Migsoft
0
PortSwigger Пользователи без ограничений Свои серверы или облако вендора Ранее Burp Suite Enterprise Edition Цена по запросу

Burp Suite DAST

Burp Suite DAST — автоматизированный сканер уязвимостей веб-приложений для организаций, прежнее название Burp Suite Enterprise Edition. Тот же движок Burp Scanner, что в Professional, но для сканирования всего портфеля приложений по расписанию и в CI/CD: дашборды, RBAC и SSO, интеграции с Jira и ServiceNow, число пользователей не ограничено. Разворачивается на своих серверах или в облаке PortSwigger; стоимость зависит от объёма сканирования, рассчитаем по запросу.

Burp Suite DAST
1

Запросите расчёт

Выберите, где будет работать сканер, и отправьте запрос: стоимость подписки вендор считает по объёму сканирования, а число пользователей не ограничивает.

1.1Вариант развёртывания

Оба варианта работают на одном движке и дают одни и те же результаты; разница — где живут сканер и данные. Свои серверы выбирают, когда приложения закрыты во внутренней сети или политика безопасности запрещает облако; облако PortSwigger — когда нужен быстрый старт без администрирования.
На своих серверах
Установка в вашей инфраструктуре интерактивным инсталлятором или в Kubernetes через Helm-чарт. Подходит, когда тестируемые приложения не должны быть доступны извне.
Запросить
В облаке PortSwigger
Сканирование запускается из защищённого облака вендора, своих серверов не нужно. Подходит для публично доступных приложений и быстрого старта.
Запросить
Загружаем прайс…
Не удалось загрузить прайс.

DAST или Professional — что выбрать

По официальному сравнению редакций на сайте PortSwigger.
Burp Suite DAST
Burp Suite Professional
Назначение
Для чего Автоматическое сканирование многих приложений по расписанию и в CI/CD Ручной пентест и bug bounty: тестировщик управляет каждым шагом
Кто пользуется AppSec-команды, разработка, CISO и CTO Пентестеры, AppSec-инженеры, охотники за уязвимостями
Лицензирование
Единица лицензии Объём сканирования; пользователи и приложения без лимита Именной пользователь
Цена По запросу от 82 681 ₽ за пользователя в год
Развёртывание и доступ
Установка Свои серверы, Kubernetes или облако PortSwigger Локально на компьютере специалиста
Разграничение доступа Роли (RBAC) и единый вход (SSO) Один пользователь, без ролей
Возможности
Движок сканера Burp Scanner, краулер на Chromium Burp Scanner, краулер на Chromium
Ручные инструменты Нет — только автоматическое сканирование Proxy, Intruder, Repeater, Sequencer, DOM Invader
Интеграция Любая CI-платформа, GraphQL API, Jira, ServiceNow, GitHub REST API
Отчёты Дашборды по портфелю, тикеты, обратная связь в CI HTML и XML

О Burp Suite DAST

Что это и для каких задач применяется

Burp Suite DAST — продукт PortSwigger для организаций, которым нужно регулярно проверять на уязвимости не одно приложение, а весь портфель: десятки и сотни сайтов, API и внутренних сервисов. До апреля 2025 года он назывался Burp Suite Enterprise Edition; вендор сменил имя, чтобы название прямо говорило о классе продукта — динамическое тестирование безопасности приложений.

Внутри тот же Burp Scanner, что и в Professional, с краулером на встроенном Chromium и аутентифицированным сканированием, поэтому находки воспроизводятся в Professional один к одному. Отличие — в способе работы: сканы запускаются по расписанию или по событию в CI/CD, результаты собираются на дашбордах по всему портфелю, доступ разграничивается ролями и единым входом, а тикеты уходят в Jira, ServiceNow и GitHub.

Лицензируется DAST не по людям, а по объёму сканирования — от почасового до безлимитного, число пользователей и приложений не ограничено. Разворачивается на своих серверах, в Kubernetes или в облаке PortSwigger. Цены вендор публикует только по запросу, поэтому подписку мы рассчитываем индивидуально под ваш объём.

Что даёт Burp Suite DAST

Сканирование по расписанию
Ночные проверки всего портфеля, еженедельные глубокие сканы и разовые запуски — в той периодичности, которую требует ваша модель рисков.
Сканы в CI/CD
Запуск на каждый pull request, блокировка слияния по критичности находок и возврат результата инженеру, открывшему PR. Работает с любой CI-платформой.
Краулер на Chromium
Обход одностраничных приложений, динамических форм, GraphQL и асинхронных загрузок так, как их видит пользователь; параллельный обход и аудит.
Аутентифицированное сканирование
Сессия записывается один раз, дальше сканер обходит всё, что за формой входа, не повторяя авторизацию на каждом запросе.
Дашборды и тренды
Сводка по всей организации или по папке приложений: текущие уязвимости по критичности, новые и исправленные, динамика во времени.
Интеграции
Jira, ServiceNow, GitHub и платформы ASPM для передачи находок; GraphQL API для собственной автоматизации.
RBAC и SSO
Ролевая модель доступа и единый вход — доступ к результатам сканов раздаётся по командам и приложениям.

Характеристики

Лицензия
Тип Годовая подписка организации, возможна многолетняя
Единица Объём сканирования — от почасового до безлимитного
Пользователи Без ограничений во всех подписках
Число приложений Без ограничений
Что включено Лицензия, техническая и клиентская поддержка, новые версии
Переход с Professional Не предусмотрен — разные продукты
Развёртывание
На своих серверах Интерактивный инсталлятор
Kubernetes Helm-чарт
Облако Защищённое облако PortSwigger
Возможности
Движок Burp Scanner с краулером на встроенном Chromium
Запуск сканов По расписанию, по событию CI/CD, вручную
Доступ Ролевая модель (RBAC), единый вход (SSO)
Интеграции Jira, ServiceNow, GitHub, ASPM, любая CI-платформа
API GraphQL
Отчёты Интерактивные дашборды, рекомендации по исправлению, обратная связь в CI
Версия
Актуальный выпуск DAST 2026.9
Прежнее название Burp Suite Enterprise Edition (до апреля 2025 года)

Как лицензируется Burp Suite DAST

Подписка организации без счёта пользователей.

Платите за объём сканирования Вендор подбирает тариф под ваши задачи: от разового сканирования, оплачиваемого по часам, до безлимитного. Сколько специалистов смотрят результаты, значения не имеет.
Пользователи и приложения без лимита Во всех подписках нет ограничений ни на число учётных записей, ни на число сканируемых приложений.
Поддержка и версии включены Как и у Professional, в подписку входят техподдержка и все выпуски за срок действия.
Расчёт под ваш проект Пришлите число приложений, желаемую частоту сканирования и вариант развёртывания — подготовим предложение вендора и счёт в рублях.

DAST или Professional

Пентестер проверяет приложение руками Нужен Professional: прокси, Repeater, Intruder и ручное управление сканером на рабочем месте специалиста.
AppSec-команда следит за десятками приложений Нужен DAST: расписания, дашборды по всему портфелю, разграничение доступа и тикеты в трекер.
Разработка хочет ловить уязвимости до релиза DAST встраивается в CI/CD и блокирует слияние по критичности находок — Professional для этого не предназначен.
Нужно и то и другое Продукты дополняют друг друга: находки DAST воспроизводятся в Professional один к одному, а лицензии оформляются отдельно.

НДС и документы

Подписка оформляется по договору с российским юрлицом или ИП: счёт в рублях, акт или УПД. Цена в предложении включает НДС 22 %. Лицензия активируется в вашей установке или облачном кабинете PortSwigger.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификат Минобороны России № 2910 действует до 24.05.2028, реестр российского ПО, НДС не облагается.
от 8 943 ₽
XSpider PRO
Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.
от 10 546 ₽
Burp Suite Professional
Burp Suite Professional — набор инструментов PortSwigger для тестирования защищённости веб-приложений и API: перехватывающий прокси со встроенным браузером, сканер уязвимостей Burp Scanner, Intruder, Repeater и более 300 расширений BApp Store. Для пентестеров, AppSec-инженеров и команд безопасности. Именная подписка на каждого пользователя сроком от одного до пяти лет; оформим счёт и договор для юрлица.
от 82 681 ₽

Частые вопросы

Да. В апреле 2025 года PortSwigger переименовал Burp Suite Enterprise Edition в Burp Suite DAST, продукт и его возможности остались прежними. Если у вас действующая подписка Enterprise Edition, продлевается она как DAST.

Стоимость зависит от объёма сканирования — от почасовой оплаты разовых проверок до безлимитных подписок — и от варианта развёртывания, поэтому считается под каждую организацию отдельно. Отправьте запрос с карточки, укажите число приложений и желаемую частоту сканов, и мы вернёмся с расчётом и счётом в рублях.

Сколько угодно: все подписки идут без ограничения числа учётных записей. Разграничение доступа делается ролями и единым входом, так что результаты сканов видят только те команды, которым они нужны.

Нет, вендор считает их разными продуктами, и пути апгрейда между ними не существует. Обычно организации держат оба: DAST для регулярного сканирования портфеля и Professional на рабочих местах пентестеров, которые разбирают и подтверждают находки.

Сканы выполняются из защищённого облака PortSwigger; для приложений, закрытых во внутренней сети, вендор предлагает установку на ваших серверах или в Kubernetes. Выберите вариант в конфигураторе выше, детали размещения уточним при расчёте.

Рассчитаем подписку DAST под ваш портфель
Напишите число приложений, частоту сканирования и вариант развёртывания — подготовим предложение вендора и счёт для юрлица.