# Best Breach and Attack Simulation (BAS) Software

## How Many Breach and Attack Simulation (BAS) Software Products Does G2 Track?

**Total Products under this Category:** 53

### Category Stats (Aug 2026)

- **Average Rating:** 4.56/5 (↑0.01 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** OpenAEV by Filigran (+5.56%) - Among all products in this category, OpenAEV by Filigran recorded the largest rating increase compared to last month

_Last updated: August 02, 2026_

## How Does G2 Rank Breach and Attack Simulation (BAS) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,200+ Authentic Reviews
- 53+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Breach and Attack Simulation (BAS) Software
 ![G2 Grid® for Breach and Attack Simulation (BAS) Software plotting products by satisfaction and market presence](https://www.g2.com/categories/breach-and-attack-simulation-bas/grids.png?focus%5B%5D=56073&focus%5B%5D=56001&focus%5B%5D=1458180&focus%5B%5D=100365&focus%5B%5D=98391&focus%5B%5D=1584476&focus%5B%5D=124451&focus%5B%5D=168853)

Highlighted products: Picus Security, Cymulate, Adaptive Security, Sophos PhishThreat, Pentera, HTB CTF & Threat Range, Right-Hand Cybersecurity, and vPenTest.

Underlying data: [Grid® JSON](https://www.g2.com/categories/breach-and-attack-simulation-bas/grids.json?focus%5B%5D=picus-security&focus%5B%5D=cymulate&focus%5B%5D=adaptive-security&focus%5B%5D=sophos-phishthreat&focus%5B%5D=pentera&focus%5B%5D=htb-ctf-threat-range&focus%5B%5D=right-hand-cybersecurity&focus%5B%5D=vpentest)

**Sponsored**

### Picus Security

Picus Security helps enterprise security teams reduce cyber risk with the Picus Autonomous Exposure Validation Platform. Picus proves what attackers can actually exploit in your environment and what your security controls stop, turning every exposure into a defensible decision: patch, mitigate, monitor, or accept. The platform validates attack surfaces, exposures, and security controls as one continuous loop, uniting breach and attack simulation, automated penetration testing, and exposure validation. With techniques mapped to MITRE ATT&CK, teams prioritize by real exploitation risk instead of severity scores, prove their EDR, SIEM, and firewall controls work, and report measurable risk reduction to leadership. Picus pioneered Breach and Attack Simulation in 2013 and works with security teams across financial services, healthcare, energy, and technology.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2047&secure%5Bchosen_at%5D=2026-08-02T10%3A01%3A43Z&secure%5Bdisplayable_resource_id%5D=2047&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=2047&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=56073&secure%5Bresource_id%5D=2047&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fbreach-and-attack-simulation-bas%3Fopen_modal_url%3D%252Fproducts%252Fscythe-scythe%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fbreach-and-attack-simulation-bas%2526source%253Dcategory&secure%5Btoken%5D=2a7b2c8f03733fa99faf653b1fe1709ff9d12a26be1247d6dd50ae75528a0afd&secure%5Burl%5D=https%3A%2F%2Fwww.picussecurity.com%2Fschedule-demo%3Futm_source%3Dg2%26utm_medium%3Dpaidsocial%26utm_campaign%3Dpicus_profile_promo&secure%5Burl_type%5D=book_demo)

### [Picus Security](https://www.g2.com/products/picus-security/reviews)

Picus Security helps enterprise security teams reduce cyber risk with the Picus Autonomous Exposure Validation Platform. Picus proves what attackers can actually exploit in your environment and what your security controls stop, turning every exposure into a defensible decision: patch, mitigate, monitor, or accept. The platform validates attack surfaces, exposures, and security controls as one continuous loop, uniting breach and attack simulation, automated penetration testing, and exposure validation. With techniques mapped to MITRE ATT&CK, teams prioritize by real exploitation risk instead of severity scores, prove their EDR, SIEM, and firewall controls work, and report measurable risk reduction to leadership. Picus pioneered Breach and Attack Simulation in 2013 and works with security teams across financial services, healthcare, energy, and technology.

**Average Rating:** 4.8/5.0

**Total Reviews:** 229

#### Who Is the Company Behind Picus Security?

- **Seller:** [Picus Security](https://www.g2.com/sellers/picus-security)
- **Company Website:** www.picussecurity.com
- **Year Founded:** 2013
- **HQ Location:** San Francisco, California
- **Twitter:** @PicusSecurity  
2,916 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=1071751e714fd0ce1530e5a7b8ca294f43039133144caf44668408ee0d546e8f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpicus-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
315 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Cyber Security Specialist, Cyber Security Engineer
- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 38% Large, 37% Medium

#### What Do G2 Reviewers Say About Picus Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users value Picus Security for its **realistic and proactive attack simulations** , enhancing defenses and fostering confidence in cybersecurity.
- Users commend the **ease of use** of Picus Security, highlighting its reliable performance and responsive support team.
- Users commend **continuous validation** in Picus Security, enhancing security posture and identifying gaps through real-world simulations.
- Users value the **actionable insights** from Picus Security, optimizing defenses through real-world attack simulations and clear reporting.
- Users praise the **seamless integration** of Picus Security with existing tools, enhancing overall cybersecurity effectiveness.

##### Cons

- Users face **reporting limitations** with Picus Security, requiring additional effort to finalize reports and access data.
- Users face **integration issues** with limited third-party coverage, hindering seamless validation and complicating initial setup.
- Users face a **steep learning curve** with Picus Security, requiring time and training to fully utilize its features.
- Users find the **complex setup** of Picus Security requires considerable effort, especially for advanced configurations.
- Users find the **limited customization** options for reports and dashboards restrict their ability to tailor security assessments.

#### What Are Recent G2 Reviews of Picus Security?

**["A Proactive Approach to Threat Readiness"](https://www.g2.com/survey_responses/picus-security-review-11441729)**

**Rating:** 4.5/5.0 stars

_— Rohit Y._

[Read full review](https://www.g2.com/survey_responses/picus-security-review-11441729)

**["Picus Makes Our Security Stronger"](https://www.g2.com/survey_responses/picus-security-review-11497382)**

**Rating:** 5.0/5.0 stars

_— Ved Prakash M._

[Read full review](https://www.g2.com/survey_responses/picus-security-review-11497382)

#### What Are G2 Users Discussing About Picus Security?

- [What is Picus Security used for?](https://www.g2.com/discussions/what-is-picus-security-used-for)

### [Cymulate](https://www.g2.com/de/products/cymulate/reviews)

Entwickelt für Sicherheitsteams, um Bedrohungen kontinuierlich zu validieren und auf Exposition basierende Verteidigungen aufzubauen, kombiniert die Cymulate-Plattform fortschrittliche Angriffssimulation mit einer agentischen Cyber-Verteidigungs-Engineering-Kontrollebene, um Sicherheitskontrollen kontinuierlich zu beweisen, zu priorisieren und an die neuesten Bedrohungen anzupassen. Mit einem täglichen Feed von Bedrohungsinformationen und einer umfassenden Angriffsbibliothek ist Cymulate ein SaaS-Angebot, das KI anwendet, um offensive Tests an die Umgebung anzupassen, während es sich in den Sicherheits-Stack integriert, um Updates für sofortige Prävention und Erkennung zu pushen. Die Kernanwendungsfälle umfassen Bedrohungsvalidierung, Kontrollvalidierung & -anpassung, Erkennungstechnik und Schwachstellenvalidierung und -priorisierung.

**Average Rating:** 4.9/5.0

**Total Reviews:** 174

#### Who Is the Company Behind Cymulate?

- **Verkäufer:** [Cymulate](https://www.g2.com/de/sellers/cymulate)
- **Unternehmenswebsite:** www.cymulate.com
- **Gründungsjahr:** 2016
- **Hauptsitz:** Holon, Israel
- **Twitter:** @CymulateLtd  
1,079 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ecaa1ad35895f03003e3d88c09d51eac6f2490113ea2af6c7e64d48000f425ff&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcymulate&secure%5Burl_type%5D=linkedin_company_website)  
231 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Sicherheitsanalyst, Cyber-Sicherheitsingenieur
- **Top Industries:** Finanzdienstleistungen, Bankwesen
- **Company Size:** 56% Large, 42% Medium

#### What Do G2 Reviewers Say About Cymulate?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen das **intuitive und benutzerfreundliche Design** von Cymulate, das eine einfache Bereitstellung und effektive Verwaltung ermöglicht.
- Benutzer schätzen die **effektive kontinuierliche Sicherheitsvalidierung** , die von Cymulate bereitgestellt wird, und verbessern ihre Bewertung der Sicherheitskontrollen.
- Benutzer schätzen die **kontinuierliche und umsetzbare Schwachstellenidentifizierung** in Cymulate, was die Bedrohungsbewertungen und das Risikomanagement verbessert.
- Benutzer schätzen die **umfangreichen Anpassungsoptionen** von Cymulate, die ihre Simulations- und Bewertungsfähigkeiten verbessern.
- Benutzer schätzen den **ausgezeichneten Kundensupport** , den Cymulate bietet, was ihre Gesamterfahrung und Effektivität verbessert.

##### Cons

- Benutzer bemerken, dass **dynamische Berichterstattung und Integrationsstabilität** verbessert werden müssen, um eine bessere Ausführung und ein insgesamt besseres Erlebnis zu gewährleisten.
- Benutzer finden **Integrationsprobleme** bedeutend, da sie nach besserer Machbarkeit und Stabilität mit Drittanbieterplattformen suchen.
- Benutzer finden den **Berichterstellungsprozess zeitaufwändig** und kompliziert, insbesondere bei Präsentationen vor dem Management und für Anfänger.
- Benutzer finden, dass **erweiterte Funktionen komplex zu konfigurieren sein können** , was zu einer steilen Lernkurve für Neulinge führt.
- Benutzer finden das **ineffiziente Alarmsystem** herausfordernd, was sich auf Echtzeitbenachrichtigungen auswirkt und Bewertungen schwer zu verwalten macht.

#### What Are Recent G2 Reviews of Cymulate?

**["Umfassendes BAS mit einfacher Einrichtung und hervorragender Abdeckung"](https://www.g2.com/de/survey_responses/cymulate-review-12504573)**

**Rating:** 5.0/5.0 stars

_— Shubham A._

[Read full review](https://www.g2.com/de/survey_responses/cymulate-review-12504573)

**["Realistische, kontinuierliche Sicherheitsvalidierung ohne Unterbrechung der Produktion"](https://www.g2.com/de/survey_responses/cymulate-review-12619957)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Computer- und Netzwerksicherheit_

[Read full review](https://www.g2.com/de/survey_responses/cymulate-review-12619957)

### [Adaptive Security](https://www.g2.com/de/products/adaptive-security/reviews)

Adaptive Security ist die Sicherheitsschicht für das KI-Zeitalter, die Organisationen und ihre Mitarbeiter vor modernen Cyberangriffen schützt. KI hat verändert, wie jedes Unternehmen arbeitet, und es hat verändert, wie jedes Unternehmen angegriffen wird. Mitarbeiter nutzen KI-Tools, von denen die IT nichts weiß. Angreifer erstellen Deepfakes, Vishing-Anrufe und Spear-Phishing-E-Mails, die Filter umgehen. Adaptive adressiert all dies in einer einheitlichen Plattform: Verwaltung der Nutzung von KI-Tools, bevor sie zu einer Haftung werden, Schulung der Mitarbeiter über die Bedrohungen, denen sie tatsächlich begegnen werden, Simulation von KI-gestützten Angriffen in einer sicheren Umgebung und Schutz des Posteingangs und Browsers, damit Bedrohungen nie ihre beabsichtigten Ziele erreichen. Da es sich um eine Plattform handelt, entwickelt Adaptive ein vollständiges Risikobild und nutzt es automatisch, indem es gezielte Schulungen, Angriffssimulationen, Echtzeitinterventionen und Richtlinienkontrollen anwendet, um das Risiko im Laufe der Zeit zu senken. Mehr als 1.000 Organisationen nutzen Adaptive, um ihr menschliches Sicherheitsprogramm zu verwalten, und das Unternehmen hat über 150 Millionen Dollar von Investoren wie NVIDIA, Andreessen Horowitz, Bain Capital Ventures und Citi Ventures gesammelt.

**Average Rating:** 4.9/5.0

**Total Reviews:** 108

#### Who Is the Company Behind Adaptive Security?

- **Verkäufer:** [Adaptive Security](https://www.g2.com/de/sellers/adaptive-security)
- **Unternehmenswebsite:** www.adaptivesecurity.com
- **Gründungsjahr:** 2024
- **Hauptsitz:** New York, US
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=edc74b1bab2dbad86ff02cc7b07c6b2a2fade49be4035b1c6903fe89569a0d13&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fadaptivesecurity&secure%5Burl_type%5D=linkedin_company_website)  
242 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** IT-Manager
- **Top Industries:** Finanzdienstleistungen, Computersoftware
- **Company Size:** 71% Medium, 18% Large

#### What Do G2 Reviewers Say About Adaptive Security?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben das **ansprechende und anpassbare Training** in Adaptive Security, das das Bewusstsein der Mitarbeiter erhöht und die Relevanz für geschäftliche Bedürfnisse verbessert.
- Benutzer loben die **benutzerfreundliche Oberfläche** von Adaptive Security, was die Einrichtung und Navigation schnell und einfach macht.
- Benutzer loben den **reaktionsschnellen Kundensupport** von Adaptive Security, der während ihrer gesamten Erfahrung schnelle und hilfreiche Unterstützung bietet.
- Benutzer loben die **einfache Implementierung** der adaptiven Sicherheit, die eine schnelle Bereitstellung und effiziente Einrichtungsprozesse ermöglicht.
- Benutzer schätzen den **Anstieg des Bewusstseins** , der durch Adaptive Security bereitgestellt wird, und genießen effektive Simulationen und aufschlussreiche Analysen.

##### Cons

- Benutzer finden **begrenzte Anpassungsoptionen** frustrierend und wünschen sich mehr Kontrolle für maßgeschneiderte Benutzerverwaltung und Kommunikation.
- Benutzer finden die **Gruppenverwaltungsfunktion unterentwickelt** , was manuellen Aufwand und Verzögerungen bei der Zuweisung von Schulungen verursacht.
- Benutzer weisen auf die Notwendigkeit einer **unzureichenden Berichterstattung** hin, da das Tool an Flexibilität für die Präsentation und den Export von Metriken mangelt.
- Benutzer finden **Integrationsprobleme** mit Adaptive Security herausfordernd, insbesondere für diejenigen, die während der Einrichtung über wenig technisches Fachwissen verfügen.
- Benutzer finden die **Lernkurve herausfordernd** , insbesondere während der anfänglichen Einrichtung und Konfiguration von Integrationen und Analysen.

#### What Are Recent G2 Reviews of Adaptive Security?

**["Moderne Benutzeroberfläche, innovative KI-Funktionen und fantastischer Support"](https://www.g2.com/de/survey_responses/adaptive-security-review-13116412)**

**Rating:** 4.5/5.0 stars

_— Guido S._

[Read full review](https://www.g2.com/de/survey_responses/adaptive-security-review-13116412)

**["Ein klarer Fortschritt: Mitreißendes Training und starke Berichterstattung"](https://www.g2.com/de/survey_responses/adaptive-security-review-13131167)**

**Rating:** 4.5/5.0 stars

_— Dan B._

[Read full review](https://www.g2.com/de/survey_responses/adaptive-security-review-13131167)

### [Sophos PhishThreat](https://www.g2.com/de/products/sophos-phishthreat/reviews)

Sophos Phish Threat ist eine cloudbasierte Plattform für Sicherheitsbewusstseinstraining und Phishing-Simulation, die darauf abzielt, Mitarbeiter im Erkennen und Reagieren auf Phishing-Angriffe zu schulen. Durch die Simulation realistischer Phishing-Szenarien und die Bereitstellung interaktiver Schulungsmodule hilft es Organisationen, ihre menschliche Firewall gegen Cyberbedrohungen zu stärken. Hauptmerkmale und Funktionalität: - Realistische Phishing-Simulationen: Bietet Hunderte von anpassbaren Vorlagen, die echte Phishing-Angriffe nachahmen, sodass Organisationen die Wachsamkeit ihrer Mitarbeiter testen und verbessern können. - Automatisierte Schulungsmodule: Bietet über 30 interaktive Schulungskurse zu Sicherheits- und Compliance-Themen und meldet automatisch Benutzer an, die auf simulierte Angriffe hereinfallen. - Umfassende Berichterstattung: Liefert umsetzbare Erkenntnisse durch intuitive Dashboards, die die Anfälligkeit der Benutzer, den Schulungsfortschritt und das allgemeine Risiko der Organisation verfolgen. - Mehrsprachige Unterstützung: In neun Sprachen verfügbar, um die Zugänglichkeit für vielfältige Belegschaften zu gewährleisten. - Nahtlose Integration: Integriert sich in Sophos Central, was ein einheitliches Management zusammen mit anderen Sicherheitslösungen wie E-Mail- und Endpunktschutz ermöglicht. Primärer Wert und gelöstes Problem: Sophos Phish Threat adressiert die kritische Herausforderung menschlicher Fehler in der Cybersicherheit, indem es Mitarbeiter in proaktive Verteidiger gegen Phishing-Angriffe verwandelt. Durch die Kombination realistischer Simulationen mit gezieltem Training verringert es die Wahrscheinlichkeit erfolgreicher Phishing-Versuche, verbessert somit die allgemeine Sicherheitslage der Organisation und minimiert das Risiko von Datenverletzungen und finanziellen Verlusten.

**Average Rating:** 4.4/5.0

**Total Reviews:** 25

#### Who Is the Company Behind Sophos PhishThreat?

- **Verkäufer:** [Sophos](https://www.g2.com/de/sellers/sophos)
- **Gründungsjahr:** 1985
- **Hauptsitz:** Oxfordshire
- **Twitter:** @Sophos  
36,759 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=e7bb09f1d9ceb61adf28e57fdaf53266846612b2c5e7a5d2a80d0008113c9990&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5053%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,500 Mitarbeiter\*innen auf LinkedIn®
- **Eigentum:** LSE:SOPH

#### Who Uses This Product?

- **Top Industries:** Computer- und Netzwerksicherheit
- **Company Size:** 58% Medium, 27% Small

#### What Are Recent G2 Reviews of Sophos PhishThreat?

**["Einfache Phishing-Simulationen und Schulungen, die einfach funktionieren"](https://www.g2.com/de/survey_responses/sophos-phishthreat-review-13121445)**

**Rating:** 5.0/5.0 stars

_— kaushal p._

[Read full review](https://www.g2.com/de/survey_responses/sophos-phishthreat-review-13121445)

**["Nahtlose Sophos Central-Integration mit robusten Vorlagen und schnellem, effektivem Schulung zur Behebung von Problemen"](https://www.g2.com/de/survey_responses/sophos-phishthreat-review-13141589)**

**Rating:** 5.0/5.0 stars

_— Dheeraj S._

[Read full review](https://www.g2.com/de/survey_responses/sophos-phishthreat-review-13141589)

#### What Are G2 Users Discussing About Sophos PhishThreat?

- [How do you conduct a phishing test?](https://www.g2.com/de/discussions/how-do-you-conduct-a-phishing-test)
- [What are the available formats for Phish threat awareness training?](https://www.g2.com/de/discussions/what-are-the-available-formats-for-phish-threat-awareness-training)
- [How do I use Phish threat Sophos?](https://www.g2.com/de/discussions/how-do-i-use-phish-threat-sophos)
- [Does Sophos protect against phishing?](https://www.g2.com/de/discussions/does-sophos-protect-against-phishing)

## FAQs About Breach and Attack Simulation (BAS) Software

Generated using AI

Last updated: June 3, 2026

### Which Breach And Attack Simulation BAS vendors provide strong implementation guidance for team adoption

Based on G2 reviews, these BAS vendors are most often praised for onboarding, setup, and guidance.

- [Picus Security](https://www.g2.com/products/picus-security) — onboarding help and vendor-specific remediation.
- [Cymulate](https://www.g2.com/products/cymulate) — easy setup with actionable mitigation guidance.
- [Right-Hand Cybersecurity](https://www.g2.com/products/right-hand-cybersecurity) — hands-on support for campaigns and rollout.
- [RidgeBot](https://www.g2.com/products/ridgebot) — straightforward setup with validated findings.

### Breach And Attack Simulation BAS solutions combining ease of use with advanced integration capabilities

According to verified users, BAS buyers often look for a balance between fast deployment and meaningful integrations with the rest of the security stack. In recent G2 reviews, that combination shows up in mentions of intuitive dashboards, simple setup, and the ability to connect with SIEM, EDR, XDR, firewalls, web application firewalls, and other existing controls. Reviewers value platforms that make simulations easy to run without heavy operational overhead, while still helping teams validate logs, isolate which control blocked an attack, and turn findings into remediation steps. Integration breadth matters most when it improves visibility, reduces manual testing, and supports continuous validation across multiple layers of defense.

### Most reliable Breach And Attack Simulation BAS platforms proven by long-term enterprise deployments

Based on G2 reviews, these BAS platforms appear most often in feedback describing dependable use in ongoing programs.

- [Picus Security](https://www.g2.com/products/picus-security) — continuous validation across enterprise security controls.
- [Cymulate](https://www.g2.com/products/cymulate) — recurring assessments with broad control coverage.
- [Right-Hand Cybersecurity](https://www.g2.com/products/right-hand-cybersecurity) — sustained phishing and awareness program management.
- [Adaptive Security](https://www.g2.com/products/adaptive-security) — ongoing simulations and training at scale.

### What are the most important features in bas tools

According to verified users, the most important features in bas tools are realistic attack simulation, continuous validation, and clear remediation guidance. Recent reviews also emphasize broad threat libraries, support for MITRE-aligned scenarios, and reporting that helps both technical teams and leadership understand gaps. Buyers repeatedly mention integration with SIEM, EDR, XDR, firewalls, and web security tools as a priority because it helps confirm whether controls are detecting or blocking attacks as expected. Ease of setup and ease of use also matter because teams want to run assessments regularly, not just occasionally. The strongest products help teams find misconfigurations, validate detections, prioritize fixes, and keep security programs proactive instead of reactive.

### How do teams use Breach and Attack Simulation (BAS) for remediation guidance

G2 reviewers mention that teams use BAS to move from identifying gaps to fixing them faster. In recent reviews, users describe running attack simulations to expose weak points across endpoint, network, email, web, and broader security controls, then using the resulting guidance to tune configurations, improve detection rules, and prioritize remediation work. Some reviewers specifically value vendor-specific or easy-to-apply recommendations because they reduce guesswork for analysts and administrators. Others highlight retesting after changes to confirm that fixes actually worked. For buyers, the practical value of BAS is not just finding exposure, but making remediation more measurable, repeatable, and aligned with how real attacks would interact with existing defenses.

### [Pentera](https://www.g2.com/de/products/pentera/reviews)

Pentera ist der Kategorieführer für automatisierte Sicherheitsvalidierung und ermöglicht es jeder Organisation, die Integrität aller Cybersicherheitsschichten mühelos zu testen und jederzeit und in jedem Umfang echte, aktuelle Sicherheitslücken aufzudecken. Tausende von Sicherheitsfachleuten und Dienstleistern auf der ganzen Welt nutzen Pentera, um die Behebung von Schwachstellen zu leiten und Sicherheitslücken zu schließen, bevor sie ausgenutzt werden. Zu seinen Kunden gehören Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National Bank, Schmitz Cargobull und die MBC Group. Pentera wird von führenden Investoren wie K1 Investment Management, Insight Partners, Blackstone, Evolution Equity Partners und AWZ unterstützt. Besuchen Sie https://pentera.io für weitere Informationen.

**Average Rating:** 4.5/5.0

**Total Reviews:** 171

#### Who Is the Company Behind Pentera?

- **Verkäufer:** [Pentera](https://www.g2.com/de/sellers/pentera)
- **Unternehmenswebsite:** pentera.io
- **Gründungsjahr:** 2015
- **Hauptsitz:** Boston, MA
- **Twitter:** @penterasec  
3,291 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9f2c0c558c875a98d2d9fc35b9d10d7247ea125fd4eaf33d374195bfe744ebba&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fpenterasecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
483 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Bankwesen, Öffentliche Verwaltung
- **Company Size:** 52% Large, 36% Medium

#### What Do G2 Reviewers Say About Pentera?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Automatisierungsfunktionen** von Pentera, die die Benutzerfreundlichkeit verbessern und einen effizienten kontinuierlichen Betrieb ermöglichen.
- Benutzer erkennen die **leistungsstarke Automatisierung und detaillierten Behebungsvorschläge** von Pentera für eine effektive Schwachstellenerkennung.
- Benutzer schätzen Penteras **effektive Schwachstellen-Scans und Vorschläge zur Behebung** , die ihre allgemeine Sicherheitslage und Testeffizienz verbessern.
- Benutzer schätzen den **reaktionsschnellen Kundensupport** von Pentera, der ihr gesamtes Erlebnis beim Schwachstellenscannen verbessert.
- Benutzer schätzen die **Effizienz** von Pentera, insbesondere wegen der schnellen Implementierung und der zeitsparenden Automatisierung.

##### Cons

- Benutzer finden die **Berichterstattung unzureichend** , insbesondere für Bewertungen auf Unternehmensebene, was erhebliche Verbesserungen erfordert.
- Benutzer erleben einen **Mangel an wesentlichen Funktionen** , einschließlich begrenzter TTP-Updates und unzureichender Verwaltung von Benutzerberechtigungen.
- Benutzer finden die **Berichterstattung in Pentera unzureichend** , insbesondere für Anforderungen auf Unternehmensebene und mehrsprachige Unterstützung.
- Benutzer finden, dass Pentera eine **hohe Menge an Systemressourcen** erfordert, was die Gesamtleistung und Effizienz beeinträchtigen kann.
- Benutzer berichten von **technischen Problemen** , insbesondere mit der Modulkompatibilität und unerwarteten Upgrade-Fehlern, obwohl der Support reaktionsschnell ist.

#### What Are Recent G2 Reviews of Pentera?

**["Bahnbrechende Sicherheit mit einem echten Angreiferansatz"](https://www.g2.com/de/survey_responses/pentera-review-12864952)**

**Rating:** 4.5/5.0 stars

_— Yaron C._

[Read full review](https://www.g2.com/de/survey_responses/pentera-review-12864952)

**["Zuverlässiges Werkzeug zur Schwachstellenerkennung, aber Skriptprobleme"](https://www.g2.com/de/survey_responses/pentera-review-12864934)**

**Rating:** 4.0/5.0 stars

_— Avitzur Y._

[Read full review](https://www.g2.com/de/survey_responses/pentera-review-12864934)

### [HTB CTF & Threat Range](https://www.g2.com/products/htb-ctf-threat-range/reviews)

The HTB CTF Platform turns cyber training into an addictive team experience. Choose from 250+ scenarios, host events for hundreds of players, and launch in less than 10 minutes without additional setup required. Live scoreboards, team chat, and advanced reporting reveal strengths, gaps and next best steps. Leaders calling CTFs the best way to beat burnout and improve performance, HTB delivers the proven formula for engaged, attack-ready teams.

**Average Rating:** 4.7/5.0

**Total Reviews:** 22

#### Who Is the Company Behind HTB CTF & Threat Range?

- **Seller:** [Hack The Box](https://www.g2.com/sellers/hack-the-box)
- **Company Website:** www.hackthebox.com
- **Year Founded:** 2017
- **HQ Location:** Folkestone, GB
- **Twitter:** @hackthebox\_eu  
246,095 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=93e823e3029a5e11a0c833d029e9923464f3633e4d7499dd0733bc0b6f34614a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fhackthebox%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,272 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer & Network Security
- **Company Size:** 45% Large, 36% Small

#### What Are Recent G2 Reviews of HTB CTF & Threat Range?

**["Outstanding Experience from Start to Finish"](https://www.g2.com/survey_responses/htb-ctf-threat-range-review-12003820)**

**Rating:** 5.0/5.0 stars

_— Sathish V._

[Read full review](https://www.g2.com/survey_responses/htb-ctf-threat-range-review-12003820)

**["The Easiest Platform for Hands-On Penetration Testing Learning"](https://www.g2.com/survey_responses/htb-ctf-threat-range-review-11984171)**

**Rating:** 5.0/5.0 stars

_— Verified User in Security and Investigations_

[Read full review](https://www.g2.com/survey_responses/htb-ctf-threat-range-review-11984171)

### [Right-Hand Cybersecurity](https://www.g2.com/de/products/right-hand-cybersecurity/reviews)

Right-Hand ist ein Unternehmen für Human Risk Management, das Organisationen in ganz Nordamerika und im asiatisch-pazifischen Raum unterstützt und mit Teams aus einer Vielzahl von Branchen wie Finanzen, Bildung, Einzelhandel, Gesundheitswesen und Fertigung zusammenarbeitet. Die Plattform ist darauf ausgelegt, Sicherheitsverantwortlichen zu helfen, menschlich verursachte Risiken in modernen, verteilten Umgebungen zu verstehen, zu messen und zu reduzieren, in denen Technologie allein nicht mehr ausreicht. Die meisten Sicherheitsprogramme erzeugen große Mengen an Warnungen und Telemetriedaten, haben jedoch Schwierigkeiten, diese Daten in aussagekräftige Einblicke in das menschliche Verhalten zu übersetzen. Right-Hand begegnet dieser Herausforderung, indem es sich in zentrale Sicherheitswerkzeuge wie E-Mail-Sicherheit, EDR, DLP, CASB und SIEM integriert. Diese Integrationen bringen hochsignifikante Ereignisse und kontextuelle Risikoindikatoren ans Licht, die direkt mit Benutzeraktionen verknüpft sind, und geben den Teams Einblick, wo riskantes Verhalten auftritt, welche Muster zu Vorfällen führen und wie sich das menschliche Risiko im Laufe der Zeit in der gesamten Organisation verändert. Aufbauend auf diesem Fundament bietet Right-Hand speziell entwickelte KI-Agenten, die die Durchführung von Sicherheitsbewusstsein in großem Maßstab unterstützen. Der Vishing-Agent ermöglicht realistische simulationsbasierte Sprachszenarien, der E-Mail-Agent unterstützt die Erstellung von Phishing-Vorlagen und -Szenarien, und der Trainingsagent hilft bei der Erstellung und Anpassung von Lerninhalten basierend auf Rolle, Verhalten und Exposition. Zusammen ermöglichen diese Agenten den Teams, über statische Programme hinauszugehen und kontinuierliches, relevantes Bewusstsein zu schaffen, ohne sich auf Einheitsinhalte oder manuelle Anstrengungen verlassen zu müssen. Der Hauptwert von Right-Hand besteht darin, Sichtbarkeit in Handlung umzuwandeln. Anstatt von der Einhaltung getriebene Schulungen, die von realen Risiken getrennt sind, erhalten Organisationen ein datengestütztes Programm, das Verhalten, Lernen und Ergebnisse verknüpft. Sicherheitsteams können wiederholte Vorfälle reduzieren, den operativen Lärm verringern, Fortschritte im Laufe der Zeit demonstrieren und eine stärkere, widerstandsfähigere Sicherheitskultur aufbauen, die mit der tatsächlichen Arbeitsweise der Menschen übereinstimmt.

**Average Rating:** 4.8/5.0

**Total Reviews:** 71

#### Who Is the Company Behind Right-Hand Cybersecurity?

- **Verkäufer:** [Right-Hand Cybersecurity](https://www.g2.com/de/sellers/right-hand-cybersecurity)
- **Unternehmenswebsite:** right-hand.ai
- **Gründungsjahr:** 2019
- **Hauptsitz:** Lewes, Delaware
- **Twitter:** @righthand\_ai  
139 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=01553b007a3f666b68510ad751ef1adcbcdd6feec1c913c176caa85894cc9089&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F19126566&secure%5Burl_type%5D=linkedin_company_website)  
44 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Finanzdienstleistungen, Informationstechnologie und Dienstleistungen
- **Company Size:** 54% Medium, 28% Large

#### What Do G2 Reviewers Say About Right-Hand Cybersecurity?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen den **außergewöhnlichen Kundensupport** von Right-Hand Cybersecurity, der ihre Erfahrung verbessert und effektive Schulungsergebnisse fördert.
- Benutzer schätzen die **benutzerfreundliche Plattform** und den engagierten Support ihres Customer Success Managers, was das Gesamterlebnis verbessert.
- Benutzer finden die **außergewöhnliche Unterstützung** von Right-Hand Cybersecurity, insbesondere von Charlton, als unschätzbar wertvoll zur Verbesserung ihrer Sicherheitsschulungserfahrung.
- Benutzer schätzen die **umfassende Schulungsunterstützung** , die von Right-Hand Cybersecurity bereitgestellt wird, da sie das Mitarbeiterengagement und die Lernerfahrungen verbessert.
- Benutzer schätzen den **personalisierten Ansatz** von Right-Hand Cybersecurity, der Schulungen mit Echtzeit-Einblicken und Unterstützung verbessert.

##### Cons

- Benutzer finden **begrenzte Automatisierungen und Funktionen** bei Right-Hand Cybersecurity, was die Anpassung und Kontrolle innerhalb des Portals beeinträchtigt.
- Benutzer finden die **unzureichende Berichterstattung** von Right-Hand Cybersecurity schränkt ihre Fähigkeit ein, detaillierte Einblicke effektiv zu gewinnen.
- Benutzer empfehlen, den **PhishArm-Funktions-Workflow zur Auflösung** und die Berichtsfunktionen für eine bessere Benutzerfreundlichkeit zu verbessern.
- Benutzer bemerken **Integrationsprobleme** , da begrenzte Automatisierungen und unvollständige API die erweiterte Funktionalität und Kompatibilität behindern.
- Benutzer finden die **begrenzten Anpassungsoptionen** in Right-Hand Cybersecurity schränken ihre Fähigkeit ein, das Tool effektiv anzupassen.

#### What Are Recent G2 Reviews of Right-Hand Cybersecurity?

**["Menschliche Hilfe für menschliches Risiko"](https://www.g2.com/de/survey_responses/right-hand-cybersecurity-review-10935784)**

**Rating:** 4.5/5.0 stars

_— Verifizierter Benutzer in Primär-/Sekundärbildung_

[Read full review](https://www.g2.com/de/survey_responses/right-hand-cybersecurity-review-10935784)

**["Erstaunliches Customer Success Team!"](https://www.g2.com/de/survey_responses/right-hand-cybersecurity-review-12935468)**

**Rating:** 5.0/5.0 stars

_— Charlize L._

[Read full review](https://www.g2.com/de/survey_responses/right-hand-cybersecurity-review-12935468)

#### What Are G2 Users Discussing About Right-Hand Cybersecurity?

- [Wofür wird Right-Hand Cybersecurity verwendet?](https://www.g2.com/de/discussions/right-hand-cybersecurity-what-is-right-hand-cybersecurity-used-for)
- [Wofür wird Right-Hand Cybersecurity verwendet?](https://www.g2.com/de/discussions/what-is-right-hand-cybersecurity-used-for)

### [vPenTest](https://www.g2.com/de/products/vpentest/reviews)

Vonahi Security gestaltet die Zukunft der offensiven Cybersicherheit, indem es automatisierte, qualitativ hochwertige Penetrationstests über seine SaaS-Plattform vPenTest anbietet. vPenTest ist darauf ausgelegt, die Werkzeuge, Techniken und Methoden erfahrener Berater nachzubilden und bringt die Vorteile manueller Netzwerk-Penetrationstests in eine benutzerfreundliche, automatisierte Lösung. Traditionell war Penetrationstesting ein manueller, zeitaufwändiger und teurer Prozess, den viele Organisationen nur ein- oder zweimal im Jahr durchführen. Dies führt oft dazu, dass Unternehmen zwischen den Bewertungen neuen Bedrohungen ausgesetzt sind. vPenTest schließt diese Lücke, indem es schnelle, konsistente und bedarfsgerechte Tests anbietet, die Organisationen helfen, ihr Echtzeit-Cybersicherheitsrisiko effektiver zu bewerten. Angetrieben von einem proprietären Framework, das sich durch kontinuierliche Forschung und reale Einblicke weiterentwickelt, bleibt vPenTest mit den neuesten Angriffstechniken und Branchenbest-Praktiken im Einklang. Die Plattform wird durch über 13 Jahre Erfahrung in der offensiven Sicherheit unterstützt, wobei das Team Zertifizierungen wie CISSP, OSCP, OSCE, CEH und mehr besitzt. Ihr Wissen ist direkt in die Plattform integriert, was sicherstellt, dass jeder Test mit Tiefe, Konsistenz und Genauigkeit durchgeführt wird – ohne die Verzögerungen oder Variabilität manueller Tests. vPenTest ermöglicht es Organisationen, interne und externe Netzwerk-Penetrationstests so oft wie nötig durchzuführen, sei es monatlich, vierteljährlich oder vor Audits oder Versicherungsüberprüfungen. Die automatisierten Berichte liefern umsetzbare Erkenntnisse, die es einfach machen, die Behebung zu priorisieren und Fortschritte in Richtung Compliance zu demonstrieren. Heute verlassen sich über 22.000 Organisationen auf vPenTest, um ihre Sicherheitslage zu stärken und Risiken zu reduzieren. Dazu gehören Managed Service Provider, Managed Security Service Provider, Finanzinstitute, compliance-orientierte Organisationen und interne IT-Teams. Egal, ob Sie daran arbeiten, regulatorische Anforderungen zu erfüllen, eine Cyber-Versicherungsdeckung zu sichern oder proaktiv gegen sich entwickelnde Bedrohungen zu verteidigen, vPenTest macht Netzwerk-Penetrationstests einfach, erschwinglich und skalierbar.

**Average Rating:** 4.6/5.0

**Total Reviews:** 241

#### Who Is the Company Behind vPenTest?

- **Verkäufer:** [Kaseya](https://www.g2.com/de/sellers/kaseya)
- **Unternehmenswebsite:** www.kaseya.com
- **Gründungsjahr:** 2000
- **Hauptsitz:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CEO
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computer- und Netzwerksicherheit
- **Company Size:** 69% Small, 24% Medium

#### What Do G2 Reviewers Say About vPenTest?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer finden vPenTest **außergewöhnlich einfach zu bedienen** , was die Effizienz steigert und Penetrationstests für Anfänger zugänglich macht.
- Benutzer schätzen die **fantastischen technischen Berichte** von vPenTest, die detaillierte Abhilfemaßnahmen bieten und von CREST überprüft werden.
- Benutzer schätzen die **benutzerfreundliche Oberfläche** von vPenTest, die die Navigation verbessert und die Effizienz beim Pentesting erheblich steigert.
- Benutzer heben die **einfache Einrichtung** von vPenTest hervor und schätzen die unkomplizierte Implementierung und benutzerfreundliche Oberfläche.
- Benutzer schätzen die **einfache Implementierung** von vPenTest und genießen eine nahtlose Einrichtung und mühelose Integration in den Arbeitsablauf.

##### Cons

- Benutzer finden den **Einrichtungsprozess komplex** , da er mehrere Versuche erfordert und die Integration mit bestehenden Systemen fehlt.
- Benutzer sind frustriert über den **begrenzten Umfang** von vPenTest, da es nicht alle Anforderungen an Penetrationstests effektiv erfüllt.
- Benutzer finden vPenTest **teuer** , insbesondere aufgrund von Preismodellen, die kleinere Organisationen und größere Kundenverträge belasten.
- Benutzer bemerken die **unzureichende Berichterstattung** in vPenTest und heben Probleme mit der Standardisierung und der begrenzten Verfügbarkeit von Berichten hervor.
- Benutzer bemerken den **Mangel an Details** in vPenTest, was zu Verwirrung führen kann und zusätzliche Erklärungen erfordert.

#### What Are Recent G2 Reviews of vPenTest?

**["Schnelle, umsetzbare Penetrationstest-Baselines mit klaren, kundenfertigen Berichten"](https://www.g2.com/de/survey_responses/vpentest-review-12881608)**

**Rating:** 4.5/5.0 stars

_— Darren ._

[Read full review](https://www.g2.com/de/survey_responses/vpentest-review-12881608)

**["Tolles Produkt, einfach zu bedienen, tut genau das, was beschrieben wird."](https://www.g2.com/de/survey_responses/vpentest-review-9009510)**

**Rating:** 5.0/5.0 stars

_— Kamran H._

[Read full review](https://www.g2.com/de/survey_responses/vpentest-review-9009510)

### [RidgeBot](https://www.g2.com/products/ridgebot/reviews)

RidgeBot by Ridge Security is a leading agentic AI-driven offensive security platform, supporting continuous threat management programs. It enables CISOs to minimize cyber risks by continuously validating the cybersecurity posture and controls protecting attack surfaces against increasingly sophisticated and frequent attacks. RidgeBot automatically tests an organization’s entire IP-based environment, including network infrastructure, applications, websites, IoT, and OT, using ethical hacking techniques to pinpoint the most critical vulnerabilities. It's dynamic AI-powered decision-making supports DevSecOps, compliance, incident response verification, and custom attack simulations. RidgeBot maintains a library of over 36,000 plugins to launch complex penetration tests and attack simulations, with detailed reporting of results and remediation recommendations.

**Average Rating:** 4.5/5.0

**Total Reviews:** 98

#### Who Is the Company Behind RidgeBot?

- **Seller:** [Ridge Security Technology](https://www.g2.com/sellers/ridge-security-technology)
- **Company Website:** ridgesecurity.ai
- **Year Founded:** 2020
- **HQ Location:** Santa Clara, California
- **Twitter:** @RidgeSecurityAI  
1,291 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f4ee553fba315e6da91ba8fe2c2763c183623acefb48c5a2db8aa8bcd2d740de&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fridge-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
47 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 51% Small, 45% Medium

#### What Do G2 Reviewers Say About RidgeBot?

_AI-generated summary from verified user reviews_

##### Pros

- Users appreciate the **ease of use** of RidgeBot, enabling quick setup and straightforward penetration testing automation.
- Users value the **automation capabilities** of RidgeBot, significantly enhancing efficiency in penetration testing and vulnerability validation.
- Users value the **high efficiency of RidgeBot's pentesting** , enabling quick, automated vulnerability validation and seamless integration.
- Users commend RidgeBot for its **effective vulnerability identification** , providing reliable, automated testing and integration for security efficiency.
- Users praise RidgeBot for its **efficiency** in automating vulnerability testing and streamlining security processes seamlessly.

##### Cons

- Users find the **complex setup** of RidgeBot challenging, particularly for new admins requiring better documentation and support.
- Users find RidgeBot's setup overly **complex** , particularly when working with customized or legacy systems.
- Users find the **missing features** in RidgeBot, such as limited reporting and API testing, hinder optimal usage.
- Users find **poor customer support** frustrating, often lacking resources for resolving issues independently.
- Users find the **poor documentation** of RidgeBot challenging, especially for new admins during setup and onboarding.

#### What Are Recent G2 Reviews of RidgeBot?

**["Powerful Vulnerability Assessment and Remediation Capabilities"](https://www.g2.com/survey_responses/ridgebot-review-12910247)**

**Rating:** 5.0/5.0 stars

_— Daniel Felipe P._

[Read full review](https://www.g2.com/survey_responses/ridgebot-review-12910247)

**["Powerful and Efficient, Although It Requires Manual Validations"](https://www.g2.com/survey_responses/ridgebot-review-12940521)**

**Rating:** 4.5/5.0 stars

_— Henry A._

[Read full review](https://www.g2.com/survey_responses/ridgebot-review-12940521)

### [Defendify All-In-One Cybersecurity Solution](https://www.g2.com/products/defendify-all-in-one-cybersecurity-solution/reviews)

Founded in 2017, Defendify is pioneering All-In-One Cybersecurity® for organizations with growing security needs, backed by experts offering ongoing guidance and support. Delivering multiple layers of protection, Defendify provides an all-in-one, easy-to-use platform designed to strengthen cybersecurity across people, process, and technology, continuously. With Defendify, organizations streamline cybersecurity assessments, testing, policies, training, detection, response & containment in one consolidated and cost-effective cybersecurity solution. 3 layers, 13 solutions, 1 platform, including: • Managed Detection & Response • Cyber Incident Response Plan • Cybersecurity Threat Alerts • Phishing Simulations • Cybersecurity Awareness Training • Cybersecurity Awareness Videos • Cybersecurity Awareness Posters & Graphics • Technology Acceptable Use Policy • Cybersecurity Risk Assessments • Penetration Testing • Vulnerability Scanning • Compromised Password Scanning • Website Security Scanning See Defendify in action at www.defendify.com.

**Average Rating:** 4.7/5.0

**Total Reviews:** 57

#### Who Is the Company Behind Defendify All-In-One Cybersecurity Solution?

- **Seller:** [Defendify](https://www.g2.com/sellers/defendify)
- **Year Founded:** 2017
- **HQ Location:** Portland, Maine
- **Twitter:** @defendify  
305 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=43c15ef0c3df55163faa1afeb1111d8c8a808e2ecdcdbfdef9a0cfa63c68564d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F11098948%2F&secure%5Burl_type%5D=linkedin_company_website)  
37 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer & Network Security
- **Company Size:** 65% Small, 35% Medium

#### What Do G2 Reviewers Say About Defendify All-In-One Cybersecurity Solution?

_AI-generated summary from verified user reviews_

##### Pros

- Users highlight the **ease of use** of Defendify, streamlining cybersecurity management for organizations with limited resources.
- Users praise Defendify for its **comprehensive and cost-effective cybersecurity features** , streamlining management for small and medium-sized businesses.
- Users appreciate the **easy setup** of Defendify, making configuration and onboarding quick and efficient.
- Users value the **ease of use** of Defendify, enabling quick setup and clear insights into cybersecurity posture.
- Users value the **continuous monitoring** and ease of use of Defendify, enhancing their network security significantly.

##### Cons

- Users note that the **reporting is inadequate** , desiring improvements like concise summaries and detailed penetration testing results.
- Users feel the **reporting could be improved** , expressing a need for more concise and detailed reports.
- Users feel the **lack of information** in reports diminishes clarity and thoroughness of penetration testing insights.
- Users find the **limited customization** options restrictive, desiring more flexibility in reports and branding features.
- Users find the lack of **custom reporting options** limits their ability to tailor insights for future needs.

#### What Are Recent G2 Reviews of Defendify All-In-One Cybersecurity Solution?

**["Perfect Vulnerability Management for Software Companies"](https://www.g2.com/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10488301)**

**Rating:** 4.5/5.0 stars

_— Akhil V._

[Read full review](https://www.g2.com/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10488301)

**["Comprehensive and robust protection"](https://www.g2.com/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10560878)**

**Rating:** 4.5/5.0 stars

_— Verified User in Computer & Network Security_

[Read full review](https://www.g2.com/survey_responses/defendify-all-in-one-cybersecurity-solution-review-10560878)

#### What Are G2 Users Discussing About Defendify All-In-One Cybersecurity Solution?

- [What is Defendify Cybersecurity Platform used for?](https://www.g2.com/discussions/what-is-defendify-cybersecurity-platform-used-for)

### [Simulations Labs](https://www.g2.com/products/simulations-labs/reviews)

Simulations Labs is an ai-powered platform that enables organizations, educators, and security teams to create realistic, reusable, and scalable hands-on cybersecurity simulations—without complex setup or infrastructure. Fully Managed Hosting Without Infrastructure Overhead Organizations run CTFs and simulations without DevOps, server setup, or maintenance. No Worries About Attacks or Server Downtime Simulations Labs automatically manages security, monitoring, and uptime, even during large-scale events. Organizers don’t need to worry about servers being attacked, crashing, or going offline. Custom Simulation Creation with Dashboard Simulations Labs offers a dashboard that allows organizers to create and manage fully custom simulations. Each simulation provisions isolated environments for participants, supports web application challenges, and can include dynamic flags to prevent cheating AI-Powered Challenge Creation Unlike traditional platforms that require technical expertise, our AI-powered tools enable non-technical users to create simulations and challenges quickly and easily.

**Average Rating:** 4.8/5.0

**Total Reviews:** 10

#### Who Is the Company Behind Simulations Labs?

- **Seller:** [Simulations Labs](https://www.g2.com/sellers/simulations-labs)
- **HQ Location:** N/A
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a2c09aa8f75a5be17b384db5c4d513818f1631cccd83db32e68cb22454bb9e6f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsimulation-labs-linkedin%2F&secure%5Burl_type%5D=linkedin_company_website)  
1 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 100% Small

#### What Are Recent G2 Reviews of Simulations Labs?

**["ASA Awareness CTFs Review"](https://www.g2.com/survey_responses/simulations-labs-review-11772604)**

**Rating:** 4.0/5.0 stars

_— Mubiito G._

[Read full review](https://www.g2.com/survey_responses/simulations-labs-review-11772604)

**["CTF Platform"](https://www.g2.com/survey_responses/simulations-labs-review-11774124)**

**Rating:** 4.5/5.0 stars

_— Verified User in Computer & Network Security_

[Read full review](https://www.g2.com/survey_responses/simulations-labs-review-11774124)

### [Datto SaaS Defense](https://www.g2.com/de/products/datto-saas-defense/reviews)

SaaS Defense ist eine fortschrittliche Bedrohungsschutz- und Spam-Filterlösung, die Zero-Day-Bedrohungen erkennt. Das bedeutet, dass es Bedrohungen identifiziert und verhindert, die von konkurrierenden Lösungen übersehen werden. Es verteidigt proaktiv gegen Malware, Phishing und Business Email Compromise (BEC)-Angriffe, die auf Microsoft 365 abzielen, einschließlich Exchange, OneDrive, SharePoint und Teams. Vorteile für MSPs ✔ Schließen Sie Erkennungslücken: Überwachen, erkennen und beseitigen Sie proaktiv unbekannte Cyberbedrohungen, die andere Lösungen mit datenunabhängiger Technologie übersehen. ✔ Gehen Sie über E-Mail-Sicherheit hinaus: SaaS Defense schützt vor einer Reihe von bösartigen Angriffen in der Microsoft 365-Suite, nicht nur E-Mails. ✔ Verbessern Sie Ihre Gewinnspanne: Dieses Tool ist ein Gewinnbringer, der genutzt werden kann, um neue Marktanteile zu gewinnen und die MSP-Margen zu verdreifachen. ✔ Nahtlose Bereitstellung und Verwaltung: Bringen Sie neue Kunden in wenigen Minuten mit einer Zwei-Klick-Onboarding- und Multi-Tenant-Verwaltung zum Laufen. ✔ Demonstrieren Sie Ihren Wert einfach: Robuste Berichtsfunktionen, die mit Kunden geteilt werden können und erklären, warum eine Bedrohung als bösartig identifiziert wurde. ✔ Mehrschichtige Erkennung, Schutz und Wiederherstellung für Microsoft 365 mit vollständiger SaaS-Schutzintegration.

**Average Rating:** 4.2/5.0

**Total Reviews:** 12

#### Who Is the Company Behind Datto SaaS Defense?

- **Verkäufer:** [Kaseya](https://www.g2.com/de/sellers/kaseya)
- **Gründungsjahr:** 2000
- **Hauptsitz:** Miami, FL
- **Twitter:** @KaseyaCorp  
17,411 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c9a31f82a811b1e3cc7be6babe8882bb8f6b2927e142d98dd6f5662a0d0e4d2&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fkaseya%2F&secure%5Burl_type%5D=linkedin_company_website)  
5,471 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen
- **Company Size:** 58% Small, 33% Medium

#### What Are Recent G2 Reviews of Datto SaaS Defense?

**["Datto SaaS"](https://www.g2.com/de/survey_responses/datto-saas-defense-review-10728884)**

**Rating:** 4.0/5.0 stars

_— Aaron K._

[Read full review](https://www.g2.com/de/survey_responses/datto-saas-defense-review-10728884)

**["Sehr hilfreich, ruhig ist gut, keine Anrufe von Kunden."](https://www.g2.com/de/survey_responses/datto-saas-defense-review-9591017)**

**Rating:** 5.0/5.0 stars

_— Cary S._

[Read full review](https://www.g2.com/de/survey_responses/datto-saas-defense-review-9591017)

#### What Are G2 Users Discussing About Datto SaaS Defense?

- [Wofür wird Datto SaaS Defense verwendet?](https://www.g2.com/de/discussions/what-is-datto-saas-defense-used-for)

### [NetSPI](https://www.g2.com/de/products/netspi-2026-02-04/reviews)

NetSPI PTaaS ist eine Art von Penetration Testing as a Service (PTaaS)-Lösung, die entwickelt wurde, um Organisationen dabei zu helfen, Schwachstellen in ihren Systemen, Anwendungen und Netzwerken zu identifizieren und zu beheben. Dieser Service nutzt eine Kombination aus erfahrenen Fachleuten, etablierten Prozessen und fortschrittlicher KI-Technologie, um kontextualisierte Sicherheitslösungen in Echtzeit bereitzustellen, die alle über eine einheitliche Plattform zugänglich sind. Indem die Einschränkungen traditioneller Penetrationstests überwunden werden, bietet NetSPI PTaaS einen effizienteren und umfassenderen Ansatz für Sicherheitsbewertungen. Dieser Service richtet sich an Unternehmen jeder Größe, von Start-ups bis hin zu großen Konzernen, und ist besonders vorteilhaft für Sicherheitsteams, die ihre Strategien zur Schwachstellenverwaltung verbessern möchten. NetSPI PTaaS bedient eine Vielzahl von Anwendungsfällen, einschließlich Sicherheitsbewertungen von Anwendungen, Infrastrukturtests und Bewertungen neuer Technologien wie künstlicher Intelligenz. Mit über 50 verschiedenen Arten von Penetrationstests, einschließlich traditioneller punktueller Tests und unserer kontinuierlichen Angebote, können Organisationen ihre Sicherheitsbewertungen an spezifische Bedürfnisse anpassen und so eine umfassende Abdeckung aller potenziellen Angriffsflächen sicherstellen. Ein Hauptmerkmal von NetSPI PTaaS ist das Engagement, Echtzeit-Ergebnisse über eine einzige Plattform zu liefern. Diese Fähigkeit ermöglicht es Sicherheitsteams, sofortige Einblicke in Schwachstellen zu erhalten, sodass sie schnell handeln können, um Risiken basierend auf Rolle und Priorität zu mindern und Tests mit nur wenigen Klicks zu verwalten. Die Integrationsmöglichkeiten der Plattform verbessern ihre Benutzerfreundlichkeit, indem sie es Organisationen ermöglichen, Ergebnisse nahtlos in ihre bestehenden Sicherheitsabläufe zu integrieren. Dieser optimierte Ansatz spart nicht nur Zeit, sondern stellt auch sicher, dass Abhilfemaßnahmen auf hochpräzisen, manuell validierten Ergebnissen basieren, was die allgemeine Sicherheitseffektivität verbessert. Die Expertise des NetSPI-Teams von über 350 internen Sicherheitsexperten ist ein weiterer wesentlicher Unterschied. Ihre umfangreiche Erfahrung und ihr Wissen im Bereich der Cybersicherheit stellen sicher, dass die angewandten Testmethoden rigoros und konsistent sind und Schwachstellen, Expositionen und Fehlkonfigurationen aufdecken, die von anderen Lösungen möglicherweise übersehen werden. Dieser maßgeschneiderte Ansatz für Penetrationstests betont die Bedeutung der manuellen Validierung und bietet Organisationen zuverlässige und umsetzbare Einblicke, die ihre Sicherheitslage erheblich verbessern können. NetSPI PTaaS zeichnet sich im Bereich der Penetrationstests durch die Kombination von fachkundiger menschlicher Analyse mit fortschrittlicher KI-Technologie aus und liefert zeitnahe und genaue Ergebnisse. Dies befähigt Organisationen, ihre Abwehr gegen sich entwickelnde Cyberbedrohungen zu stärken und sicherzustellen, dass sie in einer zunehmend komplexen Sicherheitslandschaft widerstandsfähig bleiben.

**Average Rating:** 4.9/5.0

**Total Reviews:** 13

#### Who Is the Company Behind NetSPI?

- **Verkäufer:** [NetSPI](https://www.g2.com/de/sellers/netspi)
- **Unternehmenswebsite:** www.netspi.com
- **Gründungsjahr:** 2001
- **Hauptsitz:** Minneapolis, MN
- **Twitter:** @NetSPI  
4,041 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fc40e8c9ea893c5c5cbba7c0e7c2c446fe731066e4e27af4d2a77540f7888797&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fnetspi%2F&secure%5Burl_type%5D=linkedin_company_website)  
568 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 46% Large, 38% Medium

#### What Do G2 Reviewers Say About NetSPI?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben die **Expertise des NetSPI-Teams** und heben ihre außergewöhnlichen Fähigkeiten im Projektmanagement und in der Penetrationstests hervor.
- Benutzer loben die **erstklassige Teamqualität** bei NetSPI und preisen deren außergewöhnlichen Support und effektive Zusammenarbeit.
- Benutzer schätzen die **effektive Kommunikation** mit NetSPI, die sicherstellt, dass sie während des gesamten Bewertungsprozesses stets informiert sind.
- Benutzer schätzen die **einfache und benutzerfreundliche Oberfläche** von NetSPI, die eine reibungslose Kommunikation und Projektverwaltung erleichtert.
- Benutzer loben die **außergewöhnliche Servicequalität** von NetSPI und heben ihre starke Führung und effektiven Werkzeuge für Engagement hervor.

##### Cons

- Benutzer finden die **schwierige Navigation** in NetSPI frustrierend, was ihre Gesamterfahrung mit der Plattform beeinträchtigt.
- Benutzer erleben **falsche Positive** in Schwachstellenberichten, was zu Verwirrung über betroffene Geräte und Auswirkungen führt.
- Benutzer bemerkten, dass **Klarheit über betroffene Geräte** in Schwachstellenberichten oft fehlt, was zu Verwirrung bei der Risikobewertung führt.
- Benutzer kritisierten den **Mangel an Details** in den Schwachstellenberichten, was zu Verwirrung über betroffene Geräte führte.
- Benutzer stehen vor einem **Mangel an Klarheit** bezüglich der betroffenen Geräte in Schwachstellenberichten, was zu Verwirrung und Unsicherheit führt.

#### What Are Recent G2 Reviews of NetSPI?

**["Außergewöhnliches Pentesting und nahtlose Zusammenarbeit"](https://www.g2.com/de/survey_responses/netspi-review-12705364)**

**Rating:** 4.5/5.0 stars

_— Jake B._

[Read full review](https://www.g2.com/de/survey_responses/netspi-review-12705364)

**["Aufmerksame, sachkundige NetSPI-Spezialisten mit einem wirklich menschlichen Touch"](https://www.g2.com/de/survey_responses/netspi-review-12678851)**

**Rating:** 5.0/5.0 stars

_— Verifizierter Benutzer in Transportwesen/LKW-Transport/Eisenbahn_

[Read full review](https://www.g2.com/de/survey_responses/netspi-review-12678851)

### [Reflex Security](https://www.g2.com/de/products/reflex-security/reviews)

Reflex Security baut durch KI-gesteuerte Tabletop-Übungen, die sich in Echtzeit an die Entscheidungen Ihres Teams anpassen, eine echte Bereitschaft zur Reaktion auf Vorfälle auf. Die Plattform generiert in wenigen Minuten hyper-individualisierte Szenarien, indem sie Ihren tatsächlichen Tech-Stack, Ihre Branche und die Bedrohungslandschaft aus öffentlichen Daten recherchiert. Jede Übung ist auf Ihre Organisation zugeschnitten und nicht aus einer generischen Vorlage entnommen. Übungen wehren sich. KI-Gegner reagieren dynamisch auf die Entscheidungen der Teilnehmer und schaffen realistischen Druck und unvorhersehbare Ergebnisse, die die Teams während der gesamten Übung engagiert halten. Ein KI-Moderator kann sich in Zoom, Google Meet oder Teams einbringen, um Diskussionen zu leiten, Notizen zu erfassen und Einzelpersonen mit rollenbezogenen Fragen herauszufordern. Nach jeder Übung erstellt Reflex auditfähige Berichte mit Leistungsanalysen und Handlungsempfehlungen, die darauf ausgelegt sind, Compliance-Anforderungen wie SOC 2, ISO 27001, DORA, CIRCIA und Anforderungen an Cyber-Versicherungen zu unterstützen. Entwickelt für CISOs und MSSPs, die Tabletop-Übungen häufig zu einem Bruchteil der Vorbereitungszeit und Kosten traditioneller moderierter Sitzungen durchführen möchten.

**Average Rating:** 5.0/5.0

**Total Reviews:** 4

#### Who Is the Company Behind Reflex Security?

- **Verkäufer:** [Reflex Security](https://www.g2.com/de/sellers/reflex-security)
- **Gründungsjahr:** 2025
- **Hauptsitz:** Los Angeles, US
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a78834d6e918525f65e85b00fa2c262dabd11bb95d87255faa2d153a53fa40d5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freflexsecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
5 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 75% Small, 25% Large

#### What Are Recent G2 Reviews of Reflex Security?

**["Echtzeit-Tabletop-Simulator"](https://www.g2.com/de/survey_responses/reflex-security-review-12609729)**

**Rating:** 5.0/5.0 stars

_— Jared M._

[Read full review](https://www.g2.com/de/survey_responses/reflex-security-review-12609729)

**["Reflex hebt den Standard für Tischübungen an"](https://www.g2.com/de/survey_responses/reflex-security-review-12577737)**

**Rating:** 5.0/5.0 stars

_— Lee C._

[Read full review](https://www.g2.com/de/survey_responses/reflex-security-review-12577737)

### [Infection Monkey](https://www.g2.com/de/products/infection-monkey/reviews)

Durch den Einsatz des Infection Monkey als kontinuierliche Testlösung können Sie die Sicherheitsgrundlage Ihres Netzwerks überprüfen und eine vollständige Netzwerkabdeckung erreichen.

**Average Rating:** 4.8/5.0

**Total Reviews:** 3

#### Who Is the Company Behind Infection Monkey?

- **Verkäufer:** [GuardiCore](https://www.g2.com/de/sellers/guardicore)
- **Hauptsitz:** Cambridge, US
- **Twitter:** @GuardiCore  
2,636 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3c9b6611037b9b00f2062b10ec0593b19c197bdc634f5c8e0159b5d7bbcc432e&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fakamai-technologies%2F&secure%5Burl_type%5D=linkedin_company_website)  
10,201 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Company Size:** 100% Medium

#### What Are Recent G2 Reviews of Infection Monkey?

**["Bestes Breach- und Angriffssimulations-Tool"](https://www.g2.com/de/survey_responses/infection-monkey-review-5277995)**

**Rating:** 5.0/5.0 stars

_— Trilok A._

[Read full review](https://www.g2.com/de/survey_responses/infection-monkey-review-5277995)

**["Beste Open-Source-Simulationswerkzeug für Angriffe und Sicherheitsverletzungen"](https://www.g2.com/de/survey_responses/infection-monkey-review-5232218)**

**Rating:** 4.5/5.0 stars

_— Satykam A._

[Read full review](https://www.g2.com/de/survey_responses/infection-monkey-review-5232218)

#### What Are G2 Users Discussing About Infection Monkey?

- [Wofür wird Infection Monkey verwendet?](https://www.g2.com/de/discussions/what-is-infection-monkey-used-for)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Fscythe-scythe%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=2#product-list)
- [3](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Fscythe-scythe%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=3#product-list)
- [4](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Fscythe-scythe%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=4#product-list)
- [Next &rsaquo;Next ›](/categories/breach-and-attack-simulation-bas?open_modal_url=%2Fproducts%2Fscythe-scythe%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fbreach-and-attack-simulation-bas%26source%3Dcategory&order=g2_score&page=2#product-list)

Spotlight Categories

[Influencer Marketing Platforms](https://www.g2.com/categories/influencer-marketing-platforms)

[SAP Store Software](https://www.g2.com/categories/sap-store)

[Contact Center Software](https://www.g2.com/categories/contact-center)

[Social Media Listening Tools](https://www.g2.com/categories/social-media-listening-tools)

[Travel Management Solutions](https://www.g2.com/categories/travel-management)

Similar Categories

- [Incident Response](/categories/incident-response)
- [Security Information and Event Management (SIEM)](/categories/security-information-and-event-management-siem)
- [Threat Intelligence](/categories/threat-intelligence)
- [AI SOC Agents](/categories/ai-soc-agents)
- [Deception Technology](/categories/deception-technology)

- [Digital Forensics](/categories/digital-forensics)
- [Digital Risk Protection (DRP) Platforms](/categories/digital-risk-protection-drp-platforms)
- [IoT Security Solutions](/categories/iot-security-solutions)
- [Malware Analysis Tools](/categories/malware-analysis-tools)
- [Managed Detection and Response (MDR)](/categories/managed-detection-and-response-mdr)

- [OT Secure Remote Access](/categories/ot-secure-remote-access)
- [OT Security Tools](/categories/ot-security-tools)
- [Red Teaming Tools](/categories/red-teaming-tools)
- [Security Orchestration, Automation, and Response (SOAR)](/categories/security-orchestration-automation-and-response-soar)

[Browse Breach and Attack Simulation (BAS) Themes](/categories/breach-and-attack-simulation-bas/themes)

 ![Brandon Summers-Miller](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Brandon Summers-Miller")
BS

Researched and written by [Brandon Summers-Miller](https://research.g2.com/insights/author/brandon-summers-miller)

Updated October 3, 2024

Breach and attack simulation (BAS) software is used to mimic real-world security threats to help businesses prepare incident response plans and discover potential vulnerabilities in their security systems. These simulated attacks might send fake phishing attacks to employees or attempt a cyberattack on a company’s [web application firewall](https://www.g2.com/categories/web-application-firewall-waf). Many tools even provide automated simulations with AI-based threat logic and continuous testing to ensure teams are always prepared to properly handle security incidents.

Most of these simulations are available at all times. Many businesses use them periodically as updates are made to security systems or security policies are changed. Without simulated attacks, it can be difficult to assess the efficacy of security operations; customized simulations can mimic various threats to different surface areas or within unique environments to help businesses prepare and evaluate their defense against all kinds of multivector threats.

Breach and attack simulation software tools are typically capable of performing [penetration tests](https://www.g2.com/categories/penetration-testing) or simulate attacks similar to some [dynamic application security testing](https://www.g2.com/categories/dynamic-application-security-testing-dast) tools and [vulnerability scanners](https://www.g2.com/categories/vulnerability-scanner). But most of those solutions only mimic a single kind of threat and are not continuously available. They also do not provide the same outcome details and report on vulnerabilities and security posture to the same degree of BAS solutions.

To qualify for inclusion in the Breach and Attack Simulation (BAS) software category, a product must:

- Deploy threats targeting various attack surfaces
- Simulate both cyberattacks and data breaches
- Quantify risk and evaluate security posture based on attack response
- Provide remediation process guidance and improvement suggestions

Show More