Confronto dei prezzi dei software DAST: Burp Suite, Nessus e altri
Con oltre 20 strumenti DAST sul mercato, scegliere quello più adatto può essere difficile, viste le diverse funzionalità e opzioni di prezzo. Abbiamo raccolto informazioni pubblicamente disponibili sulle strategie di prezzo dei fornitori, per offrire una panoramica e una stima dei probabili costi che potresti dover affrontare.
Prezzi dei principali software DAST
Fornitori | Prova gratuita | Prezzo |
|---|---|---|
InsightVM Rapid7 | ✅ (30 giorni) | Il prezzo è basato sugli asset (almeno 512 asset). |
PortSwigger Burp Suite | ✅ | Edizione Community: gratuita Edizione Professional: $449/persona/anno. Edizione Enterprise: non condiviso pubblicamente |
Tenable Nessus | ✅ (7 giorni) | Da $4,790 a $6,790 all'anno |
NowSecure | ✅ | Non condiviso pubblicamente |
Indusface WAS | ✅ (14 giorni) | Dispone di un piano Advanced al prezzo di $59 al mese. I piani Premium e MSSP sono fatturati annualmente su base personalizzata. |
Contrast Assess | ❌ | Non condiviso pubblicamente |
Checkmarx DAST | ❌ | Non condiviso pubblicamente |
HCL AppScan | ✅ (30 giorni) | Non condiviso pubblicamente |
Quando si parla di prezzi, è importante considerare quanto segue:
- Livello di funzionalità: I fornitori in genere suddividono i loro prodotti in livelli in base alle capacità. Nessus Pro e Nessus Expert di Tenable condividono lo stesso motore di scansione, ma solo Expert aggiunge Web Application Scanning e External Attack Surface Scanning, motivo per cui Expert costa circa $2,000 in più all'anno.
- Modello di licenza: Alcuni strumenti applicano un costo per utente all'anno (Burp Suite Professional), altri per asset (InsightVM). I prezzi basati sugli asset, come quello di Rapid7, riducono il costo unitario a volumi più elevati, il che avvantaggia le organizzazioni più grandi ma crea un costo minimo alto per i team più piccoli.
- Livelli gratuiti: Burp Suite Community e Indusface WAS offrono entrambi punti di accesso gratuito, ma con lacune funzionali significative: Community non dispone affatto della scansione automatica, mentre il livello gratuito di Indusface limita la frequenza delle scansioni e rimuove il supporto.
Tenable Nessus
Tenable Nessus offre due edizioni a pagamento: Nessus Professional e Nessus Expert. Entrambe richiedono abbonamenti annuali.
Nessus Professional ha un prezzo di $4,790/anno secondo il listino statunitense. Copre valutazioni illimitate delle vulnerabilità IT, audit di configurazione, scansioni di conformità e valutazione delle vulnerabilità. La scansione delle applicazioni web e l'individuazione della superficie di attacco esterna non sono incluse.1
Nessus Expert costa $6,790/anno. Aggiunge la scansione delle applicazioni web (fino a 5 FQDN), l'individuazione della superficie di attacco esterna (fino a 5 domini al trimestre) e la scansione IaC a tutto ciò che è incluso in Pro. Le organizzazioni che già utilizzano Pro possono provare Expert gratuito per 7 giorni prima di impegnarsi.1
Entrambe le edizioni supportano il Supporto Avanzato opzionale (assistenza telefonica e chat 24/7) al costo di $400/anno. Le licenze pluriennali prevedono uno sconto. Tenable aggiorna i prezzi di listino ogni anno a marzo; verifica le tariffe correnti su tenable.com/buy prima dell'acquisto.
Prendi in considerazione le alternative a Tenable Nessus se stai cercando un sostituto di Nessus o sei indeciso.
InsightVM Rapid 7
Rapid7 ha rinominato la sua linea di gestione delle vulnerabilità sotto la piattaforma Command nel 2024. InsightVM ora funziona come motore di gestione delle vulnerabilità all'interno di Exposure Command, l'attuale offerta di Rapid7 per la valutazione e la correzione dell'esposizione.
Exposure Command ha un prezzo per asset (numero medio di asset monitorati), con fatturazione annuale. È disponibile in due livelli in base alla maturità del cloud, entrambi includono Surface Command senza costi aggiuntivi. I prezzi specifici per livello non sono pubblicati; le organizzazioni ricevono un preventivo in base al numero di asset e all'ambito di implementazione.
Figura 1. Modello di prezzo di InsightVM 2
PortSwigger Burp Suite
Burp Suite ha tre edizioni rivolte a diversi tipi di utenti.
Burp Suite Community è gratuito. Copre il test manuale con intercettazione HTTP tramite Burp Proxy, la manipolazione delle richieste tramite Burp Repeater e l'analisi di base del traffico web. La scansione automatica non è inclusa; richiede un'edizione a pagamento.
Burp Suite Professional costa $475/utente/anno. Aggiunge la scansione automatica delle vulnerabilità, Burp Intruder per l'automazione personalizzata degli attacchi e Burp IA, un assistente agentico che genera idee di attacco e guida i test in tempo reale. È rivolto a singoli pentester e piccoli team AppSec.
Burp Suite DAST è lo scanner automatico di livello enterprise, progettato per i team AppSec che gestiscono ampi portafogli di applicazioni. Supporta utenti illimitati, integrazione con pipeline CI/CD, scansioni pianificate, gestione in blocco delle applicazioni e implementazione sia self-hosted sia cloud. Il prezzo si basa su preventivi personalizzati PortSwigger, a seconda del volume di scansione e dell'ambito di implementazione.
Figura 2. Prezzi di Burp Suite Professional 3
Indusface WAS
Indusface WAS offre un modello di prezzi basato su abbonamento con diversi livelli per soddisfare esigenze e budget diversi. Offrono un livello Advanced fatturato a $59 per app al mese o $599 per app all'anno. Sono disponibili anche le edizioni Premium e MSSP, con fatturazione annuale personalizzata. (Vedi Figura 7).
Se vuoi conoscere le funzionalità di questi strumenti, consulta gli strumenti di scansione delle vulnerabilità.
Figura 3. Prezzi di Indusface WAS 4
FAQ
Sì. OWASP ZAP (Zed Attack Proxy) è la principale opzione open-source mantenuta attivamente e copre la scansione automatica, l'integrazione con API REST e il supporto per pipeline CI/CD. Nuclei, uno scanner basato su template di ProjectDiscovery, è un'alternativa più rapida che funziona bene nelle pipeline automatizzate.
Arachni è talvolta elencato nei confronti meno recenti ma non dovrebbe essere usato. La sua ultima release è stata pubblicata a maggio 2022 e da allora il progetto non ha ricevuto aggiornamenti. Lo sviluppatore originale l'ha ufficialmente sostituito con un successore commerciale (Ecsypno Spectre Scan).
Il prezzo di listino è di solito la parte più piccola del budget. I costi che spesso colgono i team alla sprovvista includono: i componenti aggiuntivi del Supporto Avanzato (Nessus addebita $400/anno per l'accesso telefonico 24/7; le licenze di base includono solo il supporto della community), il numero di applicazioni o asset sottoposti a scansione (sia Indusface sia InsightVM scalano per app o per asset) e il lavoro di integrazione che collega lo scanner alle pipeline CI/CD e ai sistemi di ticketing. Le licenze pluriennali in genere riducono la tariffa annuale del 10–20% presso la maggior parte dei fornitori.
Burp Suite Professional è progettato per i test manuali da parte di singoli ingegneri della sicurezza e richiede qualcuno che sappia usarlo. Burp Suite DAST e piattaforme come InsightVM sono progettate per scansioni automatiche e pianificate su un portafoglio di applicazioni senza richiedere un intervento manuale per ogni scansione. Se il vostro team esegue attivamente penetration test, Professional è la scelta giusta. Se avete bisogno di una copertura continua su 10+ applicazioni con risultati che confluiscono in un flusso di lavoro di ticketing, le opzioni enterprise valgono la differenza di costo.
Oltre alle tariffe di licenza di base, le organizzazioni possono sostenere costi aggiuntivi per servizi come formazione, implementazione, integrazione con i sistemi esistenti, supporto continuo e manutenzione.
Cita questa ricerca
Scegli il formato adatto a dove pubblicherai. Incollare la versione con link nel tuo CMS preserva il backlink.
@misc{dilmegani2026,
author = {Dilmegani, Cem and Sezer, Sena},
title = {{Confronto dei prezzi dei software DAST: Burp Suite, Nessus e altri}},
year = {2026},
month = jun,
howpublished = {\url{https://aimultiple.com/dast-price}},
note = {AIMultiple. Consultato il 10 Giugno 2026}
}Risultati e timestamp di 8 punti dati. Scarica i dati utilizzati in questo articolo come file ZIP contenente un file CSV.
Registro delle modifiche
3 aggiornamenti- 2026
Aggiornati i dettagli di prezzo e funzionalità del prodotto Tenable Nessus.
- 2025
Dati di prezzo Indusface WAS aggiornati.
Rimossi i dati sui prezzi di Burp Suite Enterprise Edition.
Collegamenti di riferimento
Il lavoro di Cem presso AIMultiple è stato citato da importanti testate internazionali tra cui Business Insider, Forbes, Morning Brew e Washington Post, da aziende globali come Deloitte e HPE, da ONG come il World Economic Forum e da organizzazioni sovranazionali come la Commissione europea. [1], [2], [3], [4], [5]
Nel corso della sua carriera, Cem ha lavorato come consulente tecnologico, acquirente tecnologico e imprenditore tecnologico. Ha consigliato le aziende sulle loro decisioni tecnologiche presso McKinsey & Company e Altman Solon per più di un decennio. Ha inoltre pubblicato un report McKinsey sulla digitalizzazione.
Ha guidato la strategia tecnologica e gli approvvigionamenti di una società di telecomunicazioni rispondendo direttamente al CEO. Ha inoltre guidato la crescita commerciale dell'azienda deep tech Hypatos, che ha raggiunto ricavi ricorrenti annuali a 7 cifre e una valutazione a 9 cifre partendo da zero in 2 anni. Il lavoro di Cem in Hypatos è stato ripreso da importanti testate tecnologiche come TechCrunch e Business Insider.
Cem interviene regolarmente a conferenze tecnologiche internazionali. Si è laureato come ingegnere informatico presso l'Università di Bogazici e possiede un MBA della Columbia Business School.



Sii il primo a commentare
Il tuo indirizzo email non verrà pubblicato. Tutti i campi sono obbligatori. I commenti vengono lasciati nella loro lingua originale.