← All website monitoring tools
Pentest-Tools.com
Conjunto de herramientas online con más de 25 escáneres de pentest (web, de red, de reconocimiento) — planes de pago desde $93/mo con escaneos ilimitados.
Free tier: 1 light scan per day, no scheduled scans
What it does well
- Ofrece una variedad de escáneres (web, de red, de reconocimiento) en una interfaz web.
- El plan gratuito permite un escaneo 'ligero' diario para verificaciones rápidas y ad-hoc.
- Genera informes con hallazgos, niveles de riesgo y alguna orientación para la remediación.
- No se requiere instalar software local; todas las herramientas se ejecutan desde la nube.
Where it falls short
- El plan gratuito está muy restringido: un análisis superficial por día, sin opción de programación.
- Se requieren planes de pago para análisis ilimitados, a partir de un costo mensual considerable.
- Carece de las integraciones avanzadas de gestión de activos y sistemas de tickets presentes en las plataformas de gestión de vulnerabilidades para empresas.
- Las opciones de personalización de informes y análisis son menos flexibles que las de herramientas dedicadas de propósito único.
Alternatives to Pentest-Tools.com
OWASP ZAP
freeEl escáner DAST open-source gratuito más utilizado — escaneo web activo y pasivo, proxy de intercepción, integración con CI/CD.
Detectify
paidHíbrido EASM + DAST — vulnerabilidades provenientes de una comunidad privada de investigadores, planes publicados de $89-$449/mes.
StackHawk
paidDAST para desarrolladores basado en ZAP — nativo para CI, con plan gratuito y planes de pago desde $49/app/mo.
Escáner rápido basado en plantillas — las plantillas de la comunidad cubren miles de CVEs. CLI gratuito, nube administrada de pago.