Best Software for 2025 is now live!
Afficher le détail des notes
Enregistrer dans Mes Listes
Payé
Revendiqué

Avis et détails du produit de StackHawk

SK
Associate Security Specialist
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de StackHawk?

Sa nature configurable et ses diverses options d'intégration. Et l'équipe de support client très solidaire qui valorise les retours et s'assure que les changements sont reflétés dans les prochaines versions. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

La limitation de pouvoir utiliser uniquement avec une surface accessible à Internet et la limitation de l'utilisation sur site. De plus, manque de rôles granulaires pour éviter la suppression accidentelle de l'analyse et du résultat de l'analyse par un utilisateur non averti. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

nous aider à rationaliser notre initiative de développement sécurisé Avis collecté par et hébergé sur G2.com.

Présentation de StackHawk

Qu'est-ce que StackHawk?

StackHawk rend simple pour les développeurs de trouver et corriger les bogues de sécurité des applications. Analysez votre application pour les bogues AppSec dans le code écrit par votre équipe, triez et corrigez avec la documentation fournie, et automatisez dans votre pipeline pour éviter que de futurs bogues n'atteignent la production.

Détails de StackHawk
Site Web du produit
Langues prises en charge
English
Afficher moinsAfficher plus
Description du produit

StackHawk simplifie la tâche des développeurs pour trouver, trier et corriger les bogues de sécurité des applications. Analysez votre application pour détecter les bogues AppSec dans le code écrit par votre équipe, triez et corrigez avec la documentation fournie, et automatisez dans votre pipeline pour éviter que de futurs bogues n'atteignent la production.


Détails du vendeur
Vendeur
StackHawk
Site Web de l'entreprise
Année de fondation
2019
Emplacement du siège social
Denver, CO
Twitter
@StackHawk
1,154 abonnés Twitter
Page LinkedIn®
www.linkedin.com
46 employés sur LinkedIn®
Description

StackHawk is a leading application security company that specializes in automated security testing for developers. Their platform helps organizations identify and remediate vulnerabilities in web applications through dynamic application security testing (DAST) integrated into the development workflow. StackHawk's tools enable DevOps teams to improve security without sacrificing speed, allowing for continuous testing and deployment of secure code. For more information, visit their website at https://stackhawk.com.


Alexa S.
AS
Aperçu fourni par:

Avis récents sur StackHawk

Utilisateur vérifié
U
Utilisateur vérifiéMarché intermédiaire (51-1000 employés)
4.0 sur 5
"Review"
Its scanning capabilities and easy integration into our CI/CD pipelines
David M.
DM
David M.Marché intermédiaire (51-1000 employés)
5.0 sur 5
"StackHawk is a great DAST security tool"
We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for per...
Utilisateur vérifié
A
Utilisateur vérifiéMarché intermédiaire (51-1000 employés)
4.5 sur 5
"StackHawk Review"
I like the ability to configure the YAML file centrally. I like the integrations that are available as well.
Badge de sécurité
Ce vendeur n'a pas encore ajouté ses informations de sécurité. Informez-les que vous aimeriez qu'ils les ajoutent.
0 personnes ont demandé des informations de sécurité

Média de StackHawk

Démo de StackHawk - Finding Details
Security bug finding details from a scan of your application. Bug details, fix documentation, request/response payloads, and paths where the bug was found.
Démo de StackHawk - HawkAI - All Repos
API Discovery & Observability powered by HawkAI
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.
Lancer la vidéo de StackHawk
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.

Téléchargements officiels

Répondez à quelques questions pour aider la communauté StackHawk
Avez-vous déjà utilisé StackHawk auparavant?
Oui

66 sur 67 Avis au total pour StackHawk

4.6 sur 5
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Rechercher des avis
Mentions populaires
Les prochains éléments sont des boutons radio et trieront les résultats affichés par l'élément sélectionné et mettront à jour les résultats affichés.
Masquer les filtresPlus de filtres
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
66 sur 67 Avis au total pour StackHawk
4.6 sur 5
66 sur 67 Avis au total pour StackHawk
4.6 sur 5

StackHawk Avantages et Inconvénients

Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Inconvénients

Sentiment de l'avis global pour StackHawkQuestion

Temps de mise en œuvre
moins d'un jour
plus de 12 mois
Retour sur investissement
moins de 6 mois
48+ mois
Facilité d'installation
0 (Difficile)
10 (Facile)
Se connecter
Vous souhaitez voir plus d'avis de utilisateurs vérifiés ?
Connectez-vous pour consulter les sentiments des avis.
Les avis G2 sont authentiques et vérifiés.
David M.
DM
Director of Security
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de StackHawk?

We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for performing code scanning tests which have been helpful for our development team. But I want to mention that perhaps the greatest thing about StackHawk has been their employees and the support they provide. (Most big software manufacturers sort of drop you off the deep end of the pool and disappear.) I will say that the customer on-boarding we had from StackHawk and their professionals was one of the best I've seen in my long career. They have a bunch of experts who are friendly and will assist you in getting the tools set up, explaining all of the features and options, and there to assist when you need help. I'd like to extend my genuine thanks to all at StackHawk for making our security program better and being a great partner. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

I do not have any dislikes regarding StackHawk. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

We had been using tools from larger software vendors, but they were becoming less effective and their value was declining over time (compared to the ever increasing costs). We looked around this crowded vendor space and reviewed several solutions for code scanning, API scanning, etc. We found that StackHawk was quite easy to set up and integrate. We also found that their staff and support were top notch. Avis collecté par et hébergé sur G2.com.

TL
Senior Site Reliability Engineer
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de StackHawk?

Les personnes de Stackhawks sont ma partie préférée. Toujours à jour et ayant l'impression d'être une extension de mon entreprise, cela crée toujours une ambiance formidable.

La plateforme de scan est rapide. Les paramètres par défaut pour les scans, effectués via le balisage yaml, fonctionnent très bien bien qu'ils me permettent de personnaliser les runners et les spécifications pour le conteneur qui exécute ledit scan. L'optimisation de cela peut rendre mes scans beaucoup plus rapides.

C'est une véritable intégration à mon CI, dont j'utilise les actions GitHub, et maintenant avec le shift left, connaître les vulnérabilités plus tôt dans le processus nous a permis de maintenir une configuration propre qui n'ajoute plus de dette technique à notre processus.

Le support est phénoménal. Le chat web est réactif, mais ils ont également aidé à créer une intégration de canal Slack avec notre équipe pour communiquer les mises à jour et travailler sur des fonctionnalités spécifiques. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

The only downside I can think of is when using Jenkins the containers it pulls down and reporting it does for a scan soaks up a bunch of disk on my Jenkins nodes and I end up having to do docker cleanup. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

Ease of configuration per microservice and getting our scans in the faces of developers further up the pipeline before code vulnerabilities are merged. Avis collecté par et hébergé sur G2.com.

Michael O.
MO
Director of Security
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de StackHawk?

L'équipe de développement a trouvé assez simple d'intégrer leur base de code/applications (Python, BitBucket, Jenkins, Jira)... nous avions un volontaire qui a suivi le processus et a fourni des étapes pour que le reste puisse le reproduire facilement. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

Je ne suis pas un programmeur - je suis du côté de la sécurité de l'information. Donc, mon avis sur SH concerne le portail d'administration et les rapports... qui sont tous deux très bons. Il était facile d'inviter des développeurs sur le portail et les rapports fournissent des informations que j'utilise pour transmettre pour le travail de conformité/sécurité. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

Cela fait quelques choses pour nous :

1. Ajoute une fonction DAST qui automatise la découverte des vulnérabilités. Auparavant fait par des humains - pas idéal.

2. Nous aide à créer une culture DevSecOps. Nous l'associons à Snyk pour avoir une analyse CI/CD complète.

3. Les points 1 et 2 nous aident à répondre aux exigences GRC. Le développement de code est devenu un point focal pour plus d'une règle de conformité/privacité. Avis collecté par et hébergé sur G2.com.

Ramgopal K.
RK
Sr Security Consultant, SME& Tool Admin
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de StackHawk?

L'intégration de l'application.

Support client du fournisseur.

Analyse des fichiers API.

Facile à utiliser et à mettre en œuvre et intégration DevSecOps CI/CD.

Les résultats du tableau de bord...

Utilisation de la surface d'attaque... etc. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

Pour intégrer chaque application, pourquoi devons-nous impliquer chaque point de contact de l'application pour rédiger leurs fichiers supplémentaires à configurer dans le système. Ici, il y a un retard de temps pour transmettre les connaissances à chaque point de contact de l'application pour proposer leur fichier de configuration Yaml. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

À ce jour, nous avons intégré quelques-unes de nos applications clientes à Stack Hawk et nous constatons de bons résultats, en utilisant ces résultats pour mettre en œuvre davantage de sécurité avec l'aide des équipes de développement pour remédier aux vulnérabilités de sécurité. Avis collecté par et hébergé sur G2.com.

AF
Sr Application Security Engineer
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de StackHawk?

Vous pouvez configurer tout type de scans authentifiés grâce à sa configuration YAML.

Il est possible d'exécuter des scans internes puisqu'il suffit d'avoir le binaire pour les exécuter.

Le support client a été excellent jusqu'à présent, ils sont toujours disponibles et prêts à répondre à toute question, même leur bot aide beaucoup.

L'intégration qu'ils ont avec Snyk le rend excellent pour une analyse plus approfondie. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

Ils ont besoin de plus de capacités de reporting, de plus de vues de tableau de bord pour montrer les progrès de la remédiation des vulnérabilités.

Une personnalisation des politiques de scan serait intéressante, la méthode actuelle pour appliquer les politiques aux scans est très manuelle. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

Je peux automatiser la partie sécurité du test d'une application lorsqu'elle est déployée au lieu de devoir effectuer un test d'intrusion manuel à chaque fois. Avis collecté par et hébergé sur G2.com.

BB
Senior Software Engineer
Entreprise(> 1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de StackHawk?

StackHawk est un outil efficace et convivial pour les développeurs pour les tests de sécurité des applications. L'une de ses caractéristiques remarquables est l'intégration facile avec les pipelines CI/CD, ce qui le rend simple à incorporer dans les flux de travail de développement existants. De plus, les temps de scan sont rapides, permettant aux équipes d'identifier et de résoudre les vulnérabilités de sécurité sans retards significatifs pour le déploiement. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

ce serait formidable si vous pouviez fournir une carte de score et un rapport PDF par e-mail afin que nous puissions facilement les partager avec d'autres personnes de la haute direction Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

principalement, il met en évidence les failles de sécurité et les recommandations de logiciels obsolètes Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Information Technology and Services
AI
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Qu'aimez-vous le plus à propos de StackHawk?

Central management platform - StackHawk's SaaS management platform significantly simplifies the management of our applications. It provides an intuitive workflow for issue triage and remediation, making it easier for our team to identify, prioritize, and address security vulnerabilities efficiently.

Container-first orientation - the container-first approach of StackHawk's scanners provides unparalleled flexibility and ease of integration within our workflows. Given our unique requirements and constraints, this architecture enables us to build custom scanning workflows easily with our own scaffolding with more powerful configuration than any other DAST scanner we've tested. This flexibility not only meets our current needs but also positions us well for future integration with developer-centric processes.

Customer support - StackHawk's customer success team has been exceptional in guiding us towards effective use of their product. They keep us engaged with regular updates and news, and they are incredibly responsive to our questions, feature requests, and bug reports. Their proactive support has been instrumental in maximizing the value we derive from StackHawk.

Engaging brand identity - on a personal note, I greatly appreciate StackHawk's creative bird-themed branding. Their attention to detail in maintaining a cohesive and engaging brand identity, even in their internal libraries, adds a touch of personality and fun to our interactions with the tool. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

The most difficult part of working with StackHawk is the code-oriented nature of scripting, especially for application authentication. Many scanners use passive proxy mechanisms to capture authentication traffic, which makes it easy to get up and running rapidly with authenticated scanning. StackHawk does not offer this, opting instead for more powerful customization via their scripting engine. This may not be for everyone. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

We were able to meet our compliance requirements using other tooling, but StackHawk enabled us to implement headless, authenticated DAST in a fully-automated fashion so we no longer have to spend the time to execute scans manually. This was the main problem that drove us to StackHawk in the first place - but with some creativity, we are now planning for what we call the "ultimate shift left" for DAST, putting DAST directly in the hands of developers, in a controlled fashion. The automation, and subsequently putting the tool in the hands of developers, allows us to scale the application security program beyond just the application security team so that we achieve the coverage that we need. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Banking
UB
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de StackHawk?

The StackHawk team achieves what seems impossible. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

The path was not very clear as we embarked on the beginning of our journey. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

We want to address all the security weaknesses in our microservices, and StackHawk has allowed us to gain visibility into issues that we cannot test in other quality gates. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Restaurants
AR
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de StackHawk?

I like the ability to configure the YAML file centrally. I like the integrations that are available as well. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

The configs of the YAML file and authenticated scans can be frustrating. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

Scan apps pushed to staging in the pipeline Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer Software
UC
Marché intermédiaire(51-1000 employés)
Évaluateur validé
Source de l'avis : Invitation à G2 au nom du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de StackHawk?

Its scanning capabilities and easy integration into our CI/CD pipelines Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de StackHawk?

Simplified documentation for the yml specs. I have to search all over and go through a ton of trial and error when it comes time to setup configurations for stackhawk. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que StackHawk résout, et en quoi cela vous est-il bénéfique?

We needed DAST and it provides that to us Avis collecté par et hébergé sur G2.com.