The data presented is valuable and insightful, it helps to kick starty conversations with vendors regarding their cybersec controls. There are plenty of features to gather data, evidence and contact with Vendors to understand their infosec posture. Reseña recopilada por y alojada en G2.com.
There is room to improve further the autoamted reporting capabilities. Reseña recopilada por y alojada en G2.com.
Reseñas en Video
74 de 75 Reseñas totales para SecurityScorecard
Sentimiento General de la Reseña para SecurityScorecard
Inicia sesión para ver el sentimiento de la revisión.

SecurityScorecard proporciona una plataforma fácil de usar que ofrece valiosas perspectivas sobre nuestra postura de ciberseguridad. La capacidad de monitorear nuestras propias calificaciones de seguridad y las de los proveedores externos nos ayuda a abordar proactivamente los riesgos potenciales. Reseña recopilada por y alojada en G2.com.
Si bien SecurityScorecard proporciona información valiosa, algunas de las alertas pueden ser demasiado frecuentes o carecer de especificidad, lo que lleva a la fatiga de alertas. Además, la estructura de precios puede no ser rentable para organizaciones más pequeñas con presupuestos ajustados. Reseña recopilada por y alojada en G2.com.
Su facilidad de uso es lo que lo hace bueno. Puedes tenerlo desplegado y funcionando en poco tiempo, ya que está alojado. Hay muchas ocasiones en las que tu tarjeta de puntuación ya estará lista para usar. Solo me he encontrado 1-2 veces en las que Security Scorecard no tenía un sitio web en su base de datos, y tuve que esperar a que lo buscaran. Reseña recopilada por y alojada en G2.com.
Podría usar mejores integraciones con otros sistemas. Reseña recopilada por y alojada en G2.com.

Calificaciones precisas y excelente servicio al cliente. Reseña recopilada por y alojada en G2.com.
Demasiada información está disponible. Me encuentro persiguiendo madrigueras con un proveedor, como si fuera uno de sus defensores de la red. Reseña recopilada por y alojada en G2.com.
Great tool in moniotirng security score for own company and/or third parties. I like the folwing about Scorecard:
- Easy to understand
- Easy to use
- Customer Servie orientation
- Takes feedback to heart
- Allos to try out new features as a pilot Reseña recopilada por y alojada en G2.com.
- False positives
- No aggregate scoring for enire Enterprise Reseña recopilada por y alojada en G2.com.
it provides good information abouit our partners. Reseña recopilada por y alojada en G2.com.
its not easy to find or use. you can not save your work and go back to it. Reseña recopilada por y alojada en G2.com.

Lo utilizo como un aporte más al revisar la postura de seguridad del proveedor dentro del proceso de evaluación de riesgos de seguridad del proveedor. Me gusta que me proporciona información detallada para comenzar a preguntar cosas sobre el tercero. Los informes son lo suficientemente detallados como para presentarlos y esperar una respuesta específica y no de alto nivel. Reseña recopilada por y alojada en G2.com.
Según comentarios de terceros, desafortunadamente, da muchos falsos positivos. Diría que el 50% de los proveedores a los que pregunté sobre Scorecard-> no lo están manteniendo y nos redirigen a su centro de confianza de seguridad con pruebas de penetración más precisas en sus dominios. Reseña recopilada por y alojada en G2.com.

SecurityScoreCard (SCC) no es solo una plataforma de calificación de postura de seguridad externa, sino que también es una gestión de la superficie de ataque externa. Con todos los datos públicos disponibles, muestra un espejo a las organizaciones de cómo se ve exactamente la seguridad desde el exterior.
Con cada organización ahora utilizando las puntuaciones de SCC, se ha creado una especie de presión social para que cada organización mantenga una postura de seguridad destacada, lo cual es en general bueno para la comunidad. Reseña recopilada por y alojada en G2.com.
Cualquier cosa relacionada con el nombre de su empresa impacta la puntuación, incluso sus servicios de proveedores y todo. Aunque esa es la idea de que la postura de seguridad de cualquier empresa no es solo su propia infraestructura, sino todo el ecosistema suministrado también. Sin embargo, a veces los sistemas de prueba también se alojan con el mismo dominio de la empresa, lo que puede bajar mucho las puntuaciones de seguridad. El algoritmo de descubrimiento asistido no es el mejor, especialmente para subdominios. Reseña recopilada por y alojada en G2.com.
- SS proporciona varias opciones de informes que me permiten dirigir mi mensaje de resultados de seguridad según mi audiencia. Esto es crítico ya que utilizamos los resultados como apalancamiento contractual: acuerdo del proveedor para el mantenimiento del control de seguridad que se puede observar en SS.
- SS tiene un equipo de soporte receptivo, lo cual es crítico para mí en proyectos sensibles al tiempo.
-- SS se involucra regularmente con sus clientes para ayudar a mejorar y expandir su uso de SS, y para obtener comentarios útiles de su base de usuarios. Reseña recopilada por y alojada en G2.com.
- SS debe integrar Atlas con el resto del producto para crear una visión holística de los controles de seguridad del proveedor. Si lo hacen, tienen una herramienta poderosa. Los controles de seguridad van más allá de lo que se puede ver desde Internet o lo que se informa en las noticias. Controles administrativos, concienciación y ejercicios de phishing que necesito conocer para una puntuación final sobre un proveedor.
- Me gustaría que fuera más fácil manipular la huella/lista de IP utilizada para crear informes. Por ejemplo, tengo socios comerciales que evalúo que contratan a un proveedor de TI para gestionar su dominio. Sé que la puntuación completa del proveedor de TI incluye todos los dominios que proporciona, y es el verdadero indicador de sus prácticas de seguridad. Pero necesito informar sobre el subdominio de mi cliente para ganar credibilidad en mi calificación de evaluación final. Reseña recopilada por y alojada en G2.com.

Security Scorecard es uno de los programas más fáciles de usar e intuitivos que he utilizado en mis 36 años de experiencia laboral. Es útil desde el momento en que comienzas a usarlo. Gran pantalla de panel, que luego te permite profundizar en los hallazgos y luego, como un bono adicional, te dice cómo remediar el problema. El software es tan bueno que lo he comprado en los últimos 3 roles de seguridad que he tenido. Lo recomiendo a las personas de seguridad que conozco, quienes han quedado impresionados por él. ¿Y mencioné el soporte? ¡El soporte es fantástico! Reseña recopilada por y alojada en G2.com.
No hay mucho que no me guste de Security Scorecard. De hecho... ¡no puedo pensar en un solo elemento que me moleste! Tal vez si incluyera alguna información recopilada de la Dark Web sobre mi empresa... sí, eso lo haría un 11/10 en lugar de una calificación de 10/10. Reseña recopilada por y alojada en G2.com.

Verifico y consulto su seminario web y mi correo recibe. Reseña recopilada por y alojada en G2.com.
No me gusta que mi dinero en efectivo no esté en mi cuenta bancaria. Reseña recopilada por y alojada en G2.com.