Best Software for 2025 is now live!
Bewertungsdetails anzeigen
Zu Meinen Listen hinzufügen
Bezahlt
Beansprucht

StackHawk Bewertungen & Produktdetails

StackHawk Übersicht

Was ist StackHawk?

StackHawk macht es Entwicklern einfach, Sicherheitsfehler in Anwendungen zu finden und zu beheben. Scannen Sie Ihre Anwendung auf AppSec-Fehler im Code, den Ihr Team geschrieben hat, priorisieren und beheben Sie diese mit bereitgestellter Dokumentation und automatisieren Sie in Ihrer Pipeline, um zukünftige Fehler in der Produktion zu verhindern.

StackHawk Details
Produktwebsite
Unterstützte Sprachen
English
Weniger anzeigenMehr anzeigen
Produktbeschreibung

StackHawk macht es Entwicklern einfach, Sicherheitsfehler in Anwendungen zu finden, zu bewerten und zu beheben. Scannen Sie Ihre Anwendung auf AppSec-Fehler im Code, den Ihr Team geschrieben hat, bewerten und beheben Sie diese mit bereitgestellter Dokumentation und automatisieren Sie in Ihrer Pipeline, um zukünftige Fehler in der Produktion zu verhindern.


Verkäuferdetails
Verkäufer
StackHawk
Unternehmenswebsite
Gründungsjahr
2019
Hauptsitz
Denver, CO
Twitter
@StackHawk
1,153 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
46 Mitarbeiter*innen auf LinkedIn®
Beschreibung

StackHawk is a leading application security company that specializes in automated security testing for developers. Their platform helps organizations identify and remediate vulnerabilities in web applications through dynamic application security testing (DAST) integrated into the development workflow. StackHawk's tools enable DevOps teams to improve security without sacrificing speed, allowing for continuous testing and deployment of secure code. For more information, visit their website at https://stackhawk.com.


Alexa S.
AS
Übersicht bereitgestellt von:

Aktuelle StackHawk Bewertungen

Verifizierter Benutzer
B
Verifizierter BenutzerUnternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.0 von 5
"Review"
Its scanning capabilities and easy integration into our CI/CD pipelines
David M.
DM
David M.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
5.0 von 5
"StackHawk is a great DAST security tool"
We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for per...
Verifizierter Benutzer
A
Verifizierter BenutzerUnternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.5 von 5
"StackHawk Review"
I like the ability to configure the YAML file centrally. I like the integrations that are available as well.
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

StackHawk Medien

StackHawk Demo - Finding Details
Security bug finding details from a scan of your application. Bug details, fix documentation, request/response payloads, and paths where the bug was found.
StackHawk Demo - HawkAI - All Repos
API Discovery & Observability powered by HawkAI
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.
StackHawk Video abspielen
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.

Offizielle Downloads

Beantworten Sie einige Fragen, um der StackHawk-Community zu helfen
Haben sie StackHawk schon einmal verwendet?
Ja

67 StackHawk Bewertungen

4.6 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
67 StackHawk Bewertungen
4.6 von 5
67 StackHawk Bewertungen
4.6 von 5

StackHawk Vor- und Nachteile

Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Contra

Gesamtbewertungsstimmung für StackHawkFrage

Implementierungszeit
<1 Tag
>12 Monate
Return on Investment
<6 Monate
48+ Monate
Benutzerfreundlichkeit der Einrichtung
0 (Schwierig)
10 (Einfach)
Einloggen
Möchten Sie mehr Einblicke von verifizierten Bewertern sehen?
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
G2-Bewertungen sind authentisch und verifiziert.
CN
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Die Preisspanne ist optimal, geeignet für die Organisationsgröße. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Ich glaube nicht, dass es irgendwelche größeren Nachteile gibt. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Helfen, Schwachstellen zu finden, die Zeit für jede Aufgabe zu verkürzen Bewertung gesammelt von und auf G2.com gehostet.

Antwort von Nicole Jones aus StackHawk

Danke für die Bewertung, Carlos! Wir freuen uns zu hören, dass StackHawk Ihnen Zeit spart🎉

Ryan R.
RR
Software Engineering Lead
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Mein Team begann vor ein paar Monaten mit der Nutzung von Stackhawk für nur eine Anwendung, die ein Website-Produkt unterstützt. Es bietet uns potenziell übersehene Sicherheitsrisiken und ermöglicht uns zusätzliche Verifizierungsdaten, dass Risiken/Probleme wie erwartet gemindert werden.

1. Einfach. Stackhawk bietet Werkzeuge, die unglaublich einfach einzurichten sind. Sie bieten großartige Dokumentation, um die CLI zu nutzen. Ich empfehle jedoch auch die Web-Benutzeroberfläche, da die Konfiguration sehr unkompliziert ist.

2. Informativ. Die Ergebnisse der Stackhawk-Sicherheitsscans sind fantastisch. Die Details zu identifizierten Risiken/Elementen sind nützlich, klar und schön visualisiert. Das Web-Tool bietet auch Hilfsmittel (z. B. Kopieren als cURL), um spezifische Testfehler zu reproduzieren oder weitere Diagnosen durchzuführen.

3. Gründlich für APIs. Schließlich sind die Sicherheitsscanning-Tools für API-basierte Anwendungen/Systeme außergewöhnlich. Besonders bei einer strikt typisierten Architektur wie GraphQL kann Stackhawk wirklich wertvolle Ergebnisse für relativ geringe Einrichtungs- und Aufwandskosten liefern. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Ich würde nicht sagen, dass mir momentan etwas von Stackhawk nicht gefällt. Allerdings haben wir in der relativ begrenzten Methode, mit der wir das Tool verwendet haben, einige Empfehlungen zur Überlegung.

1. Organisation nach Problembereich. Die Ausgaberisiko-Elemente sind schön gekennzeichnet. Es wäre jedoch wertvoll, Tags oder Bereiche im Voraus bereitzustellen, die die Art des durchgeführten Scans anpassen/modifizieren (z. B. Risiken für Cross-Site-Scripting anvisieren).

2. Technologie- oder stack-spezifische Scans. Unsere Anwendung ist eine Ruby on Rails-Website und Stackhawk behandelt diese derzeit als generische Webanwendung. Das ist kein Problem, aber wenn Stackhawk sich erweitert, wäre es interessant, sich auf wertvolle Tests zu konzentrieren, die für die aktuelle Architektur einer Anwendung relevant sind.

3. Github-Sicherheitsprobleme. Da wir Github-Aktionen für CI verwenden, wäre es großartig, eine Integration zu sehen, bei der Stackhawk-Risiken direkt in die Sicherheitsartikel des Repositories geschrieben werden. Ich bin sicher, dass dies heute bereits möglich ist und es nur eine Frage der Zeit ist, bis es eingebaut wird. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Stackhawk hilft uns, produktiv zu sein, indem es Sicherheitsbewusstsein und Wartung in einem kleinen Team mit begrenzter Kapazität bietet. Es verbessert unsere Effizienz und reduziert die Entwicklungskosten, indem es uns eine solide Basis für Sicherheitsüberwachung bietet, ohne die Kosten für großen Entwicklungsaufwand oder die Bezahlung externer Sicherheitsgruppen/Pen-Tester. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Retail
AR
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: Organisch
Was gefällt dir am besten StackHawk?

Can find the most common vulnerabilities in common web applications. Easy to use and nice UI. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

It comes nowhere near close to a real pen-testing, and it doesn't find many vulnerabilities in GraphQL. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Having a DAST tool. Bewertung gesammelt von und auf G2.com gehostet.

Antwort von Nicole Jones aus StackHawk

Danke für Ihre Bewertung!

GraphQL-Scans können knifflig sein. Wenn Sie nicht viele Schwachstellen in GraphQL finden konnten, empfehle ich, benutzerdefinierte Variablen zu Ihrer Konfiguration hinzuzufügen. Die Verwendung benutzerdefinierter Werte ermöglicht es Ihnen, Operationen zu scannen, die potenziell auf echte Daten zugreifen und mehr Zweige des Anwendungscodes durchlaufen können als die standardmäßigen statischen Werte, die möglicherweise im Kontext Ihrer Anwendung nicht existieren.

Eine alternative Lösung besteht darin, mit der Java Faker-Bibliothek intelligente Werte zu generieren, anstatt eigene bereitzustellen. HawkScan wird die Faker-Bibliothek verwenden, um intelligentere Werte zu generieren, wenn die entsprechenden Informationen im GraphQL-Schema bereitgestellt werden.

Sehen Sie, wie sich StackHawk verbessert hat
Victor P.
VP
Full-Stack Software Engineer
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten StackHawk?

1. Umfassende Einblicke - Innerhalb einer Stunde nach der ersten Einrichtung hatte ich umsetzbare Vorschläge für Probleme, die ich wahrscheinlich sonst nicht entdeckt hätte. Besonders bemerkenswert war, dass es Fälle identifizieren konnte, in denen mein Code bei feindlichen Eingaben fehlverhalten würde, obwohl der Code aus logischer Sicht völlig in Ordnung schien; der eigentliche Übeltäter war wahrscheinlich eine Mischung aus Softwareversionen und Bibliotheksabhängigkeiten, aber dieser Einblick ermöglichte es mir, eine sichere Umgehungslösung zu entwickeln.

Es gab auch viele andere Vorschläge, die sehr willkommen waren, und ich fühle mich viel sicherer, dass ich im Sinne meiner Benutzer gehandelt habe, nachdem ich diese Änderungen umgesetzt habe.

2. Einblicke sind leicht zu replizieren - die Anfrage und Antwort sind für jeden Aufruf detailliert, sodass Sie sie selbst überprüfen können.

3. Ein letzter erwähnenswerter Pluspunkt ist, dass es einfach ist, es in Ihre CI/CD-Pipeline auf den meisten der beliebten Repository-Hosting-Seiten zu integrieren. Es ist auch hochgradig konfigurierbar - Sie können entscheiden, wie lange der Scanner insgesamt und für jede einzelne Regel, die er überprüft, laufen soll. Dies macht es einfacher, es aufrechtzuerhalten, da Sie möglicherweise leichtere Überprüfungen wünschen, wenn Sie es häufig ausführen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Das Setup ist im Vergleich zu einigen Konkurrenten nicht das einfachste. Man muss ein Docker-Image herunterladen und den Scanner ausführen oder es in die CI/CD-Pipeline integrieren. Dies ist jedoch nur ein kleiner Kritikpunkt, und ich war in weniger als 20 Minuten einsatzbereit. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Ich brauchte ein Sicherheitstool, das den Sicherheitsaudit/Pentest-Prozess automatisieren konnte, aber das Projekt, für das ich es verwenden wollte, war klein und hatte kein verfügbares Budget.

Nachdem ich einige kostenlose Tools ausprobiert hatte, von denen viele mir Vorschläge machten, die sehr geringes Risiko hatten oder bereits adressiert waren, oder ihre besseren Empfehlungen hinter einer Bezahlschranke versteckten, entschied ich mich, StackHawk auszuprobieren.

Ich war sehr beeindruckt von den Ergebnissen, wie oben erwähnt. StackHawk half mir, mein Projekt abzusichern, und das großzügige Angebot in der kostenlosen Stufe war perfekt für meine Bedürfnisse. Ich würde es jedem empfehlen, der die Sicherheit seiner Projekte verbessern möchte, und ich lobe sie besonders dafür, einen so hervorragenden Service in der kostenlosen Stufe anzubieten. Bewertung gesammelt von und auf G2.com gehostet.

Avinash U.
AU
DevOps Engineer-I
Unternehmen(> 1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Das StackHawk-Tool hat eine großartige Dokumentation und ist sehr intuitiv für einen Entwickler und eine DevOps-Person einzurichten. Mit StackHawk können wir Schwachstellen in einer laufenden Umgebung finden, anstatt in einer statischen Umgebung, was bedeutet, dass wir uns der Bedrohungen für unsere Anwendung in einer Live-Umgebung bewusst sind. StackHawk verfügt über zahlreiche CICD- und Benachrichtigungsintegrationen, obwohl einige beliebte Benachrichtigungskanäle wie Discord fehlen, die in den meisten persönlichen Projekten verwendet werden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

StackHawk fehlt die Funktion, optionale Integrationen für bestimmte Anwendungen und Umgebungen festzulegen. Alle Scan-Ergebnisse von allen Anwendungen und Umgebungen werden an alle aktivierten Integrationen gesendet. In der Datadog-Integration wird das Gesamtrisikoniveau nicht gesendet, und es ist umständlich, benutzerdefinierte Parsing-Regeln einzurichten, um das Risikoniveau zu berechnen und darauf basierend zu alarmieren. StackHawk erfordert ein Docker-Image für das Ausführen von Tests in CICD, und nicht alle Anwendungen sind containerisiert, was dies für nicht containerisierte Anwendungen inkompatibel macht. Ein JUnit-Berichtsformat wäre eine ausgezeichnete Ergänzung zu den bestehenden JSON- und PDF-Berichtsformaten gewesen. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen StackHawk:

StackHawk ist stark von Docker abhängig. Wenn Ihre Organisation Docker nicht für Ihre Anwendungen verwendet, ist StackHawk möglicherweise nicht die richtige Wahl für DAST. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Wir verwenden StackHawk, um Schwachstellen unserer Anwendung zu finden, wenn sie über GitHub-Aktionen und durch regelmäßige CLI-Überprüfungen läuft. Das Ergebnis wird an Datadog/Slack gesendet. Wir können Schwachstellen erkennen, bevor die Anwendung durch die CICD-Integration in die Produktion gelangt, und sogar unsere Produktionsumgebung über die CLI überwachen. Bewertung gesammelt von und auf G2.com gehostet.

SG
Software developer
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten StackHawk?

Es findet schnell den Fehler und unterstützt unser Team, indem es diese Sicherheitslücke behebt. Es hilft meinem Team auch bei der REST- und GraphQL-API-Überprüfung und einfachen Fehlerdokumentationen. Es ist einfach zu bedienen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Bis zu diesem Datum habe ich keine Probleme mit StackHawk gefunden. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen StackHawk:

Beste Anti-Insektenmittel Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Wir arbeiten an einer Anwendung, bei der wir viele Kunden bekommen. Wenn ein Sicherheitsproblem unsere Daten betreffen könnte, haben wir die Schwachstellen mit StackHawk behoben, während es in der Pipeline ist. Wir glauben an das Zitat: "Vorbeugen ist besser als heilen". Bewertung gesammelt von und auf G2.com gehostet.

AYROTI  D.
AD
Open source contributor
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Stackhawk ist ein praktisches Werkzeug, wenn es um Sicherheitstests geht. Das Tool hilft mir, anfällige Fehler zu vermeiden. Die Benutzeroberfläche von Stackhawk ist erstklassig und hat lebendige Farben. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Stackhawk ist nicht ideal, wenn es um die Einrichtung der Software geht, da es ein Docker-Image für den Betrieb in der CI/CD-Pipeline erfordert, was es für nicht containerisierte Anwendungen ungeeignet macht, und sein Support-Team ist das beste. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen StackHawk:

Ich würde es auf jeden Fall empfehlen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Wir arbeiten an einer großen Codebasis und eine Sicherheitslücke kann unserer Organisation einen großen Verlust verursachen, StackHawk spielt eine wichtige Rolle, indem es Sicherheitsfehler im Live-Coding findet und vorschlägt, wie man sie lösen kann. Bewertung gesammelt von und auf G2.com gehostet.

Woody P.
WP
Co-Founder, CTO
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

In keiner bestimmten Reihenfolge:

Ich liebe ihr UI/UX. Es stellt Probleme klar dar, sodass ich sie leicht an Junior-Programmierer weitergeben kann, um sie zu untersuchen und zu beheben, mit nichts weiter als einem Link zu einem Problem oder einem Scan. Es bietet gute Erklärungen für die Probleme, die es kennzeichnet, sowie Links zu Blogartikeln über die Probleme (manchmal spezifisch für den Umgang damit in unserem speziellen Framework). Es enthält auch detaillierte Anfragedaten, einschließlich eines cURL-Befehls zur Reproduktion des Problems, des Antwortkörpers und hebt "Beweise" hervor, die es gefunden hat, um zu beweisen, dass ein Problem kein Fehlalarm ist.

Ihre PDF-Berichte sind nicht nur eine Druckversion des Dashboards, sondern ein gut formatiertes, gut aussehendes, PDF-spezifisches Design, das ein gutes Ergebnis für Kunden ist oder einfach um unsere Sicherheitsprobleme zu einem bestimmten Zeitpunkt zu dokumentieren. Ihr Dashboard ist auch leicht zu verstehen.

Ich mag, dass im Gegensatz zu anderen statischen Analysetools, die Code scannen, um potenzielle Schwachstellen zu bewerten, StackHawk Ihre Website scannt, um tatsächlich Schwachstellen auszulösen und Beweise zu liefern. Durch diese Methode hat StackHawk XSS-Schwachstellen gefunden und vor anderen potenziellen Problemen gewarnt, die andere Tools nicht gefunden haben und die klar reproduzierbar waren. Auch ist diese Methode vertrauenswürdiger und hat viel weniger Fehlalarme produziert als die Codeanalyse. Unser Unternehmen verwendet immer noch statische Codeanalyse, da sie schnell und günstig ist (gut für kontinuierliche Integration), aber wir betrachten StackHawk jetzt als das definitive Tool für die programmatische Bewertung von Sicherheitslücken.

Ich mag auch ihr Preismodell. Die kostenlose Stufe ist wirklich nützlich, die Preisupgrades sind sinnvoll, und ich kann alles selbst erledigen. Mehrere Konkurrenten bieten ähnliche Scanprodukte an, kosten jedoch Tausende von Dollar pro Jahr und erfordern Gespräche mit einem Account-Manager zur Einrichtung. Ich habe mit ein paar Vertriebsmitarbeitern für andere Produkte gesprochen, und als gemeinnützige Organisation, die die Kosten niedrig halten möchte, haben sich zwei verschiedene Vertriebsmitarbeiter nie bei mir über ermäßigte Pläne zurückgemeldet (und ihre kostenlosen Pläne waren nur begrenzte Testversionen). Einen habe ich nie ausprobiert, weil das gesamte Produkt hinter einer Bezahlschranke war, was für größere Kunden in Ordnung ist, nehme ich an, aber für mich unzugänglich. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Der einzige Nachteil von StackHawk bisher ist die Zeit, die ein Scan benötigt. Während die statische Code-Analyse nur Minuten oder sogar Sekunden dauern kann, wenn man sich auf die Dateien in einem bestimmten Änderungssatz konzentriert, benötigen die Scans von StackHawk Stunden, um abgeschlossen zu werden, und erfordern, dass wir entweder die Kapazität unseres Testservers erhöhen oder die Maschine eines Entwicklers dem Scan widmen. Langsame Scan-Zeiten sind in Ordnung, wenn wir uns auf die Sicherheit für eine bestimmte Bewertung oder vierteljährliche Überprüfung konzentrieren, aber wir können es nicht als Teil unserer kontinuierlichen Integrationspipeline "out of the box" verwenden. Sie haben zwar Dokumentationen zur Reduzierung der Scan-Zeiten durch Optimierung der betrachteten Routen, Parallelisierung bestimmter Bereiche der Website usw., aber wir müssten eine ganze Menge Infrastruktur einrichten, um dies zum Laufen zu bringen. Vielleicht eines Tages, aber es ist sicherlich nicht so einfach wie das Anschließen eines Code-Analyzers an Github.

Außerdem, wenn man ein Problem mit der Website gelöst hat, konnte ich keinen Weg finden, nur dieses eine Problem erneut zu überprüfen und den Scan-Bericht zu aktualisieren, da es keine (oder anscheinend keine) zentrale Liste von Problemen gibt. Stattdessen hat man eine Liste von Scans, und obwohl Scans zuvor zugewiesene/akzeptierte/ignorierte Probleme in neuen Scans als solche anzeigen, werden Scans als eigenständige Inseln dargestellt. Das bedeutet einfach, dass wir, um einen "sauberen" Bericht zu erhalten, einen völlig neuen Scan durchführen müssen, was Zeit kostet, es sei denn, wir verbringen auch Zeit damit, unsere Scan-Zeit zu optimieren. Bisher habe ich es einfach über Nacht laufen lassen, was meine aufgewendete Zeit minimiert, aber es wäre schön, nur ein Problem erneut zu überprüfen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

Wir überprüfen den Angriffsbereich unserer Website auf Schwachstellen vor einer bedeutenden Funktionsveröffentlichung. StackHawk hat mehrere echte Probleme gefunden, die andere Analysatoren oder Sicherheitsberatungen nicht entdeckt haben, und das mit einem sehr niedrigen Signal-Rausch-Verhältnis. Wie bereits erwähnt, da die Probleme so klar dargestellt werden, konnten wir diese Probleme weniger erfahrenen Programmierern zur Behebung zuweisen, was einen zusätzlichen Kostenvorteil darstellt. Bewertung gesammelt von und auf G2.com gehostet.

Ahsan A.
AA
CEO
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Organisch
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten StackHawk?

Viele Menschen sind nicht mit Anwendungssicherheitstests, Entwicklungs-Sicherheitsoperationen oder den dynamischen Werkzeugen vertraut, die zur Prüfung und Überwachung von Produkten verwendet werden können. Ich liebe, wie StackHawk einen einzigen Kontextpunkt bietet, um ein Entwicklerkonto kostenlos zu pflegen. Gleichzeitig kostet ein einzelner Pro-Benutzer (zum Zeitpunkt des Schreibens) ungefähr 35 $/Monat, etwa so viel wie eine typische Fitnessstudio-Mitgliedschaft. Anwendungssicherheit ist von entscheidender Bedeutung, und StackHawk macht sie für nahezu jeden zugänglich. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Es gibt nichts Spezielles, das man nicht mögen könnte, obwohl ich gerne mehr Echtzeit-Visualisierungsanalysen hätte, die für den mobilen Zugriff formatiert sind. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen StackHawk:

Nutzen Sie die Testphase, um Dinge frühzeitig und mit geringem bis keinem Risiko oder Kosten zu installieren und umzusetzen. Etablieren Sie Leistungsgrundlagen und scannen Sie dann kontinuierlich, während Sie Produkte bereitstellen, einführen und veröffentlichen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

StackHawk ermöglicht alle Arten von kontinuierlichen Tests der mobilen Apps meines Unternehmens. Wir führen Penetrationstests, MFA-Tests, Passwortalgorithmen, E2EE, Last-, Flow-, API-Tests und mehr auf iOS, Android, unseren PWAs, Dashboards und sogar in unserer gesamten AWS-Cloud durch - mit der es sich reibungslos und nahtlos integriert. Bewertung gesammelt von und auf G2.com gehostet.

Eran K.
EK
Director Of Engineering
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten StackHawk?

Stackhawk leistet hervorragende Arbeit, indem es die Konfiguration und das Ausführen des Scans so einfach wie möglich macht, indem alles in einen Docker-Container verpackt wird, der sowohl lokal von Entwicklern als auch auf CI ausgeführt werden kann. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? StackHawk?

Wir mussten ein wenig Aufwand betreiben, um es mit OAuth-Authentifizierung zum Laufen zu bringen, aber es ist viel weniger Arbeit und unkomplizierter als alles andere, was wir versucht haben. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? StackHawk Solving und wie profitieren Sie davon?

- Die SOC2-Konformität erfordert das Durchführen von DAST, und Stackhawk hat uns geholfen, dieses Bedürfnis ohne großen Aufwand zu erfüllen.

- Überwacht unsere Website auf Sicherheitsprobleme, die wir während der Entwicklung möglicherweise übersehen haben. Bewertung gesammelt von und auf G2.com gehostet.