O contraste nos permite testar uma aplicação durante o tempo de execução, o que reduz o número de falsos positivos com os quais temos que lidar em verificações SAST tradicionais. O teste IAST combina SAST e DAST em um só, enquanto identifica problemas em bibliotecas de código aberto e código personalizado. As integrações são fáceis e não consomem mais recursos do sistema para executar o agente. A equipe de Vendas, TAM, gestão e Suporte tem uma abordagem centrada no cliente; o suporte deles é incrível e atende às suas necessidades. Análise coletada por e hospedada no G2.com.
O suporte a idiomas no IAST é um pouco lento e gerenciável, mas lidar com aplicativos legados é difícil sem ter que examinar algumas versões antigas de linguagens de programação. Se eles pudessem expandir seu suporte a idiomas e ter compatibilidade retroativa, isso seria ótimo. Análise coletada por e hospedada no G2.com.
48 de 49 Avaliações Totais para Contrast Security
Sentimento Geral da Revisão para Contrast Security
Entre para ver o sentimento das avaliações.
Contrast makes understanding vulnerabilities easy. For every vulnerability found in custom code, there is an answer to what the vulnerability is, why it is a risk, and how to fix the vulnerability. It is also great at identifying libraries used within the application and the potential vulnerabilites for each library. Análise coletada por e hospedada no G2.com.
Although Contrast is great at identitfying libraries, the default scoring for the libraries can be very particular. It can make developers feel discouraged seeing an F score because the library is a version behind. There is a way to change the scoring to only look at associated vulnerabilities, but there is still a benefit to seeing libraries that are behind on updates. Análise coletada por e hospedada no G2.com.
Possui um ótimo portfólio de produtos, além da análise de código backend, há também uma análise de front end para frameworks populares como React ou Angular. Além disso, possui uma configuração para os pipelines, muitos produtos não têm tudo em um só. Análise coletada por e hospedada no G2.com.
Será realmente útil obter algum tipo de registro das vulnerabilidades que foram fechadas como remediadas/corrigidas/não são um problema para saber por que o contraste as reabriu como status reportado. Análise coletada por e hospedada no G2.com.
Contrast Security is a very agile security service product provider, they listen to customers and react quickly to customer's feedback, and release often to address issues. Support is excellent to work with when issue comes up.
Contrast security platform enables realtime security testing with quick turn around on vulnerability findings, it is also capable of doing WAF functions to protect application in real-time. Análise coletada por e hospedada no G2.com.
Not much negtive things could be said regarding Contrast Security as a whole. There are still some security risk categories are not comvered under Assess evaluation process, it could be mainly due to that it is installed behind firewall. Also the Protect module does not cover certains type of attacks. As they continue to enhance/improve they product, will expect more to be covered. Análise coletada por e hospedada no G2.com.
Automation options and accuracy of vulnerabilities, easy to integrate with all of our dev ops tools, and amazing level of support documentation and knowledge. The team is always willing to help when we are stuck on any issues impacting our service. Análise coletada por e hospedada no G2.com.
Some SCA options are weakly implemented. I also dislike the fact that contrast does not have a SAST option for my front end UI code available. Contrast can also benefit from some strong analystics options built into Team center UI for my team to glean better insights into our application security program. Análise coletada por e hospedada no G2.com.
A pontuação padrão, para bibliotecas, às vezes pode ser desanimadora. Existem algumas categorias de risco de segurança que não são cobertas. Percebi que o produto continua melhorando. Há espaço para melhorias em termos de opções de SCA e funcionalidades da interface do usuário. Análise coletada por e hospedada no G2.com.
A ausência de alertas também limita nossa capacidade de resolver proativamente as ameaças de segurança. Navegar pela interface é difícil para os usuários. Análise coletada por e hospedada no G2.com.
Os recursos mais úteis da segurança de contraste seriam a proteção em tempo real e sua precisão. Nossa empresa realmente se beneficia do monitoramento contínuo de segurança e proteção durante o tempo de execução, bem como da alta taxa de precisão na detecção de vulnerabilidades. Análise coletada por e hospedada no G2.com.
A única desvantagem que consigo pensar é a quantidade de falsos positivos/negativos. Análise coletada por e hospedada no G2.com.
Contrast has a great breadth of technologies on offer. The insights that the tools provides are in depth, but also explain everything simply. When looking at vulnerabilities that were found, it is very easy to trace what has happened. Análise coletada por e hospedada no G2.com.
Contrast is a bit hard to implement in our environment. We were forced to use a deprecated package due to our environment being a bit outdated. The licensing with the RASP solution is not what we initially thought when purchasing the product. Análise coletada por e hospedada no G2.com.
Melhor serviço da equipe de suporte e a ferramenta é precisa o suficiente para ser entregue a qualquer equipe de desenvolvimento. Análise coletada por e hospedada no G2.com.
As funcionalidades da interface do usuário estão um pouco em baixa. Análise coletada por e hospedada no G2.com.
Facilidade de uso. Atendimento ao cliente. O Painel Contarst oferece uma boa visão da postura de segurança para a sua organização. Análise coletada por e hospedada no G2.com.
A ferramenta Contrast Scan precisa ser melhorada. A verificação tem suporte limitado a idiomas e frameworks. Análise coletada por e hospedada no G2.com.
I like that it is very easy to implement and use, they are always looking for improvements to their platform. Sales and support staff always have a great sense of support. Análise coletada por e hospedada no G2.com.
over the last year we had one or two web service outages.They can improve the documentation of the products, how to solve problems, integrations, route coverage. Análise coletada por e hospedada no G2.com.