Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Pagado
Reclamado

Reseñas y detalles del producto de Contrast Security

Descripción general de Contrast Security

¿Qué es Contrast Security?

Contrast Security es la empresa líder en seguridad de aplicaciones en tiempo de ejecución, integrando análisis de código y prevención de ataques directamente en el ciclo de vida del desarrollo de software. La instrumentación de seguridad patentada de Contrast interrumpe los enfoques tradicionales de seguridad de aplicaciones con una observabilidad de seguridad integrada y completa que ofrece una evaluación altamente precisa y protección continua de todo un portafolio de aplicaciones. La Plataforma de Seguridad en Tiempo de Ejecución de Contrast permite pruebas de seguridad de aplicaciones y detección y respuesta de aplicaciones, permitiendo a los desarrolladores, equipos de seguridad de aplicaciones y equipos de operaciones de seguridad proteger y defender mejor sus aplicaciones contra el panorama de amenazas en constante evolución. Los programas de seguridad de aplicaciones necesitan modernizarse y Contrast capacita a los equipos para innovar con confianza.

Detalles Contrast Security
Sitio web del producto
Idiomas admitidos
English, Japanese
Mostrar menosMostrar más
Descripción del Producto

Es una aplicación de producción y protección de API que bloquea ataques y reduce falsos positivos, lo que ayuda a los equipos de desarrollo y seguridad a priorizar los atrasos de vulnerabilidades.

¿Cómo te posicionas frente a tus competidores?

El contraste es la única plataforma de seguridad de código que cubre todo el ciclo de vida del desarrollo de software (SDLC) desde el desarrollo hasta la producción. Además, el contraste es la única solución que ofrece seguridad de código en tiempo real con las puntuaciones de precisión más altas en la industria.


Detalles del vendedor
Sitio web de la empresa
Año de fundación
2014
Ubicación de la sede
Pleasanton, CA
Twitter
@contrastsec
5,608 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
294 empleados en LinkedIn®
Descripción

Contrast Security is a leading provider of application security solutions that focus on protecting software from vulnerabilities throughout its lifecycle. By leveraging its innovative technology, Contrast Security offers real-time vulnerability detection, analysis, and remediation capabilities, enabling organizations to secure their applications without disrupting development processes. Their platform integrates seamlessly into DevOps workflows, promoting a proactive approach to security and compliance. For more information, visit their website at [contrastsecurity.com](https://contrastsecurity.com).


Gerhard J.
GJ
Resumen proporcionado por:

Reseñas Recientes de Contrast Security

SO
Slobodan O.Empresa (> 1000 empleados)
5.0 de 5
"El contraste de seguridad es manejable."
El puntaje predeterminado, para las bibliotecas a veces puede ser desalentador. Hay algunas categorías de riesgos de seguridad que no están cubiert...
SD
Sibila D.Pequeña Empresa (50 o menos empleados)
5.0 de 5
"Seguridad y cumplimiento de nuestras aplicaciones"
El soporte de idiomas de Contrast Security es un poco lento, en ocasiones. Está personalizado para priorizar la detección de vulnerabilidades.
Usuario verificado
A
Usuario verificadoMediana Empresa (51-1000 empleados)
5.0 de 5
"Contrast Security makes application security simple"
Contrast makes understanding vulnerabilities easy. For every vulnerability found in custom code, there is an answer to what the vulnerability is, w...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de Contrast Security

Demo Contrast Security - The World's Leading IAST Solution
Now development teams can secure every line of code with breakthrough IAST technology that continuously detects and prioritizes vulnerabilities and guides them on how to eliminate risks.
Demo Contrast Security - Rapid Zero-Day Protection
Rapid response to zero-day attacks with virtual patching Administrators can quickly create and apply virtual patches Standardize protection to zero days within hours
Contrast Security Application Detection & Response (ADR)
Reproducir vídeo de Contrast Security
Contrast Security Application Detection & Response (ADR)

Descargas oficiales

Responde algunas preguntas para ayudar a la comunidad de Contrast Security
¿Has utilizado Contrast Security antes?

49 Contrast Security Reseñas

4.5 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
49 Contrast Security Reseñas
4.5 de 5
49 Contrast Security Reseñas
4.5 de 5

Pros y Contras de Contrast Security

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para Contrast SecurityPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
MATTHIEU M.
MM
Mediana Empresa(51-1000 empleados)
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Contrast Security?

el IAST y la parte del mapa de flujo para activar errores de seguridad Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

un análisis de contaminación y una solución para la cobertura de rutas Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

El IAST que usamos es para completar el escaneo de cobertura con nuestro SAST y DAST. Reseña recopilada por y alojada en G2.com.

TP
Application Security engineer
Empresa(> 1000 empleados)
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Contrast Security?

fácil integración

el soporte es muy receptivo Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

falsos positivos

el soporte en ruby/scala no es el mejor

obtener registros es un poco molesto Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

estamos utilizando el contraste como un IAST y comenzamos con la cobertura para todos nuestros repositorios Reseña recopilada por y alojada en G2.com.

Rameshwar K.
RK
Senior Technical Lead
Pequeña Empresa(50 o menos empleados)
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Contrast Security?

Todas las características de seguridad que me hacen más productivo. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

A veces hace que el sistema sea muy lento, pero está bien. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

La seguridad en tiempo de ejecución de la aplicación es lo que menos me preocupa. Reseña recopilada por y alojada en G2.com.

SANTHOSH KUMAR D.
SD
Data Engineer
Empresa(> 1000 empleados)
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Contrast Security?

Es gratis hasta cierto punto

Más rápido que la mayoría de los escáneres de seguridad Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

Nada más que la curva de aprendizaje y uso. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

Ninguna intervención en la canalización CI/CD de GitHub Actions. Reseña recopilada por y alojada en G2.com.

Aggelos K.
AK
Technical Security Manager
Empresa(> 1000 empleados)
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Contrast Security?

La herramienta es fácil de usar; las alertas y errores no abruman a los desarrolladores durante la fase de codificación. La experiencia del Analista de Seguridad, el Desarrollador y la Gerencia es muy positiva. Los informes contra los Estándares (OWASP Top 10 y PCI) son muy convenientes para las auditorías, permitiendo una mejor eficiencia. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

No he podido identificar una característica que no ayude a la organización a lograr los resultados deseados al implementar la solución. Las características en la hoja de ruta, junto con las que ya están en su lugar, ofrecen un conjunto completo que no deja espacio para el desagrado. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Contrast Security:

¡Prueba Contrast! Configuración fácil para un PoC y muy flexible para adaptarse a tu entorno y obtener una visión rápida y resultados. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

Nuestras principales aplicaciones orientadas al cliente se revisan en busca de vulnerabilidades frente a amenazas generalizadas (OWASP Top 10). Revisar la versión de producción de nuestras aplicaciones permite identificar y resolver vulnerabilidades explotables reales en nuestro entorno. Además, debido al nivel de detalle en la sección de cómo solucionar, capacitamos a nuestros ingenieros de software, impulsando la cultura de seguridad por diseño que tenemos en mente. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Hospital & Health Care
CH
Empresa(> 1000 empleados)
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Contrast Security?

Simple UI with solid IAST & SCA scans built into Contrast Assess/OSS product. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

Less robust features for .NET-based workloads: Azure functions/serverless not available (only app services), Azure DevOps integrations work but are not intensive, Contrast support are generally less-knowledgeable on .NET environments (optimized for Java & AWS environments). Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Contrast Security:

Contrast is easy to use once integrated, but it depends on your development stack. Contrast is heavily-optimized towards Java and AWS workloads/environments but are creating more and more in the .NET and Azure fields as well. Unfortunately for my client, they are heavily .NET and Azure-based so some features are not available at the time of this review. If you are looking for an IAST, SCA, RASP option, Contrast is solid. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

Implementing DevSecOps initiatives for a large health care client.

Building Assess & OSS into pipelines & app service scans are helpful feedback loops for our dev teams. This project is the first time our client has prioritized this sort of work and the client is very excited to have security more baked-in to the development lifecycle. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Information Technology and Services
PI
Empresa(> 1000 empleados)
Revisor validado
Fuente de la revisión: Orgánico
(Original )Información
¿Qué es lo que más te gusta de Contrast Security?

The tool helps find high-quality security vulnerabilities at the speed of DevOps. "Fail fast, fail often" at the requirement of daily changes to the application landscape. Traditional SAST and DAST tools struggle to keep up with the rate of change and cause more noise than acceptable. Contrast Security helped us reach our goal of coverage without the hassle of the terrible signal-to-noise ratio common to other application security tools. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

The main struggle that is inherit with this style of tool is the agent. However, it's unclear how you could have the best of both worlds without it. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

see "What do you like best?" Reseña recopilada por y alojada en G2.com.

Usuario verificado en Hospital & Health Care
PH
Empresa(> 1000 empleados)
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
(Original )Información
¿Qué es lo que más te gusta de Contrast Security?

I like the proprietary way in which it scans for vulnerabilities compared to some of the traditional application scanning tools we use/used. Noise is the number one issue we hear from our engineers, and Contrast is really good at reducing the noise and focusing on actual vulnerabilities. The team we have been working with at Contrast has also been very helpful and responsive. It comes with a really good reporting solution out of the box, even though we use our own vulnerability aggregation solution. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

The biggest thing we are dealing with on Contrast is code coverage. We currently his a much smaller code coverage than what you would see with a traditional SAST or SA scanning solution. We need to figure out a better way to increase that coverage to reduce the amount of risk that we are trying to employ with these new security test methods. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

The problems we are solving is stated above in what I like about the solution. We are reducing the noise that is a part of traditional security scanning solutions and offering actual vulnerabilities for development teams to focus on. With less noise, this allows our team to work closer with our Engineers on being security analysts and not tool administrators. We are still in the process of rolling out at a larger scale, so some of the benefits are still being measured. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Telecommunications
CT
Empresa(> 1000 empleados)
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Contrast Security?

-Technology used to detect the vulnerabilities, the way it's presented along with complete tracing, guidance for teams to learn about the vulnerability and associated risk are plus.

-Another great advantage is giving visibility into route coverage which helps to identify the route's that not exercised or having high number of vulnerabilities, but please note that it's not supported for all Java frameworks.

-Ease of implementation, works great for both SDLC/DevOps model. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

- Log collection could be improved, for any troubleshooting/debugging require coordination with application teams to set required configuration to collected required logs. Heard that they are changing this approach, looking forward to same.

- Integration with systems like JIRA and other ticketing systems have issues. Again in roadmap to fix.

- Some of the updates require configuration change at the app end, which is hard to implement as it requires coordination with app teams - very hard to adopt to new enhancements.

- Technical support could be improved, slowly seeing the quality of support going down.

- For certain frameworks and app servers, vulnerabilities within commercial app server/framework is getting reported - kind of mess if it's one of the unsupported framework. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

Application Security Testing, visibility into vulnerabilities in both custom code and libraries. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Financial Services
AF
Mediana Empresa(51-1000 empleados)
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Contrast Security?

As an administrator, the tool being saas, I do not have to worry about the server and I just need to take care of the agents. Installation is easy and the configuration is not much harder. The documentation is well written and you will usually find what you need. For the maintenance, on some machines, I periodically update the agent, which is as simple as executing the installer. In the CI build, with docker image, I always fetch the latest version.

For the developer, they get a warning in our security slack channel when something in their code needs to be "improved".

Support has always been stellar when I needed them for clarification. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Contrast Security?

There is nothing I dislike about that tool. It does the job we bought it for, in the background, with minimal maintenance. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Contrast Security:

Ask them for a demo, try it out on your product. You will be surprised how good it is. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Contrast Security ¿Y cómo te beneficia eso?

The developers get feedback on their code quickly, and they can fix it while it is fresh in their memory. You end up with a better, more secure application. Reseña recopilada por y alojada en G2.com.