Best Software for 2025 is now live!
Bewertungsdetails anzeigen
Zu Meinen Listen hinzufügen
Bezahlt
Beansprucht

StackHawk Bewertungen & Produktdetails

David M.
DM
Director of Security
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Was gefällt dir am besten StackHawk?

We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for performing code scanning tests which have been helpful for our development team. But I want to mention that perhaps the greatest thing about StackHawk has been their employees and the support they provide. (Most big software manufacturers sort of drop you off the deep end of the pool and disappear.) I will say that the customer on-boarding we had from StackHawk and their professionals was one of the best I've seen in my long career. They have a bunch of experts who are friendly and will assist you in getting the tools set up, explaining all of the features and options, and there to assist when you need help. I'd like to extend my genuine thanks to all at StackHawk for making our security program better and being a great partner. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

I do not have any dislikes regarding StackHawk. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

We had been using tools from larger software vendors, but they were becoming less effective and their value was declining over time (compared to the ever increasing costs). We looked around this crowded vendor space and reviewed several solutions for code scanning, API scanning, etc. We found that StackHawk was quite easy to set up and integrate. We also found that their staff and support were top notch. Bewertung gesammelt von und auf G2.com gehostet.

StackHawk Übersicht

Was ist StackHawk?

StackHawk macht es Entwicklern einfach, Sicherheitsfehler in Anwendungen zu finden und zu beheben. Scannen Sie Ihre Anwendung auf AppSec-Fehler im Code, den Ihr Team geschrieben hat, priorisieren und beheben Sie diese mit bereitgestellter Dokumentation und automatisieren Sie in Ihrer Pipeline, um zukünftige Fehler in der Produktion zu verhindern.

StackHawk Details
Produktwebsite
Unterstützte Sprachen
English
Weniger anzeigenMehr anzeigen
Produktbeschreibung

StackHawk macht es Entwicklern einfach, Sicherheitsfehler in Anwendungen zu finden, zu bewerten und zu beheben. Scannen Sie Ihre Anwendung auf AppSec-Fehler im Code, den Ihr Team geschrieben hat, bewerten und beheben Sie diese mit bereitgestellter Dokumentation und automatisieren Sie in Ihrer Pipeline, um zukünftige Fehler in der Produktion zu verhindern.


Verkäuferdetails
Verkäufer
StackHawk
Unternehmenswebsite
Gründungsjahr
2019
Hauptsitz
Denver, CO
Twitter
@StackHawk
1,154 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
46 Mitarbeiter*innen auf LinkedIn®
Beschreibung

StackHawk is a leading application security company that specializes in automated security testing for developers. Their platform helps organizations identify and remediate vulnerabilities in web applications through dynamic application security testing (DAST) integrated into the development workflow. StackHawk's tools enable DevOps teams to improve security without sacrificing speed, allowing for continuous testing and deployment of secure code. For more information, visit their website at https://stackhawk.com.


Alexa S.
AS
Übersicht bereitgestellt von:

Aktuelle StackHawk Bewertungen

Verifizierter Benutzer
B
Verifizierter BenutzerUnternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.0 von 5
"Review"
Its scanning capabilities and easy integration into our CI/CD pipelines
David M.
DM
David M.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
5.0 von 5
"StackHawk is a great DAST security tool"
We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for per...
Verifizierter Benutzer
A
Verifizierter BenutzerUnternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.5 von 5
"StackHawk Review"
I like the ability to configure the YAML file centrally. I like the integrations that are available as well.
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

StackHawk Medien

StackHawk Demo - Finding Details
Security bug finding details from a scan of your application. Bug details, fix documentation, request/response payloads, and paths where the bug was found.
StackHawk Demo - HawkAI - All Repos
API Discovery & Observability powered by HawkAI
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.
StackHawk Video abspielen
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.

Offizielle Downloads

Beantworten Sie einige Fragen, um der StackHawk-Community zu helfen
Haben sie StackHawk schon einmal verwendet?
Ja

66 von 67 Gesamtbewertungen für StackHawk

4.6 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
66 von 67 Gesamtbewertungen für StackHawk
4.6 von 5
66 von 67 Gesamtbewertungen für StackHawk
4.6 von 5

StackHawk Vor- und Nachteile

Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Contra

Gesamtbewertungsstimmung für StackHawkFrage

Implementierungszeit
<1 Tag
>12 Monate
Return on Investment
<6 Monate
48+ Monate
Benutzerfreundlichkeit der Einrichtung
0 (Schwierig)
10 (Einfach)
Einloggen
Möchten Sie mehr Einblicke von verifizierten Bewertern sehen?
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
G2-Bewertungen sind authentisch und verifiziert.
TL
Senior Site Reliability Engineer
Unternehmen(> 1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten StackHawk?

Die Menschen bei Stackhawk sind mein Lieblingsteil. Sie ständig zu aktualisieren und das Gefühl zu haben, dass sie eine Erweiterung meines Unternehmens sind, sorgt immer für eine großartige Atmosphäre.

Die Scan-Plattform ist schnell. Die Standardeinstellungen für Scans, die über YAML-Markup durchgeführt werden, funktionieren hervorragend, obwohl sie es mir ermöglichen, Runner und Spezifikationen für den Container, der den Scan ausführt, anzupassen. Durch Feinabstimmung kann ich meine Scans erheblich beschleunigen.

Die echte Integration in mein CI, bei dem ich GitHub-Aktionen verwende, und jetzt mit Shift Left, das frühere Erkennen von Schwachstellen im Prozess, hat uns eine saubere Einrichtung ermöglicht, die keinen technischen Schulden mehr zu unserem Prozess hinzufügt.

Der Support ist phänomenal. Der Web-Chat ist reaktionsschnell, aber sie haben auch geholfen, eine Slack-Kanal-Integration mit unserem Team zu erstellen, um Updates zu kommunizieren und spezifische Funktionen durchzuarbeiten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

The only downside I can think of is when using Jenkins the containers it pulls down and reporting it does for a scan soaks up a bunch of disk on my Jenkins nodes and I end up having to do docker cleanup. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Ease of configuration per microservice and getting our scans in the faces of developers further up the pipeline before code vulnerabilities are merged. Bewertung gesammelt von und auf G2.com gehostet.

Michael O.
MO
Director of Security
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Das Entwicklungsteam fand es ziemlich einfach, ihren Codebase/Apps (Python, BitBucket, Jenkins, Jira) zu integrieren... wir hatten einen Freiwilligen, der den Prozess durchlief und Schritte bereitstellte, damit der Rest es nachahmen konnte. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Ich bin kein Programmierer - ich bin auf der InfoSec-Seite des Hauses. Meine Meinung zu SH bezieht sich auf das Admin-Portal und die Berichterstattung... beide sind sehr gut. Es war einfach, Entwickler zum Portal einzuladen, und die Berichte liefern Informationen, die ich für die Einhaltung von Vorschriften/Sicherheitsarbeiten nutze. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Es tut ein paar Dinge für uns:

1. Fügt eine DAST-Funktion hinzu, die die Entdeckung von Schwachstellen automatisiert. Zuvor von Menschen durchgeführt - nicht ideal.

2. Hilft uns, eine DevSecOps-Kultur zu schaffen. Wir kombinieren dies mit Snyk, um eine umfassende CI/CD-Analyse zu haben.

3. Sowohl 1 als auch 2 helfen uns, GRC-Anforderungen zu erfüllen. Die Code-Entwicklung ist zu einem Schwerpunkt für mehr als nur ein paar Compliance-/Datenschutzregeln geworden. Bewertung gesammelt von und auf G2.com gehostet.

Ramgopal K.
RK
Sr Security Consultant, SME&amp; Tool Admin
Unternehmen(> 1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Die Einführung der Anwendung.

Kundensupport des Anbieters.

API-Dateien-Scannen.

Einfach zu bedienen und Implementierung und DevSecOps CI/CD-Integration

Die Dashboard-Ergebnisse...

Nutzung der Angriffsfläche... usw. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Um jede Anwendung zu integrieren, warum müssen wir jeden Anwendungs-POC einbeziehen, um ihre zusätzlichen Dateien zu schreiben, die in das System konfiguriert werden sollen. Hier verzögert sich die Zeit, um KT an jeden Anwendungs-POC weiterzugeben, damit sie mit ihrer Konfigurations-Yaml-Datei kommen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Ab jetzt haben wir einige unserer Kundenanwendungen auf Stack Hawk integriert und sehen gute Ergebnisse. Wir nutzen diese Ergebnisse, um mit Hilfe der Entwicklungsteams mehr Sicherheit zu implementieren, um die Sicherheitslücken zu beheben. Bewertung gesammelt von und auf G2.com gehostet.

AF
Sr Application Security Engineer
Unternehmen(> 1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Sie können jede Art von authentifizierten Scans einrichten aufgrund seiner YAML-Konfigurationsstruktur.

Es ist möglich, interne Scans durchzuführen, da nur die Binärdatei benötigt wird, um sie auszuführen.

Der Kundensupport war bisher großartig, sie sind immer verfügbar und bereit, jede Frage zu beantworten, sogar ihr Bot hilft viel.

Die Integration, die sie mit Snyk haben, macht es großartig, wenn es um tiefere Analysen geht. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Sie benötigen mehr Berichtsfunktionen, mehr Dashboard-Ansichten, um den Fortschritt der Behebung von Schwachstellen zu zeigen.

Einige Anpassungen der Scan-Richtlinien wären praktisch, die derzeitige Methode zur Anwendung von Richtlinien für Scans ist sehr manuell. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Ich kann den Sicherheitsteil der Testung einer Anwendung automatisieren, wenn sie bereitgestellt wird, anstatt jedes Mal einen manuellen Penetrationstest durchführen zu müssen. Bewertung gesammelt von und auf G2.com gehostet.

BB
Senior Software Engineer
Unternehmen(> 1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

StackHawk ist ein effizientes und entwicklerfreundliches Werkzeug für Anwendungssicherheitstests. Eine seiner herausragenden Eigenschaften ist die einfache Integration in CI/CD-Pipelines, was die Einbindung in bestehende Entwicklungsabläufe unkompliziert macht. Außerdem sind die Scan-Zeiten schnell, sodass Teams Sicherheitslücken identifizieren und beheben können, ohne erhebliche Verzögerungen bei der Bereitstellung. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

es wäre großartig, wenn ihr die Scorecard und den PDF-Bericht per E-Mail bereitstellen könntet, damit wir sie leicht mit anderen Personen im höheren Management teilen können. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

hauptsächlich hebt es die Sicherheitslücken und veralteten Softwareempfehlungen hervor Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Information Technology and Services
AI
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Was gefällt dir am besten StackHawk?

Central management platform - StackHawk's SaaS management platform significantly simplifies the management of our applications. It provides an intuitive workflow for issue triage and remediation, making it easier for our team to identify, prioritize, and address security vulnerabilities efficiently.

Container-first orientation - the container-first approach of StackHawk's scanners provides unparalleled flexibility and ease of integration within our workflows. Given our unique requirements and constraints, this architecture enables us to build custom scanning workflows easily with our own scaffolding with more powerful configuration than any other DAST scanner we've tested. This flexibility not only meets our current needs but also positions us well for future integration with developer-centric processes.

Customer support - StackHawk's customer success team has been exceptional in guiding us towards effective use of their product. They keep us engaged with regular updates and news, and they are incredibly responsive to our questions, feature requests, and bug reports. Their proactive support has been instrumental in maximizing the value we derive from StackHawk.

Engaging brand identity - on a personal note, I greatly appreciate StackHawk's creative bird-themed branding. Their attention to detail in maintaining a cohesive and engaging brand identity, even in their internal libraries, adds a touch of personality and fun to our interactions with the tool. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

The most difficult part of working with StackHawk is the code-oriented nature of scripting, especially for application authentication. Many scanners use passive proxy mechanisms to capture authentication traffic, which makes it easy to get up and running rapidly with authenticated scanning. StackHawk does not offer this, opting instead for more powerful customization via their scripting engine. This may not be for everyone. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

We were able to meet our compliance requirements using other tooling, but StackHawk enabled us to implement headless, authenticated DAST in a fully-automated fashion so we no longer have to spend the time to execute scans manually. This was the main problem that drove us to StackHawk in the first place - but with some creativity, we are now planning for what we call the "ultimate shift left" for DAST, putting DAST directly in the hands of developers, in a controlled fashion. The automation, and subsequently putting the tool in the hands of developers, allows us to scale the application security program beyond just the application security team so that we achieve the coverage that we need. Bewertung gesammelt von und auf G2.com gehostet.

SK
Associate Security Specialist
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Seine konfigurierbare Natur und die vielfältige Integrationsmöglichkeit. Und das sehr unterstützende Kundensupport-Team, das das Feedback schätzt und sicherstellt, dass Änderungen in zukünftigen Versionen berücksichtigt werden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Die Einschränkung, nur mit einer internetzugänglichen Oberfläche verwenden zu können, und die Einschränkung bei der Nutzung vor Ort. Zusätzlich fehlt es an granularen Rollen, um versehentliche Löschungen von Scans und Scan-Ergebnissen durch einen uninformierten Benutzer zu vermeiden. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Unserer Initiative zur sicheren Entwicklung zu optimieren Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Banking
BB
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Was gefällt dir am besten StackHawk?

The StackHawk team achieves what seems impossible. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

The path was not very clear as we embarked on the beginning of our journey. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

We want to address all the security weaknesses in our microservices, and StackHawk has allowed us to gain visibility into issues that we cannot test in other quality gates. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Restaurants
AR
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Was gefällt dir am besten StackHawk?

I like the ability to configure the YAML file centrally. I like the integrations that are available as well. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

The configs of the YAML file and authenticated scans can be frustrating. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Scan apps pushed to staging in the pipeline Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer Software
BC
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Was gefällt dir am besten StackHawk?

Its scanning capabilities and easy integration into our CI/CD pipelines Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Simplified documentation for the yml specs. I have to search all over and go through a ton of trial and error when it comes time to setup configurations for stackhawk. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

We needed DAST and it provides that to us Bewertung gesammelt von und auf G2.com gehostet.