Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Pagado
Reclamado

Reseñas y detalles del producto de StackHawk

David M.
DM
Director of Security
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de StackHawk?

We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for performing code scanning tests which have been helpful for our development team. But I want to mention that perhaps the greatest thing about StackHawk has been their employees and the support they provide. (Most big software manufacturers sort of drop you off the deep end of the pool and disappear.) I will say that the customer on-boarding we had from StackHawk and their professionals was one of the best I've seen in my long career. They have a bunch of experts who are friendly and will assist you in getting the tools set up, explaining all of the features and options, and there to assist when you need help. I'd like to extend my genuine thanks to all at StackHawk for making our security program better and being a great partner. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

I do not have any dislikes regarding StackHawk. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

We had been using tools from larger software vendors, but they were becoming less effective and their value was declining over time (compared to the ever increasing costs). We looked around this crowded vendor space and reviewed several solutions for code scanning, API scanning, etc. We found that StackHawk was quite easy to set up and integrate. We also found that their staff and support were top notch. Reseña recopilada por y alojada en G2.com.

Descripción general de StackHawk

¿Qué es StackHawk?

StackHawk hace que sea sencillo para los desarrolladores encontrar y corregir errores de seguridad en las aplicaciones. Escanea tu aplicación en busca de errores de seguridad en el código que tu equipo escribió, clasifica y corrige con la documentación proporcionada, y automatiza en tu canalización para prevenir futuros errores en producción.

Detalles StackHawk
Sitio web del producto
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

StackHawk hace que sea sencillo para los desarrolladores encontrar, clasificar y corregir errores de seguridad en aplicaciones. Escanea tu aplicación en busca de errores de seguridad en el código que tu equipo escribió, clasifica y corrige con la documentación proporcionada, y automatiza en tu canalización para prevenir futuros errores en producción.


Detalles del vendedor
Vendedor
StackHawk
Sitio web de la empresa
Año de fundación
2019
Ubicación de la sede
Denver, CO
Twitter
@StackHawk
1,154 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
46 empleados en LinkedIn®
Descripción

StackHawk is a leading application security company that specializes in automated security testing for developers. Their platform helps organizations identify and remediate vulnerabilities in web applications through dynamic application security testing (DAST) integrated into the development workflow. StackHawk's tools enable DevOps teams to improve security without sacrificing speed, allowing for continuous testing and deployment of secure code. For more information, visit their website at https://stackhawk.com.


Alexa S.
AS
Resumen proporcionado por:

Reseñas Recientes de StackHawk

Usuario verificado
U
Usuario verificadoMediana Empresa (51-1000 empleados)
4.0 de 5
"Review"
Its scanning capabilities and easy integration into our CI/CD pipelines
David M.
DM
David M.Mediana Empresa (51-1000 empleados)
5.0 de 5
"StackHawk is a great DAST security tool"
We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for per...
Usuario verificado
A
Usuario verificadoMediana Empresa (51-1000 empleados)
4.5 de 5
"StackHawk Review"
I like the ability to configure the YAML file centrally. I like the integrations that are available as well.
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de StackHawk

Demo StackHawk - Finding Details
Security bug finding details from a scan of your application. Bug details, fix documentation, request/response payloads, and paths where the bug was found.
Demo StackHawk - HawkAI - All Repos
API Discovery & Observability powered by HawkAI
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.
Reproducir vídeo de StackHawk
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.

Descargas oficiales

Responde algunas preguntas para ayudar a la comunidad de StackHawk
¿Has utilizado StackHawk antes?

66 de 67 Reseñas totales para StackHawk

4.6 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
66 de 67 Reseñas totales para StackHawk
4.6 de 5
66 de 67 Reseñas totales para StackHawk
4.6 de 5

Pros y Contras de StackHawk

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para StackHawkPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
TL
Senior Site Reliability Engineer
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de StackHawk?

Las personas de Stackhawks son mi parte favorita. Siempre actualizándose y sintiendo que son una extensión de mi empresa siempre crea un gran ambiente.

La plataforma de escaneo es rápida. Las configuraciones predeterminadas para los escaneos, realizadas a través de marcado yaml, funcionan muy bien aunque me permiten personalizar los runners y especificaciones para el contenedor que ejecuta dicho escaneo. Ajustar esto puede hacer que mis escaneos sean mucho más rápidos.

Es una verdadera integración con mi CI, del cual uso GitHub actions, y ahora con shift left, conocer las vulnerabilidades antes en el proceso nos ha mantenido con una configuración limpia que ya no añade deuda técnica a nuestro proceso.

El soporte es fenomenal. El chat web es receptivo, pero también ayudaron a crear una integración de canal de Slack con nuestro equipo para comunicar actualizaciones y trabajar en características específicas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

The only downside I can think of is when using Jenkins the containers it pulls down and reporting it does for a scan soaks up a bunch of disk on my Jenkins nodes and I end up having to do docker cleanup. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

Ease of configuration per microservice and getting our scans in the faces of developers further up the pipeline before code vulnerabilities are merged. Reseña recopilada por y alojada en G2.com.

Michael O.
MO
Director of Security
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de StackHawk?

El equipo de desarrollo encontró bastante simple integrar su base de código/aplicaciones (Python, BitBucket, Jenkins, Jira)... tuvimos un voluntario que pasó por el proceso y proporcionó pasos para que el resto pudiera replicarlo fácilmente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

No soy programador, estoy en el lado de InfoSec de la empresa. Así que mi opinión sobre SH se relaciona con el portal de administración y los informes... ambos son muy buenos. Fue fácil invitar a los desarrolladores al portal y los informes proporcionan información que utilizo para transmitir en el trabajo de cumplimiento/seguridad. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

Hace algunas cosas por nosotros:

1. Añade una función de DAST que automatiza el descubrimiento de vulnerabilidades.

2. Ayuda a crear una cultura de DevSecOps.

3. Ambos ayudan a cumplir con los requisitos de GRC. Reseña recopilada por y alojada en G2.com.

Ramgopal K.
RK
Sr Security Consultant, SME&amp; Tool Admin
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de StackHawk?

La incorporación de la aplicación.

Soporte al cliente del proveedor.

Escaneo de archivos API.

Fácil de usar e implementación e integración de DevSecOps CI/CD

Los resultados del panel...

Utilización de la superficie de ataque... etc. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

Para incorporar cada aplicación, ¿por qué deberíamos involucrar a cada POC de la aplicación para que escriban sus archivos adicionales para configurar en el sistema? Aquí se está perdiendo tiempo al pasar KT a cada POC de la aplicación para que presenten su archivo de configuración Yaml. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

Hasta ahora hemos incorporado algunas de las aplicaciones de nuestros clientes a Stack Hawk y estamos viendo buenos resultados, utilizando esos resultados para implementar más seguridad con la ayuda de los equipos de desarrollo para remediar las vulnerabilidades de seguridad. Reseña recopilada por y alojada en G2.com.

AF
Sr Application Security Engineer
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de StackHawk?

Puede configurar cualquier tipo de escaneos autenticados debido a su configuración YAML.

Es posible ejecutar escaneos internos ya que solo necesita el binario para ejecutarlo.

El soporte al cliente ha sido excelente hasta ahora, siempre están disponibles y listos para responder cualquier pregunta, incluso su bot ayuda mucho.

La integración que tienen con Snyk lo hace excelente cuando se trata de análisis más profundos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

Necesitan más capacidades de informes, más vistas de paneles para mostrar el progreso de la remediación de vulnerabilidades. Algo de personalización de las políticas de escaneo sería útil, la forma actual de aplicar políticas para escaneos es muy manual. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

Puedo automatizar la parte de seguridad de las pruebas de una aplicación cuando se despliega en lugar de tener que hacer una prueba de penetración manual cada vez. Reseña recopilada por y alojada en G2.com.

BB
Senior Software Engineer
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de StackHawk?

StackHawk es una herramienta eficiente y amigable para los desarrolladores para pruebas de seguridad de aplicaciones. Una de sus características destacadas es la fácil integración con las canalizaciones CI/CD, lo que facilita su incorporación en los flujos de trabajo de desarrollo existentes. Además, los tiempos de escaneo son rápidos, lo que permite a los equipos identificar y abordar vulnerabilidades de seguridad sin retrasos significativos en el despliegue. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

sería genial si ustedes proporcionaran la tarjeta de puntuación y el informe en PDF por correo electrónico para que podamos compartirlo fácilmente con otras personas de la alta dirección Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

principalmente destaca las fallas de seguridad y las recomendaciones de software obsoleto Reseña recopilada por y alojada en G2.com.

Usuario verificado en Information Technology and Services
AI
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
¿Qué es lo que más te gusta de StackHawk?

Central management platform - StackHawk's SaaS management platform significantly simplifies the management of our applications. It provides an intuitive workflow for issue triage and remediation, making it easier for our team to identify, prioritize, and address security vulnerabilities efficiently.

Container-first orientation - the container-first approach of StackHawk's scanners provides unparalleled flexibility and ease of integration within our workflows. Given our unique requirements and constraints, this architecture enables us to build custom scanning workflows easily with our own scaffolding with more powerful configuration than any other DAST scanner we've tested. This flexibility not only meets our current needs but also positions us well for future integration with developer-centric processes.

Customer support - StackHawk's customer success team has been exceptional in guiding us towards effective use of their product. They keep us engaged with regular updates and news, and they are incredibly responsive to our questions, feature requests, and bug reports. Their proactive support has been instrumental in maximizing the value we derive from StackHawk.

Engaging brand identity - on a personal note, I greatly appreciate StackHawk's creative bird-themed branding. Their attention to detail in maintaining a cohesive and engaging brand identity, even in their internal libraries, adds a touch of personality and fun to our interactions with the tool. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

The most difficult part of working with StackHawk is the code-oriented nature of scripting, especially for application authentication. Many scanners use passive proxy mechanisms to capture authentication traffic, which makes it easy to get up and running rapidly with authenticated scanning. StackHawk does not offer this, opting instead for more powerful customization via their scripting engine. This may not be for everyone. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

We were able to meet our compliance requirements using other tooling, but StackHawk enabled us to implement headless, authenticated DAST in a fully-automated fashion so we no longer have to spend the time to execute scans manually. This was the main problem that drove us to StackHawk in the first place - but with some creativity, we are now planning for what we call the "ultimate shift left" for DAST, putting DAST directly in the hands of developers, in a controlled fashion. The automation, and subsequently putting the tool in the hands of developers, allows us to scale the application security program beyond just the application security team so that we achieve the coverage that we need. Reseña recopilada por y alojada en G2.com.

SK
Associate Security Specialist
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de StackHawk?

Su naturaleza configurable y la diversa opción de integración. Y el equipo de atención al cliente muy solidario que valora los comentarios y se asegura de que los cambios se reflejen en los próximos lanzamientos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

La limitación de poder usar solo con la superficie accesible de internet y la limitación en el uso local. Además, la falta de roles granulares para evitar la eliminación accidental de escaneos y resultados de escaneos por un usuario no consciente. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

Ayudándonos a optimizar nuestra iniciativa de desarrollo seguro. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Banking
UB
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de StackHawk?

The StackHawk team achieves what seems impossible. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

The path was not very clear as we embarked on the beginning of our journey. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

We want to address all the security weaknesses in our microservices, and StackHawk has allowed us to gain visibility into issues that we cannot test in other quality gates. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Restaurants
AR
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de StackHawk?

I like the ability to configure the YAML file centrally. I like the integrations that are available as well. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

The configs of the YAML file and authenticated scans can be frustrating. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

Scan apps pushed to staging in the pipeline Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Software
UC
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de StackHawk?

Its scanning capabilities and easy integration into our CI/CD pipelines Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de StackHawk?

Simplified documentation for the yml specs. I have to search all over and go through a ton of trial and error when it comes time to setup configurations for stackhawk. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay StackHawk ¿Y cómo te beneficia eso?

We needed DAST and it provides that to us Reseña recopilada por y alojada en G2.com.