
A ferramenta se encaixa em nossos fluxos de trabalho de CI/CD e pré-lançamento sem adicionar atrito. Começamos a usá-la principalmente para lidar com a proliferação crescente de APIs e a necessidade de verificações consistentes antes dos lançamentos, e tem sido fácil para as equipes de segurança e engenharia adotá-la. As varreduras são rápidas e os resultados são claros, o que facilita a revisão das descobertas sem gastar tempo desnecessário filtrando ruído. Outro ponto forte é a precisão da descoberta de APIs e a relação geral sinal-ruído. As descobertas são apresentadas com contexto suficiente para tornar as discussões entre as equipes mais produtivas, o que reduziu o vai e vem durante os ciclos de lançamento. Análise coletada por e hospedada no G2.com.
Até agora, não encontramos nenhum problema grave. Como acontece com qualquer ferramenta de segurança, há uma curva de aprendizado para entender como ajustar melhor as varreduras com base em diferentes cenários de teste, mas isso é esperado e gerenciável. Análise coletada por e hospedada no G2.com.


