# Burp Suite vs Checkmarx Comparison

| | Burp Suite | Checkmarx | 
|---|---|---|
| **Star Rating** | 4.8 out of 5 | 4.2 out of 5 | 
| **Total Reviews** | 129 | 36 | 
| **Largest Market Segment** | Mercado médio (40.0% das avaliações) | Empresa (53.1% das avaliações) | 
| **Entry Level Price** | $475.00 1 User Por Ano | Preço não disponível | 

---
## Top Pros & Cons

### Burp Suite

Pros:
- Facilidade de Uso (12 reviews)
- Interface do Usuário (8 reviews)

Cons:
- Caro (5 reviews)
- Desempenho lento (5 reviews)

### Checkmarx

Pros:
- Facilidade de Implementação (2 reviews)
- Interface do Usuário (2 reviews)

Cons:
- Falsos Positivos (1 reviews)
- Faltando Recursos (1 reviews)

---
## Ratings Comparison
| Rating | Burp Suite | Checkmarx | 
|---|---|---|
  | **Atende aos requisitos** | 9.4 (105 reviews) | 8.6 (27 reviews) | 
  | **Facilidade de Uso** | 8.8 (108 reviews) | 8.2 (27 reviews) | 
  | **Facilidade de configuração** | 9.3 (43 reviews) | 7.7 (13 reviews) | 
  | **Facilidade de administração** | 9.2 (28 reviews) | 7.9 (13 reviews) | 
  | **Qualidade do Suporte** | 8.7 (94 reviews) | 8.3 (22 reviews) | 
  | **the product tem sido um bom parceiro comercial?** | 9.7 (26 reviews) | 8.3 (12 reviews) | 
  | **Direção de Produto (% positivo)** | 9.3 (104 reviews) | 7.5 (23 reviews) | 

---
## Pricing

### Burp Suite

#### Entry-Level Pricing

Plan: Burp Suite Professional 

Price: $475.00 1 User Por Ano

Description: Teste, encontre e explore vulnerabilidades mais rapidamente com o kit de ferramentas completo de teste manual. Ideal para pentesters e profissionais de segurança práticos.

Key Features:
- Mapeie toda a sua superfície de ataque, incluindo conteúdo oculto e dinâmico.
- Intercepte, inspecione e modifique o tráfego HTTP/S em tempo real com o Proxy.
- Teste áreas protegidas e APIs, incluindo OpenAPI, GraphQL e SOAP.

[Browse all 2 editions](https://www.g2.com/pt/products/burp-suite/pricing)

#### Free Trial

No

### Checkmarx

#### Entry-Level Pricing

No pricing available

#### Free Trial

Yes

---
## Features Comparison By Category

### Teste de Penetração

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | 9.3/10 | 23 |
| **Checkmarx** | N/A | N/A |

#### Administração

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **API / integrações** | 8.7 (18 reviews) | Dados insuficientes disponíveis | 
| **Extensibilidade** | 8.9 (19 reviews) | Dados insuficientes disponíveis | 
| **Relatórios e análises** | 9.0 (19 reviews) | Dados insuficientes disponíveis | 

#### análise

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Acompanhamento de problemas** | 8.3 (15 reviews) | Dados insuficientes disponíveis | 
| **Reconhecimento** | 9.3 (23 reviews) | Dados insuficientes disponíveis | 
| **Varredura de vulnerabilidade** | 8.9 (23 reviews) | Dados insuficientes disponíveis | 

#### Teste

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Ferramentas de linha de comando** | 7.1 (14 reviews) | Dados insuficientes disponíveis | 
| **Teste Manual** | 9.4 (22 reviews) | Dados insuficientes disponíveis | 
| **Automação de Testes** | 8.1 (20 reviews) | Dados insuficientes disponíveis | 
| **Desempenho e Confiabilidade** | 8.8 (22 reviews) | Dados insuficientes disponíveis | 

### Teste de Segurança de Aplicações Estáticas (SAST)

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | N/A | N/A |
| **Checkmarx** | 7.8/10 | 6 |

#### Administração

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **API / integrações** | Dados insuficientes disponíveis | 8.3 (5 reviews) | 
| **Extensibilidade** | Dados insuficientes disponíveis | 8.3 (5 reviews) | 

#### análise

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Relatórios e análises** | Dados insuficientes disponíveis | 8.6 (6 reviews) | 
| **Acompanhamento de problemas** | Dados insuficientes disponíveis | 8.1 (6 reviews) | 
| **Análise de código estático** | Dados insuficientes disponíveis | 8.3 (6 reviews) | 
| **Análise de código** | Dados insuficientes disponíveis | 8.7 (5 reviews) | 

#### Teste

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Ferramentas de linha de comando** | Dados insuficientes disponíveis | 7.7 (5 reviews) | 
| **Teste Manual** | Dados insuficientes disponíveis | 7.3 (5 reviews) | 
| **Automação de Testes** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Testes de conformidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Digitalização de caixa preta** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Taxa de detecção** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Falsos Positivos** | Dados insuficientes disponíveis | 5.3 (5 reviews) | 

#### Agente AI - Teste de Segurança de Aplicações Estáticas (SAST)

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Execução Autônoma de Tarefas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Teste Dinâmico de Segurança de Aplicações (DAST)

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | N/A | N/A |
| **Checkmarx** | N/A | N/A |

#### Administração

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **API / integrações** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Extensibilidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### análise

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Relatórios e análises** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Acompanhamento de problemas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Análise de código estático** | Recurso Não Disponível | Dados insuficientes disponíveis | 
| **Varredura de vulnerabilidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Análise de código** | Recurso Não Disponível | Dados insuficientes disponíveis | 

#### Teste

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Teste Manual** | Recurso Não Disponível | Dados insuficientes disponíveis | 
| **Automação de Testes** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Testes de conformidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Digitalização de caixa preta** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Taxa de detecção** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Falsos Positivos** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Scanner de Vulnerabilidades

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | 8.1/10 | 78 |
| **Checkmarx** | N/A | N/A |

#### Desempenho

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Acompanhamento de problemas** | 8.9 (65 reviews) ✓ Verified | Dados insuficientes disponíveis | 
| **Taxa de detecção** | 8.6 (69 reviews) ✓ Verified | Dados insuficientes disponíveis | 
| **Falsos Positivos** | 7.1 (69 reviews) ✓ Verified | Dados insuficientes disponíveis | 
| **Varreduras automatizadas** | 8.6 (69 reviews) | Dados insuficientes disponíveis | 

#### Rede

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Testes de conformidade** | 7.9 (57 reviews) ✓ Verified | Dados insuficientes disponíveis | 
| **Varredura de perímetro** | Recurso Não Disponível | Dados insuficientes disponíveis | 
| **Monitoramento de configuração** | Recurso Não Disponível | Dados insuficientes disponíveis | 

#### Aplicativo

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Teste manual de aplicativos** | 9.3 (73 reviews) ✓ Verified | Dados insuficientes disponíveis | 
| **Análise de código estático** | 7.6 (60 reviews) | Dados insuficientes disponíveis | 
| **Teste de caixa preta** | 9.0 (68 reviews) ✓ Verified | Dados insuficientes disponíveis | 

#### Agente AI - Scanner de Vulnerabilidades

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Execução Autônoma de Tarefas** | 6.3 (5 reviews) | Dados insuficientes disponíveis | 
| **Assistência Proativa** | Recurso Não Disponível | Dados insuficientes disponíveis | 

### Revisão de Código Seguro

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | N/A | N/A |
| **Checkmarx** | N/A | N/A |

#### Documentação

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Feedback** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Priorização** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Sugestões de remediação** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Segurança

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Falsos Positivos** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Conformidade personalizada** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Agilidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Análise de Código Estático

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | N/A | N/A |
| **Checkmarx** | N/A | N/A |

#### Análise de Código Estático - AI Agente

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Aprendizagem Adaptativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Interação em Linguagem Natural** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Assistência Proativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Assistentes de Segurança de Aplicações com IA

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | N/A | N/A |
| **Checkmarx** | N/A | N/A |

#### Desempenho - Assistentes de AppSec de IA

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Remediação** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Detecção de Vulnerabilidades em Tempo Real** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Precisão** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Integração - Assistentes de Segurança de Aplicações com IA

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Integração de Pilha** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Integração de Fluxo de Trabalho** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Consciência Contextual da Base de Código** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Teste Interativo de Segurança de Aplicações (IAST)

| Product | Score | Reviews |
|---|---|---|
| **Burp Suite** | N/A | N/A |
| **Checkmarx** | N/A | N/A |

#### IAST (Teste de Segurança de Aplicações Interativas) - IA Agente

| Feature | Burp Suite | Checkmarx | 
|---|---|---|
| **Execução Autônoma de Tarefas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

---
## Categories
**Shared Categories (1):** [Software de Teste Dinâmico de Segurança de Aplicações (DAST)](https://www.g2.com/pt/categories/dynamic-application-security-testing-dast)

**Unique to Burp Suite (2):** [Software de Scanner de Vulnerabilidades](https://www.g2.com/pt/categories/vulnerability-scanner), [Ferramentas de Teste de Penetração](https://www.g2.com/pt/categories/penetration-testing-tools)

**Unique to Checkmarx (5):** [Assistentes de Segurança de Aplicações com IA](https://www.g2.com/pt/categories/ai-appsec-assistants), [Software de Teste de Segurança de Aplicações Estáticas (SAST)](https://www.g2.com/pt/categories/static-application-security-testing-sast), [Revisão de Código Seguro Software](https://www.g2.com/pt/categories/secure-code-review), [Ferramentas de Análise de Código Estático](https://www.g2.com/pt/categories/static-code-analysis), [Software de Teste de Segurança de Aplicações Interativas (IAST)](https://www.g2.com/pt/categories/interactive-application-security-testing-iast)


---
## Reviewer Demographics

### By Company Size

| Segment | Burp Suite | Checkmarx | 
|---|---|---|
| **Pequena Empresa** | 31.2% | 18.8% | 
| **Médio Porte** | 40.0% | 28.1% | 
| **Empresa** | 28.8% | 53.1% | 

### By Industry

#### Burp Suite

- **Tecnologia da informação e serviços:** 28.8%
- **Segurança de Redes de Computadores e Computadores:** 27.2%
- **Programas de computador:** 15.2%
- **Serviços financeiros:** 4.8%
- **Varejo:** 3.2%
- **Fabricação de Eletroeletrônicos:** 2.4%
- **Gestão Educacional:** 2.4%
- **Telecomunicações:** 1.6%
- **Prática Médica:** 1.6%
- **Consultoria de Gestão:** 1.6%
- **Other:** 11.2%

#### Checkmarx

- **Programas de computador:** 15.6%
- **Tecnologia da informação e serviços:** 15.6%
- **Bancário:** 9.4%
- **Segurança de Redes de Computadores e Computadores:** 9.4%
- **Automóvel:** 6.3%
- **Banco de Investimento:** 3.1%
- **Internet:** 3.1%
- **Comércio e Desenvolvimento Internacional:** 3.1%
- **Seguro:** 3.1%
- **Serviços Jurídicos:** 3.1%
- **Other:** 28.1%

---
## Alternatives

### Alternatives to Burp Suite

- [Intruder](https://www.g2.com/pt/products/intruder/reviews) — 4.8/5 stars (206 reviews)
- [Acunetix by Invicti](https://www.g2.com/pt/products/acunetix-by-invicti/reviews) — 4.1/5 stars (105 reviews)
- [Invicti (formerly Netsparker)](https://www.g2.com/pt/products/invicti-formerly-netsparker/reviews) — 4.6/5 stars (69 reviews)
- [Veracode Application Security Platform](https://www.g2.com/pt/products/veracode-application-security-platform/reviews) — 3.8/5 stars (25 reviews)
- [Tenable Nessus](https://www.g2.com/pt/products/tenable-nessus/reviews) — 4.5/5 stars (301 reviews)
- [Detectify](https://www.g2.com/pt/products/detectify/reviews) — 4.5/5 stars (51 reviews)
- [Pentest-Tools.com](https://www.g2.com/pt/products/pentest-tools-com/reviews) — 4.8/5 stars (100 reviews)
- [Tenable Vulnerability Management](https://www.g2.com/pt/products/tenable-vulnerability-management/reviews) — 4.5/5 stars (122 reviews)
- [GitLab](https://www.g2.com/pt/products/gitlab/reviews) — 4.5/5 stars (890 reviews)
- [HCL AppScan](https://www.g2.com/pt/products/hcl-appscan/reviews) — 4.1/5 stars (76 reviews)

### Alternatives to Checkmarx

- [Veracode Application Security Platform](https://www.g2.com/pt/products/veracode-application-security-platform/reviews) — 3.8/5 stars (25 reviews)
- [SonarQube](https://www.g2.com/pt/products/sonarqube/reviews) — 4.4/5 stars (141 reviews)
- [GitLab](https://www.g2.com/pt/products/gitlab/reviews) — 4.5/5 stars (890 reviews)
- [GitHub](https://www.g2.com/pt/products/github/reviews) — 4.7/5 stars (2347 reviews)
- [HCL AppScan](https://www.g2.com/pt/products/hcl-appscan/reviews) — 4.1/5 stars (76 reviews)
- [Coverity](https://www.g2.com/pt/products/coverity/reviews) — 4.2/5 stars (55 reviews)
- [OpenText Core Application Security](https://www.g2.com/pt/products/opentext-core-application-security/reviews) — 4.1/5 stars (34 reviews)
- [Invicti (formerly Netsparker)](https://www.g2.com/pt/products/invicti-formerly-netsparker/reviews) — 4.6/5 stars (69 reviews)
- [Snyk](https://www.g2.com/pt/products/snyk/reviews) — 4.5/5 stars (132 reviews)
- [Mend.io](https://www.g2.com/pt/products/mend-io/reviews) — 4.3/5 stars (112 reviews)

---
## Top Discussions

### Burp Suite

- Title: [Is BurpSuite free?](https://www.g2.com/pt/discussions/is-burpsuite-free) — 2 comments
  > **Top comment:** "Você pode ter o Burpsuite gratuitamente como a edição comunitária, no entanto, haverá certos recursos que não podem ser usados na edição comunitária. Para..."
- Title: [Como intercepto a rede à qual estou conectado?](https://www.g2.com/pt/discussions/12021-how-do-i-intercept-network-that-i-am-connected-to) — 2 comments, 1 upvote
  > **Top comment:** "se a rede IP é acessível com o navegador. Se sim, então você pode usar os mesmos passos que está usando para interceptar aplicações web."
- Title: [O que é o Burp Suite Professional?](https://www.g2.com/pt/discussions/what-is-burp-suite-professional) — 1 comment
  > **Top comment:** "Burp Suite Professional é uma ferramenta de teste de segurança. Profissionais de teste de segurança ou profissionais de teste de penetração usam esta..."
- Title: [Para que é usado o BurpSuite?](https://www.g2.com/pt/discussions/what-is-burpsuite-used-for) — 1 comment
  > **Top comment:** "To identify vulnerability"
- Title: [Você vai para a extensão no Burp?](https://www.g2.com/pt/discussions/you-re-go-to-extenion-in-burp) — 1 comment, 1 upvote
  > **Top comment:** "Intruder, XSSValidator, Sequencer, Encoder, Decoder"

### Checkmarx

- Title: [Para que é usado o Checkmarx?](https://www.g2.com/pt/discussions/what-is-checkmarx-used-for) — 2 comments
  > **Top comment:** "Checkmarx é uma ferramenta de análise de código estático usada para SAST (Teste de segurança de aplicações estáticas)."
- Title: [Para que é usado o Checkmarx?](https://www.g2.com/pt/discussions/checkmarx-what-is-checkmarx-used-for) — 1 comment, 1 upvote
  > **Top comment:** "Checkmarx é uma ferramenta definitiva para análise e varredura de código estático através de testes de vulnerabilidade de código, SCA e detecção de segredos...."
- Title: [Which testing method does Checkmarx support?](https://www.g2.com/pt/discussions/which-testing-method-does-checkmarx-support) — 1 comment
  > **Top comment:** "Checkmarx oferece suporte a todas essas metodologias de teste - SAST, DAST, IAST, SCA."
- Title: [O Checkmarx suporta DAST?](https://www.g2.com/pt/discussions/does-checkmarx-support-dast) — 1 comment
  > **Top comment:** "Você não pode testar DAST usando Checkmarx."

---
**Source:** [G2.com](https://www.g2.com) | [Comparison Page](https://www.g2.com/pt/compare/burp-suite-vs-checkmarx)

