Serviços
Contate-nos

Comparação de preços de software DAST: Burp Suite, Nessus e mais

Cem Dilmegani
Cem Dilmegani
atualizado em 10 jun. 2026

Com mais de 20 ferramentas DAST no mercado, selecionar a mais adequada pode ser desafiador, dadas as suas variadas funcionalidades e opções de preços. Compilamos informações publicamente disponíveis sobre as estratégias de preços dos fornecedores, facilitando a obtenção de uma visão geral e a estimativa dos prováveis custos que você pode enfrentar.

Principais preços de software DAST

Fornecedores
Teste gratuito
Preço
InsightVM Rapid7
✅ (30 dias)
O preço é baseado em ativos (pelo menos 512 ativos).
PortSwigger Burp Suite
Edição Community: Gratuita
Edição Professional: US$ 449/pessoa/ano.
Edição Enterprise: Não divulgada publicamente
Tenable Nessus
✅ (7 dias)
De US$ 4.790 a US$ 6.790 por ano
NowSecure
Não divulgado publicamente
Indusface WAS
✅ (14 dias)
Possui um plano Advanced, com preço de US$ 59 por mês. Os planos Premium e MSSP são faturados anualmente de forma personalizada.
Contrast Assess
Não divulgado publicamente
Checkmarx DAST
Não divulgado publicamente
HCL AppScan
✅ (30 dias)
Não divulgado publicamente

Os seguintes pontos são importantes a considerar quando se trata de precificação:

  • Nível de recursos: Os fornecedores normalmente dividem seus produtos em níveis com base na capacidade. O Nessus Pro e o Nessus Expert da Tenable compartilham o mesmo mecanismo de varredura, mas apenas o Expert adiciona Web Application Scanning e External Attack Surface Scanning, razão pela qual o Expert custa cerca de US$ 2.000 a mais por ano.
  • Model de licenciamento: Algumas ferramentas cobram por usuário por ano (Burp Suite Professional), outras por ativo (InsightVM). A precificação baseada em ativos, como a da Rapid7, reduz o custo por unidade em volumes maiores, o que beneficia organizações maiores, mas cria um patamar inicial alto para equipes menores.
  • Planos gratuitos: O Burp Suite Community e o Indusface WAS oferecem pontos de entrada gratuito, mas com lacunas significativas de funcionalidades; o Community não possui varredura automatizada, enquanto o plano gratuito do Indusface limita a frequência de varredura e remove o suporte.

Tenable Nessus

O Tenable Nessus oferece duas edições pagas: Nessus Professional e Nessus Expert. Ambas exigem assinaturas anuais.

Nessus Professional custa US$ 4.790/ano no preço de lista dos EUA. Ele cobre avaliações ilimitadas de vulnerabilidades de TI, auditorias de configuração, varredura de conformidade e pontuação de vulnerabilidades. A varredura de aplicações web e a descoberta de superfície de ataque externa não estão incluídas.1

Nessus Expert custa US$ 6.790/ano. Ele adiciona varredura de aplicações web (até 5 FQDNs), descoberta de superfície de ataque externa (até 5 domínios por trimestre) e varredura de IaC a tudo que existe no Pro. Organizações que já usam o Pro podem testar o Expert gratuito por 7 dias antes de se comprometer.1

Ambas as edições suportam o Advanced Support opcional (telefone e chat 24/7) por US$ 400/ano. Licenças plurianuais oferecem desconto. A Tenable ajusta os preços de lista anualmente em março; verifique as tarifas atuais em tenable.com/buy antes de comprar.

Considere as alternativas ao Tenable Nessus se você está buscando um substituto para o Nessus ou está indeciso.

InsightVM Rapid7

A Rapid7 reformulou sua linha de gerenciamento de vulnerabilidades sob a plataforma Command em 2024. O InsightVM agora funciona como o mecanismo de gerenciamento de vulnerabilidades dentro do Exposure Command, a oferta atual da Rapid7 para avaliação e correção de exposição.

O Exposure Command é precificado por ativo (número médio de ativos monitorados) e faturado anualmente. Ele vem em dois níveis com base na maturidade de nuvem, e ambos incluem o Surface Command sem custo adicional. Os preços específicos por nível não são publicados; as organizações recebem uma cotação com base na contagem de ativos e no escopo de implantação.

Figura 1. Model de precificação do InsightVM 2

Deixe nossa equipe automatizar um dos seus processos de negócio com agentes de IA, gratuitamente.
Automatizar um processo

PortSwigger Burp Suite

O Burp Suite possui três edições voltadas para diferentes tipos de usuários.

Burp Suite Community é gratuito. Ele cobre a interceptação HTTP manual via Burp Proxy, a manipulação de requisições via Burp Repeater e a análise básica de tráfego web. A varredura automatizada não está incluída; isso exige uma edição paga.

Burp Suite Professional custa US$ 475/usuário/ano. Ele adiciona varredura automatizada de vulnerabilidades, o Burp Intruder para automação de ataques personalizados e o Burp IA, um assistente agêntico que gera ideias de ataque e orienta os testes em tempo real. Voltado para pentesters individuais e pequenas equipes de AppSec.

Burp Suite DAST é o scanner automatizado de nível empresarial, criado para equipes de AppSec que gerenciam grandes portfólios de aplicações. Ele suporta usuários ilimitados, integração com pipeline de CI/CD, varredura agendada, gerenciamento de aplicações em massa e implantação tanto autogerenciada quanto em nuvem. O preço é baseado em cotações personalizadas da PortSwigger, dependendo do volume de varredura e do escopo de implantação.

Figura 2. Preços do Burp Suite Professional 3

Indusface WAS

O Indusface WAS oferece um model de precificação baseado em assinatura, com diferentes níveis para atender a diversas necessidades e orçamentos. Eles oferecem um nível Advanced faturado a US$ 59 por aplicativo por mês ou US$ 599 por aplicativo por ano. Há também a edição Premium e MSSP, que é faturada anualmente de forma personalizada. (Veja a Figura 7).

Se você quiser saber mais sobre os recursos dessas ferramentas, consulte ferramentas de varredura de vulnerabilidades.

Figura 3. Preços do Indusface WAS 4

Não perca os nossos benchmarks e insights baseados em dados. O botão abre o Google; selecionar a AIMultiple confirma que deseja ver a AIMultiple com mais frequência nos resultados de pesquisa do Google.
GoogleAdicionar como fonte preferencial

Perguntas frequentes

Sim. O OWASP ZAP (Zed Attack Proxy) é a principal opção de código aberto com manutenção ativa; ele cobre varredura automatizada, integração de API REST e suporte a pipeline de CI/CD. O Nuclei, um scanner baseado em templates do ProjectDiscovery, é uma alternativa mais rápida que funciona bem em pipelines automatizados.
O Arachni às vezes é listado em comparações mais antigas, mas não deve ser usado. Sua última versão foi lançada em maio de 2022 e o projeto não recebeu atualizações desde então. O desenvolvedor original o substituiu oficialmente por um sucessor comercial (Ecsypno Spectre Scan).

O preço de lista geralmente é a menor parte do orçamento. Custos que costumam pegar as equipes de surpresa: complementos de Advanced Support (a Nessus cobra US$ 400/ano pelo acesso telefônico 24/7; as licenças básicas incluem apenas suporte comunitário), o número de aplicações ou ativos sob varredura (tanto o Indusface quanto o InsightVM escalam por aplicativo ou por ativo) e o trabalho de integração conectando o scanner a pipelines de CI/CD e sistemas de tickets. Licenças plurianuais normalmente reduzem a taxa anual em 10–20% na maioria dos fornecedores.

O Burp Suite Professional é feito para testes manuais por engenheiros de segurança individuais; ele exige alguém que saiba como usá-lo. O Burp Suite DAST e plataformas como o InsightVM são feitos para varredura automatizada e agendada em um portfólio de aplicações, sem exigir operação manual em cada varredura. Se a sua equipe faz testes de penetração ativos, o Professional é a escolha certa. Se você precisa de cobertura contínua em mais de 10 aplicações, com resultados alimentando um fluxo de trabalho de tickets, as opções empresariais valem a diferença de custo.

Além das taxas básicas de licenciamento, as organizações podem incorrer em custos adicionais para serviços como treinamento, implementação, integração com sistemas existentes, suporte contínuo e manutenção.

Cite esta pesquisa

Escolha o formato adequado ao local onde você vai publicar. Colar a versão com link no seu CMS preserva o backlink.

Cem Dilmegani and Sena Sezer (2026) - "Comparação de preços de software DAST: Burp Suite, Nessus e mais". Publicado on-line em AIMultiple.com. Acessado em 10 Junho 2026, em: https://aimultiple.com/dast-price [Recurso on-line]

Dilmegani, C., & Sezer, S. (2026, 10 Junho). Comparação de preços de software DAST: Burp Suite, Nessus e mais. AIMultiple. https://aimultiple.com/dast-price

@misc{dilmegani2026,
  author = {Dilmegani, Cem and Sezer, Sena},
  title  = {{Comparação de preços de software DAST: Burp Suite, Nessus e mais}},
  year   = {2026},
  month  = jun,
  howpublished    = {\url{https://aimultiple.com/dast-price}},
  note   = {AIMultiple. Acessado em 10 Junho 2026}
}
Baixar todos os dados

Resultados e carimbos de data/hora de 8 pontos de dados. Baixe os dados utilizados neste artigo como um arquivo ZIP contendo um arquivo CSV.

Última atualização: 17 Agosto 2026
Baixar

Registro de alterações

3 atualizações
  1. 2026

    Atualizados os detalhes de preço e recursos do produto Tenable Nessus.

  2. 2025

    Dados de preços do Indusface WAS atualizados.

  3. Removidos os dados de preços do Burp Suite Enterprise Edition.

Cem Dilmegani
Cem Dilmegani
Analista Principal
Cem é o analista principal da AIMultiple desde 2017.

O trabalho de Cem na AIMultiple foi citado por publicações globais líderes, incluindo Business Insider, Forbes, Morning Brew e Washington Post, por empresas globais como Deloitte e HPE, ONGs como o World Economic Forum e organizações supranacionais como a European Commission. [1], [2], [3], [4], [5]

Ao longo de sua carreira, Cem atuou como consultor de tecnologia, comprador de tecnologia e empreendedor de tecnologia. Ele aconselhou empresas sobre suas decisões de tecnologia na McKinsey & Company e na Altman Solon por mais de uma década. Ele também publicou um relatório da McKinsey sobre digitalização.

Ele liderou a estratégia de tecnologia e as compras de uma operadora de telecomunicações, reportando-se ao CEO. Ele também liderou o crescimento comercial da empresa de deep tech Hypatos, que atingiu uma receita recorrente anual de 7 dígitos e uma avaliação de 9 dígitos partindo do zero em 2 anos. O trabalho de Cem na Hypatos foi coberto por publicações de tecnologia líderes como TechCrunch e Business Insider.

Cem fala regularmente em conferências internacionais de tecnologia. Ele se formou como engenheiro da computação pela Bogazici University e possui um MBA pela Columbia Business School.
Ver perfil completo
Pesquisado por
Sena Sezer
Sena Sezer
Analista da Indústria
Sena é analista da indústria na AIMultiple. Ela concluiu seu bacharelado pela Bogazici University.
Ver perfil completo

Seja o primeiro a comentar

Seu endereço de e-mail não será publicado. Todos os campos são obrigatórios. Os comentários são deixados em seu idioma original.

0/450