Migsoft
0
PortSwigger Именная подписка на пользователя Сроки от 1 до 5 лет Поддержка и новые версии включены Счёт и договор для юрлиц

Burp Suite Professional

Burp Suite Professional — набор инструментов PortSwigger для тестирования защищённости веб-приложений и API: перехватывающий прокси со встроенным браузером, сканер уязвимостей Burp Scanner, Intruder, Repeater и более 300 расширений BApp Store. Для пентестеров, AppSec-инженеров и команд безопасности. Именная подписка на каждого пользователя сроком от одного до пяти лет; оформим счёт и договор для юрлица.

Burp Suite Professional
1

Соберите подписку

Выберите срок, а число пользователей укажите в корзине: подписка именная, и каждому специалисту, который работает в Burp, нужна своя.

1.1Срок подписки

Подписка годовая, но вендор разрешает оплатить сразу несколько лет одним договором. Скидки за длинный срок нет — цена пропорциональна числу лет, поэтому выбор сводится к тому, как удобнее бюджетировать: ежегодно или одним платежом. Всё время действия подписки входят поддержка и новые версии.
1 год
Стандартный срок: подписка, поддержка и все новые версии на 12 месяцев. Удобно, если состав команды меняется.
от 82 681 ₽
2 года
Два года без ежегодного продления и согласования бюджета; цена — ровно две годовые.
от 165 362 ₽
3 года
Три года подписки одним договором; цена — три годовые, скидки за срок вендор не даёт.
от 248 043 ₽
4 года
Четыре года подписки одним договором для длинных бюджетных циклов.
от 330 724 ₽
5 лет
Максимальный срок в каталоге: пять лет подписки одним платежом, продление не понадобится до 2031 года.
от 413 404 ₽
Загружаем прайс…
Не удалось загрузить прайс.

Professional или DAST — что выбрать

По официальному сравнению редакций на сайте PortSwigger.
Burp Suite Professional
Burp Suite DAST
Назначение
Для чего Ручной пентест и bug bounty: тестировщик управляет каждым шагом Автоматическое сканирование многих приложений по расписанию и в CI/CD
Кто пользуется Пентестеры, AppSec-инженеры, охотники за уязвимостями AppSec-команды, разработка, CISO и CTO
Лицензирование
Единица лицензии Именной пользователь Объём сканирования; пользователи и приложения без лимита
Цена от 82 681 ₽ за пользователя в год По запросу
Развёртывание и доступ
Установка Локально на компьютере специалиста Свои серверы, Kubernetes или облако PortSwigger
Разграничение доступа Один пользователь, без ролей Роли (RBAC) и единый вход (SSO)
Возможности
Движок сканера Burp Scanner, краулер на Chromium Burp Scanner, краулер на Chromium
Ручные инструменты Proxy, Intruder, Repeater, Sequencer, DOM Invader Нет — только автоматическое сканирование
Расширения BApp Store 300+, Bambdas, BChecks Уточняется
Интеграция REST API Любая CI-платформа, GraphQL API, Jira, ServiceNow, GitHub
Отчёты HTML и XML Дашборды по портфелю, тикеты, обратная связь в CI

О Burp Suite Professional

Что это и для каких задач применяется

Burp Suite Professional — настольный инструмент для тестирования защищённости веб-приложений и API, который PortSwigger развивает с 2003 года. В одном окне собран весь цикл работы пентестера: перехватывающий прокси со встроенным браузером Chromium, карта сайта и краулер, автоматический сканер Burp Scanner, Intruder для брутфорса и фаззинга, Repeater для ручной проверки запросов, Sequencer, Decoder, Comparer и Organizer для хранения находок.

Сканер работает и в ручном режиме, и как фон: пассивно анализирует трафик во время работы или активно проверяет выбранные адреса и параметры. Он умеет проходить аутентификацию, разбирать OpenAPI, GraphQL и SOAP по файлу определения, анализировать JavaScript и выполнять пользовательские проверки BChecks. Поверх этого — BApp Store с более чем 300 расширениями сообщества и собственный API расширений.

Продукт лицензируется на человека: подписка именная, привязана к конкретному специалисту, а устанавливать программу он может на несколько своих компьютеров. В цену входят техническая поддержка и все версии, выходящие за срок подписки. Внутри Pro доступны ИИ-помощник Burp AI и агентный режим Burp AT — они помогают проверять находки и готовить доказательства уязвимостей, оставляя решения за тестировщиком.

Что входит в Burp Suite Professional

Прокси и встроенный браузер
Перехват, просмотр и правка HTTPS- и WebSocket-трафика в браузере Chromium, встроенном в Burp, без ручной настройки сертификатов. Полная поддержка HTTP/2.
Burp Scanner
Автоматический сканер уязвимостей: краулер на браузере проходит SPA и тяжёлый JavaScript, сканирует закрытые разделы после аутентификации и API по OpenAPI, GraphQL и SOAP.
Intruder
Настраиваемые автоматические атаки: брутфорс, фаззинг, перебор параметров с собственными наборами полезных нагрузок и фильтрацией результатов.
Repeater и ручные инструменты
Ручная отправка и правка запросов, Sequencer для оценки случайности токенов, Decoder и Comparer, генерация CSRF-доказательств, DOM Invader для DOM-уязвимостей.
Тестирование вне полосы (OAST)
Встроенные инструменты для поиска уязвимостей, которые не видны в ответе сервера, — через внешние взаимодействия.
Расширения и BChecks
BApp Store с 300+ расширениями от 250+ авторов, собственные расширения через API, Bambdas для быстрых правок логики и BChecks — свой язык для пользовательских проверок сканера.
Проекты и отчёты
Проектные файлы хранят всю историю тестирования; отчёты по находкам формируются в HTML и XML с рекомендациями по исправлению.
Burp AI и Burp AT
ИИ-помощник внутри Repeater и других инструментов: объяснение находок, подготовка доказательств, снижение ложных срабатываний. Агентный режим Burp AT ведёт задачи под контролем тестировщика.

Характеристики

Лицензия
Тип Подписка на именного пользователя
Единица 1 человек; делить подписку между специалистами нельзя, даже поочерёдно
Срок 1, 2, 3, 4 или 5 лет
Установки Несколько компьютеров одного пользователя, каждая активируется отдельно
Что включено Техническая поддержка и все новые версии на срок подписки
Добавление пользователей В любой момент, доплата пропорционально оставшемуся сроку
Переход на Burp Suite DAST Не предусмотрен — это разные продукты
Системные требования
Операционные системы Windows (Intel 64-bit), Linux (Intel и ARM 64-bit), macOS (Intel и Apple Silicon)
Минимум 2 ядра, 4 ГБ ОЗУ — прокси и простые атаки Intruder
Рекомендуется 2 ядра, 16 ГБ ОЗУ
Для больших сканов 4 ядра, 32 ГБ ОЗУ
Диск 1 ГБ на установку и от 2 ГБ на файл проекта
Встроенный браузер Не работает на Windows 7, 8, 8.1 и Server 2012; на ARM и Apple Silicon — только при установке через нативный инсталлятор
Возможности
Сканирование API OpenAPI, GraphQL, SOAP по файлу определения
Аутентифицированное сканирование Да, закрытые разделы приложения
Протоколы HTTP/1, HTTP/2, WebSocket
Расширения BApp Store 300+, API расширений, Bambdas, BChecks
Отчёты HTML, XML
Интеграция REST API
Версия и поставка
Актуальный выпуск Professional 2026.8
Поставка Электронно: лицензия в аккаунте PortSwigger конечного пользователя
Пробная версия Есть, запрашивается на сайте вендора

Что вы получаете

Подписка на ваших специалистов
Регистрируется на указанных конечных пользователей в аккаунте PortSwigger, ключ доступен там же.
Дистрибутив
Установщики для Windows, Linux и macOS и JAR-сборка со страницы загрузок вендора.
Поддержка вендора
Техническая и клиентская поддержка PortSwigger на весь срок подписки.
Документы
Счёт, договор и закрывающие документы для бухгалтерии.

Как лицензируется Burp Suite Professional

Модель одна — подписка на человека. Ниже то, что обычно спрашивают закупщики.

Один человек — одна подписка Вендор считает пользователями живых людей, а не одновременные сеансы или установки. Если инструментом пользуются трое, нужны три подписки, даже когда они работают по очереди.
Несколько компьютеров — можно Пользователь вправе активировать Burp на своих рабочих машинах; лимит активаций вендор держит «в разумных пределах» и при превышении расширяет его по запросу в поддержку.
Поддержка и версии внутри Отдельно платить за обновления или техподдержку не нужно: они входят в подписку на весь её срок.
Докупить места позже Пользователей добавляют к действующей подписке в любой момент, доплата считается пропорционально оставшимся дням — конечная дата у всех мест общая.
Передать другому сотруднику Подписку можно перерегистрировать на другого человека по запросу в поддержку вендора; у нового пользователя должен быть свой аккаунт PortSwigger.

Как выбрать срок

Команда меняется Берите год: через двенадцать месяцев состав пересчитывается, лишние места не продлеваются.
Постоянная команда AppSec Три или пять лет одним договором избавляют от ежегодного согласования бюджета; цена пропорциональна сроку, переплаты нет.
Нужно сканировать десятки приложений автоматически Это задача Burp Suite DAST, а не Professional: там неограниченные пользователи, расписания и интеграция с CI/CD — см. карточку DAST.

НДС и документы

Работаем по договору с российскими юрлицами и ИП: счёт, акт или УПД. Цена на витрине указана за одного пользователя и включает НДС 22 %. После оплаты подписка регистрируется на ваших специалистов, а документы приходят на e-mail.

Другие версии

XSpider
Сканер уязвимостей Positive Technologies: находит узлы сети, определяет их сервисы, проверяет на уязвимости и подсказывает, что исправить. Работает удалённо, агенты на проверяемых машинах не нужны. Лицензия — по числу хостов, от 4 до 10 240; сертификат Минобороны России № 2910 действует до 24.05.2028, реестр российского ПО, НДС не облагается.
от 8 943 ₽
XSpider PRO
Сканер уязвимостей Positive Technologies для инфраструктуры до 500 узлов. Проверяет сеть в двух режимах — снаружи без учётных данных и изнутри с учётной записью, сканирует веб-приложения и Docker-контейнеры, ставится на отечественные ОС. Лицензия — по числу IP-адресов, от 4 до 100; три набора проверок, НДС не облагается.
от 10 546 ₽
Burp Suite DAST
Burp Suite DAST — автоматизированный сканер уязвимостей веб-приложений для организаций, прежнее название Burp Suite Enterprise Edition. Тот же движок Burp Scanner, что в Professional, но для сканирования всего портфеля приложений по расписанию и в CI/CD: дашборды, RBAC и SSO, интеграции с Jira и ServiceNow, число пользователей не ограничено. Разворачивается на своих серверах или в облаке PortSwigger; стоимость зависит от объёма сканирования, рассчитаем по запросу.
по запросу

Частые вопросы

Через нас по счёту в рублях от российского юрлица: договор, оплата безналичным переводом, закрывающие документы. Вы передаёте нам имена и e-mail конечных пользователей, вендор регистрирует подписку на них, и ключ появляется в их аккаунтах PortSwigger. Платить зарубежной картой и оформлять валютный перевод не нужно.

Цена считается за одного пользователя и за срок подписки: актуальную сумму показывает калькулятор выше, а итог для всей команды — корзина после указания числа специалистов. Скидок за длинный срок у вендора нет, поэтому два года стоят ровно вдвое дороже одного, а пять — впятеро.

Community Edition даёт только ручные инструменты с ограниченной скоростью Intruder и без автоматического сканера. В Professional входят Burp Scanner с краулером на браузере, полноскоростной Intruder, проектные файлы для сохранения работы, отчёты, BApp Store, тестирование вне полосы и поддержка вендора.

Нет. Вендор прямо указывает, что подписка не делится между людьми, даже если в один момент работает только один из них. Зато один сотрудник может поставить Burp на несколько своих компьютеров — каждая установка активируется отдельно.

Программа перестанет работать в редакции Professional до продления. Продлить можно через нас заранее: сообщите номер заказа или e-mail пользователя, и мы выставим счёт на следующий срок. При прямой покупке у вендора действует автопродление с сохранённой карты, при покупке через реселлера продление оформляется вручную.

ИИ-функции встроены в Professional и оплачиваются кредитами Burp AI, которые пользователь докупает в своём аккаунте PortSwigger; кредиты действуют 12 месяцев. Для команд вендор предлагает подписку Burp AI без учёта кредитов — её стоимость считается индивидуально, напишите нам, запросим расчёт.

Оформим подписку на вашу команду
Добавьте в корзину нужный срок и число пользователей — выставим счёт и договор. Нужно продлить действующую подписку или добавить места — напишите номер заказа.