Sign in
Categories
Your Saved List Become a Channel Partner Sell in AWS Marketplace Amazon Web Services Home Help

Reviews from AWS customer

0 AWS reviews
  • 5 star
    0
  • 4 star
    0
  • 3 star
    0
  • 2 star
    0
  • 1 star
    0

External reviews

52 reviews
from and

External reviews are not included in the AWS star rating for the product.


    MATTHIEU M.

meilleur IAST du marché

  • March 02, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
l'IAST et la partie de la carte de flux pour déclencher des bogues de sécurité
Que n’aimez-vous pas à propos de the product?
pour ajouter une analyse de contamination et une solution pour la couverture des itinéraires
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
L'IAST que nous utilisons est pour compléter le scan de couverture avec notre SAST et DAST.


    Tomer P.

excellent outil avec un peu de faux positifs

  • March 01, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
intégration facile
le support est très réactif
Que n’aimez-vous pas à propos de the product?
faux positifs
le support en ruby/scala n'est pas le meilleur
obtenir des journaux est un peu ennuyeux
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
nous utilisons le contraste comme un IAST et avons commencé avec une couverture pour tous nos dépôts


    Sriranga Narasimha Gandhi A.

Revue de la sécurité contractuelle

  • March 01, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
La sécurité des contrats protège à la fois les contrôles de périmètre tels que les attaques DDoS, les intrusions et les comportements malveillants depuis le périmètre, sécurise le point de terminaison via son moteur de balayage, établit une liste blanche des pays autorisés.
Que n’aimez-vous pas à propos de the product?
Rien de spécial en tant que tel, mais le processus de construction a besoin d'un peu de stabilisation. De plus, le service client doit être amélioré. Dans l'ensemble, le processus doit être optimisé.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Tous les défis de sécurité liés à l'application du code, tels que les tests de code statique ou les revues de code dynamique, seront résolus par Contrast Security. Il aide à la fois à l'analyse de code statique et à l'analyse de code dynamique.


    Patrick V.

Fonctionne bien une fois bien configuré.

  • February 28, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
La détection des vulnérabilités par Contrast est la meilleure car elle peut indiquer précisément la ligne de code sans avoir le nombre de faux positifs des autres outils.
Que n’aimez-vous pas à propos de the product?
Le système de licence et d'inventaire de Contrast peut être maladroit si votre application a des micro-services.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Test de vulnérabilité géré par les développeurs


    Willie H.

Contrast Security fonctionne très bien pour l'analyse de sécurité SAST et DAST.

  • February 28, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Contrast s'est bien intégré à notre pipeline CI/CD utilisant Travis. C'était également excellent pour analyser les bibliothèques utilisées par notre code. Les rapports de l'analyse étaient très informatifs. Et vous pouviez même recevoir des rapports par e-mail sur de nouvelles attaques ou vulnérabilités.
Que n’aimez-vous pas à propos de the product?
L'agent de contraste doit être ajouté à votre application. Cela a initialement causé des problèmes de performance, surtout sur les applications Java. Heureusement, nous avons travaillé avec Contrast pour résoudre ces problèmes.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Analyse des bibliothèques obsolètes pour les vulnérabilités, détection de toute attaque de sécurité, et analyse statique du code pour améliorer la sécurité de notre code.


    Ian T.

Contraste vous aide à atteindre la valeur du produit.

  • February 28, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Ils ont un excellent produit, soutenu par une équipe solide qui travaillera avec vous pour obtenir la valeur maximale.
Que n’aimez-vous pas à propos de the product?
Aucune plainte ! Je n'ai rencontré aucun problème.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
donnant à nos développeurs un outil qui aide l'équipe à créer des applications sécurisées dès le départ


    Vinod N.

Intelligent avec Contraste

  • February 28, 2023
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Détecter et bloquer les attaques en temps réel sur les vulnérabilités de code connues et inconnues avec une plus grande précision
Résoudre les vulnérabilités de sécurité sur les plateformes de fonctions serverless multi-cloud
Tester et protéger le code tiers, open-source circulant dans votre chaîne d'approvisionnement logicielle
Que n’aimez-vous pas à propos de the product?
non pour l'instant, j'ai besoin pour Java, Python et Scala, il prend en charge tout.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Renforcez votre pile contre les exploits de type zero-day comme Log4j2 et Text4Shell sans interruption des développeurs. Trouvez et corrigez en temps réel les vulnérabilités importantes dans votre code avec le taux de faux positifs le plus bas de l'industrie.


    Assurances

Super outil IAST !

  • January 13, 2022
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
J'adore la granularité de l'API et la nature passive des analyses. La précision est également essentielle. Le support est excellent !
Que n’aimez-vous pas à propos de the product?
Impact sur les performances ajouté lorsque l'agent est actif.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Nous remplissons une zone de détection de code qui est cruciale pour la précision et l'agilité. Le bénéfice est la précision et un environnement renforcé.
Recommandations à d’autres personnes envisageant the product:
Envisagez une manière d'abstraire l'interface utilisateur des développeurs


    Soins hospitaliers et de santé

Option solide pour le balayage IAST dans certaines langues et les clouds publics

  • November 24, 2021
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
Interface utilisateur simple avec des analyses IAST et SCA intégrées dans le produit Contrast Assess/OSS.
Que n’aimez-vous pas à propos de the product?
Fonctionnalités moins robustes pour les charges de travail basées sur .NET : les fonctions Azure/serverless ne sont pas disponibles (seulement les services d'application), les intégrations Azure DevOps fonctionnent mais ne sont pas intensives, le support de Contrast est généralement moins compétent sur les environnements .NET (optimisé pour les environnements Java et AWS).
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Mise en œuvre d'initiatives DevSecOps pour un grand client du secteur de la santé. Intégrer l'évaluation et l'OSS dans les pipelines et les analyses de services d'applications sont des boucles de rétroaction utiles pour nos équipes de développement. Ce projet est la première fois que notre client a donné la priorité à ce type de travail et le client est très enthousiaste à l'idée d'intégrer davantage la sécurité dans le cycle de développement.
Recommandations à d’autres personnes envisageant the product:
Contrast est facile à utiliser une fois intégré, mais cela dépend de votre pile de développement. Contrast est fortement optimisé pour les charges de travail/environnements Java et AWS, mais ils créent de plus en plus dans les domaines .NET et Azure également. Malheureusement pour mon client, ils sont fortement basés sur .NET et Azure, donc certaines fonctionnalités ne sont pas disponibles au moment de cet examen. Si vous recherchez une option IAST, SCA, RASP, Contrast est solide.


    Aggelos K.

outil IAST qui renforcera votre programme de sécurité des applications

  • November 19, 2021
  • Review provided by G2

Qu'aimez-vous le plus à propos de the product?
L'outil est simple à utiliser ; les alertes et erreurs ne submergent pas les développeurs pendant la phase de codage. L'expérience de l'analyste en sécurité, du développeur et de la direction est très positive. Les rapports contre les normes (OWASP Top 10 et PCI) sont très pratiques pour les audits, permettant une meilleure efficacité.
Que n’aimez-vous pas à propos de the product?
Je n'ai pas été en mesure d'identifier une fonctionnalité qui n'aide pas l'organisation à atteindre les résultats visés lors de la mise en œuvre de la solution. Les fonctionnalités sur la feuille de route, ainsi que celles déjà en place, offrent une suite complète qui ne laisse aucune place au mécontentement.
Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
Nos principales applications orientées vers le client sont vérifiées pour détecter les vulnérabilités face aux menaces répandues (OWASP Top 10). La vérification de la version de production de nos applications permet d'identifier et de résoudre les vulnérabilités réellement exploitables dans notre environnement. De plus, grâce au niveau de détail de la section sur la manière de corriger, nous formons nos ingénieurs logiciels, renforçant ainsi la culture de la sécurité par conception que nous avons en tête.
Recommandations à d’autres personnes envisageant the product:
Configuration facile pour un PoC et très flexible pour s'adapter à votre environnement afin d'obtenir un aperçu rapide et des résultats.