Best Software for 2025 is now live!
Mostrar detalhamento de classificação
Salvar em Minhas Listas
Pago
Reivindicado

Avaliações e Detalhes do Produto de StackHawk

Usuário Verificado em Banking
UB
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta StackHawk?

The StackHawk team achieves what seems impossible. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

The path was not very clear as we embarked on the beginning of our journey. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

We want to address all the security weaknesses in our microservices, and StackHawk has allowed us to gain visibility into issues that we cannot test in other quality gates. Análise coletada por e hospedada no G2.com.

Visão geral de StackHawk

O que é StackHawk?

StackHawk torna simples para os desenvolvedores encontrar e corrigir falhas de segurança em aplicativos. Analise seu aplicativo em busca de falhas de segurança no código que sua equipe escreveu, classifique e corrija com a documentação fornecida, e automatize em seu pipeline para evitar que falhas futuras cheguem à produção.

Detalhes StackHawk
Website do Produto
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

StackHawk torna simples para os desenvolvedores encontrar, classificar e corrigir falhas de segurança em aplicativos. Analise seu aplicativo em busca de falhas de segurança no código que sua equipe escreveu, classifique e corrija com a documentação fornecida, e automatize em seu pipeline para evitar que falhas futuras cheguem à produção.


Detalhes do Vendedor
Vendedor
StackHawk
Website da Empresa
Ano de Fundação
2019
Localização da Sede
Denver, CO
Twitter
@StackHawk
1,154 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
46 funcionários no LinkedIn®
Descrição

StackHawk is a leading application security company that specializes in automated security testing for developers. Their platform helps organizations identify and remediate vulnerabilities in web applications through dynamic application security testing (DAST) integrated into the development workflow. StackHawk's tools enable DevOps teams to improve security without sacrificing speed, allowing for continuous testing and deployment of secure code. For more information, visit their website at https://stackhawk.com.


Alexa S.
AS
Visão Geral Fornecida por:

Avaliações Recentes de StackHawk

Usuário Verificado
U
Usuário VerificadoMédio Porte (51-1000 emp.)
4.0 de 5
"Review"
Its scanning capabilities and easy integration into our CI/CD pipelines
David M.
DM
David M.Médio Porte (51-1000 emp.)
5.0 de 5
"StackHawk is a great DAST security tool"
We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for per...
Usuário Verificado
A
Usuário VerificadoMédio Porte (51-1000 emp.)
4.5 de 5
"StackHawk Review"
I like the ability to configure the YAML file centrally. I like the integrations that are available as well.
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia StackHawk

Demo StackHawk - Finding Details
Security bug finding details from a scan of your application. Bug details, fix documentation, request/response payloads, and paths where the bug was found.
Demo StackHawk - HawkAI - All Repos
API Discovery & Observability powered by HawkAI
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.
Reproduzir Vídeo StackHawk
StackHawk is the only modern API security testing tool that runs in CI/CD, enabling developers to quickly find and fix security issues before they hit production.

Downloads Oficiais

Responda a algumas perguntas para ajudar a comunidade StackHawk
Já usou StackHawk antes?
Sim

66 de 67 Avaliações Totais para StackHawk

4.6 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
66 de 67 Avaliações Totais para StackHawk
4.6 de 5
66 de 67 Avaliações Totais para StackHawk
4.6 de 5

Prós e Contras de StackHawk

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras

Sentimento Geral da Revisão para StackHawkPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
David M.
DM
Director of Security
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta StackHawk?

We have recently partnered with StackHawk for dynamic security code scanning and the product has been fantastic. StackHawk has many methods for performing code scanning tests which have been helpful for our development team. But I want to mention that perhaps the greatest thing about StackHawk has been their employees and the support they provide. (Most big software manufacturers sort of drop you off the deep end of the pool and disappear.) I will say that the customer on-boarding we had from StackHawk and their professionals was one of the best I've seen in my long career. They have a bunch of experts who are friendly and will assist you in getting the tools set up, explaining all of the features and options, and there to assist when you need help. I'd like to extend my genuine thanks to all at StackHawk for making our security program better and being a great partner. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

I do not have any dislikes regarding StackHawk. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

We had been using tools from larger software vendors, but they were becoming less effective and their value was declining over time (compared to the ever increasing costs). We looked around this crowded vendor space and reviewed several solutions for code scanning, API scanning, etc. We found that StackHawk was quite easy to set up and integrate. We also found that their staff and support were top notch. Análise coletada por e hospedada no G2.com.

TL
Senior Site Reliability Engineer
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
O que você mais gosta StackHawk?

As pessoas da Stackhawks são minha parte favorita. Sempre atualizando e tendo a sensação de que são uma extensão da minha empresa sempre cria uma ótima vibração.

A plataforma de escaneamento é rápida. As configurações padrão para escaneamentos, feitas via marcação yaml, funcionam muito bem, embora me permitam personalizar runners e especificações para o contêiner que executa o referido escaneamento. Ajustar isso pode tornar meus escaneamentos muito mais rápidos.

É uma verdadeira integração ao meu CI, do qual uso GitHub actions, e agora com o shift left sabendo sobre vulnerabilidades mais cedo no processo nos manteve com uma configuração limpa que não adiciona mais dívida técnica ao nosso processo.

O suporte é fenomenal. O chat na web é responsivo, mas eles também ajudaram a criar uma integração de canal do Slack com nossa equipe para comunicar atualizações e trabalhar em recursos específicos. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

The only downside I can think of is when using Jenkins the containers it pulls down and reporting it does for a scan soaks up a bunch of disk on my Jenkins nodes and I end up having to do docker cleanup. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

Ease of configuration per microservice and getting our scans in the faces of developers further up the pipeline before code vulnerabilities are merged. Análise coletada por e hospedada no G2.com.

Michael O.
MO
Director of Security
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta StackHawk?

A equipe de desenvolvimento achou relativamente simples integrar sua base de código/aplicativos (Python, BitBucket, Jenkins, Jira)... tivemos um voluntário que passou pelo processo e forneceu os passos para que o restante pudesse replicá-lo. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

Eu não sou um programador - estou do lado de InfoSec. Minha opinião sobre o SH está relacionada ao portal de administração e relatórios... ambos são muito bons. Foi fácil convidar desenvolvedores para o portal e os relatórios fornecem informações que uso para transmitir para o trabalho de conformidade/segurança. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

Faz algumas coisas por nós:

1. Adiciona uma função DAST que automatiza a descoberta de vulnerabilidades. Anteriormente feito por humanos - não é o ideal.

2. Ajuda-nos a criar uma cultura DevSecOps. Estamos combinando isso com o Snyk para ter uma análise CI/CD completa.

3. Tanto 1 quanto 2 nos ajudam a atender aos requisitos de GRC. O desenvolvimento de código tornou-se um foco para mais do que algumas regras de conformidade/privacidade. Análise coletada por e hospedada no G2.com.

Ramgopal K.
RK
Sr Security Consultant, SME&amp; Tool Admin
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta StackHawk?

A integração do aplicativo.

Suporte ao cliente do fornecedor.

Varredura de arquivos API.

Fácil de usar e implementação e integração DevSecOps CI/CD

Os resultados do painel...

Utilização da Superfície de Ataque... etc. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

Para integrar cada aplicação, por que devemos envolver cada POC da aplicação para escrever seus arquivos extras para configurar no sistema. Aqui está demorando para passar o KT para cada POC da aplicação para elaborar seu arquivo de configuração Yaml. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

Até agora, integramos algumas das aplicações dos nossos clientes ao Stack Hawk e estamos vendo bons resultados e usando esses resultados para implementar mais segurança com a ajuda das equipes de desenvolvimento para remediar as vulnerabilidades de segurança. Análise coletada por e hospedada no G2.com.

AF
Sr Application Security Engineer
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta StackHawk?

Você pode configurar qualquer tipo de varredura autenticada devido à sua configuração YAML. É possível executar varreduras internas, pois só precisa do binário para executá-las. O suporte ao cliente tem sido ótimo até agora, eles estão sempre disponíveis e prontos para responder a qualquer pergunta, até mesmo o bot deles ajuda bastante. A integração que eles têm com o Snyk torna-o excelente quando se trata de análises mais profundas. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

Eles precisam de mais capacidades de relatórios, mais visualizações de painel para mostrar o progresso da remediação de vulnerabilidades. Alguma personalização das políticas de varredura seria interessante, a maneira atual de aplicar políticas para varreduras é muito manual. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

Posso automatizar a parte de segurança do teste de uma aplicação quando ela é implantada em vez de ter que fazer um teste de penetração manual todas as vezes. Análise coletada por e hospedada no G2.com.

BB
Senior Software Engineer
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta StackHawk?

StackHawk é uma ferramenta eficiente e amigável para desenvolvedores para testes de segurança de aplicações. Uma de suas características de destaque é a fácil integração com pipelines de CI/CD, tornando simples a incorporação em fluxos de trabalho de desenvolvimento existentes. Além disso, os tempos de varredura são rápidos, permitindo que as equipes identifiquem e resolvam vulnerabilidades de segurança sem atrasos significativos no deployment. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

seria ótimo se vocês fornecessem o cartão de pontuação e o relatório em PDF por e-mail para que pudéssemos compartilhar facilmente com outras pessoas da alta administração Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

principalmente destaca as falhas de segurança e recomendações de software desatualizadas Análise coletada por e hospedada no G2.com.

Usuário Verificado em Information Technology and Services
AI
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
O que você mais gosta StackHawk?

Central management platform - StackHawk's SaaS management platform significantly simplifies the management of our applications. It provides an intuitive workflow for issue triage and remediation, making it easier for our team to identify, prioritize, and address security vulnerabilities efficiently.

Container-first orientation - the container-first approach of StackHawk's scanners provides unparalleled flexibility and ease of integration within our workflows. Given our unique requirements and constraints, this architecture enables us to build custom scanning workflows easily with our own scaffolding with more powerful configuration than any other DAST scanner we've tested. This flexibility not only meets our current needs but also positions us well for future integration with developer-centric processes.

Customer support - StackHawk's customer success team has been exceptional in guiding us towards effective use of their product. They keep us engaged with regular updates and news, and they are incredibly responsive to our questions, feature requests, and bug reports. Their proactive support has been instrumental in maximizing the value we derive from StackHawk.

Engaging brand identity - on a personal note, I greatly appreciate StackHawk's creative bird-themed branding. Their attention to detail in maintaining a cohesive and engaging brand identity, even in their internal libraries, adds a touch of personality and fun to our interactions with the tool. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

The most difficult part of working with StackHawk is the code-oriented nature of scripting, especially for application authentication. Many scanners use passive proxy mechanisms to capture authentication traffic, which makes it easy to get up and running rapidly with authenticated scanning. StackHawk does not offer this, opting instead for more powerful customization via their scripting engine. This may not be for everyone. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

We were able to meet our compliance requirements using other tooling, but StackHawk enabled us to implement headless, authenticated DAST in a fully-automated fashion so we no longer have to spend the time to execute scans manually. This was the main problem that drove us to StackHawk in the first place - but with some creativity, we are now planning for what we call the "ultimate shift left" for DAST, putting DAST directly in the hands of developers, in a controlled fashion. The automation, and subsequently putting the tool in the hands of developers, allows us to scale the application security program beyond just the application security team so that we achieve the coverage that we need. Análise coletada por e hospedada no G2.com.

SK
Associate Security Specialist
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta StackHawk?

Sua natureza configurável e opção de integração diversa. E a equipe de suporte ao cliente muito solidária que valoriza o feedback e garante que as mudanças sejam refletidas nas próximas versões. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

A limitação de poder usar apenas com a superfície acessível pela internet e a limitação no uso local. Além disso, falta de papéis granulares para evitar a exclusão acidental de varredura e resultado de varredura por um usuário desavisado. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

nos ajudando a simplificar nossa iniciativa de desenvolvimento seguro Análise coletada por e hospedada no G2.com.

Usuário Verificado em Restaurants
AR
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta StackHawk?

I like the ability to configure the YAML file centrally. I like the integrations that are available as well. Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

The configs of the YAML file and authenticated scans can be frustrating. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

Scan apps pushed to staging in the pipeline Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
UC
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta StackHawk?

Its scanning capabilities and easy integration into our CI/CD pipelines Análise coletada por e hospedada no G2.com.

O que você não gosta StackHawk?

Simplified documentation for the yml specs. I have to search all over and go through a ton of trial and error when it comes time to setup configurations for stackhawk. Análise coletada por e hospedada no G2.com.

Que problemas é StackHawk E como isso está te beneficiando?

We needed DAST and it provides that to us Análise coletada por e hospedada no G2.com.