Introducing G2.ai, the future of software buying.Try now

Meilleur Logiciel de test de sécurité des applications dynamiques (DAST)

Lauren Worth
LW
Recherché et rédigé par Lauren Worth

Les outils de test de sécurité des applications dynamiques (DAST) automatisent les tests de sécurité pour une variété de menaces réelles. Ces outils testent généralement les interfaces HTTP et HTML des applications web. DAST est une méthode de test en boîte noire, ce qui signifie qu'elle est effectuée de l'extérieur. Les entreprises utilisent ces outils pour identifier les vulnérabilités dans leurs applications d'un point de vue externe afin de mieux simuler les menaces les plus facilement accessibles par les pirates en dehors de leur organisation. Il existe des similitudes entre les outils DAST et d'autres solutions de sécurité des applications et de gestion des vulnérabilités, mais la plupart des autres technologies effectuent des tests internes et une analyse de code au lieu de se concentrer sur les tests en boîte noire.

Pour être inclus dans la catégorie des tests de sécurité des applications dynamiques (DAST), un produit doit :

Tester les applications dans leur état opérationnel Effectuer des tests de sécurité externes en boîte noire Tracer les pénétrations et les exploits jusqu'à leurs sources
Afficher plus
Afficher moins

Featured Logiciel de test de sécurité des applications dynamiques (DAST) At A Glance

Aikido Security
Sponsored
Meilleur performeur :
Le plus facile à utiliser :
Tendance :
Afficher moinsAfficher plus
Meilleur performeur :
Le plus facile à utiliser :
Tendance :

G2 est fier de présenter des avis impartiaux sur la satisfaction des user dans nos évaluations et rapports. Nous n'autorisons pas les placements payés dans nos évaluations, classements ou rapports. Découvrez nos de notation.

Aucun filtre appliqué
90 annonces dans Test de sécurité des applications dynamiques (DAST) disponibles
(293)4.5 sur 5
Optimisé pour une réponse rapide
10th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Voir les meilleurs Services de Conseil pour Tenable Nessus
Enregistrer dans Mes Listes
Prix de lancement :$3,390.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Conçus pour les praticiens de la sécurité, par des professionnels de la sécurité, les produits Nessus de Tenable sont la norme de facto de l'industrie pour l'évaluation des vulnérabilités. Nessus eff

    Utilisateurs
    • Ingénieur en sécurité
    • Ingénieur Réseau
    Industries
    • Technologie de l'information et services
    • Sécurité informatique et réseau
    Segment de marché
    • 39% Marché intermédiaire
    • 33% Entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Tenable Nessus Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Identification des vulnérabilités
    17
    Numérisation automatisée
    14
    Caractéristiques
    12
    Détection des vulnérabilités
    12
    Facilité d'utilisation
    8
    Inconvénients
    Balayage lent
    6
    Faux positifs
    5
    Fonctionnalités limitées
    5
    Inexactitude
    3
    Manque d'automatisation
    3
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Tenable Nessus fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    8.7
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    0.0
    Aucune information disponible
    0.0
    Aucune information disponible
    0.0
    Aucune information disponible
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Tenable
    Site Web de l'entreprise
    Emplacement du siège social
    Columbia, MD
    Twitter
    @TenableSecurity
    87,462 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    2,341 employés sur LinkedIn®
    Propriété
    NASDAQ: TENB
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Conçus pour les praticiens de la sécurité, par des professionnels de la sécurité, les produits Nessus de Tenable sont la norme de facto de l'industrie pour l'évaluation des vulnérabilités. Nessus eff

Utilisateurs
  • Ingénieur en sécurité
  • Ingénieur Réseau
Industries
  • Technologie de l'information et services
  • Sécurité informatique et réseau
Segment de marché
  • 39% Marché intermédiaire
  • 33% Entreprise
Tenable Nessus Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Identification des vulnérabilités
17
Numérisation automatisée
14
Caractéristiques
12
Détection des vulnérabilités
12
Facilité d'utilisation
8
Inconvénients
Balayage lent
6
Faux positifs
5
Fonctionnalités limitées
5
Inexactitude
3
Manque d'automatisation
3
Tenable Nessus fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
8.7
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
0.0
Aucune information disponible
0.0
Aucune information disponible
0.0
Aucune information disponible
Détails du vendeur
Vendeur
Tenable
Site Web de l'entreprise
Emplacement du siège social
Columbia, MD
Twitter
@TenableSecurity
87,462 abonnés Twitter
Page LinkedIn®
www.linkedin.com
2,341 employés sur LinkedIn®
Propriété
NASDAQ: TENB
(95)4.6 sur 5
Optimisé pour une réponse rapide
4th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Aikido Security est la plateforme de sécurité axée sur les développeurs qui unifie le code, le cloud, la protection et les tests d'attaque en une suite de produits de premier ordre. Conçu par des déve

    Utilisateurs
    • Directeur technique
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 76% Petite entreprise
    • 21% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Aikido Security Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    42
    Sécurité
    37
    Intégrations faciles
    32
    Caractéristiques
    32
    Support client
    29
    Inconvénients
    Fonctionnalités limitées
    11
    Fonctionnalités manquantes
    11
    Faux positifs
    8
    Caractéristiques manquantes
    8
    Amélioration nécessaire
    7
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Aikido Security fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.4
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.3
    API / Intégrations
    Moyenne : 8.6
    10.0
    Taux de détection
    Moyenne : 8.7
    10.0
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2022
    Emplacement du siège social
    Ghent, Belgium
    Twitter
    @AikidoSecurity
    3,514 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    102 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Aikido Security est la plateforme de sécurité axée sur les développeurs qui unifie le code, le cloud, la protection et les tests d'attaque en une suite de produits de premier ordre. Conçu par des déve

Utilisateurs
  • Directeur technique
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 76% Petite entreprise
  • 21% Marché intermédiaire
Aikido Security Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
42
Sécurité
37
Intégrations faciles
32
Caractéristiques
32
Support client
29
Inconvénients
Fonctionnalités limitées
11
Fonctionnalités manquantes
11
Faux positifs
8
Caractéristiques manquantes
8
Amélioration nécessaire
7
Aikido Security fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.4
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.3
API / Intégrations
Moyenne : 8.6
10.0
Taux de détection
Moyenne : 8.7
10.0
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2022
Emplacement du siège social
Ghent, Belgium
Twitter
@AikidoSecurity
3,514 abonnés Twitter
Page LinkedIn®
www.linkedin.com
102 employés sur LinkedIn®

Voici comment les offres G2 peuvent vous aider :

  • Achetez facilement des logiciels sélectionnés - et de confiance -
  • Menez votre propre parcours d'achat de logiciels
  • Découvrez des offres exclusives sur les logiciels
(57)4.9 sur 5
1st Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Qodex.ai | Test et sécurité d'API alimentés par l'IA Qodex.ai est un agent d'IA spécialement conçu pour l'automatisation des tests et de la sécurité des API. Il aide les équipes d'ingénierie à livrer

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 77% Petite entreprise
    • 19% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Qodex.ai Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    19
    Test
    15
    Test de l'efficacité
    15
    Automatisation
    13
    Utile
    12
    Inconvénients
    Chargement lent
    6
    Performance lente
    5
    Problèmes de bogues
    4
    Insectes
    4
    Problèmes de fonctionnalité
    3
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Qodex.ai fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.6
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    0.0
    Aucune information disponible
    0.0
    Aucune information disponible
    0.0
    Aucune information disponible
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    QodexAI
    Site Web de l'entreprise
    Année de fondation
    2023
    Emplacement du siège social
    San Francisco, California
    Page LinkedIn®
    linkedin.com
    11 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Qodex.ai | Test et sécurité d'API alimentés par l'IA Qodex.ai est un agent d'IA spécialement conçu pour l'automatisation des tests et de la sécurité des API. Il aide les équipes d'ingénierie à livrer

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 77% Petite entreprise
  • 19% Marché intermédiaire
Qodex.ai Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
19
Test
15
Test de l'efficacité
15
Automatisation
13
Utile
12
Inconvénients
Chargement lent
6
Performance lente
5
Problèmes de bogues
4
Insectes
4
Problèmes de fonctionnalité
3
Qodex.ai fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.6
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
0.0
Aucune information disponible
0.0
Aucune information disponible
0.0
Aucune information disponible
Détails du vendeur
Vendeur
QodexAI
Site Web de l'entreprise
Année de fondation
2023
Emplacement du siège social
San Francisco, California
Page LinkedIn®
linkedin.com
11 employés sur LinkedIn®
(68)4.6 sur 5
Optimisé pour une réponse rapide
5th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Voir les meilleurs Services de Conseil pour Invicti (formerly Netsparker)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Invicti est une solution automatisée de test de sécurité des applications et des API qui permet aux organisations d'entreprise de sécuriser des milliers de sites web, d'applications web et d'API et de

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 49% Entreprise
    • 26% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Invicti (formerly Netsparker) Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    4
    Technologie de numérisation
    4
    Détection des vulnérabilités
    4
    Identification des vulnérabilités
    4
    Numérisation automatisée
    3
    Inconvénients
    Performance lente
    2
    Problèmes d'API
    1
    Mises à niveau difficiles
    1
    Tests inadéquats
    1
    Capacités de test limitées
    1
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Invicti (formerly Netsparker) fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.6
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.2
    API / Intégrations
    Moyenne : 8.6
    8.7
    Taux de détection
    Moyenne : 8.7
    8.5
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2018
    Emplacement du siège social
    Austin, Texas
    Twitter
    @InvictiSecurity
    2,557 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    309 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Invicti est une solution automatisée de test de sécurité des applications et des API qui permet aux organisations d'entreprise de sécuriser des milliers de sites web, d'applications web et d'API et de

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 49% Entreprise
  • 26% Marché intermédiaire
Invicti (formerly Netsparker) Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
4
Technologie de numérisation
4
Détection des vulnérabilités
4
Identification des vulnérabilités
4
Numérisation automatisée
3
Inconvénients
Performance lente
2
Problèmes d'API
1
Mises à niveau difficiles
1
Tests inadéquats
1
Capacités de test limitées
1
Invicti (formerly Netsparker) fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.6
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.2
API / Intégrations
Moyenne : 8.6
8.7
Taux de détection
Moyenne : 8.7
8.5
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2018
Emplacement du siège social
Austin, Texas
Twitter
@InvictiSecurity
2,557 abonnés Twitter
Page LinkedIn®
www.linkedin.com
309 employés sur LinkedIn®
(124)4.8 sur 5
Voir les meilleurs Services de Conseil pour Burp Suite
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    PortSwigger Web Security est un leader mondial dans la création d'outils logiciels pour les tests de sécurité des applications web. Le logiciel (Burp Suite) est bien établi comme la boîte à outils sta

    Utilisateurs
    • Analyste en cybersécurité
    Industries
    • Sécurité informatique et réseau
    • Technologie de l'information et services
    Segment de marché
    • 41% Marché intermédiaire
    • 31% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Burp Suite Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    10
    Interface utilisateur
    7
    Services de test
    6
    Caractéristiques
    5
    Intégrations faciles
    4
    Inconvénients
    Performance lente
    4
    Cher
    3
    Mauvaise conception d'interface
    2
    Insectes
    1
    Faux positifs
    1
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Burp Suite fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.7
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.3
    API / Intégrations
    Moyenne : 8.6
    7.5
    Taux de détection
    Moyenne : 8.7
    7.5
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2008
    Emplacement du siège social
    Knutsford, GB
    Twitter
    @Burp_Suite
    132,262 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    248 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

PortSwigger Web Security est un leader mondial dans la création d'outils logiciels pour les tests de sécurité des applications web. Le logiciel (Burp Suite) est bien établi comme la boîte à outils sta

Utilisateurs
  • Analyste en cybersécurité
Industries
  • Sécurité informatique et réseau
  • Technologie de l'information et services
Segment de marché
  • 41% Marché intermédiaire
  • 31% Petite entreprise
Burp Suite Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
10
Interface utilisateur
7
Services de test
6
Caractéristiques
5
Intégrations faciles
4
Inconvénients
Performance lente
4
Cher
3
Mauvaise conception d'interface
2
Insectes
1
Faux positifs
1
Burp Suite fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.7
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.3
API / Intégrations
Moyenne : 8.6
7.5
Taux de détection
Moyenne : 8.7
7.5
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2008
Emplacement du siège social
Knutsford, GB
Twitter
@Burp_Suite
132,262 abonnés Twitter
Page LinkedIn®
www.linkedin.com
248 employés sur LinkedIn®
(43)4.8 sur 5
6th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Pynt est une plateforme innovante de test de sécurité des API exposant des menaces vérifiées pour les API à travers des attaques simulées. Des centaines d'entreprises comptent sur Pynt pour surveille

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Sécurité informatique et réseau
    Segment de marché
    • 56% Petite entreprise
    • 23% Entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Pynt - API Security Testing Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Sécurité
    24
    Détection des vulnérabilités
    24
    Intégrations faciles
    23
    Facilité d'utilisation
    20
    Gestion des API
    19
    Inconvénients
    Configuration complexe
    12
    Complexité de configuration
    7
    Fonctionnalités limitées
    5
    Mauvaise conception d'interface
    4
    Amélioration de l'UX
    4
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Pynt - API Security Testing fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.2
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    9.5
    API / Intégrations
    Moyenne : 8.6
    9.3
    Taux de détection
    Moyenne : 8.7
    9.2
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Pynt
    Année de fondation
    2022
    Emplacement du siège social
    Tel Aviv, IL
    Twitter
    @pynt_io
    367 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    28 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Pynt est une plateforme innovante de test de sécurité des API exposant des menaces vérifiées pour les API à travers des attaques simulées. Des centaines d'entreprises comptent sur Pynt pour surveille

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Sécurité informatique et réseau
Segment de marché
  • 56% Petite entreprise
  • 23% Entreprise
Pynt - API Security Testing Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Sécurité
24
Détection des vulnérabilités
24
Intégrations faciles
23
Facilité d'utilisation
20
Gestion des API
19
Inconvénients
Configuration complexe
12
Complexité de configuration
7
Fonctionnalités limitées
5
Mauvaise conception d'interface
4
Amélioration de l'UX
4
Pynt - API Security Testing fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.2
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
9.5
API / Intégrations
Moyenne : 8.6
9.3
Taux de détection
Moyenne : 8.7
9.2
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
Pynt
Année de fondation
2022
Emplacement du siège social
Tel Aviv, IL
Twitter
@pynt_io
367 abonnés Twitter
Page LinkedIn®
www.linkedin.com
28 employés sur LinkedIn®
(147)4.5 sur 5
9th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Nous contacter
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Cobalt unifie le meilleur des talents humains en sécurité et des outils de sécurité efficaces. Notre solution de sécurité offensive de bout en bout permet aux clients de remédier aux risques sur une s

    Utilisateurs
    • Ingénieur en sécurité
    • Directeur technique
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 50% Marché intermédiaire
    • 25% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Cobalt Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Efficacité des tests d'intrusion
    31
    Support client
    26
    Facilité d'utilisation
    24
    Communication
    20
    Rapport sur la qualité
    18
    Inconvénients
    Cher
    7
    Manque de détails
    5
    Inexactitude
    4
    Tests inadéquats
    4
    Problèmes de tarification
    4
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Cobalt fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.3
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.6
    API / Intégrations
    Moyenne : 8.6
    8.6
    Taux de détection
    Moyenne : 8.7
    8.9
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Cobalt
    Site Web de l'entreprise
    Année de fondation
    2013
    Emplacement du siège social
    San Francisco, California
    Twitter
    @cobalt_io
    8,547 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    512 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Cobalt unifie le meilleur des talents humains en sécurité et des outils de sécurité efficaces. Notre solution de sécurité offensive de bout en bout permet aux clients de remédier aux risques sur une s

Utilisateurs
  • Ingénieur en sécurité
  • Directeur technique
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 50% Marché intermédiaire
  • 25% Petite entreprise
Cobalt Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Efficacité des tests d'intrusion
31
Support client
26
Facilité d'utilisation
24
Communication
20
Rapport sur la qualité
18
Inconvénients
Cher
7
Manque de détails
5
Inexactitude
4
Tests inadéquats
4
Problèmes de tarification
4
Cobalt fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.3
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.6
API / Intégrations
Moyenne : 8.6
8.6
Taux de détection
Moyenne : 8.7
8.9
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
Cobalt
Site Web de l'entreprise
Année de fondation
2013
Emplacement du siège social
San Francisco, California
Twitter
@cobalt_io
8,547 abonnés Twitter
Page LinkedIn®
www.linkedin.com
512 employés sur LinkedIn®
(43)4.5 sur 5
Optimisé pour une réponse rapide
7th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Jit redéfinit la sécurité des applications en introduisant la première plateforme Agentic AppSec, fusionnant harmonieusement l'expertise humaine avec l'automatisation pilotée par l'IA. Conçu pour les

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Services financiers
    Segment de marché
    • 44% Marché intermédiaire
    • 42% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Jit Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Sécurité
    21
    Facilité d'utilisation
    20
    Support d'intégration
    17
    Intégrations faciles
    14
    Caractéristiques
    13
    Inconvénients
    Fonctionnalités limitées
    6
    Amélioration de l'UX
    6
    Complexité
    4
    Problèmes d'intégration
    4
    Caractéristiques manquantes
    4
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Jit fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.6
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.7
    API / Intégrations
    Moyenne : 8.6
    9.0
    Taux de détection
    Moyenne : 8.7
    8.5
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    jit
    Site Web de l'entreprise
    Année de fondation
    2021
    Emplacement du siège social
    Boston, MA
    Twitter
    @jit_io
    537 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    117 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Jit redéfinit la sécurité des applications en introduisant la première plateforme Agentic AppSec, fusionnant harmonieusement l'expertise humaine avec l'automatisation pilotée par l'IA. Conçu pour les

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Services financiers
Segment de marché
  • 44% Marché intermédiaire
  • 42% Petite entreprise
Jit Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Sécurité
21
Facilité d'utilisation
20
Support d'intégration
17
Intégrations faciles
14
Caractéristiques
13
Inconvénients
Fonctionnalités limitées
6
Amélioration de l'UX
6
Complexité
4
Problèmes d'intégration
4
Caractéristiques manquantes
4
Jit fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.6
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.7
API / Intégrations
Moyenne : 8.6
9.0
Taux de détection
Moyenne : 8.7
8.5
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
jit
Site Web de l'entreprise
Année de fondation
2021
Emplacement du siège social
Boston, MA
Twitter
@jit_io
537 abonnés Twitter
Page LinkedIn®
www.linkedin.com
117 employés sur LinkedIn®
(856)4.5 sur 5
Optimisé pour une réponse rapide
14th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Voir les meilleurs Services de Conseil pour GitLab
Enregistrer dans Mes Listes
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me

    Utilisateurs
    • Ingénieur logiciel
    • Ingénieur Logiciel Senior
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 37% Petite entreprise
    • 37% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • GitLab Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Caractéristiques
    32
    Facilité d'utilisation
    31
    CI
    28
    Intégration CD
    27
    Collaboration
    26
    Inconvénients
    Complexité
    18
    Apprentissage difficile
    18
    Interface utilisateur complexe
    13
    Difficulté d'apprentissage
    13
    Interface déroutante
    12
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • GitLab fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    8.8
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    9.2
    API / Intégrations
    Moyenne : 8.6
    8.9
    Taux de détection
    Moyenne : 8.7
    9.1
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2014
    Emplacement du siège social
    San Francisco, California
    Twitter
    @gitlab
    168,735 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    3,243 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me

Utilisateurs
  • Ingénieur logiciel
  • Ingénieur Logiciel Senior
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 37% Petite entreprise
  • 37% Marché intermédiaire
GitLab Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Caractéristiques
32
Facilité d'utilisation
31
CI
28
Intégration CD
27
Collaboration
26
Inconvénients
Complexité
18
Apprentissage difficile
18
Interface utilisateur complexe
13
Difficulté d'apprentissage
13
Interface déroutante
12
GitLab fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
8.8
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
9.2
API / Intégrations
Moyenne : 8.6
8.9
Taux de détection
Moyenne : 8.7
9.1
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2014
Emplacement du siège social
San Francisco, California
Twitter
@gitlab
168,735 abonnés Twitter
Page LinkedIn®
www.linkedin.com
3,243 employés sur LinkedIn®
(156)4.6 sur 5
Optimisé pour une réponse rapide
12th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
10% de réduction: $5400
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Astra est une entreprise leader dans le domaine des tests de pénétration qui offre des capacités PTaaS et de gestion continue de l'exposition aux menaces. Nos solutions complètes de cybersécurité comb

    Utilisateurs
    • Directeur technique
    • PDG
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 67% Petite entreprise
    • 29% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Astra Pentest Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Support client
    56
    Facilité d'utilisation
    45
    Détection des vulnérabilités
    44
    Efficacité des tests d'intrusion
    43
    Interface utilisateur
    33
    Inconvénients
    Mauvais service client
    9
    Mauvaise conception d'interface
    8
    Problèmes de tableau de bord
    6
    Faux positifs
    6
    Manque d'information
    6
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Astra Pentest fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.2
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.2
    API / Intégrations
    Moyenne : 8.6
    8.8
    Taux de détection
    Moyenne : 8.7
    8.7
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Site Web de l'entreprise
    Année de fondation
    2018
    Emplacement du siège social
    New Delhi, IN
    Twitter
    @getastra
    695 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    108 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Astra est une entreprise leader dans le domaine des tests de pénétration qui offre des capacités PTaaS et de gestion continue de l'exposition aux menaces. Nos solutions complètes de cybersécurité comb

Utilisateurs
  • Directeur technique
  • PDG
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 67% Petite entreprise
  • 29% Marché intermédiaire
Astra Pentest Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Support client
56
Facilité d'utilisation
45
Détection des vulnérabilités
44
Efficacité des tests d'intrusion
43
Interface utilisateur
33
Inconvénients
Mauvais service client
9
Mauvaise conception d'interface
8
Problèmes de tableau de bord
6
Faux positifs
6
Manque d'information
6
Astra Pentest fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.2
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.2
API / Intégrations
Moyenne : 8.6
8.8
Taux de détection
Moyenne : 8.7
8.7
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Site Web de l'entreprise
Année de fondation
2018
Emplacement du siège social
New Delhi, IN
Twitter
@getastra
695 abonnés Twitter
Page LinkedIn®
www.linkedin.com
108 employés sur LinkedIn®
(195)4.8 sur 5
Optimisé pour une réponse rapide
3rd Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :À partir de $99.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Intruder est une plateforme de gestion de la surface d'attaque qui permet aux organisations de découvrir, détecter et corriger les faiblesses sur tout actif vulnérable à travers leur réseau. Elle four

    Utilisateurs
    • Directeur technique
    • Directeur
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 59% Petite entreprise
    • 35% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Intruder Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    33
    Détection des vulnérabilités
    26
    Support client
    24
    Identification des vulnérabilités
    23
    Efficacité de numérisation
    21
    Inconvénients
    Cher
    10
    Problèmes de licence
    7
    Fonctionnalités limitées
    6
    Problèmes de tarification
    6
    Balayage lent
    5
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Intruder fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.7
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.9
    API / Intégrations
    Moyenne : 8.6
    9.5
    Taux de détection
    Moyenne : 8.7
    8.8
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Intruder
    Site Web de l'entreprise
    Année de fondation
    2015
    Emplacement du siège social
    London
    Twitter
    @intruder_io
    970 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    80 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Intruder est une plateforme de gestion de la surface d'attaque qui permet aux organisations de découvrir, détecter et corriger les faiblesses sur tout actif vulnérable à travers leur réseau. Elle four

Utilisateurs
  • Directeur technique
  • Directeur
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 59% Petite entreprise
  • 35% Marché intermédiaire
Intruder Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
33
Détection des vulnérabilités
26
Support client
24
Identification des vulnérabilités
23
Efficacité de numérisation
21
Inconvénients
Cher
10
Problèmes de licence
7
Fonctionnalités limitées
6
Problèmes de tarification
6
Balayage lent
5
Intruder fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.7
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.9
API / Intégrations
Moyenne : 8.6
9.5
Taux de détection
Moyenne : 8.7
8.8
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
Intruder
Site Web de l'entreprise
Année de fondation
2015
Emplacement du siège social
London
Twitter
@intruder_io
970 abonnés Twitter
Page LinkedIn®
www.linkedin.com
80 employés sur LinkedIn®
(49)4.5 sur 5
Optimisé pour une réponse rapide
Enregistrer dans Mes Listes
Prix de lancement :Gratuit
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Akto est une plateforme de confiance pour la sécurité des applications et des équipes de sécurité des produits afin de construire un programme de sécurité API de niveau entreprise tout au long de leur

    Utilisateurs
    Aucune information disponible
    Industries
    • Services financiers
    • Logiciels informatiques
    Segment de marché
    • 45% Marché intermédiaire
    • 31% Petite entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Akto Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Facilité d'utilisation
    20
    Test des API
    18
    Test d'automatisation
    17
    Sécurité
    17
    Gestion des API
    15
    Inconvénients
    Configuration complexe
    7
    Documentation médiocre
    7
    Problèmes d'API
    6
    Complexité
    6
    Complexité de configuration
    6
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Akto fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.1
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.9
    API / Intégrations
    Moyenne : 8.6
    8.1
    Taux de détection
    Moyenne : 8.7
    8.7
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Akto.io
    Site Web de l'entreprise
    Année de fondation
    2022
    Emplacement du siège social
    San Francisco, California
    Twitter
    @Aktodotio
    1,341 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    22 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Akto est une plateforme de confiance pour la sécurité des applications et des équipes de sécurité des produits afin de construire un programme de sécurité API de niveau entreprise tout au long de leur

Utilisateurs
Aucune information disponible
Industries
  • Services financiers
  • Logiciels informatiques
Segment de marché
  • 45% Marché intermédiaire
  • 31% Petite entreprise
Akto Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Facilité d'utilisation
20
Test des API
18
Test d'automatisation
17
Sécurité
17
Gestion des API
15
Inconvénients
Configuration complexe
7
Documentation médiocre
7
Problèmes d'API
6
Complexité
6
Complexité de configuration
6
Akto fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.1
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.9
API / Intégrations
Moyenne : 8.6
8.1
Taux de détection
Moyenne : 8.7
8.7
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
Akto.io
Site Web de l'entreprise
Année de fondation
2022
Emplacement du siège social
San Francisco, California
Twitter
@Aktodotio
1,341 abonnés Twitter
Page LinkedIn®
www.linkedin.com
22 employés sur LinkedIn®
(67)4.6 sur 5
8th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :$59.00
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Indusface WAS (Web Application Scanner) offre une solution complète de test de sécurité des applications dynamiques gérée (DAST). C'est une solution cloud sans contact et non intrusive qui assure une

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    • Technologie de l'information et services
    Segment de marché
    • 52% Petite entreprise
    • 37% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Indusface WAS Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Détection des vulnérabilités
    11
    Identification des vulnérabilités
    8
    Efficacité des tests d'intrusion
    5
    Automatisation
    4
    Support client
    4
    Inconvénients
    Cher
    1
    Caractéristiques manquantes
    1
    Portée limitée
    1
    Problèmes de tarification
    1
    Gestion des vulnérabilités
    1
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Indusface WAS fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.4
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    9.7
    API / Intégrations
    Moyenne : 8.6
    9.4
    Taux de détection
    Moyenne : 8.7
    9.4
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Indusface
    Année de fondation
    2012
    Emplacement du siège social
    Vadodara
    Twitter
    @Indusface
    3,510 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    169 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Indusface WAS (Web Application Scanner) offre une solution complète de test de sécurité des applications dynamiques gérée (DAST). C'est une solution cloud sans contact et non intrusive qui assure une

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
  • Technologie de l'information et services
Segment de marché
  • 52% Petite entreprise
  • 37% Marché intermédiaire
Indusface WAS Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Détection des vulnérabilités
11
Identification des vulnérabilités
8
Efficacité des tests d'intrusion
5
Automatisation
4
Support client
4
Inconvénients
Cher
1
Caractéristiques manquantes
1
Portée limitée
1
Problèmes de tarification
1
Gestion des vulnérabilités
1
Indusface WAS fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.4
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
9.7
API / Intégrations
Moyenne : 8.6
9.4
Taux de détection
Moyenne : 8.7
9.4
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
Indusface
Année de fondation
2012
Emplacement du siège social
Vadodara
Twitter
@Indusface
3,510 abonnés Twitter
Page LinkedIn®
www.linkedin.com
169 employés sur LinkedIn®
(33)4.8 sur 5
13th Le plus facile à utiliser dans le logiciel Test de sécurité des applications dynamiques (DAST)
Enregistrer dans Mes Listes
Prix de lancement :Nous contacter
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Edgescan est une plateforme complète pour les tests de sécurité continus, la gestion des expositions et le Penetration Testing as a Service (PTaaS). Elle est conçue pour aider les organisations à acqu

    Utilisateurs
    Aucune information disponible
    Industries
    • Logiciels informatiques
    Segment de marché
    • 39% Marché intermédiaire
    • 33% Entreprise
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Edgescan Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Support client
    13
    Facilité d'utilisation
    13
    Détection des vulnérabilités
    13
    Caractéristiques
    11
    Identification des vulnérabilités
    10
    Inconvénients
    Problèmes de tableau de bord
    4
    Performance lente
    4
    Rapport insuffisant
    3
    Personnalisation limitée
    3
    Mauvaise navigation
    3
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Edgescan fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    9.4
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    8.8
    API / Intégrations
    Moyenne : 8.6
    9.2
    Taux de détection
    Moyenne : 8.7
    9.2
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    Edgescan
    Site Web de l'entreprise
    Année de fondation
    2011
    Emplacement du siège social
    Dublin, Dublin
    Twitter
    @edgescan
    2,307 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    91 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Edgescan est une plateforme complète pour les tests de sécurité continus, la gestion des expositions et le Penetration Testing as a Service (PTaaS). Elle est conçue pour aider les organisations à acqu

Utilisateurs
Aucune information disponible
Industries
  • Logiciels informatiques
Segment de marché
  • 39% Marché intermédiaire
  • 33% Entreprise
Edgescan Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Support client
13
Facilité d'utilisation
13
Détection des vulnérabilités
13
Caractéristiques
11
Identification des vulnérabilités
10
Inconvénients
Problèmes de tableau de bord
4
Performance lente
4
Rapport insuffisant
3
Personnalisation limitée
3
Mauvaise navigation
3
Edgescan fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
9.4
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
8.8
API / Intégrations
Moyenne : 8.6
9.2
Taux de détection
Moyenne : 8.7
9.2
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
Edgescan
Site Web de l'entreprise
Année de fondation
2011
Emplacement du siège social
Dublin, Dublin
Twitter
@edgescan
2,307 abonnés Twitter
Page LinkedIn®
www.linkedin.com
91 employés sur LinkedIn®
  • Aperçu
    Développer/Réduire Aperçu
  • Description du produit
    Comment sont-ils déterminés ?Information
    Cette description est fournie par le vendeur.

    Veracode aide les entreprises qui innovent grâce aux logiciels à livrer du code sécurisé à temps. Contrairement aux solutions sur site qui sont difficiles à mettre à l'échelle et axées sur la détectio

    Utilisateurs
    Aucune information disponible
    Industries
    • Technologie de l'information et services
    Segment de marché
    • 72% Entreprise
    • 28% Marché intermédiaire
  • Avantages et Inconvénients
    Développer/Réduire Avantages et Inconvénients
  • Veracode Application Security Platform Avantages et Inconvénients
    Comment sont-ils déterminés ?Information
    Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
    Avantages
    Sécurité
    2
    Détection des vulnérabilités
    2
    Précision des résultats
    1
    Revue de code
    1
    Solutions Complètes
    1
    Inconvénients
    Cher
    2
    Problèmes de licence
    2
    Problèmes de tarification
    2
    Complexité
    1
    Problèmes de coût
    1
  • Satisfaction de l'utilisateur
    Développer/Réduire Satisfaction de l'utilisateur
  • Veracode Application Security Platform fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
    7.9
    the product a-t-il été un bon partenaire commercial?
    Moyenne : 9.2
    7.9
    API / Intégrations
    Moyenne : 8.6
    8.0
    Taux de détection
    Moyenne : 8.7
    9.0
    Automatisation des tests
    Moyenne : 8.6
  • Détails du vendeur
    Développer/Réduire Détails du vendeur
  • Détails du vendeur
    Vendeur
    VERACODE
    Année de fondation
    2006
    Emplacement du siège social
    Burlington, MA
    Twitter
    @Veracode
    22,249 abonnés Twitter
    Page LinkedIn®
    www.linkedin.com
    553 employés sur LinkedIn®
Description du produit
Comment sont-ils déterminés ?Information
Cette description est fournie par le vendeur.

Veracode aide les entreprises qui innovent grâce aux logiciels à livrer du code sécurisé à temps. Contrairement aux solutions sur site qui sont difficiles à mettre à l'échelle et axées sur la détectio

Utilisateurs
Aucune information disponible
Industries
  • Technologie de l'information et services
Segment de marché
  • 72% Entreprise
  • 28% Marché intermédiaire
Veracode Application Security Platform Avantages et Inconvénients
Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Sécurité
2
Détection des vulnérabilités
2
Précision des résultats
1
Revue de code
1
Solutions Complètes
1
Inconvénients
Cher
2
Problèmes de licence
2
Problèmes de tarification
2
Complexité
1
Problèmes de coût
1
Veracode Application Security Platform fonctionnalités et évaluations de l'utilisabilité qui prédisent la satisfaction des utilisateurs
7.9
the product a-t-il été un bon partenaire commercial?
Moyenne : 9.2
7.9
API / Intégrations
Moyenne : 8.6
8.0
Taux de détection
Moyenne : 8.7
9.0
Automatisation des tests
Moyenne : 8.6
Détails du vendeur
Vendeur
VERACODE
Année de fondation
2006
Emplacement du siège social
Burlington, MA
Twitter
@Veracode
22,249 abonnés Twitter
Page LinkedIn®
www.linkedin.com
553 employés sur LinkedIn®

En savoir plus sur Logiciel de test de sécurité des applications dynamiques (DAST)

Qu'est-ce que le logiciel de test de sécurité des applications dynamiques (DAST) ?

Le test de sécurité des applications dynamiques (DAST) est l'un des nombreux regroupements technologiques de solutions de test de sécurité. Le DAST est une forme de test de sécurité en boîte noire, ce qui signifie qu'il simule des menaces et des attaques réalistes. Cela diffère d'autres formes de test telles que le test de sécurité des applications statiques (SAST), une méthodologie de test en boîte blanche utilisée pour examiner le code source d'une application.

Le DAST comprend un certain nombre de composants de test qui fonctionnent pendant qu'une application est en cours d'exécution. Les professionnels de la sécurité simulent des fonctionnalités du monde réel en testant l'application pour détecter des vulnérabilités, puis évaluent les effets sur les performances de l'application. La méthodologie est souvent utilisée pour trouver des problèmes vers la fin du cycle de développement logiciel. Ces problèmes peuvent être plus difficiles à corriger que les défauts et bogues précoces, mais ces défauts représentent une menace plus importante pour les composants critiques d'une application.

Le DAST peut également être considéré comme une méthodologie. C'est une approche différente des tests de sécurité traditionnels car une fois qu'un test est terminé, il reste encore des tests à effectuer. Il implique des inspections périodiques lorsque des mises à jour sont mises en ligne ou des modifications sont apportées avant la publication. Alors qu'un test de pénétration ou une analyse de code peut servir de test ponctuel pour des vulnérabilités ou des bogues spécifiques, le test dynamique peut être effectué en continu tout au long du cycle de vie d'une application.

Principaux avantages du logiciel de test de sécurité des applications dynamiques (DAST)

  • Simuler des attaques et menaces réalistes
  • Découvrir des vulnérabilités non trouvées dans le code source
  • Options de test flexibles et personnalisables
  • Évaluation complète et tests évolutifs

Pourquoi utiliser le logiciel de test de sécurité des applications dynamiques (DAST) ?

Il existe un certain nombre de solutions de test nécessaires pour une approche globale des tests de sécurité et de la découverte de vulnérabilités. La plupart commencent aux premiers stades du développement logiciel et aident les programmeurs à découvrir des bogues dans le code et des problèmes avec le cadre ou la conception sous-jacente. Ces tests nécessitent un accès au code source et sont souvent utilisés pendant les processus de développement et d'assurance qualité (QA).

Alors que les solutions de test précoces abordent les tests du point de vue du développeur, le DAST aborde les tests du point de vue d'un pirate informatique. Ces outils simulent de véritables menaces pour une application fonctionnelle en cours d'exécution. Les professionnels de la sécurité peuvent simuler des attaques courantes telles que l'injection SQL et le cross-site scripting ou personnaliser les tests pour les menaces spécifiques à leur produit. Ces outils offrent une solution hautement personnalisable pour les tests pendant les dernières étapes du développement et pendant que les applications sont déployées.

Flexibilité — Les utilisateurs peuvent programmer des tests à leur convenance ou les effectuer en continu tout au long du cycle de vie d'une application ou d'un site Web. Les professionnels de la sécurité peuvent modifier les environnements pour simuler leurs ressources et leur infrastructure afin d'assurer un test et une évaluation réalistes. Ils sont souvent évolutifs également, pour voir si une augmentation du trafic ou de l'utilisation affecterait les vulnérabilités et la protection.

Les industries avec des menaces plus spécifiques peuvent nécessiter des tests plus spécifiques. Les professionnels de la sécurité peuvent identifier une menace spécifique à l'industrie des soins de santé ou au secteur financier et modifier les tests pour simuler les menaces les plus courantes pour eux. Si elles sont effectuées correctement, ces outils offrent certaines des solutions les plus réalistes et personnalisables aux menaces présentes dans des situations réelles.

Exhaustivité — Les menaces évoluent et s'étendent continuellement, rendant la capacité de simuler plusieurs tests plus nécessaire. Le DAST offre une approche polyvalente des tests, dans laquelle les professionnels de la sécurité peuvent simuler et analyser chaque type de menace ou d'attaque individuellement. Ces tests fournissent des retours complets et des informations exploitables que les équipes de sécurité et de développement utilisent pour remédier à tout problème, défaut et vulnérabilité.

Ces outils effectueront d'abord un crawl initial, ou examen, des applications et des sites Web d'un point de vue tiers. Ils interagissent avec les applications en utilisant HTTP, permettant aux outils d'examiner les applications construites avec n'importe quel langage de programmation ou sur n'importe quel cadre. L'outil testera ensuite les mauvaises configurations, qui exposent une plus grande surface d'attaque que les vulnérabilités internes. Des tests supplémentaires peuvent être effectués, selon la solution, mais tous les résultats et découvertes peuvent être stockés pour une remédiation exploitable.

Évaluation continue — Les équipes agiles et autres entreprises s'appuyant sur des mises à jour fréquentes des applications devraient utiliser des produits DAST avec des capacités d'évaluation continue. Les outils SAST fourniront des solutions plus directes pour les problèmes liés aux processus d'intégration continue, mais les outils DAST offriront une meilleure vue de la façon dont les mises à jour et les modifications seront perçues de l'extérieur. Chaque nouvelle mise à jour peut poser une nouvelle menace ou révéler une nouvelle vulnérabilité ; il est donc crucial de continuer à tester même après que les applications ont été complétées et déployées.

Contrairement au SAST, le DAST nécessite également moins d'accès au code source potentiellement sensible au sein de l'application. Le DAST aborde la situation d'un point de vue extérieur alors que les menaces simulées tentent d'accéder à des systèmes vulnérables ou à des informations sensibles. Cela peut faciliter l'exécution de tests en continu sans nécessiter que des individus accèdent au code source ou à d'autres systèmes internes.

Quelles sont les fonctionnalités courantes du logiciel de test de sécurité des applications dynamiques (DAST) ?

La fonctionnalité standard est incluse dans la plupart des solutions de test de sécurité des applications dynamiques (DAST) :

Test de conformité — Le test de conformité donne aux utilisateurs la possibilité de tester divers exigences des organismes de réglementation. Cela peut aider à garantir que les informations sont stockées en toute sécurité et protégées des pirates.

Automatisation des tests — L'automatisation des tests est la fonctionnalité qui alimente les processus de test continus. Cette fonctionnalité fonctionne en exécutant des tests préprogrammés aussi fréquemment que nécessaire sans besoin de tests manuels ou pratiques.

Test manuel — Le test manuel donne à l'utilisateur un contrôle total sur les tests individuels. Ces fonctionnalités permettent aux utilisateurs d'effectuer des simulations en direct et des tests de pénétration pratiques.

Outils en ligne de commande — L'interface en ligne de commande (CLI) est l'interpréteur de langage d'un ordinateur. Les capacités CLI permettront aux testeurs de sécurité de simuler des menaces directement depuis le système hôte du terminal et d'entrer des séquences de commandes.

Analyse de code statique — L'analyse de code statique et le test de sécurité statique sont utilisés pour tester de l'intérieur vers l'extérieur. Ces outils aident les professionnels de la sécurité à examiner le code source de l'application pour détecter des failles de sécurité sans l'exécuter.

Suivi des problèmes — Le suivi des problèmes aide les professionnels de la sécurité et les développeurs à documenter les défauts ou vulnérabilités au fur et à mesure qu'ils sont découverts. Une documentation appropriée facilitera l'organisation des informations exploitables fournies par l'outil DAST.

Rapports et analyses — Les capacités de rapport sont importantes pour les outils DAST car elles fournissent les informations nécessaires pour remédier à toute vulnérabilité récemment découverte. Les fonctionnalités de rapport et d'analyse peuvent également donner aux équipes une meilleure idée de la façon dont les attaques peuvent affecter la disponibilité et les performances de l'application.

Extensibilité — De nombreuses applications offrent la possibilité d'étendre la fonctionnalité grâce à l'utilisation d'intégrations, d'API et de plugins. Ces composants extensibles offrent la possibilité d'étendre la plateforme au-delà de son ensemble de fonctionnalités natives pour inclure des fonctionnalités et des fonctionnalités supplémentaires.


Problèmes potentiels avec le logiciel de test de sécurité des applications dynamiques (DAST)

Couverture des tests — Bien que les technologies DAST aient beaucoup progressé, les outils DAST seuls ne peuvent pas découvrir la majorité des vulnérabilités. C'est pourquoi la plupart des experts suggèrent de les associer à des solutions SAST. La combinaison des deux peut réduire le taux d'occurrence de faux positifs. Ils peuvent également être utilisés pour simplifier le processus de test continu pour les équipes agiles. Bien qu'aucun outil ne détecte toutes les vulnérabilités, le DAST peut être moins efficace que d'autres outils de test s'il est utilisé seul.

Problèmes de dernière étape — Les outils DAST nécessiteront que le code soit compilé pour chaque test individuel car ils s'appuient sur la fonctionnalité simulée pour tester les réponses. Cela peut être un obstacle pour les équipes agiles intégrant constamment de nouveaux codes dans une application. Les rapports sont généralement statiques et résultent de tests uniques. Pour les équipes agiles, ces rapports peuvent devenir obsolètes et perdre de la valeur très rapidement. C'est juste une raison de plus pour laquelle les outils DAST devraient être utilisés comme un composant d'une pile de test de sécurité globale plutôt qu'une solution autonome.

Capacités de test — Parce que les outils DAST n'accèdent pas au code source sous-jacent d'une application, il y a un certain nombre de défauts que les outils DAST ne pourront pas détecter. Par exemple, les outils DAST sont les plus efficaces pour simuler des attaques de réflexion, ou d'appel et de réponse, où ils peuvent simuler une entrée et recevoir une réponse. Ils ne sont pas, cependant, très efficaces pour découvrir de plus petites vulnérabilités ou des défauts dans des zones de l'application qui sont rarement touchées par les utilisateurs. Ces problèmes, ainsi que les vulnérabilités dans le code source original, devront être abordés par des technologies de test de sécurité supplémentaires.

Logiciels et services liés au logiciel de test de sécurité des applications dynamiques (DAST)

La plupart des logiciels de sécurité se concentrent sur les vulnérabilités des réseaux et des appareils. Pas tous, mais certains, sont utilisés spécifiquement pour les tests. Mais il existe de nombreuses façons différentes d'aborder le sujet, et utiliser une combinaison d'outils et de méthodes de test est toujours plus efficace que de se fier à un seul outil. Voici quelques outils de sécurité utilisés à des fins de test variées.

Logiciel de test de sécurité des applications statiques (SAST)Les outils SAST sont utilisés pour inspecter le code source sous-jacent d'une application, ce qui en fait le complément parfait aux outils DAST. L'utilisation des outils en tandem est souvent appelée test de sécurité des applications interactif (IAST). Cela peut aider à combiner la nature en boîte noire du DAST et la nature en boîte blanche du SAST pour trouver à la fois des erreurs dans le code source ainsi que des erreurs dans la fonctionnalité et les composants tiers d'une application.

Scanners de vulnérabilitésCertaines personnes utilisent le terme scanner de vulnérabilités pour décrire les outils DAST, mais en réalité le DAST n'est qu'un composant de la plupart des scanners de vulnérabilités. Les outils DAST sont spécifiques aux applications, tandis que les scanners de vulnérabilités offrent généralement un ensemble plus large de fonctionnalités pour la gestion des vulnérabilités, l'évaluation des risques et les tests continus.

Logiciel d'analyse de code statiqueLes outils d'analyse de code statique sont plus similaires au SAST qu'au DAST, en ce sens qu'ils sont utilisés pour évaluer le code source d'une application. Ces outils sont moins orientés vers la sécurité mais peuvent fournir des capacités SAST. Ils sont généralement utilisés pour analyser le code à la recherche de nombreux défauts, y compris des bogues, des vulnérabilités de sécurité, des problèmes de performance et tout autre problème qui pourrait se présenter si le code source n'est pas testé et optimisé.