Best Software for 2025 is now live!
Afficher le détail des notes
Enregistrer dans Mes Listes
Payé
Revendiqué

Avis et détails du produit de Akto

Présentation de Akto

Qu'est-ce que Akto?

Akto est une plateforme de confiance pour la sécurité des applications et des équipes de sécurité des produits afin de construire un programme de sécurité API de niveau entreprise tout au long de leur pipeline DevSecOps. Notre suite leader de l'industrie — découverte d'API, gestion de la posture de sécurité API, exposition de données sensibles et solutions de test de sécurité API permet aux organisations d'obtenir une visibilité sur leur posture de sécurité API. Plus de 1 000 équipes de sécurité des applications dans le monde font confiance à Akto pour leurs besoins en sécurité API. Cas d'utilisation d'Akto : 1. Découverte d'API 2. Test de sécurité API dans CI/CD 3. Gestion de la posture de sécurité API 4. Test d'authentification et d'autorisation 5. Exposition de données sensibles 6. Déplacement à gauche dans DevSecOps

Détails de Akto
Site Web du produit
Langues prises en charge
English
Afficher moinsAfficher plus
Description du produit

Akto est la plateforme de sécurité API moderne pour les équipes de sécurité des applications et de sécurité des produits afin de construire un programme de sécurité API de niveau entreprise tout au long de leur pipeline DevSecOps.


Détails du vendeur
Vendeur
Akto.io
Site Web de l'entreprise
Année de fondation
2022
Emplacement du siège social
San Francisco, California
Twitter
@Aktodotio
1,319 abonnés Twitter
Page LinkedIn®
www.linkedin.com
20 employés sur LinkedIn®
Description

Akto is the trusted API Security platform for Modern Application security and Product Security teams. Akto is featured by Gartner in its Market Guide for API Security and Gartner Hype Cycle for Application Security and API Security Testing. Akto helps application security teams build an enterprise-grade API security program throughout their DevSecOps pipeline. Our industry-leading Platform for API discovery, API security testing, and API security posture management enable organizations to manage their API security posture confidently. Akto’s superpower is its largest and fastest-growing API Security Test Library Database, with specialized expertise in broken authentication and authorization testing.


Akto T.
AT
Aperçu fourni par:

Avis récents sur Akto

Pallavi S.
PS
Pallavi S.Entreprise (> 1000 employés)
5.0 sur 5
"Akto examen"
aide à détecter les vulnérabilités potentielles dans nos produits
Utilisateur vérifié
A
Utilisateur vérifiéPetite entreprise (50 employés ou moins)
4.0 sur 5
"Initially hard, easy after a little bit of familiarization"
The tutorials! The tutorials are super helpful for someone like me that didn't have any experience using a system like Akto, after that, it'll bec...
Anjali A.
AA
Anjali A.Petite entreprise (50 employés ou moins)
4.5 sur 5
"La solution de sécurité API tout-en-un"
Il vérifie les vulnérabilités dans toutes les catégories du Top 10 OWASP et du Top 10 HackerOne, telles que les configurations de sécurité, l'authe...

Tarification de Akto

Badge de sécurité
Sécurité de Akto
Obtenez des informations de sécurité de Akto pour vous aider à acheter le bon logiciel. Voir les informations de sécurité
Les informations de sécurité de Akto incluent :
GDPR (General Data Protection Regulation)
SOC 2 (System and Organization Controls 2)
HIPAA (Health Insurance Portability and Accountability Act)
ISO 27001 (International Organization for Standardization)

Média de Akto

Démo de Akto - Findings
View all test results and easily download detailed reports.
Démo de Akto - API Discovery
Continuously discover your complete API attack surface across 1000s of apps - Internal, Public and Third Party APIs, sensitive, zombie and shadow APIs, login APIs, password APIs, REST, GraphQL, gRPC APIs
Démo de Akto - API Traffic Connectors
Akto offers over 40 traffic connectors, including AWS Traffic Mirroring, GCP, Kubernetes DaemonSet, and various API Gateways, ensuring seamless integration across your infrastructure.
Démo de Akto - CI/CD integrations
Run Akto in your CI/CD workflows with GitHub Actions, Jenkins, etc., to test APIs for vulnerabilities before release.
Démo de Akto - Sensitive Data in APIs
100+ sensitive data types including SSN, Credit Card, email, AWS keys, tokens, payment information. Add your own custom Data Type.
Démo de Akto - Test Library and Test Editor Playground
Select from our 350+ built-in API security tests covering OWASP Top 10 or write your own!
Répondez à quelques questions pour aider la communauté Akto
Avez-vous déjà utilisé Akto auparavant?
Oui

Avis sur 41 Akto

4.5 sur 5
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Rechercher des avis
Mentions populaires
Les prochains éléments sont des boutons radio et trieront les résultats affichés par l'élément sélectionné et mettront à jour les résultats affichés.
Masquer les filtresPlus de filtres
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Avis sur 41 Akto
4.5 sur 5
Avis sur 41 Akto
4.5 sur 5

Akto Avantages et Inconvénients

Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Inconvénients

Sentiment de l'avis global pour AktoQuestion

Temps de mise en œuvre
moins d'un jour
plus de 12 mois
Retour sur investissement
moins de 6 mois
48+ mois
Facilité d'installation
0 (Difficile)
10 (Facile)
Se connecter
Vous souhaitez voir plus d'avis de utilisateurs vérifiés ?
Connectez-vous pour consulter les sentiments des avis.
Les avis G2 sont authentiques et vérifiés.
Yash P.
YP
Penetration Tester
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Akto?

- Le tableau de bord est assez clair et facile à naviguer.

- Les projets peuvent être gérés individuellement mais dans le même panneau, contrairement à Burpsuite, je n'ai pas besoin de changer de fichier à chaque fois pour un nouveau projet.

- Les PoCs, comme je l'ai mentionné, sont les meilleurs que j'ai observés, et la catégorisation des vulnérabilités ou des risques de sécurité est très bien faite.

- De plus, la plateforme propose des sessions de formation, ce qui est génial pour les stagiaires et les apprentis pour être formés initialement, à partir de là, ils peuvent acquérir des connaissances de base facilement et de manière pratique.

- Les rapports peuvent également être exportés.

- Je l'ai utilisé plusieurs fois, mais à chaque fois que je me connecte, je découvre une nouvelle fonctionnalité !! Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

Pas vraiment un inconvénient mais akto est un outil vaste et a des détails immenses à examiner, donc on pourrait avoir besoin de passer un temps considérable pour l'explorer complètement. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Outil de balayage basé sur DAST et IAST facile, en fait j'ai exploré quelques outils récemment pour automatiser la sécurité des API ainsi que des outils de sécurité des applications Web mais le niveau de détails, PoC, Solution. La configuration de l'autorisation est un autre problème que j'ai rencontré avec d'autres outils mais ici je n'ai jamais rencontré de problèmes comme pendant le balayage il est devenu non authentifié/non autorisé. Je n'ai pas demandé de support donc pas de commentaires sur le support. Avis collecté par et hébergé sur G2.com.

Naveen K.
NK
Senior SecOps Enginner
E-Learning
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Organique
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Akto?

Il offre tout ce qu'un pentester pourrait espérer lors de la réalisation de tests de sécurité, principalement en filtrant les problèmes d'authentification défaillante lors de la capture du trafic API et il détecte également automatiquement les problèmes de contrôle d'accès défaillant pendant les tests, ce qui nécessite généralement un effort manuel pour être trouvé. J'ai eu une excellente expérience avec Akto. Il est doté de toutes les fonctionnalités nécessaires pour les tests de pénétration. Super facile à utiliser et vraiment fiable pour trouver des vulnérabilités. Définitivement un incontournable pour quiconque s'intéresse aux tests de sécurité. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

J'ai utilisé ce produit pendant un certain temps et honnêtement, je ne trouve rien à redire. Il fonctionne parfaitement et rend ma vie tellement plus facile. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Nous utilisons Akto pour les tests de sécurité automatisés, ce qui nous aide à identifier tous les points de terminaison API, surtout puisque nous manquons actuellement de documentation appropriée. De plus, cela nous permet de créer et d'utiliser des modèles personnalisés adaptés à nos exigences commerciales spécifiques. Avis collecté par et hébergé sur G2.com.

Saurabh J.
SJ
Product Security Engineer
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Akto?

La simplicité et le tableau de bord décontracté aident vraiment à établir votre rythme pour interagir avec la logique de l'application assez rapidement. C'est intuitif par nature. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

Il n'y a rien à ne pas aimer dans un outil de sécurité qui vous aide vraiment à analyser vos points de terminaison API et à maintenir l'inventaire et tout cela. Cependant, il y a des domaines d'amélioration en termes d'UI/UX qui pourraient rendre l'expérience encore plus fluide. Les erreurs de débogage pourraient être plus techniques et détaillées. Les intégrations à l'intérieur de BurpSuite utilisant akto.jar présentent parfois des dysfonctionnements et renvoient des détails d'API qui ont déjà été exclus des paramètres du projet. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto résout le problème d'avoir une vue d'ensemble et une supervision de votre inventaire d'API (évidemment, rien n'est servi sur un plateau puisque aucune automatisation ne peut surpasser la touche humaine). Vous permet d'exécuter un ensemble de tests préconstruits qui sont très décents à mon avis. Pour les services/backend travaillant sur un nombre restreint (pas si grand), il devient assez pratique d'exécuter les tests automatisés, même en tant qu'ingénieur DevOps, on pourrait se tourner vers l'exécution des tests de sécurité car les possibilités d'intégration sont si vastes comme Cloudflare, le mirroring de trafic AWS, le proxying du trafic burp, ou aussi simple que le téléchargement de fichiers HAR. Cela est vraiment utile pour les contributeurs indépendants dans une équipe de sécurité allégée qui aiment bricoler avec les choses. Avis collecté par et hébergé sur G2.com.

Saurabh Kumar J.
SJ
Senior Security Engineer
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Akto?

La meilleure chose à propos d'Akto est sa simple installation, intégration et facilité d'utilisation. Akto peut être intégré avec un mélange d'outils tels que Burp, Postman, Slack, Jira, etc. C'est le meilleur que vous puissiez avoir pour simplifier la sécurité et l'automatisation des API. De plus, il vous offre la possibilité d'écrire des cas de test personnalisés en YAML, ce qui vous aide à améliorer votre posture de sécurité pour l'organisation. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

Il y a un peu de personnalisation et de configuration nécessaires lors de l'installation dans un environnement local. Mais l'équipe Akto est très utile avec le support client, ils m'ont aidé dans l'installation et le balayage de l'API. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto résout la sécurité critique des API en automatisant la découverte, la surveillance et la protection des API en temps réel. Il aide l'organisation en cartographiant l'ensemble de l'écosystème API, ce qui offre une visibilité sur les API connues et inconnues. Akto détecte en continu les vulnérabilités telles que les mauvaises configurations, les défauts d'authentification et d'autorisation, et l'exposition des données, aidant les organisations à prévenir les violations de données et à sécuriser les informations sensibles. Ils ont une section séparée pour la capture d'informations sensibles. En ce qui concerne la sécurité, il peut être intégré avec Burp, Postman, Slack et Jira, ce qui couvre 90 % de l'interface des applications. Je crois qu'Akto est une solution unique pour toute entreprise. Avis collecté par et hébergé sur G2.com.

Sokvathara L.
SL
DevOps Engineer
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Organique
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Akto?

L'entreprise a été impressionnée par le moteur d'Akto, surtout en comparaison avec d'autres produits disponibles sur le marché. Les caractéristiques très remarquables d'Akto sont les flexibilités de déploiement, la base de données et ses intégrations de microservices. De plus, l'exigence de l'entreprise est qu'il doit être déployé sur site et que tout doit être conforme à la réglementation de la direction.

Akto prend en charge plusieurs architectures API, par exemple, RESTful API, gRPC, SOAP et GraphQL. Et actuellement, nous exploitons uniquement le RESTful API qui est notre seule architecture principale pour le moment. L'outil dispose de connecteurs de données, qui capturent le trafic API en temps réel et fournissent des informations exploitables sur les collections d'API avec leur nom d'hôte. Comme il s'intègre dans la découverte d'API, par exemple les tests d'API pour chaque collection ou groupe ou l'ensemble des points de terminaison API avec son nom d'hôte spécifique. Cela offre ses flexibilités aux ingénieurs en sécurité, développeurs, QA et ingénieurs DevOps pour tester et examiner le résultat de chaque test. De plus, les tests d'API peuvent être effectués via l'intégration CI/CD, la requête API Curl, l'image Docker, le travail CRON pour les tests quotidiens ou les tests continus.

Les rapports sont très complets, avec à la fois CSV et PDF. De plus, chaque test n'est utile qu'avec ses rapports détaillés pour que les ingénieurs et développeurs puissent travailler et les examiner. Cela dit, tous ces résultats nous permettent d'avoir une réunion hebdomadaire avec les ingénieurs d'Akto pour vérifier les résultats de l'API, et nous pouvons les définir comme des faux positifs ou des résultats positifs. De plus, certaines vulnérabilités spécifiques sont très sophistiquées, ce qui dépasse notre niveau de compréhension, c'est pourquoi travailler et améliorer le résultat avec l'équipe d'Akto est très crucial pour atteindre les objectifs communs.

Bien qu'il y ait plusieurs fonctionnalités supplémentaires qui valent la peine d'être mentionnées, nous recommandons fortement d'essayer Akto pour découvrir ses capacités de première main. Comme il s'agit de la sécurité DAST & API pour fournir une fonction de scan et des fonctionnalités pour résoudre les problèmes, vous devez d'abord comprendre les besoins de votre entreprise. Enfin, Akto offre un POC d'un mois, permettant aux entreprises de tester et d'évaluer l'outil en fonction de leurs critères uniques, exigences de conformité et réglementations. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

Il y aura toujours beaucoup de choses à améliorer, car sa fonction principale est de scanner les vulnérabilités des API. Cependant, comme il s'agit d'une startup qui développe rapidement de nouvelles fonctionnalités, ces fonctionnalités peuvent avoir des bugs ou une documentation liée à ces fonctionnalités n'a pas été mise à jour par les développeurs. Heureusement, leurs ingénieurs et leur équipe de support sont très proactifs pour aider avec les bugs et résoudre les problèmes liés aux besoins de votre entreprise.

Bien que nous reconnaissions qu'aucun outil n'est parfait, Akto évolue constamment. Leur équipe est réceptive aux retours des clients, y compris les nôtres, et s'engage à apporter des améliorations continues. Cette réactivité garantit qu'Akto continue d'améliorer sa fonctionnalité et offre de meilleurs résultats de son produit sur le marché. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto nous aide en découvrant tous les points de terminaison API à travers nos projets et en les testant minutieusement pour identifier les vulnérabilités. Il fournit des rapports complets avec des analyses détaillées, permettant à nos ingénieurs et développeurs de collaborer efficacement pour aborder et résoudre les problèmes éventuels. Avis collecté par et hébergé sur G2.com.

ZU
Manager IT & MIS
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Akto?

La chose que j'aime le plus chez Akto est à quel point il est simple et efficace. Facilité d'utilisation Il est connu pour son interface facile et conviviale permettant aux équipes de surveiller la sécurité des API sans courbe d'apprentissage difficile. Facilité de mise en œuvre — Même au sein des flux de travail CI/CD existants, il s'intègre parfaitement à tout grâce à son processus d'installation rapide. Akto fournit un bon support client avec une connaissance et une compréhension complètes du problème, et vous aide à résoudre les problèmes rapidement à grande échelle. Fréquence d'utilisation – Élevée, car il est essentiel dans l'activité quotidienne et fiable. Le nombre de fonctionnalités satisfait de larges exigences de sécurité, et la facilité d'intégration avec d'autres outils contribue à faire d'Akto un produit polyvalent pour une sécurité API solide. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

Le seul inconvénient que j'ai pu trouver avec Akto est que, compte tenu de la puissance de son ensemble de fonctionnalités, certains des outils les plus avancés peuvent être quelque peu déroutants à comprendre sans assistance supplémentaire. Des visites guidées dans l'application ou d'autres documentations sur les fonctionnalités complexes aideraient à améliorer la qualité globale de l'expérience utilisateur. De plus, un flux de mises à jour occasionnel pour permettre un meilleur ajustement des fonctionnalités offrirait une portée encore plus grande pour répondre à des exigences de sécurité différentes. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto aborde le problème de la surveillance continue de la sécurité des API, en détectant automatiquement toute vulnérabilité et menace possible pour les API en temps réel. Cette méthode proactive minimise notre risque de violation de données, nous donnant la possibilité de résoudre les problèmes avant qu'ils n'affectent les opérations. Akto fonctionne merveilleusement bien avec nos pipelines CI/CD, nous offrant la tranquillité d'esprit que nos API seront sécurisées tout au long du développement à un coût réduit en termes de temps et d'efforts, entraînant des temps d'arrêt minimaux. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer & Network Security
AC
Petite entreprise(50 employés ou moins)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Akto?

The tutorials!

The tutorials are super helpful for someone like me that didn't have any experience using a system like Akto, after that, it'll become quite easy to use, apart from some strange thing that happen on the GUI from time to time. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

I think that the connectors at this day are still a little bit too less. Fortunately the Source Code tool helps, but it's not always the case. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto is helping me to make a totally new API system that isn't vulnerable to most vulnerabilities out there. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Food & Beverages
AF
Entreprise(> 1000 employés)
Évaluateur validé
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Akto?

Akto is good when it comes to API security scanning. It is a DAST tool which can be integrated in your CI/CD pipeline making devs and engineering team get the security scanning and reports even before the release. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

I dont like Akto while customising it. If someone does not sound technical or bad at maintaining/creating configurations, it would be difficult to create the custom test cases. As a security engineer knowing the business logical flaws already into the system, it is our responsbility to create a custom testing templates to capture the flaws in the later tests runs. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto is solving our problem by providing the security scanning services at the initial stage where we have deployed our services in testing environment. Also, it helped us maintaining the services or asset inventory of all our services deployed in testing environment. It is very crucial for us to have a single dashboard having access to all of our services and scanning the same anytime. Avis collecté par et hébergé sur G2.com.

Anudhyan D.
AD
Freelancer
Writing and Editing
Petite entreprise(50 employés ou moins)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Akto?

Nous savons que 'Akto est notre plateforme de sécurité API tout-en-un'. Elle couvre de nombreuses vulnérabilités de sécurité différentes. La plateforme peut gérer des besoins de test d'API à grande échelle. L'une des meilleures choses à propos d'Akto est sa capacité à automatiser le processus de détection et de protection des API contre les vulnérabilités en temps réel. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

La version gratuite offre une fonctionnalité limitée et un accès à un nombre limité d'APIs. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Akto bénéficie au site web de mon organisation en sécurisant et protégeant ses API. Il détecte automatiquement les vulnérabilités dans les API du site web de mon organisation, offrant une protection en temps réel contre les menaces telles que les fuites de données ou l'accès non autorisé. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Financial Services
UF
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Akto?

I liked the amount of usecases for testing the different set of API's is good and accurate test results made me impress and ease of integration. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Akto?

I didnt liked the UI and customization it offers and also the limited number of dynamic set of payloads. Support needs to be improved. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Akto résout, et en quoi cela vous est-il bénéfique?

Currently it's solving us the API inventory part and few static payload API testing interms of security and providing us a greater visbility around the same. Avis collecté par et hébergé sur G2.com.