# Best Breach and Attack Simulation (BAS) Software

## How Many Breach and Attack Simulation (BAS) Software Products Does G2 Track?

**Total Products under this Category:** 53

### Category Stats (Jul 2026)

- **Average Rating:** 4.56/5 (↑0.01 vs Jun 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** OpenAEV by Filigran (+5.56%) - Among all products in this category, OpenAEV by Filigran recorded the largest rating increase compared to last month

_Last updated: July 31, 2026_

## How Does G2 Rank Breach and Attack Simulation (BAS) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,200+ Authentic Reviews
- 53+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Breach and Attack Simulation (BAS) Software
 ![G2 Grid® for Breach and Attack Simulation (BAS) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/breach-and-attack-simulation-bas/grids.png?focus%5B%5D=56073&focus%5B%5D=56001&focus%5B%5D=1458180&focus%5B%5D=100365&focus%5B%5D=98391&focus%5B%5D=1584476&focus%5B%5D=124451&focus%5B%5D=168853)

Highlighted products: Picus Security, Cymulate, Adaptive Security, Sophos PhishThreat, Pentera, HTB CTF & Threat Range, Right-Hand Cybersecurity, and vPenTest.

Underlying data: [Grid® JSON](https://www.g2.com/categories/breach-and-attack-simulation-bas/grids.json?focus%5B%5D=picus-security&focus%5B%5D=cymulate&focus%5B%5D=adaptive-security&focus%5B%5D=sophos-phishthreat&focus%5B%5D=pentera&focus%5B%5D=htb-ctf-threat-range&focus%5B%5D=right-hand-cybersecurity&focus%5B%5D=vpentest)

**Sponsored**

### Picus Security

Picus Security helps enterprise security teams reduce cyber risk with the Picus Autonomous Exposure Validation Platform. Picus proves what attackers can actually exploit in your environment and what your security controls stop, turning every exposure into a defensible decision: patch, mitigate, monitor, or accept. The platform validates attack surfaces, exposures, and security controls as one continuous loop, uniting breach and attack simulation, automated penetration testing, and exposure validation. With techniques mapped to MITRE ATT&CK, teams prioritize by real exploitation risk instead of severity scores, prove their EDR, SIEM, and firewall controls work, and report measurable risk reduction to leadership. Picus pioneered Breach and Attack Simulation in 2013 and works with security teams across financial services, healthcare, energy, and technology.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2047&secure%5Bchosen_at%5D=2026-07-31T19%3A42%3A56Z&secure%5Bdisplayable_resource_id%5D=2047&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=2047&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=56073&secure%5Bresource_id%5D=2047&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fbreach-and-attack-simulation-bas%3Fopen_modal_url%3D%252Fproducts%252Frepello-ai-artemis%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fbreach-and-attack-simulation-bas%2526source%253Dcategory&secure%5Btoken%5D=41bf4a218f40616ca9d6205468cca79e45a7aa744ff64c62e30f94bfee67d204&secure%5Burl%5D=https%3A%2F%2Fwww.picussecurity.com%2Fschedule-demo%3Futm_source%3Dg2%26utm_medium%3Dpaidsocial%26utm_campaign%3Dpicus_profile_promo&secure%5Burl_type%5D=book_demo)

### [Picus Security](https://www.g2.com/fr/products/picus-security/reviews)

Picus Security aide les équipes de sécurité des entreprises à réduire les risques cybernétiques avec la plateforme de validation d'exposition autonome de Picus. Picus prouve ce que les attaquants peuvent réellement exploiter dans votre environnement et ce que vos contrôles de sécurité arrêtent, transformant chaque exposition en une décision défendable : corriger, atténuer, surveiller ou accepter. La plateforme valide les surfaces d'attaque, les expositions et les contrôles de sécurité comme une boucle continue, unissant la simulation de brèche et d'attaque, les tests de pénétration automatisés et la validation d'exposition. Avec des techniques mappées à MITRE ATT&CK, les équipes priorisent par risque d'exploitation réel au lieu de scores de gravité, prouvent que leurs contrôles EDR, SIEM et pare-feu fonctionnent, et rapportent une réduction mesurable des risques à la direction. Picus a été pionnier dans la simulation de brèche et d'attaque en 2013 et travaille avec des équipes de sécurité dans les services financiers, la santé, l'énergie et la technologie.

**Average Rating:** 4.8/5.0

**Total Reviews:** 229

#### Who Is the Company Behind Picus Security?

- **Vendeur:** [Picus Security](https://www.g2.com/fr/sellers/picus-security)
- **Site Web de l'entreprise:** www.picussecurity.com
- **Année de fondation:** 2013
- **Emplacement du siège social:** San Francisco, California
- **Twitter:** @PicusSecurity  
2,916 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=1071751e714fd0ce1530e5a7b8ca294f43039133144caf44668408ee0d546e8f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpicus-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
315 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Spécialiste en cybersécurité, Ingénieur en cybersécurité
- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 38% Large, 37% Medium

#### What Do G2 Reviewers Say About Picus Security?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient Picus Security pour ses **simulations d'attaques réalistes et proactives** , renforçant les défenses et favorisant la confiance en la cybersécurité.
- Les utilisateurs louent la **facilité d'utilisation** de Picus Security, soulignant sa performance fiable et son équipe de support réactive.
- Les utilisateurs louent la **validation continue** dans Picus Security, améliorant la posture de sécurité et identifiant les lacunes grâce à des simulations en conditions réelles.
- Les utilisateurs apprécient les **informations exploitables** de Picus Security, optimisant les défenses grâce à des simulations d'attaques réelles et des rapports clairs.
- Les utilisateurs louent l' **intégration transparente** de Picus Security avec les outils existants, améliorant ainsi l'efficacité globale de la cybersécurité.

##### Cons

- Les utilisateurs rencontrent des **limitations de rapport** avec Picus Security, nécessitant des efforts supplémentaires pour finaliser les rapports et accéder aux données.
- Les utilisateurs rencontrent des **problèmes d'intégration** avec une couverture limitée des tiers, ce qui entrave une validation fluide et complique la configuration initiale.
- Les utilisateurs sont confrontés à une **courbe d'apprentissage abrupte** avec Picus Security, nécessitant du temps et de la formation pour utiliser pleinement ses fonctionnalités.
- Les utilisateurs trouvent que la **configuration complexe** de Picus Security nécessite un effort considérable, surtout pour les configurations avancées.
- Les utilisateurs trouvent que les options de **personnalisation limitées** pour les rapports et tableaux de bord restreignent leur capacité à adapter les évaluations de sécurité.

#### What Are Recent G2 Reviews of Picus Security?

**["Une approche proactive de la préparation aux menaces"](https://www.g2.com/fr/survey_responses/picus-security-review-11441729)**

**Rating:** 4.5/5.0 stars

_— Rohit Y._

[Read full review](https://www.g2.com/fr/survey_responses/picus-security-review-11441729)

**["Picus rend notre sécurité plus forte"](https://www.g2.com/fr/survey_responses/picus-security-review-11497382)**

**Rating:** 5.0/5.0 stars

_— Ved Prakash M._

[Read full review](https://www.g2.com/fr/survey_responses/picus-security-review-11497382)

#### What Are G2 Users Discussing About Picus Security?

- [À quoi sert Picus Security ?](https://www.g2.com/fr/discussions/what-is-picus-security-used-for)

### [Cymulate](https://www.g2.com/fr/products/cymulate/reviews)

Conçu pour que les équipes de sécurité valident continuellement les menaces et construisent des défenses informées par l'exposition, la plateforme Cymulate combine une simulation d'attaque avancée avec un plan de contrôle d'ingénierie de défense cybernétique agentique pour prouver, prioriser et adapter continuellement les contrôles de sécurité face aux dernières menaces. Avec un flux quotidien de renseignements sur les menaces et une bibliothèque d'attaques complète, Cymulate est une offre SaaS qui applique l'IA pour adapter les tests offensifs à l'environnement tout en s'intégrant à la pile de sécurité pour pousser des mises à jour pour une prévention et une détection immédiates. Les cas d'utilisation principaux incluent la validation des menaces, la validation et l'ajustement des contrôles, l'ingénierie de détection, et la validation et la priorisation des vulnérabilités.

**Average Rating:** 4.9/5.0

**Total Reviews:** 174

#### Who Is the Company Behind Cymulate?

- **Vendeur:** [Cymulate](https://www.g2.com/fr/sellers/cymulate)
- **Site Web de l'entreprise:** www.cymulate.com
- **Année de fondation:** 2016
- **Emplacement du siège social:** Holon, Israel
- **Twitter:** @CymulateLtd  
1,079 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ecaa1ad35895f03003e3d88c09d51eac6f2490113ea2af6c7e64d48000f425ff&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcymulate&secure%5Burl_type%5D=linkedin_company_website)  
231 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Analyste de sécurité, Ingénieur en cybersécurité
- **Top Industries:** Services financiers, Banque
- **Company Size:** 56% Large, 42% Medium

#### What Do G2 Reviewers Say About Cymulate?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient le **design intuitif et convivial** de Cymulate, permettant un déploiement facile et une gestion efficace.
- Les utilisateurs apprécient la **validation continue de la sécurité efficace** fournie par Cymulate, améliorant leur évaluation des contrôles de sécurité.
- Les utilisateurs apprécient l' **identification continue et exploitable des vulnérabilités** dans Cymulate, ce qui améliore les évaluations des menaces et la gestion des risques.
- Les utilisateurs apprécient les **nombreuses options de personnalisation** de Cymulate, améliorant leurs capacités de simulation et d'évaluation.
- Les utilisateurs apprécient le **support client excellent** fourni par Cymulate, améliorant ainsi leur expérience globale et leur efficacité.

##### Cons

- Les utilisateurs notent que **le reporting dynamique et la stabilité de l'intégration** doivent être améliorés pour une meilleure exécution et une expérience globale.
- Les utilisateurs trouvent les **problèmes d'intégration** significatifs, car ils recherchent une meilleure faisabilité et stabilité avec les plateformes tierces.
- Les utilisateurs trouvent le **processus de reporting chronophage** et compliqué, surtout lorsqu'il s'agit de le présenter à la direction et pour les débutants.
- Les utilisateurs trouvent que **les fonctionnalités avancées peuvent être complexes à configurer** , ce qui entraîne une courbe d'apprentissage abrupte pour les nouveaux venus.
- Les utilisateurs trouvent le **système d'alerte inefficace** difficile, affectant les notifications en temps réel et rendant les évaluations lourdes à gérer.

#### What Are Recent G2 Reviews of Cymulate?

**["Validation continue et réaliste de la sécurité sans perturber la production"](https://www.g2.com/fr/survey_responses/cymulate-review-12619957)**

**Rating:** 5.0/5.0 stars

_— Utilisateur vérifié à Sécurité informatique et réseau_

[Read full review](https://www.g2.com/fr/survey_responses/cymulate-review-12619957)

**["BAS complet avec installation facile et couverture exceptionnelle"](https://www.g2.com/fr/survey_responses/cymulate-review-12504573)**

**Rating:** 5.0/5.0 stars

_— Shubham A._

[Read full review](https://www.g2.com/fr/survey_responses/cymulate-review-12504573)

### [Adaptive Security](https://www.g2.com/fr/products/adaptive-security/reviews)

La sécurité adaptative est la couche de sécurité pour l'ère de l'IA, protégeant les organisations et leurs employés contre les cyberattaques modernes. L'IA a changé la façon dont chaque entreprise fonctionne, et elle a changé la façon dont chaque entreprise est attaquée. Les employés utilisent des outils d'IA que le service informatique ne connaît pas. Les attaquants créent des deepfakes, des appels de vishing et des emails de spear phishing qui passent à travers les filtres. Adaptive traite tout cela dans une plateforme unifiée : gérer l'utilisation des outils d'IA avant qu'elle ne devienne une responsabilité, former les employés aux menaces qu'ils rencontreront réellement, simuler des attaques alimentées par l'IA dans un environnement sûr, et protéger la boîte de réception et le navigateur pour que les menaces n'atteignent jamais leurs cibles prévues. Parce qu'il s'agit d'une seule plateforme, Adaptive développe une image complète des risques et l'utilise automatiquement, appliquant des formations ciblées, des simulations d'attaques, des interventions en temps réel et des contrôles de politique pour réduire les risques au fil du temps. Plus de 1 000 organisations utilisent Adaptive pour gérer leur programme de sécurité humaine, et l'entreprise a levé plus de 150 millions de dollars auprès d'investisseurs tels que NVIDIA, Andreessen Horowitz, Bain Capital Ventures et Citi Ventures.

**Average Rating:** 4.9/5.0

**Total Reviews:** 105

#### Who Is the Company Behind Adaptive Security?

- **Vendeur:** [Adaptive Security](https://www.g2.com/fr/sellers/adaptive-security)
- **Site Web de l'entreprise:** www.adaptivesecurity.com
- **Année de fondation:** 2024
- **Emplacement du siège social:** New York, US
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=edc74b1bab2dbad86ff02cc7b07c6b2a2fade49be4035b1c6903fe89569a0d13&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fadaptivesecurity&secure%5Burl_type%5D=linkedin_company_website)  
242 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Responsable informatique
- **Top Industries:** Services financiers, Logiciels informatiques
- **Company Size:** 71% Medium, 18% Large

#### What Do G2 Reviewers Say About Adaptive Security?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent la **formation engageante et personnalisable** en sécurité adaptative, améliorant la sensibilisation des employés et la pertinence par rapport aux besoins de l'entreprise.
- Les utilisateurs louent l' **interface conviviale** de la sécurité adaptative, rendant l'installation et la navigation rapides et faciles.
- Les utilisateurs louent le **support client réactif** de Adaptive Security, offrant une assistance rapide et utile tout au long de leur expérience.
- Les utilisateurs louent la **mise en œuvre facile** de la sécurité adaptative, permettant un déploiement rapide et des processus de configuration efficaces.
- Les utilisateurs apprécient **l'augmentation de la sensibilisation** fournie par la sécurité adaptative, profitant de simulations efficaces et d'analyses perspicaces.

##### Cons

- Les utilisateurs trouvent **les options de personnalisation limitées** frustrantes, désirant plus de contrôle pour une gestion et des communications utilisateur sur mesure.
- Les utilisateurs trouvent que la **fonctionnalité de gestion de groupe est sous-développée** , ce qui entraîne des efforts manuels et des retards dans les affectations de formation.
- Les utilisateurs soulignent le besoin de **rapports inadéquats** , car l'outil manque de flexibilité pour la présentation des métriques et les exportations.
- Les utilisateurs trouvent les **problèmes d'intégration** avec la sécurité adaptative difficiles, surtout pour ceux qui manquent d'expertise technique lors de l'installation.
- Les utilisateurs trouvent la **, en particulier lors de la configuration initiale et de l'intégration des analyses.**

#### What Are Recent G2 Reviews of Adaptive Security?

**["Une nette amélioration : une formation engageante et des rapports solides"](https://www.g2.com/fr/survey_responses/adaptive-security-review-13131167)**

**Rating:** 4.5/5.0 stars

_— Dan B._

[Read full review](https://www.g2.com/fr/survey_responses/adaptive-security-review-13131167)

**["Interface utilisateur moderne, fonctionnalités d'IA innovantes et support fantastique"](https://www.g2.com/fr/survey_responses/adaptive-security-review-13116412)**

**Rating:** 4.5/5.0 stars

_— Guido S._

[Read full review](https://www.g2.com/fr/survey_responses/adaptive-security-review-13116412)

### [Sophos PhishThreat](https://www.g2.com/fr/products/sophos-phishthreat/reviews)

Sophos Phish Threat est une plateforme de formation à la sensibilisation à la sécurité et de simulation de phishing basée sur le cloud, conçue pour éduquer les employés à identifier et à répondre aux attaques de phishing. En simulant des scénarios de phishing réalistes et en fournissant des modules de formation interactifs, elle aide les organisations à renforcer leur pare-feu humain contre les menaces cybernétiques. Caractéristiques clés et fonctionnalités : - Simulations de phishing réalistes : Offre des centaines de modèles personnalisables qui imitent des attaques de phishing du monde réel, permettant aux organisations de tester et d'améliorer la vigilance des employés. - Modules de formation automatisés : Fournit plus de 30 cours de formation interactifs couvrant des sujets de sécurité et de conformité, inscrivant automatiquement les utilisateurs qui tombent dans les pièges des attaques simulées. - Rapports complets : Fournit des informations exploitables via des tableaux de bord intuitifs, suivant la susceptibilité des utilisateurs, les progrès de la formation et les niveaux de risque organisationnel global. - Support multilingue : Disponible en neuf langues, garantissant l'accessibilité pour des effectifs diversifiés. - Intégration transparente : S'intègre avec Sophos Central, permettant une gestion unifiée aux côtés d'autres solutions de sécurité comme la protection des e-mails et des points de terminaison. Valeur principale et problème résolu : Sophos Phish Threat aborde le défi critique de l'erreur humaine en cybersécurité en transformant les employés en défenseurs proactifs contre les attaques de phishing. En combinant des simulations réalistes avec une formation ciblée, il réduit la probabilité de tentatives de phishing réussies, améliorant ainsi la posture de sécurité globale de l'organisation et minimisant le risque de violations de données et de pertes financières.

**Average Rating:** 4.4/5.0

**Total Reviews:** 25

#### Who Is the Company Behind Sophos PhishThreat?

- **Vendeur:** [Sophos](https://www.g2.com/fr/sellers/sophos)
- **Année de fondation:** 1985
- **Emplacement du siège social:** Oxfordshire
- **Twitter:** @Sophos  
36,759 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e7bb09f1d9ceb61adf28e57fdaf53266846612b2c5e7a5d2a80d0008113c9990&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5053%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,500 employés sur LinkedIn®
- **Propriété:** LSE:SOPH

#### Who Uses This Product?

- **Top Industries:** Sécurité informatique et réseau
- **Company Size:** 58% Medium, 27% Small

#### What Are Recent G2 Reviews of Sophos PhishThreat?

**["Simulations de phishing simples et formations qui fonctionnent tout simplement"](https://www.g2.com/fr/survey_responses/sophos-phishthreat-review-13121445)**

**Rating:** 5.0/5.0 stars

_— kaushal p._

[Read full review](https://www.g2.com/fr/survey_responses/sophos-phishthreat-review-13121445)

**["Intégration transparente de Sophos Central avec des modèles robustes et une formation rapide à la remédiation efficace"](https://www.g2.com/fr/survey_responses/sophos-phishthreat-review-13141589)**

**Rating:** 5.0/5.0 stars

_— Dheeraj S._

[Read full review](https://www.g2.com/fr/survey_responses/sophos-phishthreat-review-13141589)

#### What Are G2 Users Discussing About Sophos PhishThreat?

- [How do you conduct a phishing test?](https://www.g2.com/fr/discussions/how-do-you-conduct-a-phishing-test)
- [What are the available formats for Phish threat awareness training?](https://www.g2.com/fr/discussions/what-are-the-available-formats-for-phish-threat-awareness-training)
- [How do I use Phish threat Sophos?](https://www.g2.com/fr/discussions/how-do-i-use-phish-threat-sophos)
- [Does Sophos protect against phishing?](https://www.g2.com/fr/discussions/does-sophos-protect-against-phishing)

## FAQs About Breach and Attack Simulation (BAS) Software

Generated using AI

Last updated: June 3, 2026

### Which Breach And Attack Simulation BAS vendors provide strong implementation guidance for team adoption

Based on G2 reviews, these BAS vendors are most often praised for onboarding, setup, and guidance.

- [Picus Security](https://www.g2.com/products/picus-security) — onboarding help and vendor-specific remediation.
- [Cymulate](https://www.g2.com/products/cymulate) — easy setup with actionable mitigation guidance.
- [Right-Hand Cybersecurity](https://www.g2.com/products/right-hand-cybersecurity) — hands-on support for campaigns and rollout.
- [RidgeBot](https://www.g2.com/products/ridgebot) — straightforward setup with validated findings.

### Breach And Attack Simulation BAS solutions combining ease of use with advanced integration capabilities

According to verified users, BAS buyers often look for a balance between fast deployment and meaningful integrations with the rest of the security stack. In recent G2 reviews, that combination shows up in mentions of intuitive dashboards, simple setup, and the ability to connect with SIEM, EDR, XDR, firewalls, web application firewalls, and other existing controls. Reviewers value platforms that make simulations easy to run without heavy operational overhead, while still helping teams validate logs, isolate which control blocked an attack, and turn findings into remediation steps. Integration breadth matters most when it improves visibility, reduces manual testing, and supports continuous validation across multiple layers of defense.

### Most reliable Breach And Attack Simulation BAS platforms proven by long-term enterprise deployments

Based on G2 reviews, these BAS platforms appear most often in feedback describing dependable use in ongoing programs.

- [Picus Security](https://www.g2.com/products/picus-security) — continuous validation across enterprise security controls.
- [Cymulate](https://www.g2.com/products/cymulate) — recurring assessments with broad control coverage.
- [Right-Hand Cybersecurity](https://www.g2.com/products/right-hand-cybersecurity) — sustained phishing and awareness program management.
- [Adaptive Security](https://www.g2.com/products/adaptive-security) — ongoing simulations and training at scale.

### What are the most important features in bas tools

According to verified users, the most important features in bas tools are realistic attack simulation, continuous validation, and clear remediation guidance. Recent reviews also emphasize broad threat libraries, support for MITRE-aligned scenarios, and reporting that helps both technical teams and leadership understand gaps. Buyers repeatedly mention integration with SIEM, EDR, XDR, firewalls, and web security tools as a priority because it helps confirm whether controls are detecting or blocking attacks as expected. Ease of setup and ease of use also matter because teams want to run assessments regularly, not just occasionally. The strongest products help teams find misconfigurations, validate detections, prioritize fixes, and keep security programs proactive instead of reactive.

### How do teams use Breach and Attack Simulation (BAS) for remediation guidance

G2 reviewers mention that teams use BAS to move from identifying gaps to fixing them faster. In recent reviews, users describe running attack simulations to expose weak points across endpoint, network, email, web, and broader security controls, then using the resulting guidance to tune configurations, improve detection rules, and prioritize remediation work. Some reviewers specifically value vendor-specific or easy-to-apply recommendations because they reduce guesswork for analysts and administrators. Others highlight retesting after changes to confirm that fixes actually worked. For buyers, the practical value of BAS is not just finding exposure, but making remediation more measurable, repeatable, and aligned with how real attacks would interact with existing defenses.

### [Pentera](https://www.g2.com/fr/products/pentera/reviews)

Pentera est le leader de la catégorie pour la Validation de Sécurité Automatisée, permettant à chaque organisation de tester facilement l'intégrité de toutes les couches de cybersécurité, révélant les véritables expositions de sécurité actuelles à tout moment, à n'importe quelle échelle. Des milliers de professionnels de la sécurité et de prestataires de services à travers le monde utilisent Pentera pour guider la remédiation et combler les lacunes de sécurité avant qu'elles ne soient exploitées. Parmi ses clients figurent Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National Bank, Schmitz Cargobull, et MBC Group. Pentera est soutenu par des investisseurs de premier plan tels que K1 Investment Management, Insight Partners, Blackstone, Evolution Equity Partners, et AWZ. Visitez https://pentera.io pour plus d'informations.

**Average Rating:** 4.5/5.0

**Total Reviews:** 171

#### Who Is the Company Behind Pentera?

- **Vendeur:** [Pentera](https://www.g2.com/fr/sellers/pentera)
- **Site Web de l'entreprise:** pentera.io
- **Année de fondation:** 2015
- **Emplacement du siège social:** Boston, MA
- **Twitter:** @penterasec  
3,291 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9f2c0c558c875a98d2d9fc35b9d10d7247ea125fd4eaf33d374195bfe744ebba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpenterasecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
483 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Banque, Administration gouvernementale
- **Company Size:** 52% Large, 36% Medium

#### What Do G2 Reviewers Say About Pentera?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **fonctionnalités d'automatisation** de Pentera, qui améliorent la facilité d'utilisation et permettent un fonctionnement continu efficace.
- Les utilisateurs reconnaissent les **puissantes automatisations et les suggestions de remédiation détaillées** de Pentera pour une détection efficace des vulnérabilités.
- Les utilisateurs apprécient les **suggestions efficaces de Pentera pour la détection des vulnérabilités et leur remédiation** , améliorant ainsi leur posture de sécurité globale et l'efficacité des tests.
- Les utilisateurs apprécient le **support client réactif** de Pentera, améliorant ainsi leur expérience globale de scan de vulnérabilités.
- Les utilisateurs apprécient l' **efficacité** de Pentera, notamment pour sa mise en œuvre rapide et son automatisation qui fait gagner du temps.

##### Cons

- Les utilisateurs trouvent le **rapport insuffisant** , en particulier pour les évaluations au niveau de l'entreprise, nécessitant des améliorations significatives.
- Les utilisateurs éprouvent un **manque de fonctionnalités essentielles** , y compris des mises à jour TTP limitées et une gestion inadéquate des autorisations des utilisateurs.
- Les utilisateurs trouvent que **le reporting dans Pentera est insuffisant** , surtout pour les besoins au niveau de l'entreprise et le support multilingue.
- Les utilisateurs trouvent que Pentera exige une **grande quantité de ressources système** , ce qui peut nuire à la performance et à l'efficacité globales.
- Les utilisateurs signalent des **problèmes techniques** , notamment avec la compatibilité des modules et des échecs de mise à niveau inattendus, bien que le support soit réactif.

#### What Are Recent G2 Reviews of Pentera?

**["Sécurité de pointe avec une approche d'attaquant réel"](https://www.g2.com/fr/survey_responses/pentera-review-12864952)**

**Rating:** 4.5/5.0 stars

_— Yaron C._

[Read full review](https://www.g2.com/fr/survey_responses/pentera-review-12864952)

**["Outil fiable pour la détection des vulnérabilités mais problèmes de script"](https://www.g2.com/fr/survey_responses/pentera-review-12864934)**

**Rating:** 4.0/5.0 stars

_— Avitzur Y._

[Read full review](https://www.g2.com/fr/survey_responses/pentera-review-12864934)

### [HTB CTF & Threat Range](https://www.g2.com/fr/products/htb-ctf-threat-range/reviews)

La plateforme HTB CTF transforme la formation en cybersécurité en une expérience d'équipe addictive. Choisissez parmi plus de 250 scénarios, organisez des événements pour des centaines de joueurs et lancez-vous en moins de 10 minutes sans configuration supplémentaire requise. Des tableaux de scores en direct, un chat d'équipe et des rapports avancés révèlent les forces, les lacunes et les prochaines étapes à suivre. Les leaders qualifient les CTFs de meilleure façon de combattre l'épuisement professionnel et d'améliorer les performances, HTB fournit la formule éprouvée pour des équipes engagées et prêtes à attaquer.

**Average Rating:** 4.7/5.0

**Total Reviews:** 22

#### Who Is the Company Behind HTB CTF & Threat Range?

- **Vendeur:** [Hack The Box](https://www.g2.com/fr/sellers/hack-the-box)
- **Site Web de l'entreprise:** www.hackthebox.com
- **Année de fondation:** 2017
- **Emplacement du siège social:** Folkestone, GB
- **Twitter:** @hackthebox\_eu  
246,095 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=93e823e3029a5e11a0c833d029e9923464f3633e4d7499dd0733bc0b6f34614a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fhackthebox%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,272 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Sécurité informatique et réseau
- **Company Size:** 45% Large, 36% Small

#### What Are Recent G2 Reviews of HTB CTF & Threat Range?

**["La plateforme la plus facile pour l'apprentissage pratique des tests de pénétration"](https://www.g2.com/fr/survey_responses/htb-ctf-threat-range-review-11984171)**

**Rating:** 5.0/5.0 stars

_— Utilisateur vérifié à Sécurité et enquêtes_

[Read full review](https://www.g2.com/fr/survey_responses/htb-ctf-threat-range-review-11984171)

**["Expérience exceptionnelle du début à la fin"](https://www.g2.com/fr/survey_responses/htb-ctf-threat-range-review-12003820)**

**Rating:** 5.0/5.0 stars

_— Sathish V._

[Read full review](https://www.g2.com/fr/survey_responses/htb-ctf-threat-range-review-12003820)

### [Right-Hand Cybersecurity](https://www.g2.com/fr/products/right-hand-cybersecurity/reviews)

Right-Hand est une entreprise de gestion des risques humains qui soutient les organisations à travers l'Amérique du Nord et l'APAC, travaillant avec des équipes dans une large gamme d'industries, y compris la finance, l'éducation, le commerce de détail, la santé et la fabrication. La plateforme est conçue pour aider les responsables de la sécurité à comprendre, mesurer et réduire les risques initiés par l'humain dans des environnements modernes et distribués où la technologie seule ne suffit plus. La plupart des programmes de sécurité génèrent de grands volumes d'alertes et de télémétrie mais peinent à traduire ces données en informations significatives sur le comportement humain. Right-Hand relève ce défi en s'intégrant aux outils de sécurité de base tels que la sécurité des e-mails, EDR, DLP, CASB et SIEM. Ces intégrations font émerger des événements à fort signal et des indicateurs de risque contextuels directement liés aux actions des utilisateurs, offrant aux équipes une visibilité sur les endroits où se produisent des comportements à risque, quels schémas conduisent à des incidents, et comment le risque humain évolue au fil du temps dans l'organisation. En s'appuyant sur cette base, Right-Hand fournit des agents d'IA spécialement conçus pour soutenir l'exécution de la sensibilisation à la sécurité à grande échelle. L'agent de vishing permet des simulations réalistes basées sur la voix, l'agent de messagerie électronique soutient la création de modèles et de scénarios de phishing, et l'agent de formation aide à générer et adapter le contenu d'apprentissage en fonction du rôle, du comportement et de l'exposition. Ensemble, ces agents permettent aux équipes de dépasser les programmes statiques et de fournir une sensibilisation continue et pertinente sans se fier à un contenu universel ou à un effort manuel. La valeur principale de Right-Hand est de transformer la visibilité en action. Au lieu d'une formation axée sur la conformité déconnectée du risque réel, les organisations obtiennent un programme informé par les données qui relie le comportement, l'apprentissage et les résultats. Les équipes de sécurité peuvent réduire les incidents répétés, diminuer le bruit opérationnel, démontrer des progrès au fil du temps et construire une culture de sécurité plus forte et plus résiliente, alignée sur la manière dont les gens travaillent réellement.

**Average Rating:** 4.8/5.0

**Total Reviews:** 71

#### Who Is the Company Behind Right-Hand Cybersecurity?

- **Vendeur:** [Right-Hand Cybersecurity](https://www.g2.com/fr/sellers/right-hand-cybersecurity)
- **Site Web de l'entreprise:** right-hand.ai
- **Année de fondation:** 2019
- **Emplacement du siège social:** Lewes, Delaware
- **Twitter:** @righthand\_ai  
139 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=01553b007a3f666b68510ad751ef1adcbcdd6feec1c913c176caa85894cc9089&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F19126566&secure%5Burl_type%5D=linkedin_company_website)  
44 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Services financiers, Technologie de l'information et services
- **Company Size:** 54% Medium, 28% Large

#### What Do G2 Reviewers Say About Right-Hand Cybersecurity?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient le **support client exceptionnel** de Right-Hand Cybersecurity, ce qui améliore leur expérience et favorise des résultats de formation efficaces.
- Les utilisateurs apprécient la **plateforme conviviale** et le support dédié de leur Customer Success Manager, améliorant l'expérience globale.
- Les utilisateurs trouvent le **soutien exceptionnel** de Right-Hand Cybersecurity, en particulier Charlton, inestimable pour améliorer leur expérience de formation en sécurité.
- Les utilisateurs apprécient le **soutien complet à la formation** fourni par Right-Hand Cybersecurity, améliorant l'engagement des employés et les expériences d'apprentissage.
- Les utilisateurs apprécient l' **approche personnalisée** de Right-Hand Cybersecurity, qui améliore la formation avec des informations et un soutien en temps réel.

##### Cons

- Les utilisateurs trouvent **des automatisations et des fonctionnalités limitées** sur Right-Hand Cybersecurity, ce qui affecte la personnalisation et le contrôle au sein du portail.
- Les utilisateurs trouvent que le **rapport inadéquat** de Right-Hand Cybersecurity limite leur capacité à obtenir des informations détaillées efficacement.
- Les utilisateurs recommandent d'améliorer le **flux de travail de résolution de la fonctionnalité PhishArm** et les capacités de rapport pour une meilleure convivialité.
- Les utilisateurs notent des **problèmes d'intégration** , car les automatisations limitées et l'API incomplète entravent la fonctionnalité avancée et la compatibilité.
- Les utilisateurs trouvent que les options de **personnalisation limitées** dans Right-Hand Cybersecurity restreignent leur capacité à adapter l'outil efficacement.

#### What Are Recent G2 Reviews of Right-Hand Cybersecurity?

**["Aide humaine pour le risque humain"](https://www.g2.com/fr/survey_responses/right-hand-cybersecurity-review-10935784)**

**Rating:** 4.5/5.0 stars

_— Utilisateur vérifié à Éducation primaire/secondaire_

[Read full review](https://www.g2.com/fr/survey_responses/right-hand-cybersecurity-review-10935784)

**["Équipe de réussite client incroyable !"](https://www.g2.com/fr/survey_responses/right-hand-cybersecurity-review-12935468)**

**Rating:** 5.0/5.0 stars

_— Charlize L._

[Read full review](https://www.g2.com/fr/survey_responses/right-hand-cybersecurity-review-12935468)

#### What Are G2 Users Discussing About Right-Hand Cybersecurity?

- [À quoi sert la cybersécurité Right-Hand ?](https://www.g2.com/fr/discussions/right-hand-cybersecurity-what-is-right-hand-cybersecurity-used-for)
- [À quoi sert la cybersécurité Right-Hand ?](https://www.g2.com/fr/discussions/what-is-right-hand-cybersecurity-used-for)

### [vPenTest](https://www.g2.com/fr/products/vpentest/reviews)

Vonahi Security construit l'avenir de la cybersécurité offensive en offrant des tests de pénétration automatisés et de haute qualité via sa plateforme SaaS, vPenTest. Conçu pour reproduire les outils, techniques et méthodologies de consultants expérimentés, vPenTest apporte les avantages des tests de pénétration manuels dans une solution automatisée facile à utiliser. Traditionnellement, les tests de pénétration ont été un processus manuel, chronophage et coûteux que de nombreuses organisations ne réalisent qu'une ou deux fois par an. Cela laisse souvent les entreprises exposées aux menaces émergentes entre les évaluations. vPenTest comble cette lacune en offrant des tests rapides, cohérents et à la demande qui aident les organisations à évaluer plus efficacement leur risque de cybersécurité en temps réel. Propulsé par un cadre propriétaire qui évolue grâce à une recherche continue et des insights du monde réel, vPenTest reste aligné avec les dernières techniques d'attaque et les meilleures pratiques de l'industrie. La plateforme est soutenue par plus de 13 ans d'expertise en sécurité offensive, l'équipe détenant des certifications telles que CISSP, OSCP, OSCE, CEH, et plus encore. Leur savoir est directement intégré dans la plateforme, garantissant que chaque test est réalisé avec profondeur, cohérence et précision—sans les délais ou la variabilité des tests manuels. vPenTest permet aux organisations d'effectuer des tests de pénétration de réseau internes et externes aussi souvent que nécessaire, mensuellement, trimestriellement, ou avant des audits ou des examens d'assurance. Les rapports automatisés fournissent des insights exploitables qui facilitent la priorisation des remédiations et démontrent les progrès vers la conformité. Aujourd'hui, plus de 22 000 organisations comptent sur vPenTest pour renforcer leur posture de sécurité et réduire les risques. Cela inclut les fournisseurs de services gérés, les fournisseurs de services de sécurité gérés, les institutions financières, les organisations axées sur la conformité et les équipes informatiques internes. Que vous travailliez pour répondre aux exigences réglementaires, sécuriser une couverture d'assurance cyber ou défendre de manière proactive contre les menaces évolutives, vPenTest rend les tests de pénétration de réseau faciles, abordables et évolutifs.

**Average Rating:** 4.6/5.0

**Total Reviews:** 241

#### Who Is the Company Behind vPenTest?

- **Vendeur:** [Kaseya](https://www.g2.com/fr/sellers/kaseya)
- **Site Web de l'entreprise:** www.kaseya.com
- **Année de fondation:** 2000
- **Emplacement du siège social:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** PDG
- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 69% Small, 24% Medium

#### What Do G2 Reviewers Say About vPenTest?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs trouvent vPenTest **exceptionnellement facile à utiliser** , ce qui améliore l'efficacité et rend les tests de pénétration accessibles aux débutants.
- Les utilisateurs apprécient les **rapports techniques impressionnants** de vPenTest, qui fournissent des étapes de remédiation détaillées et sont examinés par CREST.
- Les utilisateurs apprécient l' **interface conviviale** de vPenTest, ce qui améliore la navigation et augmente considérablement l'efficacité des tests de pénétration.
- Les utilisateurs soulignent la **facilité d'installation** de vPenTest, appréciant sa mise en œuvre simple et son interface conviviale.
- Les utilisateurs apprécient la **facilité de mise en œuvre** de vPenTest, profitant d'une installation sans heurts et d'une intégration sans effort dans le flux de travail.

##### Cons

- Les utilisateurs trouvent le **processus d'installation complexe** , nécessitant plusieurs tentatives et manquant d'intégration avec les systèmes existants.
- Les utilisateurs sont frustrés par la **portée limitée** de vPenTest, car il ne parvient pas à répondre efficacement à tous les besoins en matière de tests de pénétration.
- Les utilisateurs trouvent vPenTest **cher** , surtout en raison des modèles de tarification qui pèsent sur les petites organisations et les contrats avec les grands clients.
- Les utilisateurs notent le **rapport inadéquat** dans vPenTest, soulignant des problèmes de standardisation et une disponibilité limitée des rapports.
- Les utilisateurs notent le **manque de détails** dans vPenTest, ce qui peut entraîner de la confusion et nécessiter des explications supplémentaires.

#### What Are Recent G2 Reviews of vPenTest?

**["Excellent produit, facile à utiliser, fait exactement ce qui est décrit."](https://www.g2.com/fr/survey_responses/vpentest-review-9009510)**

**Rating:** 5.0/5.0 stars

_— Kamran H._

[Read full review](https://www.g2.com/fr/survey_responses/vpentest-review-9009510)

**["Des bases de tests de pénétration rapides et exploitables avec des rapports clairs et prêts pour les clients"](https://www.g2.com/fr/survey_responses/vpentest-review-12881608)**

**Rating:** 4.5/5.0 stars

_— Darren ._

[Read full review](https://www.g2.com/fr/survey_responses/vpentest-review-12881608)

### [RidgeBot](https://www.g2.com/fr/products/ridgebot/reviews)

RidgeBot par Ridge Security est une plateforme de sécurité offensive de pointe, pilotée par une IA agentique, soutenant des programmes de gestion continue des menaces. Il permet aux RSSI de minimiser les risques cybernétiques en validant en continu la posture de cybersécurité et les contrôles protégeant les surfaces d'attaque contre des attaques de plus en plus sophistiquées et fréquentes. RidgeBot teste automatiquement l'ensemble de l'environnement basé sur IP d'une organisation, y compris l'infrastructure réseau, les applications, les sites web, l'IoT et l'OT, en utilisant des techniques de hacking éthique pour identifier les vulnérabilités les plus critiques. Sa prise de décision dynamique alimentée par l'IA soutient DevSecOps, la conformité, la vérification de la réponse aux incidents et les simulations d'attaques personnalisées. RidgeBot maintient une bibliothèque de plus de 36 000 plugins pour lancer des tests de pénétration complexes et des simulations d'attaques, avec des rapports détaillés des résultats et des recommandations de remédiation.

**Average Rating:** 4.5/5.0

**Total Reviews:** 98

#### Who Is the Company Behind RidgeBot?

- **Vendeur:** [Ridge Security Technology](https://www.g2.com/fr/sellers/ridge-security-technology)
- **Site Web de l'entreprise:** ridgesecurity.ai
- **Année de fondation:** 2020
- **Emplacement du siège social:** Santa Clara, California
- **Twitter:** @RidgeSecurityAI  
1,291 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f4ee553fba315e6da91ba8fe2c2763c183623acefb48c5a2db8aa8bcd2d740de&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fridge-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
47 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 51% Small, 45% Medium

#### What Do G2 Reviewers Say About RidgeBot?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient la **facilité d'utilisation** de RidgeBot, permettant une configuration rapide et une automatisation simple des tests de pénétration.
- Les utilisateurs apprécient les **capacités d'automatisation** de RidgeBot, améliorant considérablement l'efficacité des tests de pénétration et de la validation des vulnérabilités.
- Les utilisateurs apprécient **la haute efficacité des tests de pénétration de RidgeBot** , permettant une validation rapide et automatisée des vulnérabilités et une intégration transparente.
- Les utilisateurs louent RidgeBot pour son **identification efficace des vulnérabilités** , offrant des tests automatisés fiables et une intégration pour l'efficacité de la sécurité.
- Les utilisateurs louent RidgeBot pour son **efficacité** dans l'automatisation des tests de vulnérabilité et la rationalisation des processus de sécurité de manière transparente.

##### Cons

- Les utilisateurs trouvent la **configuration complexe** de RidgeBot difficile, en particulier pour les nouveaux administrateurs qui nécessitent une meilleure documentation et un meilleur support.
- Les utilisateurs trouvent la configuration de RidgeBot trop **complexe** , en particulier lorsqu'ils travaillent avec des systèmes personnalisés ou hérités.
- Les utilisateurs trouvent que les **fonctionnalités manquantes** dans RidgeBot, telles que les rapports limités et les tests d'API, entravent une utilisation optimale.
- Les utilisateurs trouvent **un mauvais service client** frustrant, souvent dépourvu de ressources pour résoudre les problèmes de manière autonome.
- Les utilisateurs trouvent la **documentation médiocre** de RidgeBot difficile, surtout pour les nouveaux administrateurs lors de l'installation et de l'intégration.

#### What Are Recent G2 Reviews of RidgeBot?

**["Capacités puissantes d'évaluation des vulnérabilités et de remédiation"](https://www.g2.com/fr/survey_responses/ridgebot-review-12910247)**

**Rating:** 5.0/5.0 stars

_— Daniel Felipe P._

[Read full review](https://www.g2.com/fr/survey_responses/ridgebot-review-12910247)

**["Puissant et efficace, bien qu'il nécessite des validations manuelles"](https://www.g2.com/fr/survey_responses/ridgebot-review-12940521)**

**Rating:** 4.5/5.0 stars

_— Henry A._

[Read full review](https://www.g2.com/fr/survey_responses/ridgebot-review-12940521)

### [Defendify All-In-One Cybersecurity Solution](https://www.g2.com/fr/products/defendify-all-in-one-cybersecurity-solution/reviews)

Fondée en 2017, Defendify est à l'avant-garde de la cybersécurité tout-en-un pour les organisations ayant des besoins croissants en matière de sécurité, soutenue par des experts offrant des conseils et un soutien continus. Offrant plusieurs couches de protection, Defendify propose une plateforme tout-en-un, facile à utiliser, conçue pour renforcer la cybersécurité à travers les personnes, les processus et la technologie, de manière continue. Avec Defendify, les organisations rationalisent les évaluations de cybersécurité, les tests, les politiques, la formation, la détection, la réponse et le confinement dans une solution de cybersécurité consolidée et rentable. 3 couches, 13 solutions, 1 plateforme, y compris : • Détection et réponse gérées • Plan de réponse aux incidents cybernétiques • Alertes de menaces de cybersécurité • Simulations de phishing • Formation à la sensibilisation à la cybersécurité • Vidéos de sensibilisation à la cybersécurité • Affiches et graphiques de sensibilisation à la cybersécurité • Politique d'utilisation acceptable de la technologie • Évaluations des risques de cybersécurité • Tests de pénétration • Analyse des vulnérabilités • Analyse des mots de passe compromis • Analyse de la sécurité des sites web Découvrez Defendify en action sur www.defendify.com.

**Average Rating:** 4.7/5.0

**Total Reviews:** 57

#### Who Is the Company Behind Defendify All-In-One Cybersecurity Solution?

- **Vendeur:** [Defendify](https://www.g2.com/fr/sellers/defendify)
- **Année de fondation:** 2017
- **Emplacement du siège social:** Portland, Maine
- **Twitter:** @defendify  
305 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=43c15ef0c3df55163faa1afeb1111d8c8a808e2ecdcdbfdef9a0cfa63c68564d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F11098948%2F&secure%5Burl_type%5D=linkedin_company_website)  
37 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Sécurité informatique et réseau
- **Company Size:** 65% Small, 35% Medium

#### What Do G2 Reviewers Say About Defendify All-In-One Cybersecurity Solution?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs soulignent la **facilité d'utilisation** de Defendify, rationalisant la gestion de la cybersécurité pour les organisations disposant de ressources limitées.
- Les utilisateurs louent Defendify pour ses **fonctionnalités de cybersécurité complètes et rentables** , simplifiant la gestion pour les petites et moyennes entreprises.
- Les utilisateurs apprécient la **configuration facile** de Defendify, rendant la configuration et l'intégration rapides et efficaces.
- Les utilisateurs apprécient la **facilité d'utilisation** de Defendify, permettant une configuration rapide et des aperçus clairs de la posture de cybersécurité.
- Les utilisateurs apprécient la **surveillance continue** et la facilité d'utilisation de Defendify, améliorant ainsi considérablement la sécurité de leur réseau.

##### Cons

- Les utilisateurs notent que le **rapport est inadéquat** , souhaitant des améliorations telles que des résumés concis et des résultats détaillés de tests de pénétration.
- Les utilisateurs estiment que **le reporting pourrait être amélioré** , exprimant un besoin de rapports plus concis et détaillés.
- Les utilisateurs estiment que le **manque d'informations** dans les rapports diminue la clarté et l'exhaustivité des analyses de tests de pénétration.
- Les utilisateurs trouvent les options de **personnalisation limitées** restrictives, désirant plus de flexibilité dans les rapports et les fonctionnalités de marque.
- Les utilisateurs trouvent que le manque d' **options de rapport personnalisées** limite leur capacité à adapter les informations pour les besoins futurs.

#### What Are Recent G2 Reviews of Defendify All-In-One Cybersecurity Solution?

**["Protection complète et robuste"](https://www.g2.com/fr/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10560878)**

**Rating:** 4.5/5.0 stars

_— Utilisateur vérifié à Sécurité informatique et réseau_

[Read full review](https://www.g2.com/fr/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10560878)

**["Gestion parfaite des vulnérabilités pour les entreprises de logiciels"](https://www.g2.com/fr/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10488301)**

**Rating:** 4.5/5.0 stars

_— Akhil V._

[Read full review](https://www.g2.com/fr/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10488301)

#### What Are G2 Users Discussing About Defendify All-In-One Cybersecurity Solution?

- [À quoi sert la plateforme de cybersécurité Defendify ?](https://www.g2.com/fr/discussions/what-is-defendify-cybersecurity-platform-used-for)

### [Simulations Labs](https://www.g2.com/fr/products/simulations-labs/reviews)

Simulations Labs est une plateforme alimentée par l'IA qui permet aux organisations, aux éducateurs et aux équipes de sécurité de créer des simulations de cybersécurité pratiques, réalistes, réutilisables et évolutives, sans configuration complexe ni infrastructure. Hébergement entièrement géré sans surcharge d'infrastructure Les organisations exécutent des CTF et des simulations sans DevOps, configuration de serveur ou maintenance. Pas de soucis concernant les attaques ou les temps d'arrêt des serveurs Simulations Labs gère automatiquement la sécurité, la surveillance et le temps de disponibilité, même lors d'événements à grande échelle. Les organisateurs n'ont pas besoin de s'inquiéter des serveurs attaqués, en panne ou hors ligne. Création de simulations personnalisées avec tableau de bord Simulations Labs offre un tableau de bord qui permet aux organisateurs de créer et de gérer des simulations entièrement personnalisées. Chaque simulation fournit des environnements isolés pour les participants, prend en charge les défis d'applications web et peut inclure des drapeaux dynamiques pour prévenir la triche. Création de défis alimentée par l'IA Contrairement aux plateformes traditionnelles qui nécessitent une expertise technique, nos outils alimentés par l'IA permettent aux utilisateurs non techniques de créer des simulations et des défis rapidement et facilement.

**Average Rating:** 4.8/5.0

**Total Reviews:** 10

#### Who Is the Company Behind Simulations Labs?

- **Vendeur:** [Simulations Labs](https://www.g2.com/fr/sellers/simulations-labs)
- **Emplacement du siège social:** N/A
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a2c09aa8f75a5be17b384db5c4d513818f1631cccd83db32e68cb22454bb9e6f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsimulation-labs-linkedin%2F&secure%5Burl_type%5D=linkedin_company_website)  
1 employés sur LinkedIn®

#### Who Uses This Product?

- **Company Size:** 100% Small

#### What Are Recent G2 Reviews of Simulations Labs?

**["Revue des CTFs de sensibilisation ASA"](https://www.g2.com/fr/survey_responses/simulations-labs-review-11772604)**

**Rating:** 4.0/5.0 stars

_— Mubiito G._

[Read full review](https://www.g2.com/fr/survey_responses/simulations-labs-review-11772604)

**["Plateforme CTF"](https://www.g2.com/fr/survey_responses/simulations-labs-review-11774124)**

**Rating:** 4.5/5.0 stars

_— Utilisateur vérifié à Sécurité informatique et réseau_

[Read full review](https://www.g2.com/fr/survey_responses/simulations-labs-review-11774124)

### [Datto SaaS Defense](https://www.g2.com/fr/products/datto-saas-defense/reviews)

SaaS Defense est une solution de protection avancée contre les menaces [ATP] et de filtrage anti-spam qui détecte les menaces de type zero-day. Cela signifie qu'elle identifie et prévient les menaces que les solutions concurrentes manquent. Elle défend de manière proactive contre les logiciels malveillants, le phishing et les attaques de compromission de courrier électronique professionnel (BEC) qui ciblent Microsoft 365, y compris Exchange, OneDrive, SharePoint et Teams. Avantages pour les MSP ✔ Combler les lacunes de détection : Surveiller, détecter et éliminer de manière proactive les menaces cybernétiques inconnues que d'autres solutions manquent grâce à une technologie indépendante des données. ✔ Aller au-delà de la sécurité des e-mails : SaaS Defense protège contre une gamme d'attaques malveillantes à travers la suite Microsoft 365, pas seulement les e-mails. ✔ Améliorer votre résultat net : Cet outil est un générateur de profit qui peut être utilisé pour attirer de nouvelles parts de marché et tripler les marges des MSP. ✔ Déploiement et gestion transparents : Mettre en service de nouveaux clients en quelques minutes avec une intégration en deux clics et une gestion multi-locataires. ✔ Démontrer facilement votre valeur : capacités de reporting robustes, qui peuvent être partagées avec les clients, qui expliquent pourquoi une menace a été identifiée comme malveillante. ✔ Détection, protection et récupération multi-couches pour Microsoft 365 avec une intégration complète de la protection SaaS.

**Average Rating:** 4.2/5.0

**Total Reviews:** 12

#### Who Is the Company Behind Datto SaaS Defense?

- **Vendeur:** [Kaseya](https://www.g2.com/fr/sellers/kaseya)
- **Année de fondation:** 2000
- **Emplacement du siège social:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services
- **Company Size:** 58% Small, 33% Medium

#### What Are Recent G2 Reviews of Datto SaaS Defense?

**["Datto SaaS"](https://www.g2.com/fr/survey_responses/datto-saas-defense-review-10728884)**

**Rating:** 4.0/5.0 stars

_— Aaron K._

[Read full review](https://www.g2.com/fr/survey_responses/datto-saas-defense-review-10728884)

**["Très utile, le calme est bon, pas d'appels de clients."](https://www.g2.com/fr/survey_responses/datto-saas-defense-review-9591017)**

**Rating:** 5.0/5.0 stars

_— Cary S._

[Read full review](https://www.g2.com/fr/survey_responses/datto-saas-defense-review-9591017)

#### What Are G2 Users Discussing About Datto SaaS Defense?

- [À quoi sert Datto SaaS Defense ?](https://www.g2.com/fr/discussions/what-is-datto-saas-defense-used-for)

### [NetSPI](https://www.g2.com/fr/products/netspi-2026-02-04/reviews)

NetSPI PTaaS est un type de solution de test de pénétration en tant que service (PTaaS) conçu pour aider les organisations à identifier et à remédier aux vulnérabilités au sein de leurs systèmes, applications et réseaux. Ce service utilise une combinaison de professionnels qualifiés, de processus établis et de technologie avancée d'IA pour fournir des résultats de sécurité contextualisés en temps réel, tous accessibles via une plateforme unifiée. En répondant aux limitations des méthodes traditionnelles de test de pénétration, NetSPI PTaaS offre une approche plus efficace et complète des évaluations de sécurité. Ce service est destiné aux entreprises de toutes tailles, des startups aux grandes entreprises, ce qui le rend particulièrement bénéfique pour les équipes de sécurité cherchant à améliorer leurs stratégies de gestion des vulnérabilités. NetSPI PTaaS répond à une variété de cas d'utilisation, y compris les évaluations de sécurité des applications, les tests d'infrastructure et les évaluations des technologies émergentes telles que l'intelligence artificielle. Avec plus de 50 types de tests de pénétration disponibles, y compris les tests traditionnels ponctuels et nos offres continues, les organisations peuvent personnaliser leurs évaluations de sécurité pour répondre à des besoins spécifiques, assurant une couverture complète de toutes les surfaces d'attaque potentielles. Une caractéristique clé de NetSPI PTaaS est son engagement à fournir des résultats en temps réel via une plateforme unique. Cette capacité permet aux équipes de sécurité de recevoir des informations immédiates sur les vulnérabilités, leur permettant d'agir rapidement pour atténuer les risques en fonction du rôle et de la priorité, en gérant les tests en quelques clics seulement. Les capacités d'intégration de la plateforme améliorent son utilisation, permettant aux organisations d'incorporer sans effort les résultats dans leurs flux de travail de sécurité existants. Cette approche rationalisée permet non seulement de gagner du temps, mais garantit également que les efforts de remédiation sont basés sur des résultats de haute fidélité, validés manuellement, améliorant ainsi l'efficacité globale de la sécurité. L'expertise de l'équipe de plus de 350 professionnels de la sécurité internes de NetSPI est un autre facteur de différenciation significatif. Leur vaste expérience et leurs connaissances dans le domaine de la cybersécurité garantissent que les méthodologies de test employées sont rigoureuses et cohérentes, découvrant des vulnérabilités, des expositions et des mauvaises configurations qui pourraient être négligées par d'autres solutions. Cette approche sur mesure des tests de pénétration met l'accent sur l'importance de la validation manuelle, fournissant aux organisations des informations fiables et exploitables qui peuvent améliorer considérablement leur posture de sécurité. NetSPI PTaaS se distingue dans le domaine des services de test de pénétration en combinant une analyse humaine experte avec une technologie avancée d'IA, fournissant des résultats opportuns et précis. Cela permet aux organisations de renforcer leurs défenses contre les menaces cybernétiques évolutives, garantissant qu'elles restent résilientes dans un paysage de sécurité de plus en plus complexe.

**Average Rating:** 4.9/5.0

**Total Reviews:** 13

#### Who Is the Company Behind NetSPI?

- **Vendeur:** [NetSPI](https://www.g2.com/fr/sellers/netspi)
- **Site Web de l'entreprise:** www.netspi.com
- **Année de fondation:** 2001
- **Emplacement du siège social:** Minneapolis, MN
- **Twitter:** @NetSPI  
4,041 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fc40e8c9ea893c5c5cbba7c0e7c2c446fe731066e4e27af4d2a77540f7888797&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fnetspi%2F&secure%5Burl_type%5D=linkedin_company_website)  
568 employés sur LinkedIn®

#### Who Uses This Product?

- **Company Size:** 46% Large, 38% Medium

#### What Do G2 Reviewers Say About NetSPI?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent **l'expertise de l'équipe de NetSPI** , soulignant leurs capacités exceptionnelles en gestion de projet et en tests de pénétration.
- Les utilisateurs louent la **qualité exceptionnelle de l'équipe** chez NetSPI, saluant leur soutien exceptionnel et leur engagement efficace.
- Les utilisateurs apprécient la **communication efficace** avec NetSPI, s'assurant qu'ils sont toujours informés tout au long du processus d'évaluation.
- Les utilisateurs apprécient l' **interface simple et facile à utiliser** de NetSPI, facilitant une communication fluide et une gestion de projet efficace.
- Les utilisateurs louent la **qualité de service exceptionnelle** de NetSPI, soulignant leur leadership fort et leurs outils efficaces pour l'engagement.

##### Cons

- Les utilisateurs trouvent la **navigation difficile** dans NetSPI frustrante, ce qui entrave leur expérience globale avec la plateforme.
- Les utilisateurs rencontrent des **faux positifs** dans les rapports de vulnérabilité, ce qui entraîne une confusion concernant les appareils affectés et les impacts.
- Les utilisateurs ont noté que **la clarté sur les appareils impactés** dans les rapports de vulnérabilité fait souvent défaut, ce qui entraîne une confusion dans l'évaluation des risques.
- Les utilisateurs ont critiqué le **manque de détails** dans les rapports de vulnérabilité, ce qui a conduit à une confusion concernant les appareils affectés.
- Les utilisateurs sont confrontés à un **manque de clarté** concernant les appareils concernés dans les rapports de vulnérabilité, ce qui entraîne confusion et incertitude.

#### What Are Recent G2 Reviews of NetSPI?

**["Spécialistes NetSPI attentifs et compétents avec une véritable touche humaine"](https://www.g2.com/fr/survey_responses/netspi-review-12678851)**

**Rating:** 5.0/5.0 stars

_— Utilisateur vérifié à Transport/Camionnage/Ferroviaire_

[Read full review](https://www.g2.com/fr/survey_responses/netspi-review-12678851)

**["Pentesting exceptionnel et collaboration sans faille"](https://www.g2.com/fr/survey_responses/netspi-review-12705364)**

**Rating:** 4.5/5.0 stars

_— Jake B._

[Read full review](https://www.g2.com/fr/survey_responses/netspi-review-12705364)

### [Reflex Security](https://www.g2.com/fr/products/reflex-security/reviews)

Reflex Security construit une véritable préparation à la réponse aux incidents grâce à des exercices de simulation pilotés par l'IA qui s'adaptent en temps réel aux décisions de votre équipe. La plateforme génère des scénarios hyper-personnalisés en quelques minutes en recherchant votre pile technologique réelle, votre secteur d'activité et le paysage des menaces à partir de données publiques. Chaque exercice est adapté à votre organisation, et non tiré d'un modèle générique. Les exercices ripostent. Les adversaires IA répondent de manière dynamique aux décisions des participants, créant une pression réaliste et des résultats imprévisibles qui maintiennent les équipes engagées tout au long. Un facilitateur IA peut rejoindre Zoom, Google Meet ou Teams pour guider la discussion, prendre des notes et défier les individus avec des questions spécifiques à leur rôle. Après chaque exercice, Reflex génère des rapports prêts pour l'audit avec des analyses de performance et des conseils de remédiation conçus pour soutenir les exigences de conformité telles que SOC 2, ISO 27001, DORA, CIRCIA et les exigences d'assurance cyber. Conçu pour les RSSI et les MSSP qui souhaitent organiser des exercices de simulation fréquemment à une fraction du temps de préparation et du coût des sessions traditionnelles facilitées.

**Average Rating:** 5.0/5.0

**Total Reviews:** 4

#### Who Is the Company Behind Reflex Security?

- **Vendeur:** [Reflex Security](https://www.g2.com/fr/sellers/reflex-security)
- **Année de fondation:** 2025
- **Emplacement du siège social:** Los Angeles, US
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a78834d6e918525f65e85b00fa2c262dabd11bb95d87255faa2d153a53fa40d5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freflexsecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
5 employés sur LinkedIn®

#### Who Uses This Product?

- **Company Size:** 75% Small, 25% Large

#### What Are Recent G2 Reviews of Reflex Security?

**["Simulateur de table en temps réel"](https://www.g2.com/fr/survey_responses/reflex-security-review-12609729)**

**Rating:** 5.0/5.0 stars

_— Jared M._

[Read full review](https://www.g2.com/fr/survey_responses/reflex-security-review-12609729)

**["Reflex élève la barre des exercices sur table"](https://www.g2.com/fr/survey_responses/reflex-security-review-12577737)**

**Rating:** 5.0/5.0 stars

_— Lee C._

[Read full review](https://www.g2.com/fr/survey_responses/reflex-security-review-12577737)

### [Infection Monkey](https://www.g2.com/fr/products/infection-monkey/reviews)

En déployant l'Infection Monkey comme solution de test continue, vous pouvez vérifier la base de sécurité de votre réseau et atteindre une couverture réseau complète.

**Average Rating:** 4.8/5.0

**Total Reviews:** 3

#### Who Is the Company Behind Infection Monkey?

- **Vendeur:** [GuardiCore](https://www.g2.com/fr/sellers/guardicore)
- **Emplacement du siège social:** Cambridge, US
- **Twitter:** @GuardiCore  
2,636 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3c9b6611037b9b00f2062b10ec0593b19c197bdc634f5c8e0159b5d7bbcc432e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fakamai-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
10,201 employés sur LinkedIn®

#### Who Uses This Product?

- **Company Size:** 100% Medium

#### What Are Recent G2 Reviews of Infection Monkey?

**["Meilleur outil de simulation de violation et d'attaque open source"](https://www.g2.com/fr/survey_responses/infection-monkey-review-5232218)**

**Rating:** 4.5/5.0 stars

_— Satykam A._

[Read full review](https://www.g2.com/fr/survey_responses/infection-monkey-review-5232218)

**["Meilleur outil de simulation de violation et d'attaque"](https://www.g2.com/fr/survey_responses/infection-monkey-review-5277995)**

**Rating:** 5.0/5.0 stars

_— Trilok A._

[Read full review](https://www.g2.com/fr/survey_responses/infection-monkey-review-5277995)

#### What Are G2 Users Discussing About Infection Monkey?

- [À quoi sert Infection Monkey ?](https://www.g2.com/fr/discussions/what-is-infection-monkey-used-for)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Frepello-ai-artemis%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=2#product-list)
- [3](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Frepello-ai-artemis%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=3#product-list)
- [4](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Frepello-ai-artemis%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=4#product-list)
- [Next &rsaquo;Next ›](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Frepello-ai-artemis%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=2#product-list)

Spotlight Categories

[Online Reputation Management Software](https://www.g2.com/categories/online-reputation-management)

[Survey Software](https://www.g2.com/categories/survey)

[Analytics Platforms](https://www.g2.com/categories/analytics-platforms)

[Compensation Management Software](https://www.g2.com/categories/compensation-management)

[Experience Management Software](https://www.g2.com/categories/experience-management)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Security Information and Event Management (SIEM)](/categories/security-information-and-event-management-siem)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Breach and Attack Simulation (BAS) Themes](/categories/breach-and-attack-simulation-bas/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 3, 2024

Breach and attack simulation (BAS) software is used to mimic real-world security threats to help businesses prepare incident response plans and discover potential vulnerabilities in their security systems. These simulated attacks might send fake phishing attacks to employees or attempt a cyberattack on a company’s [web application firewall](https://www.g2.com/categories/web-application-firewall-waf). Many tools even provide automated simulations with AI-based threat logic and continuous testing to ensure teams are always prepared to properly handle security incidents.

Most of these simulations are available at all times. Many businesses use them periodically as updates are made to security systems or security policies are changed. Without simulated attacks, it can be difficult to assess the efficacy of security operations; customized simulations can mimic various threats to different surface areas or within unique environments to help businesses prepare and evaluate their defense against all kinds of multivector threats.

Breach and attack simulation software tools are typically capable of performing [penetration tests](https://www.g2.com/categories/penetration-testing) or simulate attacks similar to some [dynamic application security testing](https://www.g2.com/categories/dynamic-application-security-testing-dast) tools and [vulnerability scanners](https://www.g2.com/categories/vulnerability-scanner). But most of those solutions only mimic a single kind of threat and are not continuously available. They also do not provide the same outcome details and report on vulnerabilities and security posture to the same degree of BAS solutions.

To qualify for inclusion in the Breach and Attack Simulation (BAS) software category, a product must:

- Deploy threats targeting various attack surfaces
- Simulate both cyberattacks and data breaches
- Quantify risk and evaluate security posture based on attack response
- Provide remediation process guidance and improvement suggestions

Show More