Burp Suite Enterprise Edition与Burp Suite Professional

您是否需要大规模扫描您的网络庄园 - 概述您的安全beplay体育能用吗姿势?还是您需要使粒状测试过程更有效?也许你两者都需要吗?

看看Burp Suite产品可以为您做什么:

Burp Suite Enterprise Edition People Burp Suite Enterprise Edition徽标

释放AppSec专业知识以增强工程,向软件团队提供快速反馈并实现DevSecops。

Burp Suite专业人士 Burp Suite专业徽标

更快地测试,查找和利用漏洞。Web应用程序安全测试的世界领先工具包。beplay体育能用吗

它将为我们做什么?

  • 自动化动态扫描以在许多应用程序中扩展。

  • 比例安全测试。

  • 将扫描与CI/CD整合并实现DevSecops。

  • 加速渗透测试工作流程。

  • 启用更快,更容易的虫子赏金狩猎。

  • 执行强大的手动测试。

谁使用?

  • AppSEC团队。

  • 软件开发团队。

  • CISO和CTO。

  • AppSEC卓越中心。

  • Frontline AppSec工程师。

  • 穿透测试仪。

  • 虫子赏金猎人。

什么是关键功能?

  • 完全单击的完全自动扫描。

  • 能够在无限数量的Web应用程序上进行并发扫描。beplay体育能用吗

  • 与CI/CD平台集成。

  • 与错误跟踪系统和漏洞管理平台集成。

  • 开箱即用的扫描配置。

  • 仪表板查看整个组织的安全姿势。

  • 基于角色的访问控制和单登录。

  • Burp代理,用于拦截HTTP请求和响应。

  • 完整的用于穿透测试的Burp工具的工具箱,包括Burp扫描仪,Burp Intruder,Burp Repeater和Burp Sequencer。

  • 250多个BURP扩展(BAPP),用于定制测试工作流程。

它使用什么扫描技术?

  • BURP扫描仪 - 全世界有60,000多名用户信任。

  • 使用嵌入式铬浏览器浏览器驱动扫描。

  • BURP扫描仪 - 全世界有60,000多名用户信任。

  • 使用嵌入式铬浏览器(默认情况下)浏览器驱动扫描。

那整合呢?

  • 与每个CI平台的通用集成。

  • 具有基于GraphQL的API的暴露核心功能。

  • 专为单个测试人员使用而设计。

  • 使用REST API暴露功能和数据。

输出是什么?

  • 具有交互式扫描结果的直观GUI仪表板。

  • 使用文件夹和站点级仪表板对组织安全姿势的完整或特定于应用程序的视图。

  • 专家补救建议。

  • 开发团队的CI/CD反馈。

  • 与票务系统集成。

  • 针对安全工程师的强大台式接口。

  • 专家补救建议。

  • HTML或XML扫描报告。

我们如何控制访问?

  • 基于角色的访问控制(RBAC)。

  • 单登录(SSO)。

  • 单用户。无访问控制。

我们如何部署它?

  • 使用交互式安装程序的标准部署。

  • Kubernetes使用头盔图表部署。

  • 仅本地安装。

许可和可扩展性呢?

  • 每个许可证的用户数量无限制。为组织设计。

  • 由您希望执行的并发扫描数量许可。

  • 您可以扫描的不同应用程序的数量没有限制。

  • 为个人用户许可。


开始使用Burp Suite Enterprise Edition

产品信息,定价或访问您的许可证密钥?我们已经覆盖了您。