Comparação de preços de software DAST: Burp Suite, Nessus e mais
Com mais de 20 ferramentas DAST no mercado, selecionar a mais adequada pode ser desafiador, dadas as suas variadas funcionalidades e opções de preços. Compilamos informações publicamente disponíveis sobre as estratégias de preços dos fornecedores, facilitando a obtenção de uma visão geral e a estimativa dos prováveis custos que você pode enfrentar.
Principais preços de software DAST
Fornecedores | Teste gratuito | Preço |
|---|---|---|
InsightVM Rapid7 | ✅ (30 dias) | O preço é baseado em ativos (pelo menos 512 ativos). |
PortSwigger Burp Suite | ✅ | Edição Community: Gratuita Edição Professional: US$ 449/pessoa/ano. Edição Enterprise: Não divulgada publicamente |
Tenable Nessus | ✅ (7 dias) | De US$ 4.790 a US$ 6.790 por ano |
NowSecure | ✅ | Não divulgado publicamente |
Indusface WAS | ✅ (14 dias) | Possui um plano Advanced, com preço de US$ 59 por mês. Os planos Premium e MSSP são faturados anualmente de forma personalizada. |
Contrast Assess | ❌ | Não divulgado publicamente |
Checkmarx DAST | ❌ | Não divulgado publicamente |
HCL AppScan | ✅ (30 dias) | Não divulgado publicamente |
Os seguintes pontos são importantes a considerar quando se trata de precificação:
- Nível de recursos: Os fornecedores normalmente dividem seus produtos em níveis com base na capacidade. O Nessus Pro e o Nessus Expert da Tenable compartilham o mesmo mecanismo de varredura, mas apenas o Expert adiciona Web Application Scanning e External Attack Surface Scanning, razão pela qual o Expert custa cerca de US$ 2.000 a mais por ano.
- Model de licenciamento: Algumas ferramentas cobram por usuário por ano (Burp Suite Professional), outras por ativo (InsightVM). A precificação baseada em ativos, como a da Rapid7, reduz o custo por unidade em volumes maiores, o que beneficia organizações maiores, mas cria um patamar inicial alto para equipes menores.
- Planos gratuitos: O Burp Suite Community e o Indusface WAS oferecem pontos de entrada gratuito, mas com lacunas significativas de funcionalidades; o Community não possui varredura automatizada, enquanto o plano gratuito do Indusface limita a frequência de varredura e remove o suporte.
Tenable Nessus
O Tenable Nessus oferece duas edições pagas: Nessus Professional e Nessus Expert. Ambas exigem assinaturas anuais.
Nessus Professional custa US$ 4.790/ano no preço de lista dos EUA. Ele cobre avaliações ilimitadas de vulnerabilidades de TI, auditorias de configuração, varredura de conformidade e pontuação de vulnerabilidades. A varredura de aplicações web e a descoberta de superfície de ataque externa não estão incluídas.1
Nessus Expert custa US$ 6.790/ano. Ele adiciona varredura de aplicações web (até 5 FQDNs), descoberta de superfície de ataque externa (até 5 domínios por trimestre) e varredura de IaC a tudo que existe no Pro. Organizações que já usam o Pro podem testar o Expert gratuito por 7 dias antes de se comprometer.1
Ambas as edições suportam o Advanced Support opcional (telefone e chat 24/7) por US$ 400/ano. Licenças plurianuais oferecem desconto. A Tenable ajusta os preços de lista anualmente em março; verifique as tarifas atuais em tenable.com/buy antes de comprar.
Considere as alternativas ao Tenable Nessus se você está buscando um substituto para o Nessus ou está indeciso.
InsightVM Rapid7
A Rapid7 reformulou sua linha de gerenciamento de vulnerabilidades sob a plataforma Command em 2024. O InsightVM agora funciona como o mecanismo de gerenciamento de vulnerabilidades dentro do Exposure Command, a oferta atual da Rapid7 para avaliação e correção de exposição.
O Exposure Command é precificado por ativo (número médio de ativos monitorados) e faturado anualmente. Ele vem em dois níveis com base na maturidade de nuvem, e ambos incluem o Surface Command sem custo adicional. Os preços específicos por nível não são publicados; as organizações recebem uma cotação com base na contagem de ativos e no escopo de implantação.
Figura 1. Model de precificação do InsightVM 2
PortSwigger Burp Suite
O Burp Suite possui três edições voltadas para diferentes tipos de usuários.
Burp Suite Community é gratuito. Ele cobre a interceptação HTTP manual via Burp Proxy, a manipulação de requisições via Burp Repeater e a análise básica de tráfego web. A varredura automatizada não está incluída; isso exige uma edição paga.
Burp Suite Professional custa US$ 475/usuário/ano. Ele adiciona varredura automatizada de vulnerabilidades, o Burp Intruder para automação de ataques personalizados e o Burp IA, um assistente agêntico que gera ideias de ataque e orienta os testes em tempo real. Voltado para pentesters individuais e pequenas equipes de AppSec.
Burp Suite DAST é o scanner automatizado de nível empresarial, criado para equipes de AppSec que gerenciam grandes portfólios de aplicações. Ele suporta usuários ilimitados, integração com pipeline de CI/CD, varredura agendada, gerenciamento de aplicações em massa e implantação tanto autogerenciada quanto em nuvem. O preço é baseado em cotações personalizadas da PortSwigger, dependendo do volume de varredura e do escopo de implantação.
Figura 2. Preços do Burp Suite Professional 3
Indusface WAS
O Indusface WAS oferece um model de precificação baseado em assinatura, com diferentes níveis para atender a diversas necessidades e orçamentos. Eles oferecem um nível Advanced faturado a US$ 59 por aplicativo por mês ou US$ 599 por aplicativo por ano. Há também a edição Premium e MSSP, que é faturada anualmente de forma personalizada. (Veja a Figura 7).
Se você quiser saber mais sobre os recursos dessas ferramentas, consulte ferramentas de varredura de vulnerabilidades.
Figura 3. Preços do Indusface WAS 4
Perguntas frequentes
Sim. O OWASP ZAP (Zed Attack Proxy) é a principal opção de código aberto com manutenção ativa; ele cobre varredura automatizada, integração de API REST e suporte a pipeline de CI/CD. O Nuclei, um scanner baseado em templates do ProjectDiscovery, é uma alternativa mais rápida que funciona bem em pipelines automatizados.
O Arachni às vezes é listado em comparações mais antigas, mas não deve ser usado. Sua última versão foi lançada em maio de 2022 e o projeto não recebeu atualizações desde então. O desenvolvedor original o substituiu oficialmente por um sucessor comercial (Ecsypno Spectre Scan).
O preço de lista geralmente é a menor parte do orçamento. Custos que costumam pegar as equipes de surpresa: complementos de Advanced Support (a Nessus cobra US$ 400/ano pelo acesso telefônico 24/7; as licenças básicas incluem apenas suporte comunitário), o número de aplicações ou ativos sob varredura (tanto o Indusface quanto o InsightVM escalam por aplicativo ou por ativo) e o trabalho de integração conectando o scanner a pipelines de CI/CD e sistemas de tickets. Licenças plurianuais normalmente reduzem a taxa anual em 10–20% na maioria dos fornecedores.
O Burp Suite Professional é feito para testes manuais por engenheiros de segurança individuais; ele exige alguém que saiba como usá-lo. O Burp Suite DAST e plataformas como o InsightVM são feitos para varredura automatizada e agendada em um portfólio de aplicações, sem exigir operação manual em cada varredura. Se a sua equipe faz testes de penetração ativos, o Professional é a escolha certa. Se você precisa de cobertura contínua em mais de 10 aplicações, com resultados alimentando um fluxo de trabalho de tickets, as opções empresariais valem a diferença de custo.
Além das taxas básicas de licenciamento, as organizações podem incorrer em custos adicionais para serviços como treinamento, implementação, integração com sistemas existentes, suporte contínuo e manutenção.
Cite esta pesquisa
Escolha o formato adequado ao local onde você vai publicar. Colar a versão com link no seu CMS preserva o backlink.
@misc{dilmegani2026,
author = {Dilmegani, Cem and Sezer, Sena},
title = {{Comparação de preços de software DAST: Burp Suite, Nessus e mais}},
year = {2026},
month = jun,
howpublished = {\url{https://aimultiple.com/dast-price}},
note = {AIMultiple. Acessado em 10 Junho 2026}
}Resultados e carimbos de data/hora de 8 pontos de dados. Baixe os dados utilizados neste artigo como um arquivo ZIP contendo um arquivo CSV.
Registro de alterações
3 atualizações- 2026
Atualizados os detalhes de preço e recursos do produto Tenable Nessus.
- 2025
Dados de preços do Indusface WAS atualizados.
Removidos os dados de preços do Burp Suite Enterprise Edition.
Links de referência
O trabalho de Cem na AIMultiple foi citado por publicações globais líderes, incluindo Business Insider, Forbes, Morning Brew e Washington Post, por empresas globais como Deloitte e HPE, ONGs como o World Economic Forum e organizações supranacionais como a European Commission. [1], [2], [3], [4], [5]
Ao longo de sua carreira, Cem atuou como consultor de tecnologia, comprador de tecnologia e empreendedor de tecnologia. Ele aconselhou empresas sobre suas decisões de tecnologia na McKinsey & Company e na Altman Solon por mais de uma década. Ele também publicou um relatório da McKinsey sobre digitalização.
Ele liderou a estratégia de tecnologia e as compras de uma operadora de telecomunicações, reportando-se ao CEO. Ele também liderou o crescimento comercial da empresa de deep tech Hypatos, que atingiu uma receita recorrente anual de 7 dígitos e uma avaliação de 9 dígitos partindo do zero em 2 anos. O trabalho de Cem na Hypatos foi coberto por publicações de tecnologia líderes como TechCrunch e Business Insider.
Cem fala regularmente em conferências internacionais de tecnologia. Ele se formou como engenheiro da computação pela Bogazici University e possui um MBA pela Columbia Business School.



Seja o primeiro a comentar
Seu endereço de e-mail não será publicado. Todos os campos são obrigatórios. Os comentários são deixados em seu idioma original.