Sign in
Categories
Your Saved List Become a Channel Partner Sell in AWS Marketplace Amazon Web Services Home Help

SecurityScorecard

SecurityScorecard | 1

Reviews from AWS customer

0 AWS reviews
  • 5 star
    0
  • 4 star
    0
  • 3 star
    0
  • 2 star
    0
  • 1 star
    0

External reviews

88 reviews
from and

External reviews are not included in the AWS star rating for the product.


    Carlo W.

Bon suivi des aspects technologiques

  • April 25, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
L'aperçu des mesures possibles pour mieux nous protéger.
La notation et la possibilité de regarder la notation des pairs.
Que n’aimez-vous pas à propos de the product?
Rien vraiment, il fait ce que nous voulons qu'il fasse.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Surtout le suivi par des tiers et le score en tant que tel sont excellents.


    William G.

Security Scorecard a fourni une visibilité importante sur la façon dont je suis perçu sur Internet.

  • March 02, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Des informations détaillées sur les problèmes observés qui pourraient mener à un compromis. Il fournit également un aperçu de la manière dont nos partenaires gèrent leur posture de sécurité et leur position historique.
Que n’aimez-vous pas à propos de the product?
Il y a eu quelques changements dans l'interface qui donnent l'impression que plus de clics sont nécessaires pour accéder au centre de rapports.
Le risque de tiers et de quatrièmes parties n'est pas intuitif, donc cela prend du temps pour l'explorer et comprendre quelles informations il essaie de partager.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Fournir des rapports au niveau du conseil sur la performance de notre organisation ainsi qu'une comparaison avec notre secteur pour aider à justifier les dépenses que nous effectuons dans le domaine de la sécurité informatique.
Il est également utile pour comparer plusieurs fournisseurs participant à un appel d'offres afin d'aider à décider avec qui nous devrions avancer, toutes les autres valeurs étant égales.


    Richard H.

Bon produit à un bon prix

  • February 23, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Facilité d'utilisation. Dès le premier jour, vous pouvez commencer Security Scorecard, c'est d'une valeur instantanée. Vous trouverez des informations dont vous n'étiez pas au courant.
Que n’aimez-vous pas à propos de the product?
Rien vraiment. C'est très complet.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Cela attire mon attention sur des risques "cachés" tels que l'absence de TLS, SPF, DMARC, les correctifs manquants, etc.


    Matt M.

Bonne plateforme qui continue d'évoluer

  • February 21, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Rapide et facile à utiliser pour trouver des problèmes potentiels avec vos actifs externes.
Que n’aimez-vous pas à propos de the product?
Certains des facteurs utilisés pour déterminer le score sont subjectifs et SSC ne fournit pas de preuves solides d'une décision basée sur le risque.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Vue claire sur la posture de sécurité des actifs externes. De plus, les clients peuvent voir le score et comment il s'améliore au fil du temps.


    Analia P.

Utile pour lancer une conversation

  • February 21, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Je l'utilise comme un élément supplémentaire lors de l'examen de la posture de sécurité du fournisseur dans le processus d'évaluation des risques de sécurité du fournisseur. J'aime qu'il me donne des informations détaillées pour commencer à poser des questions sur le tiers. Les rapports sont suffisamment détaillés pour les soumettre et attendre une réponse ciblée et non de haut niveau.
Que n’aimez-vous pas à propos de the product?
Selon les retours de tiers, malheureusement, il donne de nombreux faux positifs. Je dirais que 50 % des fournisseurs à qui j'ai demandé à propos de Scorecard-> ne le maintiennent pas et nous redirigent vers leur centre de confiance en matière de sécurité avec des tests de pénétration plus précis sur leurs domaines.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Comme je l'ai dit, cela me donne des informations supplémentaires pour lancer des conversations avec des tiers. Je ne dirais pas que cela résout un problème, mais c'est dans notre liste de contrôle pour l'évaluation des tiers et des fournisseurs. Honnêtement, jusqu'à présent, cela ne nous a pas donné suffisamment d'informations précises pour détecter l'exposition au risque chez le tiers. Ils n'accordent pas beaucoup d'importance à ce que dit SS et nous redirigent vers leurs tests de pénétration. Il y a beaucoup de faux positifs (c'est-à-dire des domaines non possédés par l'URL scannée) dans les sections de sécurité des applications et du réseau. Si nous devions suivre chaque variation dans SS, nous aurions besoin d'une personne dédiée à cela sans assurance complète d'ajouter de la valeur, donc nous ne suivons pas cela "en direct".


    Hendra G.

Nous utilisons SecurityScorecard pour surveiller nos fournisseurs tiers.

  • February 21, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
simplicité et facilité d'utilisation des rapports, ses domaines de couverture complets
Que n’aimez-vous pas à propos de the product?
parfois, les données ne sont pas précises après confirmation avec les fournisseurs
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
aveuglement lorsqu'il s'agit de nouveaux tiers. Cela me donne l'occasion d'évaluer les profils de risque des parties avec lesquelles nous traitons.


    Subodh P.

Meilleure plateforme d'évaluation de la posture de sécurité externe

  • February 21, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
SecurityScoreCard (SCC) n'est pas seulement une plateforme d'évaluation de la posture de sécurité externe, mais c'est aussi une gestion de la surface d'attaque externe. Avec toutes les données publiques disponibles, il montre aux organisations un miroir de l'apparence exacte de la sécurité de l'extérieur.

Avec chaque organisation utilisant désormais les scores SCC, une sorte de pression sociale a été créée pour que chaque organisation maintienne une posture de sécurité marquée, ce qui est globalement bénéfique pour la communauté.
Que n’aimez-vous pas à propos de the product?
Tout ce qui est lié au nom de votre entreprise impacte le score, même vos services de fournisseurs et tout le reste. Bien que l'idée soit que la posture de sécurité de toute entreprise ne se limite pas à sa propre infrastructure mais à tout l'écosystème fourni également. Cependant, parfois, les systèmes de test sont également hébergés avec le même domaine de l'entreprise, ce qui peut faire chuter considérablement les scores de sécurité. L'algorithme de découverte d'assistance n'est pas le meilleur, surtout pour les sous-domaines.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Surveillance continue de la posture de sécurité externe dans tous les domaines du domaine de la sécurité.
Pression sociale pour rester au sommet de notre sécurité.
Capacité à détecter les menaces externes.


    Scott F.

Cela a été une pierre angulaire de la construction d'un programme de sécurité réussi.

  • February 20, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Interface simple à utiliser, personnes compétentes avec qui travailler, aide à la résolution des problèmes lorsqu'ils apparaissent dans les rapports, et confort quotidien de savoir où j'en suis sur les surfaces d'attaque.
Que n’aimez-vous pas à propos de the product?
Il y avait plus d'un fournisseur complémentaire à avoir dans le portefeuille.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Il offre un aperçu puissant de mon réseau de l'extérieur vers l'intérieur.


    Karen M.

Produit solide qui offre un levier dans les transactions commerciales avec les fournisseurs

  • February 16, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
- SS offre diverses options de rapport qui me permettent de cibler mon message de résultats de sécurité en fonction de mon public. Cela est crucial car nous utilisons les résultats comme levier contractuel - accord du fournisseur pour le maintien des contrôles de sécurité qui peut être observé sur SS.
- SS dispose d'une équipe de support réactive, ce qui est crucial pour moi sur des projets sensibles au temps.
-- SS engage régulièrement ses clients pour les aider à améliorer et à développer leur utilisation de SS, et pour obtenir des retours utiles de leur base d'utilisateurs.
Que n’aimez-vous pas à propos de the product?
- SS doit intégrer Atlas avec le reste du produit afin de créer une vue holistique des contrôles de sécurité du fournisseur. S'ils le font, ils ont un outil puissant. Les contrôles de sécurité vont au-delà de ce qui peut être vu depuis Internet ou de ce qui est rapporté dans les nouvelles. Les contrôles administratifs, la sensibilisation et les exercices de phishing dont j'ai besoin pour connaître pour un score final sur un fournisseur.
- Je voudrais qu'il soit plus facile de manipuler l'empreinte/l'inventaire IP utilisé pour créer des rapports. Par exemple, j'ai des partenaires commerciaux que j'évalue qui contractent avec un fournisseur de services informatiques pour gérer leur domaine. Je sais que le score complet du fournisseur de services informatiques inclut tous les domaines qu'il fournit, et c'est le véritable indicateur de ses pratiques de sécurité. Mais j'ai besoin de faire un rapport sur le sous-domaine de mon client pour gagner en crédibilité sur ma note d'évaluation finale.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
- Fournir rapidement des données prouvables et impartiales sur l'environnement de contrôle de sécurité technique des tiers avec lesquels nous partageons des données/connectivité. Les informations SS sont utilisées dans le cadre de mes évaluations finales des risques de sécurité.
- Fournit l'historique des violations et les statistiques de l'entreprise sans que j'aie à faire des recherches.
- SS offre un moyen visuel de commencer la conversation sur la sécurité - et de la poursuivre - avec nos fournisseurs/tiers. Cela nous donne un levier lors des renouvellements de contrats et de la signature initiale.
- En termes simples, CELA M'AIDE AVEC MA CHARGE DE TRAVAIL. J'ai trop d'évaluations à gérer. SS augmente mon efficacité.


    Nick L.

Super outil

  • February 16, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Pouvoir valider le niveau de sécurité qu'un fournisseur revendique. Les nouveaux résultats de scan apparaissent rapidement et le support est réactif.
Que n’aimez-vous pas à propos de the product?
Jusqu'à présent, je n'ai rien trouvé à ne pas aimer.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Je peux voir nos fournisseurs tiers et les problèmes qui pourraient survenir, ainsi que les problèmes que mon organisation pourrait avoir.