Introducing G2.ai, the future of software buying.Try now

Melhor Software de Teste Dinâmico de Segurança de Aplicações (DAST)

Lauren Worth
LW
Pesquisado e escrito por Lauren Worth

Ferramentas de teste de segurança de aplicações dinâmicas (DAST) automatizam testes de segurança para uma variedade de ameaças do mundo real. Essas ferramentas normalmente testam interfaces HTTP e HTML de aplicações web. DAST é um método de teste de caixa preta, o que significa que é realizado do lado de fora. As empresas usam essas ferramentas para identificar vulnerabilidades em suas aplicações a partir de uma perspectiva externa para simular melhor as ameaças mais facilmente acessadas por hackers fora de sua organização. Existem semelhanças entre ferramentas DAST e outras soluções de segurança de aplicações e gerenciamento de vulnerabilidades, mas a maioria das outras tecnologias realiza testes internos e análise de código em vez de focar em testes de caixa preta.

Para se qualificar para inclusão na categoria de Teste de Segurança de Aplicações Dinâmicas (DAST), um produto deve:

Testar aplicações em seu estado operacional Realizar testes de segurança de caixa preta externos Rastrear penetrações e explorações até suas fontes
Mostrar mais
Mostrar menos

Destaque Software de Teste Dinâmico de Segurança de Aplicações (DAST) Em Um Relance

Plano Gratuito Disponível:
Intruder
Patrocinado
Melhor Desempenho:
Mais Fácil de Usar:
Mais Tendência:
Mostrar menosMostrar mais
Melhor Desempenho:
Mais Fácil de Usar:
Mais Tendência:

A G2 se orgulha de mostrar avaliações imparciais sobre a satisfação com user em nossas classificações e relatórios. Não permitimos colocações pagas em nenhuma de nossas classificações, rankings ou relatórios. Saiba mais sobre nossas metodologias de pontuação.

Em Breve
Receba Produtos Teste Dinâmico de Segurança de Aplicações (DAST) em Tendência na Sua Caixa de Entrada

Um instantâneo semanal de estrelas em ascensão, novos lançamentos e do que todos estão comentando.

Exemplo de Newsletter de Produtos em Tendência
Nenhum filtro aplicado
89 Listagens disponíveis em Teste Dinâmico de Segurança de Aplicações (DAST)
(296)4.5 de 5
Otimizado para resposta rápida
13th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Ver os principais Serviços de Consultoria para Tenable Nessus
Salvar em Minhas Listas
Preço de Entrada:$3,390.00
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Construídos para profissionais de segurança, pelos profissionais de segurança, os produtos Nessus da Tenable são o padrão de fato da indústria para avaliação de vulnerabilidades. O Nessus realiza ava

    Usuários
    • Engenheiro de Segurança
    • Engenheiro de Redes
    Indústrias
    • Tecnologia da Informação e Serviços
    • Segurança de Redes e Computadores
    Segmento de Mercado
    • 39% Médio Porte
    • 33% Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Tenable Nessus
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Identificação de Vulnerabilidades
    18
    Digitalização Automática
    15
    Detecção de Vulnerabilidades
    14
    Facilidade de Uso
    13
    Recursos
    13
    Contras
    Varredura Lenta
    8
    Recursos Limitados
    6
    Falsos Positivos
    5
    Complexidade
    4
    Desempenho lento
    4
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Tenable Nessus recursos e classificações de usabilidade que preveem a satisfação do usuário
    8.7
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    0.0
    Nenhuma informação disponível
    0.0
    Nenhuma informação disponível
    0.0
    Nenhuma informação disponível
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Tenable
    Website da Empresa
    Localização da Sede
    Columbia, MD
    Twitter
    @TenableSecurity
    87,329 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    2,267 funcionários no LinkedIn®
    Propriedade
    NASDAQ: TENB
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Construídos para profissionais de segurança, pelos profissionais de segurança, os produtos Nessus da Tenable são o padrão de fato da indústria para avaliação de vulnerabilidades. O Nessus realiza ava

Usuários
  • Engenheiro de Segurança
  • Engenheiro de Redes
Indústrias
  • Tecnologia da Informação e Serviços
  • Segurança de Redes e Computadores
Segmento de Mercado
  • 39% Médio Porte
  • 33% Empresa
Prós e Contras de Tenable Nessus
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Identificação de Vulnerabilidades
18
Digitalização Automática
15
Detecção de Vulnerabilidades
14
Facilidade de Uso
13
Recursos
13
Contras
Varredura Lenta
8
Recursos Limitados
6
Falsos Positivos
5
Complexidade
4
Desempenho lento
4
Tenable Nessus recursos e classificações de usabilidade que preveem a satisfação do usuário
8.7
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
0.0
Nenhuma informação disponível
0.0
Nenhuma informação disponível
0.0
Nenhuma informação disponível
Detalhes do Vendedor
Vendedor
Tenable
Website da Empresa
Localização da Sede
Columbia, MD
Twitter
@TenableSecurity
87,329 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
2,267 funcionários no LinkedIn®
Propriedade
NASDAQ: TENB
(100)4.6 de 5
Otimizado para resposta rápida
4th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
Preço de Entrada:Grátis
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Aikido Security é a plataforma de segurança voltada para desenvolvedores que unifica código, nuvem, proteção e teste de ataques em um conjunto de produtos de classe mundial. Construída por desenvolved

    Usuários
    • Diretor de Tecnologia
    • Fundador
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 76% Pequena Empresa
    • 21% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Aikido Security
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    49
    Segurança
    44
    Recursos
    37
    Integrações fáceis
    35
    Configuração Fácil
    32
    Contras
    Recursos Faltantes
    13
    Recursos Limitados
    11
    Faltando Recursos
    10
    Questões de Preços
    9
    Caro
    8
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Aikido Security recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.4
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.3
    API / integrações
    Média: 8.6
    10.0
    Taxa de detecção
    Média: 8.7
    10.0
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Website da Empresa
    Ano de Fundação
    2022
    Localização da Sede
    Ghent, Belgium
    Twitter
    @AikidoSecurity
    3,880 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    118 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Aikido Security é a plataforma de segurança voltada para desenvolvedores que unifica código, nuvem, proteção e teste de ataques em um conjunto de produtos de classe mundial. Construída por desenvolved

Usuários
  • Diretor de Tecnologia
  • Fundador
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 76% Pequena Empresa
  • 21% Médio Porte
Prós e Contras de Aikido Security
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
49
Segurança
44
Recursos
37
Integrações fáceis
35
Configuração Fácil
32
Contras
Recursos Faltantes
13
Recursos Limitados
11
Faltando Recursos
10
Questões de Preços
9
Caro
8
Aikido Security recursos e classificações de usabilidade que preveem a satisfação do usuário
9.4
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.3
API / integrações
Média: 8.6
10.0
Taxa de detecção
Média: 8.7
10.0
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Website da Empresa
Ano de Fundação
2022
Localização da Sede
Ghent, Belgium
Twitter
@AikidoSecurity
3,880 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
118 funcionários no LinkedIn®

Veja como as Ofertas G2 podem ajudar você:

  • Compre facilmente software selecionado - e confiável
  • Assuma o controle de sua jornada de compra de software
  • Descubra ofertas exclusivas de software
(58)4.9 de 5
1st Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
Preço de Entrada:Grátis
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Qodex.ai | Teste e Segurança de API com Tecnologia de IA Qodex.ai é um agente de IA desenvolvido especificamente para automação de teste e segurança de API. Ele ajuda as equipes de engenharia a lança

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 76% Pequena Empresa
    • 19% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Qodex.ai
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    21
    Testando a Eficiência
    16
    Automação
    15
    Testando
    15
    Útil
    12
    Contras
    Carregamento Lento
    6
    Desempenho lento
    5
    Problemas de Bugs
    4
    Insetos
    4
    Problemas de Funcionalidade
    3
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Qodex.ai recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.6
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.3
    API / integrações
    Média: 8.6
    8.3
    Taxa de detecção
    Média: 8.7
    10.0
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    QodexAI
    Website da Empresa
    Ano de Fundação
    2023
    Localização da Sede
    San Francisco, California
    Página do LinkedIn®
    linkedin.com
    11 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Qodex.ai | Teste e Segurança de API com Tecnologia de IA Qodex.ai é um agente de IA desenvolvido especificamente para automação de teste e segurança de API. Ele ajuda as equipes de engenharia a lança

Usuários
Nenhuma informação disponível
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 76% Pequena Empresa
  • 19% Médio Porte
Prós e Contras de Qodex.ai
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
21
Testando a Eficiência
16
Automação
15
Testando
15
Útil
12
Contras
Carregamento Lento
6
Desempenho lento
5
Problemas de Bugs
4
Insetos
4
Problemas de Funcionalidade
3
Qodex.ai recursos e classificações de usabilidade que preveem a satisfação do usuário
9.6
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.3
API / integrações
Média: 8.6
8.3
Taxa de detecção
Média: 8.7
10.0
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
QodexAI
Website da Empresa
Ano de Fundação
2023
Localização da Sede
San Francisco, California
Página do LinkedIn®
linkedin.com
11 funcionários no LinkedIn®
(68)4.6 de 5
Otimizado para resposta rápida
6th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Ver os principais Serviços de Consultoria para Invicti (formerly Netsparker)
Salvar em Minhas Listas
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Invicti é uma solução automatizada de teste de segurança de aplicações e APIs que permite que organizações empresariais protejam milhares de sites, aplicativos web e APIs e reduzam drasticamente o ris

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 47% Empresa
    • 26% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Invicti (formerly Netsparker)
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    8
    Tecnologia de Digitalização
    6
    Detecção de Vulnerabilidades
    6
    Identificação de Vulnerabilidades
    6
    Precisão dos Resultados
    5
    Contras
    Desempenho lento
    3
    Varredura Lenta
    3
    Problemas de API
    2
    Configuração Complexa
    2
    Digitalização Ineficiente
    2
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Invicti (formerly Netsparker) recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.6
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.2
    API / integrações
    Média: 8.6
    8.6
    Taxa de detecção
    Média: 8.7
    8.5
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Website da Empresa
    Ano de Fundação
    2018
    Localização da Sede
    Austin, Texas
    Twitter
    @InvictiSecurity
    2,557 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    292 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Invicti é uma solução automatizada de teste de segurança de aplicações e APIs que permite que organizações empresariais protejam milhares de sites, aplicativos web e APIs e reduzam drasticamente o ris

Usuários
Nenhuma informação disponível
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 47% Empresa
  • 26% Médio Porte
Prós e Contras de Invicti (formerly Netsparker)
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
8
Tecnologia de Digitalização
6
Detecção de Vulnerabilidades
6
Identificação de Vulnerabilidades
6
Precisão dos Resultados
5
Contras
Desempenho lento
3
Varredura Lenta
3
Problemas de API
2
Configuração Complexa
2
Digitalização Ineficiente
2
Invicti (formerly Netsparker) recursos e classificações de usabilidade que preveem a satisfação do usuário
9.6
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.2
API / integrações
Média: 8.6
8.6
Taxa de detecção
Média: 8.7
8.5
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Website da Empresa
Ano de Fundação
2018
Localização da Sede
Austin, Texas
Twitter
@InvictiSecurity
2,557 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
292 funcionários no LinkedIn®
(44)4.8 de 5
7th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Pynt é uma plataforma inovadora de Teste de Segurança de API que expõe ameaças verificadas de API por meio de ataques simulados. Centenas de empresas confiam na Pynt para monitorar continuamente, cla

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Software de Computador
    • Segurança de Redes e Computadores
    Segmento de Mercado
    • 57% Pequena Empresa
    • 23% Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Pynt - API Security Testing
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Segurança
    25
    Detecção de Vulnerabilidades
    25
    Integrações fáceis
    23
    Facilidade de Uso
    20
    Gerenciamento de API
    19
    Contras
    Configuração Complexa
    12
    Configurar Complexidade
    7
    Recursos Limitados
    5
    Design de Interface Ruim
    4
    Melhoria de UX
    4
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Pynt - API Security Testing recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.2
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    9.5
    API / integrações
    Média: 8.6
    9.3
    Taxa de detecção
    Média: 8.7
    9.2
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Pynt
    Ano de Fundação
    2022
    Localização da Sede
    Tel Aviv, IL
    Twitter
    @pynt_io
    367 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    24 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Pynt é uma plataforma inovadora de Teste de Segurança de API que expõe ameaças verificadas de API por meio de ataques simulados. Centenas de empresas confiam na Pynt para monitorar continuamente, cla

Usuários
Nenhuma informação disponível
Indústrias
  • Software de Computador
  • Segurança de Redes e Computadores
Segmento de Mercado
  • 57% Pequena Empresa
  • 23% Empresa
Prós e Contras de Pynt - API Security Testing
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Segurança
25
Detecção de Vulnerabilidades
25
Integrações fáceis
23
Facilidade de Uso
20
Gerenciamento de API
19
Contras
Configuração Complexa
12
Configurar Complexidade
7
Recursos Limitados
5
Design de Interface Ruim
4
Melhoria de UX
4
Pynt - API Security Testing recursos e classificações de usabilidade que preveem a satisfação do usuário
9.2
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
9.5
API / integrações
Média: 8.6
9.3
Taxa de detecção
Média: 8.7
9.2
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
Pynt
Ano de Fundação
2022
Localização da Sede
Tel Aviv, IL
Twitter
@pynt_io
367 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
24 funcionários no LinkedIn®
(124)4.8 de 5
Ver os principais Serviços de Consultoria para Burp Suite
Salvar em Minhas Listas
Preço de Entrada:$475.00
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    O Burp Suite é um ecossistema completo para testes de segurança de aplicações web e APIs, combinando dois produtos: Burp Suite DAST - uma solução DAST de precisão, líder de mercado, que automatiza tes

    Usuários
    • Analista de Segurança Cibernética
    Indústrias
    • Segurança de Redes e Computadores
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 41% Médio Porte
    • 31% Pequena Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Burp Suite
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    10
    Interface do Usuário
    7
    Serviços de Teste
    6
    Recursos
    5
    Integrações fáceis
    4
    Contras
    Desempenho lento
    4
    Caro
    3
    Design de Interface Ruim
    2
    Insetos
    1
    Falsos Positivos
    1
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Burp Suite recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.7
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.3
    API / integrações
    Média: 8.6
    7.5
    Taxa de detecção
    Média: 8.7
    7.5
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    PortSwigger
    Website da Empresa
    Ano de Fundação
    2008
    Localização da Sede
    Knutsford, GB
    Twitter
    @Burp_Suite
    133,379 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    262 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

O Burp Suite é um ecossistema completo para testes de segurança de aplicações web e APIs, combinando dois produtos: Burp Suite DAST - uma solução DAST de precisão, líder de mercado, que automatiza tes

Usuários
  • Analista de Segurança Cibernética
Indústrias
  • Segurança de Redes e Computadores
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 41% Médio Porte
  • 31% Pequena Empresa
Prós e Contras de Burp Suite
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
10
Interface do Usuário
7
Serviços de Teste
6
Recursos
5
Integrações fáceis
4
Contras
Desempenho lento
4
Caro
3
Design de Interface Ruim
2
Insetos
1
Falsos Positivos
1
Burp Suite recursos e classificações de usabilidade que preveem a satisfação do usuário
9.7
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.3
API / integrações
Média: 8.6
7.5
Taxa de detecção
Média: 8.7
7.5
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
PortSwigger
Website da Empresa
Ano de Fundação
2008
Localização da Sede
Knutsford, GB
Twitter
@Burp_Suite
133,379 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
262 funcionários no LinkedIn®
(161)4.6 de 5
Otimizado para resposta rápida
12th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
10% de Desconto: $5400
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    A Astra é uma empresa líder em testes de penetração que oferece PTaaS e capacidades contínuas de gestão de exposição a ameaças. Nossas soluções abrangentes de cibersegurança combinam automação e exper

    Usuários
    • Diretor de Tecnologia
    • CEO
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 66% Pequena Empresa
    • 30% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Astra Pentest
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Suporte ao Cliente
    59
    Facilidade de Uso
    46
    Detecção de Vulnerabilidades
    45
    Eficiência de Testes de Intrusão
    44
    Interface do Usuário
    34
    Contras
    Suporte ao Cliente Ruim
    9
    Design de Interface Ruim
    9
    Problemas no Painel de Controle
    6
    Falsos Positivos
    6
    Falta de Informação
    6
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Astra Pentest recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.2
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.3
    API / integrações
    Média: 8.6
    8.9
    Taxa de detecção
    Média: 8.7
    8.8
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Website da Empresa
    Ano de Fundação
    2018
    Localização da Sede
    New Delhi, IN
    Twitter
    @getastra
    693 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    113 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

A Astra é uma empresa líder em testes de penetração que oferece PTaaS e capacidades contínuas de gestão de exposição a ameaças. Nossas soluções abrangentes de cibersegurança combinam automação e exper

Usuários
  • Diretor de Tecnologia
  • CEO
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 66% Pequena Empresa
  • 30% Médio Porte
Prós e Contras de Astra Pentest
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Suporte ao Cliente
59
Facilidade de Uso
46
Detecção de Vulnerabilidades
45
Eficiência de Testes de Intrusão
44
Interface do Usuário
34
Contras
Suporte ao Cliente Ruim
9
Design de Interface Ruim
9
Problemas no Painel de Controle
6
Falsos Positivos
6
Falta de Informação
6
Astra Pentest recursos e classificações de usabilidade que preveem a satisfação do usuário
9.2
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.3
API / integrações
Média: 8.6
8.9
Taxa de detecção
Média: 8.7
8.8
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Website da Empresa
Ano de Fundação
2018
Localização da Sede
New Delhi, IN
Twitter
@getastra
693 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
113 funcionários no LinkedIn®
(147)4.5 de 5
11th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
Preço de Entrada:Entre em Contato
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    A Cobalt é pioneira em pentesting como serviço (PTaaS) e líder em serviços de segurança ofensiva liderados por humanos e impulsionados por IA. Estamos focados em combinar talento e tecnologia com velo

    Usuários
    • Engenheiro de Segurança
    • Diretor de Tecnologia
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 50% Médio Porte
    • 25% Pequena Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Cobalt
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Eficiência de Testes de Intrusão
    42
    Suporte ao Cliente
    36
    Facilidade de Uso
    31
    Comunicação
    29
    Relatando Qualidade
    24
    Contras
    Caro
    12
    Falta de Detalhe
    7
    Escopo Limitado
    7
    Questões de Preços
    5
    Imprecisão
    4
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Cobalt recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.3
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.6
    API / integrações
    Média: 8.6
    8.6
    Taxa de detecção
    Média: 8.7
    8.9
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Cobalt
    Website da Empresa
    Ano de Fundação
    2013
    Localização da Sede
    San Francisco, California
    Twitter
    @cobalt_io
    8,533 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    494 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

A Cobalt é pioneira em pentesting como serviço (PTaaS) e líder em serviços de segurança ofensiva liderados por humanos e impulsionados por IA. Estamos focados em combinar talento e tecnologia com velo

Usuários
  • Engenheiro de Segurança
  • Diretor de Tecnologia
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 50% Médio Porte
  • 25% Pequena Empresa
Prós e Contras de Cobalt
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Eficiência de Testes de Intrusão
42
Suporte ao Cliente
36
Facilidade de Uso
31
Comunicação
29
Relatando Qualidade
24
Contras
Caro
12
Falta de Detalhe
7
Escopo Limitado
7
Questões de Preços
5
Imprecisão
4
Cobalt recursos e classificações de usabilidade que preveem a satisfação do usuário
9.3
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.6
API / integrações
Média: 8.6
8.6
Taxa de detecção
Média: 8.7
8.9
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
Cobalt
Website da Empresa
Ano de Fundação
2013
Localização da Sede
San Francisco, California
Twitter
@cobalt_io
8,533 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
494 funcionários no LinkedIn®
(43)4.5 de 5
Otimizado para resposta rápida
8th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Jit está redefinindo a segurança de aplicações ao introduzir a primeira Plataforma de AppSec Agente, que combina perfeitamente a expertise humana com a automação impulsionada por IA. Projetada para eq

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Software de Computador
    • Serviços Financeiros
    Segmento de Mercado
    • 44% Médio Porte
    • 42% Pequena Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Jit
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    24
    Segurança
    24
    Suporte de Integração
    19
    Integrações fáceis
    16
    Recursos
    15
    Contras
    Problemas de Integração
    7
    Recursos Limitados
    7
    Melhoria de UX
    6
    Complexidade
    5
    Integração Limitada
    5
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Jit recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.6
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.7
    API / integrações
    Média: 8.6
    9.0
    Taxa de detecção
    Média: 8.7
    8.5
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    jit
    Website da Empresa
    Ano de Fundação
    2021
    Localização da Sede
    Boston, MA
    Twitter
    @jit_io
    540 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    129 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Jit está redefinindo a segurança de aplicações ao introduzir a primeira Plataforma de AppSec Agente, que combina perfeitamente a expertise humana com a automação impulsionada por IA. Projetada para eq

Usuários
Nenhuma informação disponível
Indústrias
  • Software de Computador
  • Serviços Financeiros
Segmento de Mercado
  • 44% Médio Porte
  • 42% Pequena Empresa
Prós e Contras de Jit
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
24
Segurança
24
Suporte de Integração
19
Integrações fáceis
16
Recursos
15
Contras
Problemas de Integração
7
Recursos Limitados
7
Melhoria de UX
6
Complexidade
5
Integração Limitada
5
Jit recursos e classificações de usabilidade que preveem a satisfação do usuário
9.6
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.7
API / integrações
Média: 8.6
9.0
Taxa de detecção
Média: 8.7
8.5
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
jit
Website da Empresa
Ano de Fundação
2021
Localização da Sede
Boston, MA
Twitter
@jit_io
540 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
129 funcionários no LinkedIn®
(197)4.8 de 5
Otimizado para resposta rápida
3rd Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
Preço de Entrada:A partir de $149.00
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Intruder é uma plataforma de gerenciamento de superfície de ataque que capacita as organizações a descobrir, detectar e corrigir fraquezas em quaisquer ativos vulneráveis em sua rede. Ela fornece cons

    Usuários
    • Diretor de Tecnologia
    • Diretor
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 59% Pequena Empresa
    • 35% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Intruder
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    35
    Detecção de Vulnerabilidades
    26
    Suporte ao Cliente
    25
    Interface do Usuário
    22
    Identificação de Vulnerabilidades
    22
    Contras
    Caro
    10
    Questões de Licenciamento
    7
    Recursos Limitados
    6
    Questões de Preços
    6
    Varredura Lenta
    5
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Intruder recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.7
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.9
    API / integrações
    Média: 8.6
    9.5
    Taxa de detecção
    Média: 8.7
    8.8
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Intruder
    Website da Empresa
    Ano de Fundação
    2015
    Localização da Sede
    London
    Twitter
    @intruder_io
    978 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    76 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Intruder é uma plataforma de gerenciamento de superfície de ataque que capacita as organizações a descobrir, detectar e corrigir fraquezas em quaisquer ativos vulneráveis em sua rede. Ela fornece cons

Usuários
  • Diretor de Tecnologia
  • Diretor
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 59% Pequena Empresa
  • 35% Médio Porte
Prós e Contras de Intruder
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
35
Detecção de Vulnerabilidades
26
Suporte ao Cliente
25
Interface do Usuário
22
Identificação de Vulnerabilidades
22
Contras
Caro
10
Questões de Licenciamento
7
Recursos Limitados
6
Questões de Preços
6
Varredura Lenta
5
Intruder recursos e classificações de usabilidade que preveem a satisfação do usuário
9.7
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.9
API / integrações
Média: 8.6
9.5
Taxa de detecção
Média: 8.7
8.8
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
Intruder
Website da Empresa
Ano de Fundação
2015
Localização da Sede
London
Twitter
@intruder_io
978 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
76 funcionários no LinkedIn®
(858)4.5 de 5
Otimizado para resposta rápida
15th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Ver os principais Serviços de Consultoria para GitLab
Salvar em Minhas Listas
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    O GitLab é a plataforma DevSecOps mais abrangente com tecnologia de IA que possibilita a inovação em software ao capacitar as equipes de desenvolvimento, segurança e operações a construir software mel

    Usuários
    • Engenheiro de Software
    • Engenheiro de Software Sênior
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 37% Pequena Empresa
    • 37% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de GitLab
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    34
    Recursos
    34
    CI
    29
    Integração de CD
    28
    Colaboração
    27
    Contras
    Aprendizado Difícil
    19
    Complexidade
    18
    Interface Confusa
    14
    Interface de Usuário Complexa
    13
    Melhoria de UX
    13
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • GitLab recursos e classificações de usabilidade que preveem a satisfação do usuário
    8.8
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    9.2
    API / integrações
    Média: 8.6
    8.9
    Taxa de detecção
    Média: 8.7
    9.1
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    GitLab Inc.
    Website da Empresa
    Ano de Fundação
    2014
    Localização da Sede
    San Francisco, California
    Twitter
    @gitlab
    168,902 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    3,282 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

O GitLab é a plataforma DevSecOps mais abrangente com tecnologia de IA que possibilita a inovação em software ao capacitar as equipes de desenvolvimento, segurança e operações a construir software mel

Usuários
  • Engenheiro de Software
  • Engenheiro de Software Sênior
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 37% Pequena Empresa
  • 37% Médio Porte
Prós e Contras de GitLab
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
34
Recursos
34
CI
29
Integração de CD
28
Colaboração
27
Contras
Aprendizado Difícil
19
Complexidade
18
Interface Confusa
14
Interface de Usuário Complexa
13
Melhoria de UX
13
GitLab recursos e classificações de usabilidade que preveem a satisfação do usuário
8.8
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
9.2
API / integrações
Média: 8.6
8.9
Taxa de detecção
Média: 8.7
9.1
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
GitLab Inc.
Website da Empresa
Ano de Fundação
2014
Localização da Sede
San Francisco, California
Twitter
@gitlab
168,902 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
3,282 funcionários no LinkedIn®
(53)4.5 de 5
Otimizado para resposta rápida
Salvar em Minhas Listas
Preço de Entrada:Grátis
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Akto é uma plataforma confiável para segurança de aplicações e equipes de segurança de produtos construírem um programa de segurança de API de nível empresarial ao longo de seu pipeline DevSecOps. Nos

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Serviços Financeiros
    • Software de Computador
    Segmento de Mercado
    • 43% Médio Porte
    • 34% Pequena Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Akto
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Facilidade de Uso
    20
    Teste de API
    18
    Teste de Automação
    17
    Segurança
    17
    Gerenciamento de API
    15
    Contras
    Configuração Complexa
    7
    Documentação Ruim
    7
    Problemas de API
    6
    Complexidade
    6
    Configurar Complexidade
    6
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Akto recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.1
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.9
    API / integrações
    Média: 8.6
    8.1
    Taxa de detecção
    Média: 8.7
    8.7
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Akto.io
    Website da Empresa
    Ano de Fundação
    2022
    Localização da Sede
    San Francisco, California
    Twitter
    @Aktodotio
    1,348 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    23 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Akto é uma plataforma confiável para segurança de aplicações e equipes de segurança de produtos construírem um programa de segurança de API de nível empresarial ao longo de seu pipeline DevSecOps. Nos

Usuários
Nenhuma informação disponível
Indústrias
  • Serviços Financeiros
  • Software de Computador
Segmento de Mercado
  • 43% Médio Porte
  • 34% Pequena Empresa
Prós e Contras de Akto
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Facilidade de Uso
20
Teste de API
18
Teste de Automação
17
Segurança
17
Gerenciamento de API
15
Contras
Configuração Complexa
7
Documentação Ruim
7
Problemas de API
6
Complexidade
6
Configurar Complexidade
6
Akto recursos e classificações de usabilidade que preveem a satisfação do usuário
9.1
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.9
API / integrações
Média: 8.6
8.1
Taxa de detecção
Média: 8.7
8.7
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
Akto.io
Website da Empresa
Ano de Fundação
2022
Localização da Sede
San Francisco, California
Twitter
@Aktodotio
1,348 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
23 funcionários no LinkedIn®
(51)4.5 de 5
5th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    A Contrast Security é a líder global em Detecção e Resposta de Aplicações (ADR), capacitando organizações a ver e parar ataques em aplicações e APIs em tempo real. A Contrast incorpora sensores de ame

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Seguros
    • Software de Computador
    Segmento de Mercado
    • 67% Empresa
    • 20% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Contrast Security
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Detecção de Vulnerabilidades
    15
    Segurança
    12
    Precisão dos Resultados
    11
    Precisão dos Resultados
    9
    Detecção
    7
    Contras
    Faltando Recursos
    5
    Falsos Positivos
    3
    Relatório Inadequado
    3
    Recursos Limitados
    3
    Melhoria de UX
    3
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Contrast Security recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.0
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.8
    API / integrações
    Média: 8.6
    8.3
    Taxa de detecção
    Média: 8.7
    8.5
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Website da Empresa
    Ano de Fundação
    2014
    Localização da Sede
    Pleasanton, CA
    Twitter
    @contrastsec
    5,540 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    240 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

A Contrast Security é a líder global em Detecção e Resposta de Aplicações (ADR), capacitando organizações a ver e parar ataques em aplicações e APIs em tempo real. A Contrast incorpora sensores de ame

Usuários
Nenhuma informação disponível
Indústrias
  • Seguros
  • Software de Computador
Segmento de Mercado
  • 67% Empresa
  • 20% Médio Porte
Prós e Contras de Contrast Security
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Detecção de Vulnerabilidades
15
Segurança
12
Precisão dos Resultados
11
Precisão dos Resultados
9
Detecção
7
Contras
Faltando Recursos
5
Falsos Positivos
3
Relatório Inadequado
3
Recursos Limitados
3
Melhoria de UX
3
Contrast Security recursos e classificações de usabilidade que preveem a satisfação do usuário
9.0
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.8
API / integrações
Média: 8.6
8.3
Taxa de detecção
Média: 8.7
8.5
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Website da Empresa
Ano de Fundação
2014
Localização da Sede
Pleasanton, CA
Twitter
@contrastsec
5,540 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
240 funcionários no LinkedIn®
(67)4.6 de 5
9th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
Preço de Entrada:$59.00
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Indusface WAS (Web Application Scanner) fornece uma solução abrangente de teste de segurança de aplicações dinâmicas gerenciada (DAST). É uma solução baseada em nuvem, sem toque e não intrusiva, que o

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Software de Computador
    • Tecnologia da Informação e Serviços
    Segmento de Mercado
    • 52% Pequena Empresa
    • 37% Médio Porte
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Indusface WAS
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Detecção de Vulnerabilidades
    11
    Identificação de Vulnerabilidades
    8
    Eficiência de Testes de Intrusão
    5
    Automação
    4
    Suporte ao Cliente
    4
    Contras
    Caro
    1
    Faltando Recursos
    1
    Escopo Limitado
    1
    Questões de Preços
    1
    Gestão de Vulnerabilidades
    1
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Indusface WAS recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.4
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    9.7
    API / integrações
    Média: 8.6
    9.4
    Taxa de detecção
    Média: 8.7
    9.4
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Indusface
    Ano de Fundação
    2012
    Localização da Sede
    Vadodara
    Twitter
    @Indusface
    3,499 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    169 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Indusface WAS (Web Application Scanner) fornece uma solução abrangente de teste de segurança de aplicações dinâmicas gerenciada (DAST). É uma solução baseada em nuvem, sem toque e não intrusiva, que o

Usuários
Nenhuma informação disponível
Indústrias
  • Software de Computador
  • Tecnologia da Informação e Serviços
Segmento de Mercado
  • 52% Pequena Empresa
  • 37% Médio Porte
Prós e Contras de Indusface WAS
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Detecção de Vulnerabilidades
11
Identificação de Vulnerabilidades
8
Eficiência de Testes de Intrusão
5
Automação
4
Suporte ao Cliente
4
Contras
Caro
1
Faltando Recursos
1
Escopo Limitado
1
Questões de Preços
1
Gestão de Vulnerabilidades
1
Indusface WAS recursos e classificações de usabilidade que preveem a satisfação do usuário
9.4
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
9.7
API / integrações
Média: 8.6
9.4
Taxa de detecção
Média: 8.7
9.4
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
Indusface
Ano de Fundação
2012
Localização da Sede
Vadodara
Twitter
@Indusface
3,499 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
169 funcionários no LinkedIn®
(33)4.8 de 5
14th Mais Fácil de Usar em software Teste Dinâmico de Segurança de Aplicações (DAST)
Salvar em Minhas Listas
Preço de Entrada:Entre em Contato
  • Visão Geral
    Expandir/Recolher Visão Geral
  • Descrição do Produto
    Como são determinadas?Informação
    Esta descrição é fornecida pelo vendedor.

    Edgescan é uma plataforma abrangente para testes de segurança contínuos, gerenciamento de exposição e Teste de Penetração como Serviço (PTaaS). É projetada para ajudar as organizações a obter uma comp

    Usuários
    Nenhuma informação disponível
    Indústrias
    • Software de Computador
    Segmento de Mercado
    • 39% Médio Porte
    • 33% Empresa
  • Prós e Contras
    Expandir/Recolher Prós e Contras
  • Prós e Contras de Edgescan
    Como são determinadas?Informação
    Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
    Prós
    Suporte ao Cliente
    13
    Facilidade de Uso
    13
    Detecção de Vulnerabilidades
    13
    Recursos
    11
    Identificação de Vulnerabilidades
    10
    Contras
    Problemas no Painel de Controle
    4
    Desempenho lento
    4
    Relatório Inadequado
    3
    Personalização Limitada
    3
    Navegação Ruim
    3
  • Satisfação do Usuário
    Expandir/Recolher Satisfação do Usuário
  • Edgescan recursos e classificações de usabilidade que preveem a satisfação do usuário
    9.4
    Tem the product Foi um bom parceiro na realização de negócios?
    Média: 9.2
    8.8
    API / integrações
    Média: 8.6
    9.2
    Taxa de detecção
    Média: 8.7
    9.2
    Automação de Testes
    Média: 8.7
  • Detalhes do Vendedor
    Expandir/Recolher Detalhes do Vendedor
  • Detalhes do Vendedor
    Vendedor
    Edgescan
    Website da Empresa
    Ano de Fundação
    2011
    Localização da Sede
    Dublin, Dublin
    Twitter
    @edgescan
    2,296 seguidores no Twitter
    Página do LinkedIn®
    www.linkedin.com
    92 funcionários no LinkedIn®
Descrição do Produto
Como são determinadas?Informação
Esta descrição é fornecida pelo vendedor.

Edgescan é uma plataforma abrangente para testes de segurança contínuos, gerenciamento de exposição e Teste de Penetração como Serviço (PTaaS). É projetada para ajudar as organizações a obter uma comp

Usuários
Nenhuma informação disponível
Indústrias
  • Software de Computador
Segmento de Mercado
  • 39% Médio Porte
  • 33% Empresa
Prós e Contras de Edgescan
Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Suporte ao Cliente
13
Facilidade de Uso
13
Detecção de Vulnerabilidades
13
Recursos
11
Identificação de Vulnerabilidades
10
Contras
Problemas no Painel de Controle
4
Desempenho lento
4
Relatório Inadequado
3
Personalização Limitada
3
Navegação Ruim
3
Edgescan recursos e classificações de usabilidade que preveem a satisfação do usuário
9.4
Tem the product Foi um bom parceiro na realização de negócios?
Média: 9.2
8.8
API / integrações
Média: 8.6
9.2
Taxa de detecção
Média: 8.7
9.2
Automação de Testes
Média: 8.7
Detalhes do Vendedor
Vendedor
Edgescan
Website da Empresa
Ano de Fundação
2011
Localização da Sede
Dublin, Dublin
Twitter
@edgescan
2,296 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
92 funcionários no LinkedIn®

Saiba Mais Sobre Software de Teste Dinâmico de Segurança de Aplicações (DAST)

O que é o Software de Teste Dinâmico de Segurança de Aplicações (DAST)?

O teste dinâmico de segurança de aplicações (DAST) é um dos muitos agrupamentos tecnológicos de soluções de teste de segurança. DAST é uma forma de teste de segurança de caixa preta, o que significa que simula ameaças e ataques realistas. Isso difere de outras formas de teste, como o teste estático de segurança de aplicações (SAST), uma metodologia de teste de caixa branca usada para examinar o código-fonte de uma aplicação.

DAST inclui uma série de componentes de teste que operam enquanto uma aplicação está em execução. Profissionais de segurança simulam funcionalidades do mundo real testando a aplicação em busca de vulnerabilidades e, em seguida, avaliam os efeitos no desempenho da aplicação. A metodologia é frequentemente usada para encontrar problemas perto do final do ciclo de vida do desenvolvimento de software. Esses problemas podem ser mais difíceis de corrigir do que falhas e bugs iniciais, mas essas falhas representam uma ameaça maior para componentes críticos de uma aplicação.

DAST também pode ser pensado como uma metodologia. É uma abordagem diferente do teste de segurança tradicional porque, uma vez que um teste é concluído, ainda há testes a serem feitos. Envolve inspeções periódicas à medida que atualizações são lançadas ou mudanças são feitas antes do lançamento. Enquanto um teste de penetração ou varredura de código pode servir como um teste único para vulnerabilidades ou bugs específicos, o teste dinâmico pode ser realizado continuamente ao longo do ciclo de vida de uma aplicação.

Principais Benefícios do Software de Teste Dinâmico de Segurança de Aplicações (DAST)

  • Simular ataques e ameaças realistas
  • Descobrir vulnerabilidades não encontradas no código-fonte
  • Opções de teste flexíveis e personalizáveis
  • Avaliação abrangente e teste escalável

Por que Usar o Software de Teste Dinâmico de Segurança de Aplicações (DAST)?

Existem várias soluções de teste necessárias para uma abordagem abrangente de teste de segurança e descoberta de vulnerabilidades. A maioria começa nas fases iniciais do desenvolvimento de software e ajuda os programadores a descobrir bugs no código e problemas com a estrutura ou design subjacente. Esses testes exigem acesso ao código-fonte e são frequentemente usados durante os processos de desenvolvimento e garantia de qualidade (QA).

Enquanto as soluções de teste iniciais abordam o teste do ponto de vista do desenvolvedor, o DAST aborda o teste do ponto de vista de um hacker. Essas ferramentas simulam ameaças reais para uma aplicação funcional em execução. Profissionais de segurança podem simular ataques comuns, como injeção de SQL e cross-site scripting, ou personalizar testes para ameaças específicas ao seu produto. Essas ferramentas oferecem uma solução altamente personalizável para testes durante as fases posteriores do desenvolvimento e enquanto as aplicações estão implantadas.

Flexibilidade — Os usuários podem agendar testes conforme desejarem ou realizá-los continuamente ao longo do ciclo de vida de uma aplicação ou site. Profissionais de segurança podem modificar ambientes para simular seus recursos e infraestrutura para garantir um teste e avaliação realistas. Eles são frequentemente escaláveis, também, para ver se o aumento de tráfego ou uso afetaria vulnerabilidades e proteção.

Indústrias com ameaças mais específicas podem exigir testes mais específicos. Profissionais de segurança podem identificar uma ameaça específica para o setor de saúde ou financeiro e alterar testes para simular as ameaças mais comuns para eles. Se realizados corretamente, essas ferramentas oferecem algumas das soluções mais realistas e personalizáveis para as ameaças presentes em situações do mundo real.

Abrangência — As ameaças estão continuamente evoluindo e se expandindo, tornando a capacidade de simular múltiplos testes mais necessária. O DAST oferece uma abordagem versátil para testes, onde profissionais de segurança podem simular e analisar cada tipo de ameaça ou ataque individualmente. Esses testes fornecem feedback abrangente e insights acionáveis que as equipes de segurança e desenvolvimento usam para remediar quaisquer problemas, falhas e vulnerabilidades.

Essas ferramentas primeiro realizam uma varredura inicial, ou exame, de aplicações e sites de uma perspectiva de terceiros. Elas interagem com aplicações usando HTTP, permitindo que as ferramentas examinem aplicações construídas com qualquer linguagem de programação ou em qualquer estrutura. A ferramenta então testará para configurações incorretas, que expõem uma superfície de ataque maior do que vulnerabilidades internas. Testes adicionais podem ser executados, dependendo da solução, mas todos os resultados e descobertas podem ser armazenados para remediação acionável.

Avaliação contínua — Equipes ágeis e outras empresas que dependem de atualizações frequentes para aplicações devem usar produtos DAST com capacidades de avaliação contínua. Ferramentas SAST fornecerão soluções mais diretas para problemas relacionados a processos de integração contínua, mas ferramentas DAST fornecerão uma melhor visão de como atualizações e mudanças serão vistas de uma perspectiva externa. Cada nova atualização pode representar uma nova ameaça ou revelar uma nova vulnerabilidade; portanto, é crucial continuar testando mesmo após as aplicações terem sido concluídas e implantadas.

Ao contrário do SAST, o DAST também requer menos acesso ao código-fonte potencialmente sensível dentro da aplicação. O DAST aborda a situação de uma perspectiva externa, enquanto ameaças simuladas tentam ganhar acesso a sistemas vulneráveis ou informações sensíveis. Isso pode facilitar a realização de testes continuamente sem exigir que indivíduos acessem o código-fonte ou outros sistemas internos.

Quais são os Recursos Comuns do Software de Teste Dinâmico de Segurança de Aplicações (DAST)?

A funcionalidade padrão está incluída na maioria das soluções de teste dinâmico de segurança de aplicações (DAST):

Teste de conformidade — O teste de conformidade dá aos usuários a capacidade de testar vários requisitos de órgãos reguladores. Isso pode ajudar a garantir que as informações sejam armazenadas de forma segura e protegidas contra hackers.

Automação de testes — A automação de testes é o recurso que alimenta os processos de teste contínuo. Essa funcionalidade opera executando testes pré-escritos com a frequência necessária, sem a necessidade de testes manuais ou com intervenção humana.

Teste manual — O teste manual dá ao usuário controle total sobre testes individuais. Esses recursos permitem que os usuários realizem simulações ao vivo e testes de penetração.

Ferramentas de linha de comando — A interface de linha de comando (CLI) é o interpretador de linguagem de um computador. As capacidades de CLI permitirão que os testadores de segurança simulem ameaças diretamente do sistema host do terminal e insiram sequências de comandos.

Análise de código estático — A análise de código estático e o teste de segurança estático são usados para testar de dentro para fora. Essas ferramentas ajudam os profissionais de segurança a examinar o código-fonte da aplicação em busca de falhas de segurança sem executá-lo.

Rastreamento de problemas — O rastreamento de problemas ajuda os profissionais de segurança e desenvolvedores a documentar falhas ou vulnerabilidades à medida que são descobertas. A documentação adequada facilitará a organização dos insights acionáveis fornecidos pela ferramenta DAST.

Relatórios e análises — As capacidades de relatório são importantes para as ferramentas DAST porque fornecem as informações necessárias para remediar quaisquer vulnerabilidades recentemente descobertas. Os recursos de relatórios e análises também podem dar às equipes uma melhor ideia de como os ataques podem afetar a disponibilidade e o desempenho da aplicação.

Extensibilidade — Muitas aplicações oferecem a capacidade de expandir a funcionalidade através do uso de integrações, APIs e plugins. Esses componentes extensíveis fornecem a capacidade de estender a plataforma além de seu conjunto de recursos nativos para incluir recursos e funcionalidades adicionais.


Problemas Potenciais com o Software de Teste Dinâmico de Segurança de Aplicações (DAST)

Cobertura de teste — Embora as tecnologias DAST tenham avançado muito, as ferramentas DAST sozinhas são incapazes de descobrir a maioria das vulnerabilidades. É por isso que a maioria dos especialistas sugere combiná-las com soluções SAST. Combinar os dois pode diminuir a taxa de ocorrência de falsos positivos. Eles também podem ser usados para simplificar o processo de teste contínuo para equipes ágeis. Embora nenhuma ferramenta detecte todas as vulnerabilidades, o DAST pode ser menos eficiente do que outras ferramentas de teste se usado sozinho.

Problemas de estágio tardio — As ferramentas DAST exigirão que o código seja compilado para cada teste individual porque dependem de funcionalidade simulada para testar respostas. Isso pode ser um obstáculo para equipes ágeis que integram constantemente novo código em uma aplicação. Os relatórios geralmente são estáticos e resultam de testes únicos. Para equipes ágeis, esses relatórios podem se tornar desatualizados e perder valor muito rapidamente. Esta é apenas mais uma razão pela qual as ferramentas DAST devem ser usadas como um componente de uma pilha de teste de segurança abrangente, em vez de uma solução autônoma.

Capacidades de teste — Como as ferramentas DAST não acessam o código-fonte subjacente de uma aplicação, há uma série de falhas que as ferramentas DAST não conseguirão detectar. Por exemplo, as ferramentas DAST são mais eficazes em simular ataques de reflexão, ou de chamada e resposta, onde podem simular uma entrada e receber uma resposta. No entanto, não são altamente eficazes em descobrir vulnerabilidades menores ou falhas em áreas da aplicação que raramente são tocadas pelos usuários. Esses problemas, bem como vulnerabilidades no código-fonte original, precisarão ser abordados por tecnologias adicionais de teste de segurança.

Software e Serviços Relacionados ao Software de Teste Dinâmico de Segurança de Aplicações (DAST)

A maioria dos softwares de segurança foca nas vulnerabilidades de redes e dispositivos. Nem todos, mas alguns, são usados especificamente para testes. Mas há muitas maneiras diferentes de abordar o tema, e usar uma combinação de ferramentas e métodos de teste é sempre mais eficaz do que depender de uma única ferramenta. Estas são algumas ferramentas de segurança usadas para vários propósitos de teste.

Software de teste estático de segurança de aplicações (SAST)As ferramentas SAST são usadas para inspecionar o código-fonte subjacente de uma aplicação, tornando-as o complemento perfeito para as ferramentas DAST. Usar as ferramentas em conjunto é frequentemente referido como teste de segurança de aplicações interativo (IAST). Isso pode ajudar a combinar a natureza de caixa preta do DAST e a natureza de caixa branca do SAST para encontrar erros tanto no código-fonte quanto em funcionalidades e componentes de terceiros de uma aplicação.

Scanners de vulnerabilidadeAlgumas pessoas usam o termo scanner de vulnerabilidade para descrever ferramentas DAST, mas na realidade o DAST é apenas um componente da maioria dos scanners de vulnerabilidade. As ferramentas DAST são específicas para aplicações, enquanto os scanners de vulnerabilidade geralmente fornecem um conjunto maior de recursos para gerenciamento de vulnerabilidades, avaliação de riscos e testes contínuos.

Software de análise de código estáticoAs ferramentas de análise de código estático são mais semelhantes ao SAST do que ao DAST, pois são usadas para avaliar o código-fonte de uma aplicação. Essas ferramentas são menos direcionadas à segurança, mas podem fornecer capacidades SAST. Elas são tipicamente usadas para escanear o código em busca de uma série de falhas que incluem bugs, vulnerabilidades de segurança, problemas de desempenho e qualquer outro problema que possa se apresentar se o código-fonte não for testado e otimizado.