Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de DerScanner Mejor Valoradas

Reseñas y detalles del producto de DerScanner

Descripción general de DerScanner

¿Qué es DerScanner?

DerScanner es una solución completa de pruebas de seguridad de aplicaciones para eliminar amenazas de código conocidas y desconocidas a lo largo del ciclo de vida del desarrollo de software. El análisis de código estático de DerScanner ofrece a los desarrolladores soporte para 43 lenguajes de programación, asegurando una cobertura de seguridad exhaustiva para casi cualquier aplicación. El SAST de DerScanner analiza de manera única tanto archivos fuente como binarios, revelando vulnerabilidades ocultas que a menudo se pasan por alto en los escaneos estándar. Esto es especialmente crucial para aplicaciones heredadas o cuando el acceso al código fuente es limitado. La característica DAST de DerScanner imita a un atacante externo, similar a las pruebas de penetración. Esto es vital para encontrar vulnerabilidades que solo aparecen cuando la aplicación está operativa. DAST en DerScanner enriquece los hallazgos de SAST al verificar y correlacionar las vulnerabilidades detectadas por ambos métodos. Con el Análisis de Composición de Software de DerScanner, puedes obtener información crítica sobre componentes de código abierto y dependencias en tus proyectos. Ayuda a identificar vulnerabilidades temprano y asegura el cumplimiento de los términos de licencia, reduciendo riesgos legales. La Seguridad de la Cadena de Suministro de DerScanner monitorea continuamente los repositorios públicos, evaluando la postura de seguridad de cada paquete. Esto te permite tomar decisiones informadas sobre el uso de componentes de código abierto en tus aplicaciones.

Detalles DerScanner
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

DerScanner es una herramienta integral de seguridad de aplicaciones. Sus capacidades permiten identificar de manera efectiva vulnerabilidades y puertas traseras utilizando varios métodos de análisis (SAST, DAST, SCA) e integrarse con otras herramientas para su incorporación en SSDLC. DerScanner admite análisis estático que puede verificar aplicaciones escritas en 36 lenguajes de programación. Una de las características distintivas del módulo SAST de DerScanner es la capacidad de realizar análisis estático no solo del código fuente, sino también de archivos ejecutables (código binario). Además del módulo de análisis estático, DerScanner incluye un módulo de análisis dinámico que puede analizar aplicaciones web en busca de vulnerabilidades simulando ataques externos maliciosos y explotando vulnerabilidades comunes. La solución DerScanner también proporciona correlación de los resultados de análisis estático y dinámico, de modo que las vulnerabilidades, encontradas mediante el método estático, pueden ser validadas dinámicamente. Por lo tanto, la correlación de los resultados obtenidos durante el análisis SAST y DAST es una de las ventajas clave de usar esta solución.


Detalles del vendedor
Vendedor
DerSecur
Año de fundación
2019
Ubicación de la sede
Dubai, United Arab Emirates
Página de LinkedIn®
www.linkedin.com
1 empleados en LinkedIn®

Andy D.
AD
Resumen proporcionado por:

Reseñas Recientes de DerScanner

Timothy S.
TS
Timothy S.Pequeña Empresa (50 o menos empleados)
5.0 de 5
"Estableciendo una Línea Base para Identificar Amenazas Reales"
Un desafío común con las soluciones SAST es la abrumadora cantidad de problemas que detectan, lo que dificulta distinguir problemas cruciales de lo...
Yury S.
YS
Yury S.Mediana Empresa (51-1000 empleados)
5.0 de 5
"Gran recurso que ayuda a mi plataforma a mantenerse actualizada con las medidas de seguridad necesarias."
DerScanner nos permite mejorar la colaboración entre nuestros equipos de seguridad de aplicaciones y desarrollo. Al usar esta plataforma, podemos i...
JC
Jason C.Pequeña Empresa (50 o menos empleados)
5.0 de 5
"Haciendo visibles los problemas ocultos - un verdadero revelador"
Cuando obtuvimos por primera vez DerScanner para la aplicación financiera de nuestra empresa, nos embarcamos en un viaje bastante interesante. La f...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de DerScanner

Demo DerScanner - Main Dashboard
SAST, DAST, SCA
Demo DerScanner - Projects Dashboard
Manage your projects
Demo DerScanner - Scan Result
See details
Responde algunas preguntas para ayudar a la comunidad de DerScanner
¿Has utilizado DerScanner antes?

12 DerScanner Reseñas

5.0 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
12 DerScanner Reseñas
5.0 de 5
12 DerScanner Reseñas
5.0 de 5

Pros y Contras de DerScanner

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras
Las reseñas de G2 son auténticas y verificadas.
JC
Marketing Manager
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

Cuando obtuvimos por primera vez DerScanner para la aplicación financiera de nuestra empresa, nos embarcamos en un viaje bastante interesante. La fase inicial fue una inmersión profunda en el código fuente, unas intimidantes 30,000 líneas que parecían una montaña por escalar. Sorprendentemente, DerScanner lo manejó rápidamente, detectando solo un puñado de vulnerabilidades. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

En realidad, consideramos una versión en la nube al principio. Sin embargo, después de una discusión con el equipo de DerScanner, se nos recomendó seguir con la implementación local. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

Cuando DerScanner analizó los archivos ejecutables compilados, fue como pelar capas de una cebolla. El análisis reveló la asombrosa cantidad de 500,000 líneas de código, descubriendo una miríada de vulnerabilidades, varios cientos para ser precisos. Resultó que la mayor parte de nuestra aplicación estaba ensamblada con componentes de terceros: un mosaico de software gratuito, códigos obtenidos de internet, módulos y bibliotecas, todo utilizado para reducir el tiempo de desarrollo.

Esto era algo que no esperábamos ver. DerScanner no solo escaneó nuestra aplicación; descubrió un mundo oculto dentro de nuestro código, destacando los riesgos que ni siquiera sabíamos que existían. Este nivel de exhaustividad y los conocimientos que proporcionó han sido invaluables para nuestro equipo. Reseña recopilada por y alojada en G2.com.

Timothy  R.
TR
Manager
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

Nuestra necesidad principal era escanear el código fuente y los ejecutables de una aplicación interna en Pascal que requiere mantenimiento regular. Estábamos particularmente preocupados por las posibles vulnerabilidades, ya que el sistema está desactualizado, mal documentado y ha sufrido modificaciones importantes a lo largo de los años. DerScanner, con su competencia en el manejo de sistemas heredados, destacó en nuestra búsqueda. Escanea de manera eficiente tanto los archivos fuente como los ejecutables, proporcionando instrucciones claras sobre cómo mitigar riesgos específicos a nuestra situación. Además, nos complació su opción de implementación local, que permite escanear localmente sin la necesidad de cargar el código en la nube. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Hasta ahora, nuestra experiencia con DerScanner ha sido completamente positiva. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

DerScanner desempeña un papel crucial en nuestra estrategia de seguridad para la aplicación Pascal. Regularmente analizamos la seguridad tanto del código como de los ejecutables para identificar vulnerabilidades. Al detectarlas, reconfiguramos rápidamente nuestro WAF y los desarrolladores corrigen el código, eliminando así vulnerabilidades y características no documentadas. Este enfoque proactivo minimiza los incidentes relacionados con las vulnerabilidades del código de la aplicación. Reseña recopilada por y alojada en G2.com.

William D.
WD
CEO
Individual & Family Services
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

La seguridad es un asunto importante cuando estoy desarrollando aplicaciones móviles. Las apuestas son altas y los riesgos son únicos. Cuando se trata de aplicaciones móviles, DerScanner realmente muestra su fortaleza. Tiene un enfoque especial en las Pruebas de Seguridad de Aplicaciones Móviles, lo que significa que considera la seguridad teniendo en cuenta las características particulares de las plataformas móviles como Android o iOS. Esto importa mucho porque hacer aplicaciones para teléfonos y tabletas conlleva su propio conjunto de desafíos de seguridad.

Otra tecnología en DerScanner como IAST detecta problemas que otros tipos de pruebas de seguridad podrían pasar por alto. Por ejemplo, un escáner externo típico podría no notar un problema que no afecta cómo se ve o funciona la aplicación en la superficie. Pero con IAST, DerScanner puede detectar problemas en los procesos internos de datos de la aplicación, como cuando algo está mal en los registros. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Agregar soporte para la galería de aplicaciones de Huawei sería un gran beneficio para nosotros. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

En cuanto a los problemas que DerScanner está resolviendo para mí, son bastante críticos. Al desarrollar aplicaciones móviles, tienes que llevarlas al mercado rápidamente, pero no puedes permitirte recortar en seguridad. DerScanner me ayuda a detectar riesgos de seguridad desde el principio. Encontrar un fallo de seguridad tarde en el proceso, como durante la producción o después de que la aplicación esté en vivo, puede ser un desastre. Es caro de arreglar y puede dañar mi reputación. Así que las advertencias tempranas de DerScanner son de gran ayuda. Reseña recopilada por y alojada en G2.com.

Timothy S.
TS
Marketing Manager
Restaurants
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

Un desafío común con las soluciones SAST es la abrumadora cantidad de problemas que detectan, lo que dificulta distinguir problemas cruciales de los menos significativos. Esto a menudo se denomina el problema de los falsos positivos. DerScanner aborda esto de manera efectiva con su capacidad de umbral, permitiendo a los usuarios establecer una línea base de criticidad. Esta característica nos permite centrarnos en los defectos de código más importantes, comprendiendo así nuestras vulnerabilidades verdaderamente positivas de manera más clara. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Mirando hacia el futuro, una mejora ideal sería un asistente impulsado por IA para ayudar a priorizar los hallazgos de manera más inteligente. Aunque DerScanner es efectivo en su forma actual, esta adición podría agilizar aún más el proceso de gestión de vulnerabilidades. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

Nuestro objetivo principal al elegir DerScanner, después de evaluar varios otros escáneres estáticos, fue reducir tanto los falsos positivos como los falsos negativos, particularmente en términos de vulnerabilidades y características no documentadas. DerScanner demuestra una clara ventaja en esta área, mejorando nuestra capacidad para identificar y abordar preocupaciones de seguridad genuinas de manera más efectiva. Reseña recopilada por y alojada en G2.com.

Yury S.
YS
Senior Consultant - Human Capital Practice
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

DerScanner nos permite mejorar la colaboración entre nuestros equipos de seguridad de aplicaciones y desarrollo. Al usar esta plataforma, podemos incluir medidas de seguridad en una etapa temprana del proceso de desarrollo. Esto facilita a los desarrolladores la integración de prácticas de seguridad mientras están codificando, evitando la necesidad de volver y arreglar cosas más tarde, lo que puede ahorrar tiempo y reducir la frustración. En cuanto a la colaboración con DerScanner, mencionaría la calidad del servicio al cliente: DerScanner ha cambiado genuinamente la forma en que veo las herramientas de escaneo de seguridad. En una era donde las respuestas automatizadas son la norma, es refrescante tener personas reales al otro lado de la línea, listas para ayudar. Se nota que el equipo detrás de DerScanner valora a sus clientes y se esfuerza por proporcionar una experiencia de servicio al cliente que se destaque del resto. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Algunos de nuestros desarrolladores al principio encontraron difícil adaptarse al nuevo flujo de trabajo. Sin embargo, con el tiempo y con la formación y el apoyo adecuados, este desafío se ha resuelto. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

DerScanner aborda un problema crucial en el desarrollo de software y la seguridad: la falta de coordinación entre los equipos de AppSec y desarrollo. Al integrar la seguridad desde el principio, garantiza productos finales más seguros y un proceso de desarrollo más fluido. La identificación temprana de problemas de seguridad significa que los desarrolladores pueden mantenerse creativos, y AppSec sabe que la seguridad es una prioridad en todo momento. Esto resulta en mejores productos, equipos más felices y éxito empresarial en general. Reseña recopilada por y alojada en G2.com.

Charles Y.
CY
Owner
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

Aquí está la cosa, cada proveedor es ahora una empresa SaaS. Todos se están apresurando hacia la nube pública y puede ser un desafío para las empresas que buscan privacidad y confidencialidad obtener una implementación local. En esta etapa de nuestro negocio no nos sentimos cómodos con una instalación 100% SaaS. Es por eso que Derscanner se ha convertido en una opción adecuada para ofrecer un paquete de nube privada para nosotros. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

DAST puede ser un poco complicado de configurar la primera vez. No es como una experiencia de arrastrar y soltar. Pero después de algo de entrenamiento estamos listos para comenzar. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

Cuando se trata de depender de aplicaciones SaaS y en la nube, actualizar el software puede convertirse en un proceso engorroso que implica ajustar políticas de red. Esto es algo que simplemente no podemos permitirnos debido a nuestras estrictas políticas de seguridad. Mientras que tener una instalación local nos permite obtener actualizaciones sin necesidad de acceso a Internet. El proceso es fluido: descargar la actualización, ejecutar un script manual y estás al día. Esto no solo se ajusta a nuestros estrictos protocolos de seguridad, sino que también garantiza que nuestros sistemas siempre estén ejecutando lo último y lo mejor. En cuanto a las capacidades del escáner, estamos satisfechos en general. Ofrece un paquete tradicional para análisis estático e incluye seguridad de código abierto, logrando el equilibrio justo para nuestras necesidades. Reseña recopilada por y alojada en G2.com.

April  C.
AC
Project Manager
Manufacturing
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

DerScanner ha sido fundamental para ayudarnos a localizar y corregir vulnerabilidades en nuestra plataforma. Su capacidad para identificar rápidamente problemas y proporcionar orientación detallada sobre cómo asegurar nuestras aplicaciones ha sido un cambio radical. La herramienta es increíblemente fácil de usar. Incluso si no eres un desarrollador experimentado, puedes familiarizarte con ella bastante rápido y comenzar a hacer que tus aplicaciones sean más seguras. Esto fue un gran logro para nosotros, considerando el ritmo al que operamos y la mayoría del personal de seguridad en nuestro equipo. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Para ser completamente honesto, DerScanner se ha adaptado tan bien a nuestro flujo de trabajo y ha demostrado ser tan útil que me cuesta encontrar algo que no me guste de él. Tal vez, a medida que continuemos usándolo más extensamente, podríamos encontrar áreas que podrían mejorarse. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

La velocidad y eficiencia de DerScanner, junto con su baja tasa de falsos positivos, significan que nuestros controles de seguridad no nos ralentizan. Este fue un factor crucial en nuestra decisión de optar por DerScanner. En nuestro entorno de ritmo rápido, necesitamos poder implementar nuevas funciones rápidamente sin comprometer la seguridad. DerScanner nos permite hacer precisamente eso, asegurando que nuestro rápido proceso de desarrollo no deje vulnerabilidades. Reseña recopilada por y alojada en G2.com.

Martha F.
MF
Front End Developer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

Honestamente, nunca pensé que encontraría algo tan completo como DerScanner. Hace análisis estático, dinámico y de código abierto todo en un solo lugar. Para alguien como yo que trabaja en una empresa de formación, donde estamos desarrollando constantemente nuevo software de formación, esto es un cambio radical. Y siempre que me quedaba atascado, el equipo de soporte estaba allí, listo para ayudar. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Cuando empecé a usarlo, la cantidad de información que me daba era mucha para asimilar. Me llevó un poco de tiempo averiguar qué es qué y no perderme en todos los detalles. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

Con todas las historias que escuchas sobre hackeos y violaciones de datos, saber que DerScanner está ahí para encontrar cualquier puerta trasera o vulnerabilidad antes que los malos es un gran alivio.

Estamos en el negocio de la educación, y nuestros usuarios confían en nosotros con sus datos. DerScanner nos ayuda a mantener esa confianza asegurándose de que nuestras aplicaciones sean seguras. Reseña recopilada por y alojada en G2.com.

Peter J.
PJ
Project Manager
Information Technology and Services
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

Bueno, tengo que admitir que DerScanner es bastante bueno cuando se trata de entender el código Delphi. Revisa todo: el código fuente completo, las bibliotecas e incluso los archivos de recursos. Quiero decir, es como tener un compañero súper inteligente revisando tu trabajo en busca de posibles errores. Teniendo en cuenta que tuve algunos problemas para encontrar una solución que soporte Delphi, no es el marco más popular en estos días. DerScanner ha sido un gran hallazgo. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Hay falsos positivos ocasionales, pero ocurren con menos frecuencia que en otras soluciones que hemos utilizado. Supongo que toma algún tiempo para que un sistema se adapte al tipo de código que normalmente tienes en tu entorno. Con el tiempo, los resultados están mejorando. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

Lo que realmente aprecio de DerScanner es que encuentra las cosas ocultas y furtivas en tu código. Cosas como puertas traseras que alguien podría haber dejado intencionalmente. Eso es bastante crucial para nuestra seguridad. También lo encontré algo educativo. Me abrió los ojos para ver cómo ciertas formas de codificación, que al principio parecen totalmente bien, pueden ser en realidad riesgos potenciales de seguridad. Reseña recopilada por y alojada en G2.com.

CD
Owner
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de DerScanner?

He tenido algo de experiencia previa con los escáneres que han sido construidos puramente para desarrolladores y a veces es difícil entender su lenguaje. DerScanner no solo lanza códigos de error o jerga compleja, te muestra exactamente dónde las cosas salieron mal y te guía sobre cómo solucionarlo. Y todo eso se explica en un lenguaje que un experto en seguridad puede entender. Y para alguien que no es exactamente un héroe de la codificación, esto marca la diferencia. A medida que tu práctica de seguridad se vuelve más madura, puedes beneficiarte de la tecnología del Motor de Lógica Difusa. No se sale de control enviando falsas alarmas cada vez que hay un problema menor. Sabe cómo diferenciar entre una vulnerabilidad real y una falsa alarma. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de DerScanner?

Como preferimos la implementación local, los requisitos de hardware pueden consumir bastantes recursos, como la RAM que necesita. Pero mientras haga el trabajo, estoy bien con eso. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay DerScanner ¿Y cómo te beneficia eso?

Comenzamos con un par de análisis ad-hoc y luego ampliamos la instalación a todo nuestro proceso de codificación. El escáner ahora se integra con todo tipo de herramientas de nuestra tubería CI/CD como Jenkins, GitHub y otras. Reseña recopilada por y alojada en G2.com.