Best Software for 2025 is now live!
Mostrar detalhamento de classificação
Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de DerScanner Mais Bem Avaliadas

Avaliações e Detalhes do Produto de DerScanner

Timothy  R.
TR
Manager
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Nossa necessidade principal era escanear o código-fonte e os executáveis de uma aplicação interna em Pascal que requer manutenção regular. Estávamos particularmente preocupados com potenciais vulnerabilidades, já que o sistema está desatualizado, mal documentado e passou por grandes modificações ao longo dos anos. O DerScanner, com sua proficiência em lidar com sistemas legados, destacou-se em nossa busca. Ele escaneia eficientemente tanto os arquivos-fonte quanto os executáveis, fornecendo instruções claras sobre como mitigar riscos específicos à nossa situação. Além disso, ficamos satisfeitos com a opção de implantação local, que permite a varredura local sem a necessidade de enviar o código para a nuvem. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Até agora, nossa experiência com o DerScanner tem sido inteiramente positiva. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

DerScanner desempenha um papel crucial em nossa estratégia de segurança para o aplicativo Pascal. Analisamos regularmente a segurança tanto do código quanto dos executáveis para identificar vulnerabilidades. Após a detecção, reconfiguramos rapidamente nosso WAF e instruímos os desenvolvedores a corrigir o código, eliminando assim vulnerabilidades e funcionalidades não documentadas. Essa abordagem proativa minimiza incidentes relacionados a vulnerabilidades no código do aplicativo. Análise coletada por e hospedada no G2.com.

Visão geral de DerScanner

O que é DerScanner?

DerScanner é uma solução completa de teste de segurança de aplicações para eliminar ameaças de código conhecidas e desconhecidas ao longo do Ciclo de Vida de Desenvolvimento de Software. A análise de código estático do DerScanner oferece aos desenvolvedores suporte para 43 linguagens de programação, garantindo uma cobertura de segurança abrangente para quase qualquer aplicação. O SAST do DerScanner analisa de forma única tanto arquivos de código-fonte quanto binários, revelando vulnerabilidades ocultas que muitas vezes são perdidas em verificações padrão. Isso é especialmente crucial para aplicações legadas ou quando o acesso ao código-fonte é limitado. A funcionalidade DAST do DerScanner imita um atacante externo, semelhante a testes de penetração. Isso é vital para encontrar vulnerabilidades que só aparecem quando a aplicação está operacional. O DAST no DerScanner enriquece as descobertas do SAST ao verificar e correlacionar vulnerabilidades detectadas por ambos os métodos. Com a Análise de Composição de Software do DerScanner, você pode obter insights críticos sobre componentes de código aberto e dependências em seus projetos. Isso ajuda a identificar vulnerabilidades precocemente e garante conformidade com os termos de licenciamento, reduzindo riscos legais. A Segurança da Cadeia de Suprimentos do DerScanner monitora continuamente repositórios públicos, avaliando a postura de segurança de cada pacote. Isso permite que você tome decisões informadas sobre o uso de componentes de código aberto em suas aplicações.

Detalhes DerScanner
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

DerScanner é uma ferramenta abrangente de segurança de aplicações. Suas capacidades tornam possível identificar efetivamente vulnerabilidades e backdoors usando vários métodos de análise (SAST, DAST, SCA) e integrar com outras ferramentas para incorporação no SSDLC. DerScanner suporta análise estática que pode verificar aplicativos escritos em 36 linguagens de programação. Uma das características distintivas do módulo SAST do DerScanner é a capacidade de realizar análise estática não apenas do código-fonte, mas também de arquivos executáveis (código binário). Além do módulo de análise estática, DerScanner inclui um módulo de análise dinâmica que pode analisar aplicações web em busca de vulnerabilidades simulando ataques externos maliciosos e explorando vulnerabilidades comuns. A solução DerScanner também fornece correlação dos resultados de análise estática e dinâmica, de modo que as vulnerabilidades, encontradas usando o método estático, possam ser validadas dinamicamente. Portanto, a correlação dos resultados obtidos durante a análise SAST e DAST é uma das principais vantagens de usar esta solução.


Detalhes do Vendedor
Vendedor
DerSecur
Ano de Fundação
2019
Localização da Sede
Dubai, United Arab Emirates
Página do LinkedIn®
www.linkedin.com
1 funcionários no LinkedIn®

Andy D.
AD
Visão Geral Fornecida por:

Avaliações Recentes de DerScanner

Timothy S.
TS
Timothy S.Pequena Empresa (50 ou menos emp.)
5.0 de 5
"Estabelecendo uma Linha de Base para Identificar Ameaças Verdadeiras"
Um desafio comum com as soluções SAST é o número esmagador de problemas que elas detectam, tornando difícil distinguir problemas cruciais dos menos...
Yury S.
YS
Yury S.Médio Porte (51-1000 emp.)
5.0 de 5
"Ótimo recurso que ajuda minha plataforma a se manter atualizada com as medidas de segurança necessárias."
DerScanner nos permite melhorar a colaboração entre nossas equipes de segurança de aplicativos e desenvolvimento. Ao usar esta plataforma, podemos ...
JC
Jason C.Pequena Empresa (50 ou menos emp.)
5.0 de 5
"Tornando questões ocultas visíveis - verdadeiro revelador de olhos"
Quando colocamos as mãos no DerScanner para o aplicativo financeiro da nossa empresa, estávamos prestes a embarcar em uma jornada e tanto. A fase i...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia DerScanner

Demo DerScanner - Main Dashboard
SAST, DAST, SCA
Demo DerScanner - Projects Dashboard
Manage your projects
Demo DerScanner - Scan Result
See details
Responda a algumas perguntas para ajudar a comunidade DerScanner
Já usou DerScanner antes?
Sim

11 de 12 Avaliações Totais para DerScanner

5.0 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
11 de 12 Avaliações Totais para DerScanner
5.0 de 5
11 de 12 Avaliações Totais para DerScanner
5.0 de 5

Prós e Contras de DerScanner

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras
As avaliações da G2 são autênticas e verificadas.
JC
Marketing Manager
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Quando colocamos as mãos no DerScanner para o aplicativo financeiro da nossa empresa, estávamos prestes a embarcar em uma jornada e tanto. A fase inicial foi uma imersão profunda no código-fonte, 30.000 linhas assustadoras que pareciam uma montanha a escalar. Surpreendentemente, o DerScanner lidou rapidamente com isso, detectando apenas algumas vulnerabilidades. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Na verdade, consideramos uma versão em nuvem no início. No entanto, após uma discussão com a equipe DerScanner, fomos recomendados a manter a implementação local. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Quando o DerScanner analisou os arquivos executáveis compilados, foi como descascar camadas de uma cebola. A análise revelou impressionantes 500.000 linhas de código, descobrindo uma infinidade de vulnerabilidades, várias centenas para ser preciso. Descobriu-se que a maior parte do nosso aplicativo foi montada com componentes de terceiros — uma colcha de retalhos de softwares gratuitos, códigos obtidos na internet, módulos e bibliotecas, todos usados para reduzir o tempo de desenvolvimento.

Isso foi algo que não esperávamos ver. O DerScanner não apenas escaneou nosso aplicativo; ele revelou um mundo oculto dentro do nosso código, destacando os riscos que nem sabíamos que existiam. Esse nível de minúcia e os insights fornecidos foram inestimáveis para nossa equipe. Análise coletada por e hospedada no G2.com.

William D.
WD
CEO
Individual & Family Services
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

A segurança é uma questão importante quando estou desenvolvendo aplicativos móveis. As apostas são altas e os riscos são únicos. Quando se trata de aplicativos móveis, o DerScanner realmente mostra sua força. Ele tem um foco especial em Testes de Segurança de Aplicativos Móveis, o que significa que analisa a segurança com as características particulares das plataformas móveis como Android ou iOS em mente. Isso é muito importante porque criar aplicativos para telefones e tablets traz seu próprio conjunto de desafios de segurança.

Outra tecnologia no DerScanner como o IAST detecta problemas que outros tipos de testes de segurança podem não perceber. Por exemplo, um scanner externo típico pode não notar um problema que não afeta a aparência ou o funcionamento do aplicativo na superfície. Mas com o IAST, o DerScanner pode detectar problemas nas profundezas dos processos internos de dados do aplicativo, como quando algo está errado nos logs. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

O suporte à Huawei App Gallery seria um grande benefício para nós. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Quanto aos problemas que o DerScanner está resolvendo para mim, eles são bastante críticos. Ao construir aplicativos móveis, é necessário lançá-los rapidamente no mercado, mas não se pode comprometer a segurança. O DerScanner me ajuda a identificar riscos de segurança desde o início. Encontrar uma falha de segurança tardiamente, como durante a produção ou após o lançamento do aplicativo, pode ser um desastre. É caro de corrigir e pode prejudicar minha reputação. Portanto, os avisos antecipados do DerScanner são uma grande ajuda. Análise coletada por e hospedada no G2.com.

Timothy S.
TS
Marketing Manager
Restaurants
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Um desafio comum com as soluções SAST é o número esmagador de problemas que elas detectam, tornando difícil distinguir problemas cruciais dos menos significativos. Isso é frequentemente referido como o problema de falsos positivos. O DerScanner aborda isso de forma eficaz com sua capacidade de limiar, permitindo que os usuários definam uma linha de base de criticidade. Esse recurso nos permite focar nas falhas de código mais importantes, compreendendo assim nossas vulnerabilidades verdadeiramente positivas de forma mais clara. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Olhando para o futuro, uma melhoria ideal seria um assistente impulsionado por IA para ajudar a priorizar as descobertas de forma mais inteligente. Embora o DerScanner seja eficaz em sua forma atual, essa adição poderia agilizar ainda mais o processo de gerenciamento de vulnerabilidades. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Nosso objetivo principal ao escolher o DerScanner, após avaliar vários outros scanners estáticos, foi reduzir tanto os falsos positivos quanto os falsos negativos, particularmente em termos de vulnerabilidades e funcionalidades não documentadas. O DerScanner demonstra uma clara vantagem nesta área, aprimorando nossa capacidade de identificar e abordar preocupações genuínas de segurança de forma mais eficaz. Análise coletada por e hospedada no G2.com.

Yury S.
YS
Senior Consultant - Human Capital Practice
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

DerScanner nos permite melhorar a colaboração entre nossas equipes de segurança de aplicativos e desenvolvimento. Ao usar esta plataforma, podemos incluir medidas de segurança em estágio inicial no processo de desenvolvimento. Isso facilita para os desenvolvedores a integração de práticas de segurança enquanto estão codificando, evitando a necessidade de voltar e corrigir coisas mais tarde, o que pode economizar tempo e reduzir frustrações.

Em relação à colaboração com o DerScanner, eu mencionaria a qualidade do atendimento ao cliente: DerScanner mudou genuinamente a maneira como vejo as ferramentas de varredura de segurança. Em uma era em que respostas automatizadas são a norma, é revigorante ter pessoas reais do outro lado da linha, prontas para ajudar. Você pode perceber que a equipe por trás do DerScanner valoriza seus clientes e se esforça para proporcionar uma experiência de atendimento ao cliente que se destaca da multidão. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Alguns dos nossos desenvolvedores inicialmente acharam difícil se adaptar ao novo fluxo de trabalho. No entanto, com o tempo e com treinamento e suporte adequados, esse desafio foi resolvido. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

DerScanner aborda um problema crucial no desenvolvimento de software e segurança: a falta de coordenação entre as equipes de AppSec e desenvolvimento. Ao integrar a segurança desde o início, garante produtos finais mais seguros e um processo de desenvolvimento mais tranquilo. A identificação precoce de problemas de segurança significa que os desenvolvedores podem permanecer criativos, e a AppSec sabe que a segurança é uma prioridade em todo o processo. Isso resulta em melhores produtos, equipes mais satisfeitas e sucesso geral nos negócios. Análise coletada por e hospedada no G2.com.

Charles Y.
CY
Owner
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Aqui está a questão, cada fornecedor agora é uma empresa SaaS. Todos estão correndo para a nuvem pública e pode ser desafiador para as empresas que buscam privacidade e confidencialidade obter uma implantação local. Neste estágio do nosso negócio, não nos sentimos confortáveis com uma instalação 100% SaaS. É por isso que a Derscanner se tornou adequada para oferecer um pacote de nuvem privada para nós. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

DAST pode ser um pouco complicado de configurar na primeira vez. Não é como uma experiência de arrastar e soltar. Mas depois de algum treinamento estamos prontos para começar. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Quando se trata de depender de aplicativos SaaS e em nuvem, atualizar o software pode se tornar um processo complicado que envolve ajustes nas políticas de rede. Isso é algo que simplesmente não podemos nos dar ao luxo de fazer devido às nossas rigorosas políticas de segurança. Enquanto ter uma instalação local pode nos permitir obter atualizações sem acesso à Internet. O processo é tranquilo: baixar a atualização, executar um script manual, e você está atualizado. Isso não apenas adere aos nossos rigorosos protocolos de segurança, mas também garante que nossos sistemas estejam sempre executando o que há de mais recente e melhor. Quanto às capacidades do scanner, estamos satisfeitos em geral. Ele oferece um pacote tradicional para análise estática e inclui segurança de código aberto, atingindo o equilíbrio certo para nossas necessidades. Análise coletada por e hospedada no G2.com.

April  C.
AC
Project Manager
Manufacturing
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

DerScanner tem sido fundamental para nos ajudar a rastrear e corrigir vulnerabilidades em nossa plataforma. Sua capacidade de identificar rapidamente problemas e fornecer orientações detalhadas sobre como proteger nossas aplicações foi uma mudança significativa. A ferramenta é incrivelmente fácil de usar. Mesmo se você não for um desenvolvedor experiente, pode se familiarizar rapidamente e começar a tornar suas aplicações mais seguras. Isso foi uma grande vitória para nós, considerando o ritmo em que operamos e a maioria dos profissionais de segurança em nossa equipe. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Para ser completamente honesto, o DerScanner se encaixou tão bem em nosso fluxo de trabalho e se mostrou tão útil que estou com dificuldade para encontrar algo de que não goste. Talvez, à medida que continuarmos a usá-lo de forma mais extensa, possamos encontrar áreas que poderiam ser melhoradas. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

A velocidade e eficiência do DerScanner, juntamente com sua baixa taxa de falsos positivos, significam que nossas verificações de segurança não nos atrasam. Este foi um fator crucial em nossa decisão de optar pelo DerScanner. Em nosso ambiente acelerado, precisamos ser capazes de lançar novas funcionalidades rapidamente sem comprometer a segurança. O DerScanner nos permite fazer exatamente isso, garantindo que nosso processo de desenvolvimento rápido não deixe vulnerabilidades. Análise coletada por e hospedada no G2.com.

Martha F.
MF
Front End Developer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Honestamente, nunca pensei que encontraria algo tão abrangente quanto o DerScanner. Ele faz análise estática, dinâmica e de código aberto tudo em um só lugar. Para alguém como eu, que trabalha em uma empresa de treinamento, onde estamos constantemente desenvolvendo novos softwares de treinamento, isso é um divisor de águas. E sempre que fiquei preso, a equipe de suporte estava lá, pronta para ajudar. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Quando comecei a usá-lo, a quantidade de informações que ele me forneceu era muita para assimilar. Demorou um pouco para entender o que era o quê e não me perder em todos os detalhes. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Com todas as histórias que você ouve sobre invasões e violações de dados, saber que o DerScanner está lá para encontrar qualquer porta dos fundos ou vulnerabilidades sorrateiras antes que os bandidos o façam é um grande alívio.

Estamos no ramo da educação, e nossos usuários confiam em nós com seus dados. O DerScanner nos ajuda a manter essa confiança, garantindo que nossos aplicativos sejam tão seguros. Análise coletada por e hospedada no G2.com.

Peter J.
PJ
Project Manager
Information Technology and Services
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

DerScanner é muito bom quando se trata de entender código Delphi. Ele verifica tudo – todo o código-fonte, bibliotecas e até arquivos de recursos. É como ter um amigo superinteligente verificando seu trabalho em busca de possíveis erros. Tendo em mente que tive algumas dificuldades para encontrar uma solução que suporte Delphi — não é o framework mais popular atualmente. DerScanner tem sido uma grande descoberta. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Há falsos positivos ocasionais, mas eles ocorreram com menos frequência do que em outras soluções que usamos. Presumo que leva algum tempo para um sistema se adaptar ao tipo de código que você geralmente tem em seu ambiente. Com o tempo, os resultados estão melhorando. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

O que eu realmente aprecio no DerScanner é que ele encontra as coisas ocultas e sorrateiras no seu código. Coisas como backdoors que alguém pode ter deixado intencionalmente. Isso é bastante crucial para a nossa segurança. Também achei meio educativo. Abriu meus olhos para ver como certas maneiras de codificar, que parecem totalmente normais à primeira vista, podem na verdade ser potenciais riscos de segurança. Análise coletada por e hospedada no G2.com.

CD
Owner
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Tive alguma experiência anterior com os scanners que foram construídos puramente para desenvolvedores e, às vezes, é difícil entender a linguagem deles. O DerScanner não apenas lança códigos de erro ou jargões complexos, ele mostra exatamente onde as coisas deram errado e guia você sobre como corrigir. E tudo isso é explicado na linguagem que um profissional de segurança pode entender. E para alguém que não é exatamente um herói da codificação, isso faz diferença. À medida que sua prática de segurança se torna mais madura, você pode se beneficiar da tecnologia Fuzzy Logic Engine. Ele não sai dos trilhos enviando alarmes falsos toda vez que há um problema menor. Ele sabe como diferenciar entre uma vulnerabilidade real e um alarme falso. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Como preferimos a implantação local, os requisitos de hardware podem ser um pouco exigentes em termos de recursos, como a RAM necessária. Mas, desde que faça o trabalho, estou bem com isso. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Começamos com algumas verificações ad-hoc e depois expandimos a instalação para todo o nosso processo de codificação. O scanner agora se integra com todos os tipos de ferramentas do nosso pipeline CI/CD, como Jenkins, GitHub e outros. Análise coletada por e hospedada no G2.com.

Abdullah A.
AA
Owner
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta DerScanner?

Testamos alguns scanners no mercado, incluindo alguns de fornecedores populares. Apesar disso, selecionamos o DerScanner por causa de algumas funcionalidades subestimadas, como teste de aplicativos móveis e teste de segurança de aplicativos binários. Análise coletada por e hospedada no G2.com.

O que você não gosta DerScanner?

Para nós, a análise estática de códigos-fonte, bem como de binários, é uma capacidade crucial no scanner. Como nossa equipe de desenvolvimento depende muito de código aberto, também usamos bastante a análise de composição de software. Além disso, podemos ver que, se o projeto de análise dinâmica não for configurado corretamente, alguns problemas podem ser perdidos. Ainda é necessário educar nossos desenvolvedores sobre como fazê-lo corretamente. Análise coletada por e hospedada no G2.com.

Que problemas é DerScanner E como isso está te beneficiando?

Imagine que você tem um aplicativo em execução e a equipe de segurança quer testá-lo para vulnerabilidades. Usando o DerScanner, podemos simplesmente pegar o link do aplicativo em execução na Google Play, executá-lo através do scanner e obter a vulnerabilidade instantaneamente. Mais tarde, podemos conversar com a equipe de desenvolvimento e mostrar a eles onde têm problemas para corrigir—a mesma coisa com binários. Às vezes, temos sistemas em execução onde os códigos-fonte estão faltando, mas ainda temos os arquivos binários. Assim, podemos testá-los e aplicar patches de segurança mesmo sem um código-fonte. Análise coletada por e hospedada no G2.com.