Ajit S._

[Read full review](https://www.g2.com/pt/survey_responses/astra-pentest-review-9603864)

#### What Are G2 Users Discussing About Astra Pentest?

- [Para que serve o Astra Pentest?](https://www.g2.com/pt/discussions/what-is-astra-pentest-used-for) - 2 comments

### [vPenTest](https://www.g2.com/products/vpentest/reviews)

Vonahi Security is building the future of offensive cybersecurity by delivering automated, high-quality penetration testing through its SaaS platform, vPenTest. Designed to replicate the tools, techniques, and methodologies of experienced consultants, vPenTest brings the benefits of manual network penetration testing into an easy-to-use, automated solution. Traditionally, penetration testing has been a manual, time consuming, and expensive process that many organizations only perform once or twice a year. This often leaves businesses exposed to emerging threats between assessments. vPenTest addresses this gap by offering fast, consistent, and on-demand testing that helps organizations evaluate their real-time cybersecurity risk more effectively. Powered by a proprietary framework that evolves through continuous research and real-world insights, vPenTest stays aligned with the latest attack techniques and industry best practices. The platform is backed by over 13 years of offensive security expertise, with the team holding certifications such as CISSP, OSCP, OSCE, CEH, and more. Their knowledge is built directly into the platform, ensuring each test is conducted with depth, consistency, and accuracy—without the delays or variability of manual testing.  vPenTest enables organizations to run internal and external network penetration tests as often as needed monthly, quarterly, or prior to audits or insurance reviews. The automated reports provide actionable insights that make it easy to prioritize remediation and demonstrate progress toward compliance. Today, over 22,000 organizations rely on vPenTest to strengthen their security posture and reduce risk. This includes managed service providers, managed security service providers, financial institutions, compliance-driven organizations, and internal IT teams. Whether you're working to meet regulatory requirements, secure cyber insurance coverage, or proactively defend against evolving threats, vPenTest makes network penetration testing easy, affordable, and scalable.

**Average Rating:** 4.6/5.0

**Total Reviews:** 242

#### How Do G2 Users Rate vPenTest?

- **Has the product been a good partner in doing business?:** 9.4/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 9.1/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 9.0/10 (Category avg: 9.1/10)
- **Extensibility:** 8.5/10 (Category avg: 8.7/10)

#### Who Is the Company Behind vPenTest?

- **Seller:** [Kaseya](https://www.g2.com/sellers/kaseya)
- **Company Website:** www.kaseya.com
- **Year Founded:** 2000
- **HQ Location:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CEO
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 69% Small, 24% Medium

#### What Do G2 Reviewers Say About vPenTest?

_AI-generated summary from verified user reviews_

##### Pros

- Users find vPenTest **exceptionally easy to use** , enhancing efficiency and making penetration testing accessible for beginners.
- Users appreciate the **awesome technical reports** from vPenTest, which provide detailed remediation steps and are reviewed by CREST.
- Users value the **user-friendly interface** of vPenTest, enhancing navigation and improving pentesting efficiency significantly.
- Users highlight the **setup ease** of vPenTest, appreciating its straightforward implementation and user-friendly interface.
- Users value the **ease of implementation** of vPenTest, enjoying a seamless setup and effortless integration into workflow.

##### Cons

- Users find the **setup process complex** , requiring multiple attempts and lacking integration with existing systems.
- Users are frustrated by the **limited scope** of vPenTest, as it fails to address all pentesting needs effectively.
- Users find vPenTest **expensive** , especially due to pricing models that burden smaller organizations and larger customer contracts.
- Users note the **inadequate reporting** in vPenTest, highlighting issues with standardization and limited availability of reports.
- Users note the **lack of detail** in vPenTest, which can lead to confusion and require additional explanations.

#### What Are Recent G2 Reviews of vPenTest?

**["Fast, Actionable Pen Testing Baselines with Clear, Customer-Ready Reports"](https://www.g2.com/survey_responses/vpentest-review-12881608)**

**Rating:** 4.5/5.0 stars

_— Darren ._

[Read full review](https://www.g2.com/survey_responses/vpentest-review-12881608)

**["Great Product, Easy to Use, does exactly as described."](https://www.g2.com/survey_responses/vpentest-review-9009510)**

**Rating:** 5.0/5.0 stars

_— Kamran H._

[Read full review](https://www.g2.com/survey_responses/vpentest-review-9009510)

### [NodeZero from Horizon3.ai](https://www.g2.com/products/nodezero-from-horizon3-ai/reviews)

Horizon3.ai's NodeZero® platform empowers your organization to continuously find, fix, and verify your exploitable attack surface. Reduce your security risk by autonomously finding weaknesses in your network, knowing how to prioritize and fix them, and immediately verifying that your fixes work. NodeZero delivers production-safe autonomous pentests and other key assessment operations that scale across your largest internal, external, cloud, and hybrid cloud environments. No required agents, no code to write, and no consultants to hire.

**Average Rating:** 4.7/5.0

**Total Reviews:** 34

#### How Do G2 Users Rate NodeZero from Horizon3.ai?

- **Has the product been a good partner in doing business?:** 9.6/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 9.4/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 9.6/10 (Category avg: 9.1/10)
- **Extensibility:** 9.8/10 (Category avg: 8.7/10)

#### Who Is the Company Behind NodeZero from Horizon3.ai?

- **Seller:** [Horizon3.ai](https://www.g2.com/sellers/horizon3-ai)
- **Company Website:** www.horizon3.ai
- **Year Founded:** 2019
- **HQ Location:** San Francisco, US
- **Twitter:** @Horizon3ai  
2,802 Twitter followers
- **LinkedIn® Page:** [linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=b96ec867662918611a5419cf5256bf5c03ca287b91e15731019e597bd28f51b6&secure%5Burl%5D=https%3A%2F%2Flinkedin.com%2Fcompany%2Fhorizon3ai%2F&secure%5Burl_type%5D=linkedin_company_website)  
444 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 53% Medium, 21% Large

#### What Do G2 Reviewers Say About NodeZero from Horizon3.ai?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **intuitive communication** of NodeZero, making it accessible for both technical and non-technical staff.
- Users rave about the **intuitive and thorough integration** of NodeZero, making it essential for cybersecurity needs.
- Users value the **ease of implementation** of NodeZero, finding it intuitive and accessible for all team members.
- Users value the **easy integrations** of NodeZero, making it accessible for both technical and non-technical staff.
- Users value the **efficiency** of NodeZero in quickly identifying longstanding misconfigurations and vulnerabilities in their environments.

##### Cons

- Users find the **inadequate reporting** of Tripwires' machine success and failure states frustrating and unclear.
- Users note a **lack of detail** in Tripwires reporting, making it hard to identify specific machine outcomes.

#### What Are Recent G2 Reviews of NodeZero from Horizon3.ai?

**["NodeZero Takes the Guesswork Out of Pen Testing With Continuous Attack-Path Validation"](https://www.g2.com/survey_responses/nodezero-from-horizon3-ai-review-13121520)**

**Rating:** 5.0/5.0 stars

_— Verified User in Information Technology and Services_

[Read full review](https://www.g2.com/survey_responses/nodezero-from-horizon3-ai-review-13121520)

**["Showing you what's actually exploitable!"](https://www.g2.com/survey_responses/nodezero-from-horizon3-ai-review-13121791)**

**Rating:** 5.0/5.0 stars

_— james.kavanagh@cybervigilance.uk K._

[Read full review](https://www.g2.com/survey_responses/nodezero-from-horizon3-ai-review-13121791)

### [H1 Platform](https://www.g2.com/pt/products/h1-platform/reviews)

HackerOne é um líder global em Gestão Contínua de Exposição a Ameaças (CTEM) e o único fornecedor de soluções que combina a confiança simultânea da Fortune 500 e a maior comunidade mundial de pesquisadores de segurança para proteger a empresa nativa de IA. A Plataforma H1 une soluções de IA agentica com a engenhosidade dos pesquisadores de segurança para descobrir, validar, priorizar e remediar continuamente exposições em sistemas de código, nuvem e IA. Através de soluções como recompensas por bugs, divulgação de vulnerabilidades, testes de penetração agenticos, equipes vermelhas de IA e segurança de código, a HackerOne oferece uma redução mensurável e contínua do risco cibernético para empresas. Líderes da indústria, incluindo Anthropic, Crypto.com, General Motors, Goldman Sachs, Lufthansa, Uber, Ministério da Defesa do Reino Unido e o Departamento de Defesa dos EUA, confiam na HackerOne para proteger seus ecossistemas digitais. A HackerOne foi reconhecida no relatório Emerging Tech Impact Radar: AI Cybersecurity Ecosystem da Gartner por sua liderança em Testes de Segurança de IA.

**Average Rating:** 4.5/5.0

**Total Reviews:** 73

#### How Do G2 Users Rate H1 Platform?

- **the product tem sido um bom parceiro comercial?:** 8.9/10 (Category avg: 9.4/10)
- **Desempenho e Confiabilidade:** 9.0/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 10.0/10 (Category avg: 9.1/10)
- **Extensibilidade:** 10.0/10 (Category avg: 8.7/10)

#### Who Is the Company Behind H1 Platform?

- **Vendedor:** [HackerOne](https://www.g2.com/pt/sellers/hackerone)
- **Website da Empresa:** hackerone.com
- **Ano de Fundação:** 2012
- **Localização da Sede:** San Francisco, California
- **Twitter:** @Hacker0x01  
337,493 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=66564701ea46682e07fb494dc3da56457fbf656178a90fc0665fd15f314bdc5d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fhackerone%2F&secure%5Burl_type%5D=linkedin_company_website)  
6,738 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Segurança de Redes e Computadores
- **Company Size:** 42% Large, 41% Medium

#### What Do G2 Reviewers Say About H1 Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **facilidade de uso** do HackerOne, permitindo uma rápida integração e gestão de programas sem problemas.
- Os usuários valorizam a **interface simplificada** da Plataforma H1, facilitando a gestão eficiente de bugs e a colaboração com hackers éticos.
- Os usuários valorizam a **colaboração com hackers éticos habilidosos** , melhorando a segurança e aprimorando a gestão de vulnerabilidades de forma eficaz.
- Os usuários valorizam a **forte proteção de segurança** oferecida pela HackerOne, melhorando a segurança geral através do gerenciamento especializado de vulnerabilidades.
- Os usuários valorizam o **suporte ao cliente responsivo** da Plataforma H1, fornecendo orientação e assistência de forma consistente quando necessário.

##### Cons

- Os usuários enfrentam **problemas de complexidade** com fluxos de trabalho de triagem e gerenciamento de credenciais, afetando a eficiência e satisfação geral.
- Os usuários observam o **preço elevado** da Plataforma H1, que pode sobrecarregar os orçamentos, apesar de suas funcionalidades valiosas.
- Os usuários acham **o gerenciamento de tempo desafiador** na Plataforma H1 devido a velocidades de triagem inconsistentes e complexidades no manuseio de relatórios.
- Os usuários relatam **suporte ao cliente ruim** com tempos de resposta lentos e tickets não resolvidos afetando sua experiência geral.
- Os usuários acham o **design ruim da interface** confuso e difícil de navegar, impactando sua experiência geral.

#### What Are Recent G2 Reviews of H1 Platform?

**["Gestão de Vulnerabilidades Simples e Prática com Visibilidade Clara"](https://www.g2.com/pt/survey_responses/h1-platform-review-12788653)**

**Rating:** 5.0/5.0 stars

_— Usuário Verificado em Automotivo_

[Read full review](https://www.g2.com/pt/survey_responses/h1-platform-review-12788653)

**["Plataforma Poderosa de Bug Bounty com Espaço para Melhorias"](https://www.g2.com/pt/survey_responses/h1-platform-review-12784912)**

**Rating:** 4.5/5.0 stars

_— Mikhail Y._

[Read full review](https://www.g2.com/pt/survey_responses/h1-platform-review-12784912)

#### What Are G2 Users Discussing About H1 Platform?

- [Quantos hackers existem no HackerOne?](https://www.g2.com/pt/discussions/how-many-hackers-are-there-in-hackerone) - 2 comments, 1 upvote
- [What is managed program in HackerOne?](https://www.g2.com/pt/discussions/what-is-managed-program-in-hackerone)
- [How many programs are managed by HackerOne?](https://www.g2.com/pt/discussions/how-many-programs-are-managed-by-hackerone)
- [What is the use of HackerOne?](https://www.g2.com/pt/discussions/what-is-the-use-of-hackerone)

### [Bugcrowd](https://www.g2.com/products/bugcrowd/reviews)

Bugcrowd frees organizations with a low tolerance for risk from chronic talent shortages, noisy tools that breed false positives, and the fear of critical hidden or emerging vulnerabilities. Our SaaS platform provides access to the unlimited capacity and skills of the global ethical hacker/pentester community for deeper, proactive risk reduction and faster regulatory compliance. With 12+ years of experience and 1200+ customers in every industry (including OpenAI, National Australia Bank, Indeed, USAA, Twilio, and CISA), we know what long-term with crowdsourced security looks like.

**Average Rating:** 4.3/5.0

**Total Reviews:** 60

#### How Do G2 Users Rate Bugcrowd?

- **Has the product been a good partner in doing business?:** 9.4/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 8.5/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 8.3/10 (Category avg: 9.1/10)
- **Extensibility:** 8.2/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Bugcrowd?

- **Seller:** [Bugcrowd](https://www.g2.com/sellers/bugcrowd)
- **Year Founded:** 2012
- **HQ Location:** San Francisco, CA
- **Twitter:** @Bugcrowd  
199,211 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=333aa242026c6a6270d8f7652054439cb3c591cdb724d0ffb00a0108b2f6b966&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fbugcrowd%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,701 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 34% Large, 33% Small

#### What Do G2 Reviewers Say About Bugcrowd?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **high reporting quality** on Bugcrowd, appreciating detailed reports and organized submission processes for effective vulnerability discovery.
- Users find Bugcrowd to be **easy to use** , with a seamless setup and an intuitive interface enhancing their experience.
- Users praise Bugcrowd's **excellent customer support** , noting their responsiveness and genuine helpfulness throughout their experience.
- Users value the **consistent and transparent communication** from Bugcrowd, enhancing the overall research experience.
- Users value Bugcrowd for its **efficient vulnerability detection** through a skilled community, enhancing security and saving time.

##### Cons

- Users express frustration with **poor customer support** , highlighting issues with triaging delays and unresponsive reporting processes.
- Users often experience **slow performance** in triaging and report validation, affecting their engagement and satisfaction with Bugcrowd.
- Users face **slow response times and inconsistent triaging** from companies, impacting their overall experience with Bugcrowd.
- Users experience **inadequate reporting** , facing delays and slow validation that can hinder timely resolutions and frustrate researchers.
- Users find the **learning curve steep** on Bugcrowd, making it challenging for beginners to navigate the platform.

#### What Are Recent G2 Reviews of Bugcrowd?

**["Empowers Vulnerability Management with Expert Community"](https://www.g2.com/survey_responses/bugcrowd-review-12088640)**

**Rating:** 4.0/5.0 stars

_— Mariam A._

[Read full review](https://www.g2.com/survey_responses/bugcrowd-review-12088640)

**["Bugcrowd Delivers Top-Notch Security Solutions for Robust Vulnerability Management"](https://www.g2.com/survey_responses/bugcrowd-review-8940044)**

**Rating:** 5.0/5.0 stars

_— Verified User in Information Technology and Services_

[Read full review](https://www.g2.com/survey_responses/bugcrowd-review-8940044)

### [Burp Suite](https://www.g2.com/pt/products/burp-suite/reviews)

O Burp Suite é um ecossistema completo para testes de segurança de aplicações web e APIs, combinando dois produtos: Burp Suite DAST - uma solução DAST de precisão, líder de mercado, que automatiza testes em tempo de execução, e Burp Suite Professional - o kit de ferramentas padrão da indústria para testes de penetração manuais. Desenvolvido pela PortSwigger, mais de 85.000 profissionais de segurança confiam no Burp Suite para encontrar, verificar e entender vulnerabilidades em aplicações web modernas e complexas. O Burp Suite DAST é a solução de teste dinâmico de segurança de aplicações (DAST) empresarial da PortSwigger, desenvolvida especificamente para a varredura contínua e automatizada de aplicações web e APIs. Ao contrário de muitas soluções DAST, que fazem parte de uma oferta AST mais ampla, o Burp Suite DAST não é uma ferramenta acoplada - em vez disso, é construído com precisão a partir de mais de 20 anos de experiência em testes dinâmicos. O Burp Suite DAST revela os problemas de tempo de execução que as ferramentas de análise estática não detectam, como falhas de autenticação, desvio de configuração e vulnerabilidades encadeadas. Construído sobre o mesmo motor de varredura proprietário que alimenta o Burp Suite Professional, ele oferece resultados precisos e com baixo ruído que as equipes de segurança confiam. As principais capacidades do Burp Suite DAST incluem: Varredura contínua e automatizada de aplicações web e APIs, integração com pipelines CI/CD e ferramentas de gerenciamento de vulnerabilidades, implantação flexível em ambientes de nuvem e locais, lógica de varredura e configurações compartilhadas entre testes automatizados e manuais, detecção precisa e com baixo ruído informada pela Pesquisa PortSwigger. O Burp Suite Professional complementa o DAST com uma capacidade profunda de teste manual. É o kit de ferramentas padrão da indústria para testadores de penetração, consultores e engenheiros de AppSec que precisam de total percepção e flexibilidade ao validar ou explorar vulnerabilidades. As descobertas feitas pelo DAST podem ser investigadas e verificadas no Burp Suite Professional, garantindo que cada resultado seja preciso, contextual e acionável. Juntos, o Burp Suite DAST e o Burp Suite Professional criam um ecossistema unificado que oferece automação em amplitude e profundidade manual onde é necessário. O Burp Suite é construído para equipes de AppSec que precisam de cobertura escalável e confiável em ambientes web e de API, permitindo uma transição perfeita entre testes automatizados e manuais.

**Average Rating:** 4.8/5.0

**Total Reviews:** 126

#### How Do G2 Users Rate Burp Suite?

- **the product tem sido um bom parceiro comercial?:** 9.7/10 (Category avg: 9.4/10)
- **Desempenho e Confiabilidade:** 8.8/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 8.9/10 (Category avg: 9.1/10)
- **Extensibilidade:** 8.9/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Burp Suite?

- **Vendedor:** [PortSwigger](https://www.g2.com/pt/sellers/portswigger)
- **Website da Empresa:** www.portswigger.net
- **Ano de Fundação:** 2008
- **Localização da Sede:** Knutsford, GB
- **Twitter:** @Burp\_Suite  
138,186 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=89be7395b22b93d4e5529122592390dc29238f493eef5dbfe060e81d512f33b1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fportswigger-web-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
345 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analista de Segurança Cibernética
- **Top Industries:** Segurança de Redes e Computadores, Tecnologia da Informação e Serviços
- **Company Size:** 41% Medium, 31% Small

#### What Do G2 Reviewers Say About Burp Suite?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **facilidade de uso** do Burp Suite, permitindo uma configuração rápida tanto para iniciantes quanto para profissionais avançados.
- Os usuários apreciam a **interface amigável** do Burp Suite, tornando o teste de penetração direto e acessível para todos os níveis.
- Os usuários valorizam as **capacidades de automação profunda e testes manuais** do Burp Suite para testes eficazes de segurança na web e Android.
- Os usuários admiram a **interface amigável** e a integração perfeita do Burp Suite, melhorando tanto a navegação quanto a eficiência dos testes.
- Os usuários adoram a **interface clara** do Burp Suite, permitindo interceptação de tráfego sem esforço e fácil navegação.

##### Cons

- Os usuários acham o Burp Suite **caro** , especialmente os estudantes, limitando o acesso às suas poderosas funcionalidades e ao suporte da comunidade.
- Os usuários relatam **desempenho lento** com o Burp Suite, particularmente em sistemas de baixa especificação e durante varreduras que consomem muitos recursos.
- Os usuários acham a **curva de aprendizado íngreme** do Burp Suite desafiadora, especialmente para iniciantes que navegam por seus recursos complexos.
- Os usuários têm dificuldade com a **curva de aprendizado acentuada** do Burp Suite, achando desafiador, especialmente para iniciantes.
- Os usuários acham que as **opções limitadas de personalização** no Burp Suite restringem sua capacidade de adaptar a ferramenta às suas necessidades.

#### What Are Recent G2 Reviews of Burp Suite?

**["Controle Completo sobre Solicitações Web com Burp Suite"](https://www.g2.com/pt/survey_responses/burp-suite-review-12677559)**

**Rating:** 5.0/5.0 stars

_— Arish B._

[Read full review](https://www.g2.com/pt/survey_responses/burp-suite-review-12677559)

**["Burp Suite Pro: Uma Plataforma Poderosa e Completa para Testes de Penetração em Aplicações Web"](https://www.g2.com/pt/survey_responses/burp-suite-review-12818180)**

**Rating:** 4.5/5.0 stars

_— Aryan S._

[Read full review](https://www.g2.com/pt/survey_responses/burp-suite-review-12818180)

#### What Are G2 Users Discussing About Burp Suite?

- [What are the benefits and challenges of using BurpSuite for web application security?](https://www.g2.com/pt/discussions/what-are-the-benefits-and-challenges-of-using-burpsuite-for-web-application-security)
- [Para que é usado o BurpSuite?](https://www.g2.com/pt/discussions/burpsuite-what-is-burpsuite-used-for)
- [What types of vulnerabilities can Burp Suite detect?](https://www.g2.com/pt/discussions/what-types-of-vulnerabilities-can-burp-suite-detect)
- [O que é o Burp Suite Professional?](https://www.g2.com/pt/discussions/what-is-burp-suite-professional) - 1 comment
- [Is BurpSuite free?](https://www.g2.com/pt/discussions/is-burpsuite-free) - 2 comments

### [Oneleet](https://www.g2.com/pt/products/oneleet/reviews)

Oneleet é a plataforma de segurança e conformidade tudo-em-um que torna as empresas genuinamente seguras enquanto alcança certificações de conformidade como SOC 2, ISO 27001, HIPAA e outras mais rapidamente do que abordagens tradicionais. Ao contrário das plataformas de conformidade que se concentram na coleta de evidências de checklist, a Oneleet implementa a segurança real primeiro. A conformidade segue automaticamente como um resultado natural de uma cibersegurança eficaz, não como um objetivo separado. A maioria das empresas enfrenta uma escolha falsa: segurança dolorosa, mas eficaz, ou teatro de conformidade indolor, mas ineficaz. As plataformas de conformidade tradicionais exigem lidar com vários fornecedores, gerenciar ferramentas fragmentadas, passar meses com consultores e fazer coleta manual de evidências para alcançar um certificado que na verdade não o torna seguro. A Oneleet consolida o que anteriormente exigia meia dúzia de fornecedores em uma plataforma integrada: testes de penetração por verdadeiros especialistas em segurança (não apenas varreduras de vulnerabilidade), varredura de código com SAST e DAST, gerenciamento de postura de segurança em nuvem, monitoramento de superfície de ataque, gerenciamento de dispositivos móveis, treinamento e conscientização em segurança, geração e gerenciamento de políticas, e monitoramento contínuo de conformidade. Como construímos tudo nós mesmos e controlamos toda a pilha, implantamos segurança abrangente com um clique. Sem pontos cegos. Sem lacunas de integração. Sem dispersão de fornecedores. Garantimos resultados de auditoria porque nossos padrões são mais altos do que os padrões dos auditores. Usamos IA extensivamente, mas de forma responsável, automatizando modelagem de ameaças e avaliações de risco enquanto mantemos humanos no loop para garantir qualidade. Os clientes nunca veem alucinações de IA. Assumimos total responsabilidade por toda a jornada de segurança, desde a configuração inicial até a conclusão da auditoria e monitoramento contínuo. As empresas alcançam prontidão para conformidade mais rapidamente com a Oneleet, não fazendo menos, mas tornando a segurança real mais fácil. Enviamos todas as ferramentas que você normalmente gastaria semanas ou meses configurando e adotando. Nossos clientes regularmente ganham negócios que anteriormente perderam devido a posturas de segurança inadequadas. A Oneleet é a empresa de conformidade que mais cresce no setor. Um grande número dos clientes mais novos da Oneleet vem de plataformas como Vanta e Drata. Com o preço de pacote tudo-em-um da Oneleet, seu ROI é significativamente maior do que o da Vanta, Drata e Delve. Empresas que mudam da Vanta, Drata ou Delve para a Oneleet relatam auditorias mais rápidas, taxas de aprovação mais altas e menos esforço manual. Vanta e Drata dependem fortemente da coleta manual de evidências e integrações de fornecedores, criando atrasos e lacunas. Delve enfatiza a automação de IA, mas muitas vezes sacrifica a precisão—seus resultados gerados são frequentemente rejeitados ou requerem correções manuais. A Oneleet alcança tanto precisão quanto velocidade combinando automação de pilha completa com supervisão especializada, produzindo a menor taxa de rejeição de auditoria da indústria e o caminho mais rápido para segurança verificada. A Oneleet atende PMEs e empresas em estágio de crescimento que precisam de certificações de conformidade para fechar negócios com empresas, mas querem ser genuinamente seguras, não apenas certificadas no papel. Fundada por testadores de penetração profissionais que passaram mais de uma década invadindo empresas Fortune 500 e startups, construímos a Oneleet para acabar com a desconexão entre conformidade e segurança.

**Average Rating:** 4.9/5.0

**Total Reviews:** 139

#### How Do G2 Users Rate Oneleet?

- **Desempenho e Confiabilidade:** 10.0/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 10.0/10 (Category avg: 9.1/10)
- **Extensibilidade:** 10.0/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Oneleet?

- **Vendedor:** [Oneleet](https://www.g2.com/pt/sellers/oneleet)
- **Website da Empresa:** www.oneleet.com
- **Ano de Fundação:** 2022
- **Localização da Sede:** Atlanta, US
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=608cddbd385fe39fde4c563bc380996eeaca0492b488a338189685df9b913c24&secure%5Burl%5D=http%3A%2F%2Fwww.linkedin.com%2Fcompany%2Foneleet&secure%5Burl_type%5D=linkedin_company_website)  
40 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro
- **Top Industries:** Software de Computador, Dispositivos Médicos
- **Company Size:** 15% Small, 11% Medium

#### What Do G2 Reviewers Say About Oneleet?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam o **monitoramento contínuo de segurança** da Oneleet, transformando a conformidade em um processo contínuo e eficiente.
- Os usuários valorizam o **monitoramento automatizado de conformidade** do Oneleet, tornando a gestão de documentação ISO 27001 e SOC2 tranquila.
- Os usuários acham que a plataforma da Oneleet tem **facilidade de uso excepcional** , simplificando a conformidade e fornecendo suporte claro ao longo do processo.
- Os usuários valorizam as **respostas rápidas e especializadas** da Oneleet, sentindo-se apoiados como se tivessem um colega sênior disponível.
- Os usuários valorizam a **gestão de conformidade facilitada** do Oneleet, que simplifica o manuseio de documentos e automatiza a coleta de evidências.

##### Cons

- Os usuários enfrentam **problemas de integração** com o Oneleet, limitando as conexões e exigindo suporte de engenheiros para a resolução.
- Os usuários estão desapontados com a **personalização limitada** , pois as políticas são restritas apenas ao inglês, sem suporte multilíngue.
- Os usuários expressam frustração com **integrações limitadas** que prejudicam a compatibilidade da plataforma com conexões preferidas.
- Os usuários observam uma **falta de integração** com plataformas menores, limitando a funcionalidade geral e a usabilidade do Oneleet.
- Os usuários estão desapontados com a **falta de personalização de idioma** , limitando a acessibilidade e usabilidade para falantes de outras línguas que não o inglês.

#### What Are Recent G2 Reviews of Oneleet?

**["Oneleet tornou o SOC 2 prático, não doloroso"](https://www.g2.com/pt/survey_responses/oneleet-review-12855748)**

**Rating:** 4.5/5.0 stars

[Read full review](https://www.g2.com/pt/survey_responses/oneleet-review-12855748)

**["A velocidade e a automação de IA da Oneleet superaram as expectativas"](https://www.g2.com/pt/survey_responses/oneleet-review-11879146)**

**Rating:** 5.0/5.0 stars

_— Antoine D._

[Read full review](https://www.g2.com/pt/survey_responses/oneleet-review-11879146)

### [Intruder](https://www.g2.com/pt/products/intruder/reviews)

A plataforma de gestão de exposição contínua da Intruder ajuda as equipes de segurança, TI e engenharia a impedir violações antes que comecem. Ao unificar testes de penetração com IA, monitoramento de superfície de ataque, segurança em nuvem e gestão de vulnerabilidades em uma plataforma intuitiva, a Intruder oferece às equipes sobrecarregadas uma fonte de verdade de segurança sempre ativa. Nossa abordagem foca em varreduras automatizadas contínuas usando expertise e soluções agenticas para garantir que as descobertas que entregamos sejam precisas, priorizadas pelo risco do mundo real e prontas para serem acionadas. Fundada em 2015 por Chris Wallis, um ex-hacker ético que se tornou membro da equipe azul corporativa, a Intruder agora protege mais de 3.000 empresas em todo o mundo. A Intruder recebeu múltiplos prêmios, foi selecionada para o Acelerador Cibernético do GCHQ, incluída na lista Tech Fast 50 2023 da Deloitte como a empresa de cibersegurança de crescimento mais rápido no Reino Unido e foi nomeada nos Prêmios de Melhor Software de 2026 da G2.

**Average Rating:** 4.8/5.0

**Total Reviews:** 209

#### How Do G2 Users Rate Intruder?

- **the product tem sido um bom parceiro comercial?:** 9.7/10 (Category avg: 9.4/10)
- **Desempenho e Confiabilidade:** 9.4/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 9.6/10 (Category avg: 9.1/10)
- **Extensibilidade:** 8.5/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Intruder?

- **Vendedor:** [Intruder](https://www.g2.com/pt/sellers/intruder)
- **Website da Empresa:** www.intruder.io
- **Ano de Fundação:** 2015
- **Localização da Sede:** London
- **Twitter:** @intruder\_io  
979 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f067752387faaf8e51f29bfa65216c4d098142c0465fc0e1e9614d24e55d97f8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F6443623%2F&secure%5Burl_type%5D=linkedin_company_website)  
83 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Diretor de Tecnologia, Diretor
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 57% Small, 36% Medium

#### What Do G2 Reviewers Say About Intruder?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários acham a **facilidade de uso** do Intruder perfeita para configurar e escanear recursos em nuvem de forma eficiente.
- Os usuários apreciam a **fácil configuração da detecção de vulnerabilidades** , tornando simples a segurança eficiente dos recursos em nuvem.
- Os usuários valorizam o **suporte ao cliente excepcional** da Intruder, destacando respostas rápidas e simpatia durante sua experiência.
- Os usuários valorizam a **interface fácil de usar** do Intruder e a integração perfeita, melhorando significativamente sua experiência de gerenciamento de cibersegurança.
- Os usuários valorizam a **fácil configuração** do Intruder, permitindo a identificação oportuna de vulnerabilidades em recursos de nuvem.

##### Cons

- Os usuários acham o serviço **caro** , sugerindo melhorias nos modelos de preços para um melhor valor.
- Os usuários relatam **escaneamento lento** à medida que o Intruder perde algumas vulnerabilidades e carece de integração com ferramentas de teste abrangentes.
- Os usuários têm dificuldade com o **modelo de licenciamento** do Intruder, achando-o complexo e não imediatamente intuitivo.
- Os usuários experimentam **falsos positivos** do Intruder, levando a confusão entre vulnerabilidades críticas e de menor risco.
- Os usuários acham as **funcionalidades limitadas** do Intruder frustrantes, especialmente em relação à flexibilidade de relatórios e compreensão de licenças.

#### What Are Recent G2 Reviews of Intruder?

**["Serviço Confiável com Planos Flexíveis e Suporte Forte"](https://www.g2.com/pt/survey_responses/intruder-review-13110046)**

**Rating:** 4.0/5.0 stars

_— Ossama M._

[Read full review](https://www.g2.com/pt/survey_responses/intruder-review-13110046)

**["Revolucionamos Nosso Gerenciamento de Vulnerabilidades com Insights em Tempo Real"](https://www.g2.com/pt/survey_responses/intruder-review-13100568)**

**Rating:** 4.5/5.0 stars

_— Usuário Verificado_

[Read full review](https://www.g2.com/pt/survey_responses/intruder-review-13100568)

#### What Are G2 Users Discussing About Intruder?

- [Who developed intruder?](https://www.g2.com/pt/discussions/who-developed-intruder)
- [What is an intruder in cyber security?](https://www.g2.com/pt/discussions/what-is-an-intruder-in-cyber-security)
- [O Intruder IO é seguro?](https://www.g2.com/pt/discussions/is-intruder-io-safe) - 1 comment
- [O que é software intruso?](https://www.g2.com/pt/discussions/what-is-intruder-software) - 1 comment

### [Pentera](https://www.g2.com/pt/products/pentera/reviews)

A Pentera é a líder de categoria em Validação de Segurança Automatizada, permitindo que qualquer organização teste com facilidade a integridade de todas as camadas de cibersegurança, revelando exposições de segurança verdadeiras e atuais a qualquer momento, em qualquer escala. Milhares de profissionais de segurança e prestadores de serviços ao redor do mundo usam a Pentera para guiar a remediação e fechar lacunas de segurança antes que sejam exploradas. Seus clientes incluem Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National Bank, Schmitz Cargobull e MBC Group. A Pentera é apoiada por investidores líderes como K1 Investment Management, Insight Partners, Blackstone, Evolution Equity Partners e AWZ. Visite https://pentera.io para mais informações.

**Average Rating:** 4.5/5.0

**Total Reviews:** 171

#### How Do G2 Users Rate Pentera?

- **the product tem sido um bom parceiro comercial?:** 9.3/10 (Category avg: 9.4/10)
- **Desempenho e Confiabilidade:** 8.6/10 (Category avg: 9.2/10)
- **Varredura de vulnerabilidade:** 8.6/10 (Category avg: 9.1/10)
- **Extensibilidade:** 7.4/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Pentera?

- **Vendedor:** [Pentera](https://www.g2.com/pt/sellers/pentera)
- **Website da Empresa:** pentera.io
- **Ano de Fundação:** 2015
- **Localização da Sede:** Boston, MA
- **Twitter:** @penterasec  
3,291 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9f2c0c558c875a98d2d9fc35b9d10d7247ea125fd4eaf33d374195bfe744ebba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpenterasecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
483 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Bancário, Administração Pública
- **Company Size:** 52% Large, 36% Medium

#### What Do G2 Reviewers Say About Pentera?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam os **recursos de automação** do Pentera, melhorando a facilidade de uso e permitindo uma operação contínua eficiente.
- Os usuários reconhecem a **automação poderosa e as sugestões detalhadas de remediação** do Pentera para uma detecção eficaz de vulnerabilidades.
- Os usuários valorizam as **sugestões eficazes de varredura de vulnerabilidades e remediação** da Pentera, melhorando sua postura geral de segurança e a eficácia dos testes.
- Os usuários valorizam o **suporte ao cliente responsivo** da Pentera, melhorando sua experiência geral de varredura de vulnerabilidades.
- Os usuários apreciam a **eficiência** da Pentera, especialmente por sua rápida implementação e automação que economiza tempo.

##### Cons

- Os usuários acham o **relatório inadequado** , especialmente para avaliações em nível empresarial, necessitando de melhorias significativas.
- Os usuários experimentam uma **falta de recursos essenciais** , incluindo atualizações limitadas de TTP e gerenciamento inadequado de permissões de usuário.
- Os usuários acham que **os relatórios no Pentera são insuficientes** , especialmente para necessidades de nível empresarial e suporte multilíngue.
- Os usuários acham que o Pentera demanda uma **grande quantidade de recursos do sistema** , o que pode prejudicar o desempenho e a eficiência geral.
- Os usuários relatam **problemas técnicos** , particularmente com a compatibilidade de módulos e falhas inesperadas de atualização, embora o suporte seja responsivo.

#### What Are Recent G2 Reviews of Pentera?

**["Segurança de Ponta com uma Abordagem de Atacante Real"](https://www.g2.com/pt/survey_responses/pentera-review-12864952)**

**Rating:** 4.5/5.0 stars

_— Yaron C._

[Read full review](https://www.g2.com/pt/survey_responses/pentera-review-12864952)

**["Ferramenta Confiável para Detecção de Vulnerabilidades, mas Problemas com Script"](https://www.g2.com/pt/survey_responses/pentera-review-12864934)**

**Rating:** 4.0/5.0 stars

_— Avitzur Y._

[Read full review](https://www.g2.com/pt/survey_responses/pentera-review-12864934)

### [Evolve Security](https://www.g2.com/products/evolve-security-evolve-security/reviews)

Evolve Security's patent pending Darwin Attack® platform is a comprehensive collaboration and management tool designed to help organizations manage their cybersecurity services and reduce risks of successful cyberattacks. The platform serves as a repository for research, vulnerability and attack details, compliance requirements, remediation recommendations, and mitigating controls. It also functions as a security feed, collaboration tool, tracking tool, management platform, and reporting platform. The platform enables organizations to actively manage their security program by providing real-time updates on testing progress and findings, which allows for timely remediation. Darwin Attack® is constantly updated with new information and functionality to ensure that it remains effective and efficient in meeting the needs of Evolve Security's clients.

**Average Rating:** 4.8/5.0

**Total Reviews:** 53

#### How Do G2 Users Rate Evolve Security?

- **Has the product been a good partner in doing business?:** 9.8/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 9.1/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 9.4/10 (Category avg: 9.1/10)
- **Extensibility:** 8.8/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Evolve Security?

- **Seller:** [Evolve Security](https://www.g2.com/sellers/evolve-security)
- **Year Founded:** 2016
- **HQ Location:** Chicago, Illinois
- **Twitter:** @theevolvesec  
788 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=b21d722588a7b0df943229f161c569e02914b7cee40f66b8d8ecac3bcd31dd41&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fevolve-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
65 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Financial Services
- **Company Size:** 70% Medium, 21% Small

#### What Do G2 Reviewers Say About Evolve Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **actionable intelligence** provided by Evolve Security, enhancing their ability to address vulnerabilities effectively.
- Users value the **effective vulnerability detection** and guidance provided by Evolve Security's expert team.
- Users commend Evolve Security's **effective vulnerability identification** , providing clear instructions and communication throughout the process.
- Users value the **thorough audit support** provided, ensuring clear communication and effective remediation of vulnerabilities.
- Users commend the **excellent communication** from Evolve Security, facilitating clear understanding and collaboration during pentesting.

#### What Are Recent G2 Reviews of Evolve Security?

**["Professional, Well-Managed ASM and Pen Testing Experience"](https://www.g2.com/survey_responses/evolve-security-review-12743932)**

**Rating:** 5.0/5.0 stars

_— Kevin C._

[Read full review](https://www.g2.com/survey_responses/evolve-security-review-12743932)

**["Outstanding Cybersecurity Partner with Thorough, Actionable Pen Testing"](https://www.g2.com/survey_responses/evolve-security-review-13059557)**

**Rating:** 5.0/5.0 stars

_— Lesly V._

[Read full review](https://www.g2.com/survey_responses/evolve-security-review-13059557)

### [Intigriti](https://www.g2.com/products/intigriti/reviews)

Intigriti is the trusted leader in crowdsourced security, empowering the world’s largest organizations to find and fix vulnerabilities before cybercriminals can exploit them. Since 2016, the company has helped its customers reduce risk with the expertise of 125,000+ global security researchers, enabling real-time vulnerability detection and preventing costly breaches. Intigriti's flexible platform offers a full suite of solutions, including Bug Bounty, PTaaS, Focused Sprints, and Live Hacking Events, tailored to your evolving digital needs and delivered through a pay-for-impact model, meaning you only pay for valid vulnerabilities submitted. Our solutions span: - Bug Bounty - Vulnerability Disclosure Programs (VDP) - Focused Sprints - PTaaS - Live Hacking Events - Reward Services With industry-leading triage, commitment to legal compliance, and exceptional customer service, Intigriti is the go-to choice for organizations like Coca-Cola, Microsoft, and Intel to secure their digital assets and stay ahead in a changing world.

**Average Rating:** 4.7/5.0

**Total Reviews:** 32

#### How Do G2 Users Rate Intigriti?

- **Has the product been a good partner in doing business?:** 9.5/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 9.0/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 6.7/10 (Category avg: 9.1/10)
- **Extensibility:** 8.0/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Intigriti?

- **Seller:** [Intigriti](https://www.g2.com/sellers/intigriti)
- **Year Founded:** 2016
- **HQ Location:** Antwerpen, BE
- **Twitter:** @intigriti  
209,768 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c276f486ae4dd61021dea0a254bff88c03fa4a967c8d708782c70d292b8a8c81&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fintigriti%2F&secure%5Burl_type%5D=linkedin_company_website)  
762 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Human Resources
- **Company Size:** 59% Medium, 34% Large

#### What Are Recent G2 Reviews of Intigriti?

**["Great Triage & Exceptional Support"](https://www.g2.com/survey_responses/intigriti-review-12952964)**

**Rating:** 5.0/5.0 stars

_— Verified User in Financial Services_

[Read full review](https://www.g2.com/survey_responses/intigriti-review-12952964)

**["Strengthening Product Security Through Collaborative Bug Bounty Programs"](https://www.g2.com/survey_responses/intigriti-review-12604308)**

**Rating:** 4.5/5.0 stars

_— Verified User in Computer Software_

[Read full review](https://www.g2.com/survey_responses/intigriti-review-12604308)

### [Sprocket Security](https://www.g2.com/products/sprocket-security/reviews)

By combining automation with expert-driven human testing, Sprocket Security delivers Continuous Penetration Testing to help businesses continuously validate their security posture and resilience. This innovative solution is tailored for organizations seeking to enhance their cybersecurity measures by proactively identifying vulnerabilities and assessing their defenses against potential threats. By employing a year-round testing methodology, Sprocket Security ensures that businesses remain vigilant and prepared in the ever-evolving landscape of cyber threats. The platform primarily targets organizations of all sizes that are committed to improving their security frameworks. Sprocket Security is particularly beneficial for IT and security teams that need to stay ahead of emerging attack techniques and adapt to changes in their IT structures. With features such as Attack Surface Management, Continuous Penetration Testing, and Adversary Simulation, Sprocket Security provides a comprehensive suite of tools that empower businesses to prioritize offensive security measures effectively. One of the key features of Sprocket Security is its Attack Surface Management, which allows organizations to gain visibility into their digital assets and potential vulnerabilities. By continuously monitoring and analyzing the attack surface, businesses can identify weak points before they are exploited by malicious actors. Additionally, the platform offers Continuous Penetration Testing, which simulates real-world attack scenarios to evaluate the effectiveness of existing security controls. This ongoing testing approach ensures that organizations can adapt their defenses in response to new threats and vulnerabilities. Another significant aspect of Sprocket Security is its commitment to retesting. Whenever a new attack technique emerges, a change occurs in the IT infrastructure, or a finding is patched, Sprocket Security provides unlimited retests at no additional cost. This feature not only enhances the overall security posture of an organization but also fosters a culture of continuous improvement and vigilance. By prioritizing offensive security, businesses can reduce their IT risk and enhance their resilience against cyber threats. Overall, Sprocket Security stands out in the cybersecurity landscape by offering a robust and flexible solution that integrates both automated and human-driven testing methodologies. This unique combination allows organizations to maintain a proactive stance against cyber threats, ensuring that their security measures evolve in tandem with the dynamic nature of the digital landscape.

**Average Rating:** 4.8/5.0

**Total Reviews:** 15

#### How Do G2 Users Rate Sprocket Security?

- **Has the product been a good partner in doing business?:** 10.0/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 9.3/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 10.0/10 (Category avg: 9.1/10)
- **Extensibility:** 8.6/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Sprocket Security?

- **Seller:** [Sprocket Security](https://www.g2.com/sellers/sprocket-security)
- **Year Founded:** 2017
- **HQ Location:** Madison, US
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=7281ba8c1e5717af3db071e70e864b2fd841a3596e69be3c625f1053ab34b17b&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsprocket-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
48 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 67% Medium, 13% Large

#### What Do G2 Reviewers Say About Sprocket Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **thorough and real-world penetration testing** from Sprocket Security, enhancing their overall security posture.
- Users praise the **helpful customer support** of Sprocket Security, making issue resolution quick and efficient.
- Users find Sprocket Security's **ease of use** beneficial with a clean interface and responsive support enhancing the experience.
- Users praise Sprocket Security for their **top-tier expertise** in cybersecurity, enhancing overall security effectiveness and support.
- Users highlight the **remediation efficiency** of Sprocket Security, benefiting from clear, actionable guidance to quickly address vulnerabilities.

##### Cons

- Users experience **false positives** with Sprocket Security, leading to alarm fatigue from alerts about non-malicious activity.
- Users find Sprocket Security **expensive** , experiencing high renewal rates and slow support response times, causing frustration.
- Users highlight the **limited support scope** of Sprocket Security, causing delays and unresolved issues post-pentest.
- Users experience **poor customer support** , suffering from slow response times and ineffective communication during critical remediation processes.
- Users find the **poor integration** of Sprocket Security problematic, leading to issues like false positives in alerting tools.

#### What Are Recent G2 Reviews of Sprocket Security?

**["Continuous Penetration Testing With A Personal Touch"](https://www.g2.com/survey_responses/sprocket-security-review-10011896)**

**Rating:** 5.0/5.0 stars

_— Verified User in Non-Profit Organization Management_

[Read full review](https://www.g2.com/survey_responses/sprocket-security-review-10011896)

**["Knowledgeable, Helpful Team at Sprocket Security"](https://www.g2.com/survey_responses/sprocket-security-review-13118047)**

**Rating:** 5.0/5.0 stars

_— Mitchell M._

[Read full review](https://www.g2.com/survey_responses/sprocket-security-review-13118047)

### [SQLmap](https://www.g2.com/products/sqlmap/reviews)

Automatic SQL injection and database takeover tool

**Average Rating:** 4.3/5.0

**Total Reviews:** 37

#### How Do G2 Users Rate SQLmap?

- **Has the product been a good partner in doing business?:** 9.2/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 8.0/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 8.4/10 (Category avg: 9.1/10)
- **Extensibility:** 7.8/10 (Category avg: 8.7/10)

#### Who Is the Company Behind SQLmap?

- **Seller:** [SQLmap](https://www.g2.com/sellers/sqlmap)
- **Year Founded:** 2008
- **HQ Location:** San Francisco, CA
- **Twitter:** @github  
2,673,925 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=7886df2ed926834e5eb248c77dcfa8e5c815d3ab1f0fe3132ced0dba45868834&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2FNo-Linkedin-Presence-Added-Intentionally-By-DataOps&secure%5Burl_type%5D=linkedin_company_website)  
1 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer Software, Computer & Network Security
- **Company Size:** 53% Small, 42% Medium

#### What Are Recent G2 Reviews of SQLmap?

**["A single masterpiece for hunting and automating sql injection"](https://www.g2.com/survey_responses/sqlmap-review-8116856)**

**Rating:** 5.0/5.0 stars

_— Atul T._

[Read full review](https://www.g2.com/survey_responses/sqlmap-review-8116856)

**["Helps developers"](https://www.g2.com/survey_responses/sqlmap-review-8251812)**

**Rating:** 5.0/5.0 stars

_— SHASHIDHAR KUDARI ._

[Read full review](https://www.g2.com/survey_responses/sqlmap-review-8251812)

#### What Are G2 Users Discussing About SQLmap?

- [What is SQLmap used for?](https://www.g2.com/discussions/what-is-sqlmap-used-for)

### [Metasploit](https://www.g2.com/products/metasploit/reviews)

Metasploit is a comprehensive penetration testing platform developed by Rapid7, designed to help security professionals identify, exploit, and validate vulnerabilities within their networks. By simulating real-world attacks, Metasploit enables organizations to assess their security posture and enhance their defenses against potential threats. Key Features and Functionality: - Extensive Exploit Library: Access to a vast, regularly updated database of over 1,500 exploits and 3,300 modules, allowing users to simulate a wide range of attack scenarios. - Automated Exploitation: Features like Smart Exploitation and automated credential brute-forcing streamline the penetration testing process, increasing efficiency and accuracy. - Post-Exploitation Modules: Over 330 post-exploitation modules enable testers to assess the impact of a successful breach and gather critical information from compromised systems. - Credential Testing: Ability to run brute-force attacks against more than 20 account types, including databases, web servers, and remote administration tools, to uncover weak or reused passwords. - Integration Capabilities: Seamless integration with other Rapid7 products, such as InsightVM and Nexpose, facilitates closed-loop vulnerability validation and remediation prioritization. Primary Value and Problem Solving: Metasploit empowers organizations to proactively identify and address security weaknesses before malicious actors can exploit them. By simulating real-world attacks, it provides valuable insights into potential vulnerabilities, enabling security teams to prioritize remediation efforts effectively. This proactive approach enhances overall security awareness, reduces the risk of breaches, and ensures compliance with industry standards and regulations.

**Average Rating:** 4.6/5.0

**Total Reviews:** 53

#### How Do G2 Users Rate Metasploit?

- **Has the product been a good partner in doing business?:** 8.7/10 (Category avg: 9.4/10)
- **Performance and Reliability:** 8.4/10 (Category avg: 9.2/10)
- **Vulnerability Scan:** 8.7/10 (Category avg: 9.1/10)
- **Extensibility:** 8.1/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Metasploit?

- **Seller:** [Rapid7](https://www.g2.com/sellers/rapid7)
- **Year Founded:** 2000
- **HQ Location:** Boston, MA
- **Twitter:** @rapid7  
124,405 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=04bdb542ee8372d372b62e305f57e5c7aefbd59efac3d6831f78fcc71f4f819c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F39624%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,274 employees on LinkedIn®
- **Ownership:** NASDAQ:RPD

#### Who Uses This Product?

- **Top Industries:** Computer & Network Security, Information Technology and Services
- **Company Size:** 47% Small, 40% Medium

#### What Do G2 Reviewers Say About Metasploit?

_AI-generated summary from verified user reviews_

##### Pros

- Users laud the **pentesting efficiency** of Metasploit, appreciating its extensive toolkit for creating diverse payloads.
- Users value the **expertise** provided by Metasploit for creating diverse payloads and exploiting systems effectively.

##### Cons

- Users find the **complex setup** of Metasploit frustrating, wishing for more automation to simplify installation.

#### What Are Recent G2 Reviews of Metasploit?

**["Metasploit: the master blaster"](https://www.g2.com/survey_responses/metasploit-review-10815364)**

**Rating:** 5.0/5.0 stars

_— Anamta Z._

[Read full review](https://www.g2.com/survey_responses/metasploit-review-10815364)

**["The Best Exploitation framework"](https://www.g2.com/survey_responses/metasploit-review-10690494)**

**Rating:** 5.0/5.0 stars

_— Abhinav N._

[Read full review](https://www.g2.com/survey_responses/metasploit-review-10690494)

#### What Are G2 Users Discussing About Metasploit?

- [What is Metasploit used for?](https://www.g2.com/discussions/what-is-metasploit-used-for)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/penetration-testing-tools/mid-market?open_modal_url=%2Fproducts%2Findusface-was%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fpenetration-testing-tools%252Fmid-market%26source%3Dcategory&order=g2_score&page=2#product-list)
- [Next &rsaquo;Next ›](/categories/penetration-testing-tools/mid-market?open_modal_url=%2Fproducts%2Findusface-was%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fpenetration-testing-tools%252Fmid-market%26source%3Dcategory&order=g2_score&page=2#product-list)

Spotlight Categories

[SaaS Backup Software](https://www.g2.com/categories/saas-backup)

[Cloud Infrastructure Monitoring Tools and Software](https://www.g2.com/categories/cloud-infrastructure-monitoring)

[Demand Side Platform (DSP)](https://www.g2.com/categories/demand-side-platform-dsp)

[VoIP Providers](https://www.g2.com/categories/voip)

[Account-Based Orchestration Platforms](https://www.g2.com/categories/account-based-orchestration-platforms)

Similar Categories

- [Static Code Analysis](/categories/static-code-analysis)
- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)

- [Log Analysis](/categories/log-analysis)
- [Secure Code Review](/categories/secure-code-review)
- [Software Bill of Materials (SBOM)](/categories/software-bill-of-materials-sbom)
- [Software Composition Analysis](/categories/software-composition-analysis)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Penetration Testing Themes](/categories/penetration-testing-tools/themes)

 ![Lauren Worth](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Lauren Worth")
LW

Researched and written by [Lauren Worth](https://research.g2.com/insights/author/lauren-worth)

Updated 

Products classified in the overall Penetration Testing category are similar in many regards and help companies of all sizes solve their business problems. However, medium-sized business features, pricing, setup, and installation differ from businesses of other sizes, which is why we match buyers to the right Medium-Sized Business Penetration Testing to fit their needs. Compare product ratings based on reviews from enterprise users or connect with one of G2's buying advisors to find the right solutions within the Medium-Sized Business Penetration Testing category.

In addition to qualifying for inclusion in the Penetration Testing Tools category, to qualify for inclusion in the Medium-Sized Business Penetration Testing Tools category, a product must have at least 10 reviews left by a reviewer from a medium-sized business.

Show More