Premium
Serviços
Premium

Comparação de preços de software DAST: Burp Suite, Nessus e mais

Cem Dilmegani
Cem Dilmegani
atualizado em 10 jun. 2026

Com mais de 20 ferramentas DAST no mercado, selecionar a mais adequada pode ser desafiador, dadas as suas variadas funcionalidades e opções de preços. Compilamos informações publicamente disponíveis sobre as estratégias de preços dos fornecedores, facilitando a obtenção de uma visão geral e a estimativa dos prováveis custos que você pode enfrentar.

Principais preços de software DAST

Fornecedores
Teste gratuito
Preço
InsightVM Rapid7
✓ (30 dias)
O preço é baseado em ativos (pelo menos 512 ativos).
PortSwigger Burp Suite
✓
Edição Community: Gratuita
Edição Professional: US$ 449/pessoa/ano.
Edição Enterprise: Não divulgada publicamente
Tenable Nessus
✓ (7 dias)
De US$ 4.790 a US$ 6.790 por ano
NowSecure
✓
Não divulgado publicamente
Indusface WAS
✓ (14 dias)
Possui um plano Advanced, com preço de US$ 59 por mês. Os planos Premium e MSSP são faturados anualmente de forma personalizada.
Contrast Assess
✕
Não divulgado publicamente
Checkmarx DAST
✕
Não divulgado publicamente
HCL AppScan
✓ (30 dias)
Não divulgado publicamente

Os seguintes pontos são importantes a considerar quando se trata de precificação:

  • Nível de recursos: Os fornecedores normalmente dividem seus produtos em níveis com base na capacidade. O Nessus Pro e o Nessus Expert da Tenable compartilham o mesmo mecanismo de varredura, mas apenas o Expert adiciona Web Application Scanning e External Attack Surface Scanning, razão pela qual o Expert custa cerca de US$ 2.000 a mais por ano.
  • Model de licenciamento: Algumas ferramentas cobram por usuário por ano (Burp Suite Professional), outras por ativo (InsightVM). A precificação baseada em ativos, como a da Rapid7, reduz o custo por unidade em volumes maiores, o que beneficia organizações maiores, mas cria um patamar inicial alto para equipes menores.
  • Planos gratuitos: O Burp Suite Community e o Indusface WAS oferecem pontos de entrada gratuito, mas com lacunas significativas de funcionalidades; o Community não possui varredura automatizada, enquanto o plano gratuito do Indusface limita a frequência de varredura e remove o suporte.

Tenable Nessus

O Tenable Nessus oferece duas edições pagas: Nessus Professional e Nessus Expert. Ambas exigem assinaturas anuais.

Nessus Professional custa US$ 4.790/ano no preço de lista dos EUA. Ele cobre avaliações ilimitadas de vulnerabilidades de TI, auditorias de configuração, varredura de conformidade e pontuação de vulnerabilidades. A varredura de aplicações web e a descoberta de superfície de ataque externa não estão incluídas.1

Nessus Expert custa US$ 6.790/ano. Ele adiciona varredura de aplicações web (até 5 FQDNs), descoberta de superfície de ataque externa (até 5 domínios por trimestre) e varredura de IaC a tudo que existe no Pro. Organizações que já usam o Pro podem testar o Expert gratuito por 7 dias antes de se comprometer.1

Ambas as edições suportam o Advanced Support opcional (telefone e chat 24/7) por US$ 400/ano. Licenças plurianuais oferecem desconto. A Tenable ajusta os preços de lista anualmente em março; verifique as tarifas atuais em tenable.com/buy antes de comprar.

Considere as alternativas ao Tenable Nessus se você está buscando um substituto para o Nessus ou está indeciso.

InsightVM Rapid7

A Rapid7 reformulou sua linha de gerenciamento de vulnerabilidades sob a plataforma Command em 2024. O InsightVM agora funciona como o mecanismo de gerenciamento de vulnerabilidades dentro do Exposure Command, a oferta atual da Rapid7 para avaliação e correção de exposição.

O Exposure Command é precificado por ativo (número médio de ativos monitorados) e faturado anualmente. Ele vem em dois níveis com base na maturidade de nuvem, e ambos incluem o Surface Command sem custo adicional. Os preços específicos por nível não são publicados; as organizações recebem uma cotação com base na contagem de ativos e no escopo de implantação.

Figura 1. Model de precificação do InsightVM 2

Deixe nossa equipe automatizar um dos seus processos de negócio com agentes de IA, gratuitamente.
Automatizar um processo

PortSwigger Burp Suite

O Burp Suite possui três edições voltadas para diferentes tipos de usuários.

Burp Suite Community é gratuito. Ele cobre a interceptação HTTP manual via Burp Proxy, a manipulação de requisições via Burp Repeater e a análise básica de tráfego web. A varredura automatizada não está incluída; isso exige uma edição paga.

Burp Suite Professional custa US$ 475/usuário/ano. Ele adiciona varredura automatizada de vulnerabilidades, o Burp Intruder para automação de ataques personalizados e o Burp IA, um assistente agêntico que gera ideias de ataque e orienta os testes em tempo real. Voltado para pentesters individuais e pequenas equipes de AppSec.

Burp Suite DAST é o scanner automatizado de nível empresarial, criado para equipes de AppSec que gerenciam grandes portfólios de aplicações. Ele suporta usuários ilimitados, integração com pipeline de CI/CD, varredura agendada, gerenciamento de aplicações em massa e implantação tanto autogerenciada quanto em nuvem. O preço é baseado em cotações personalizadas da PortSwigger, dependendo do volume de varredura e do escopo de implantação.

Figura 2. Preços do Burp Suite Professional 3

Indusface WAS

O Indusface WAS oferece um model de precificação baseado em assinatura, com diferentes níveis para atender a diversas necessidades e orçamentos. Eles oferecem um nível Advanced faturado a US$ 59 por aplicativo por mês ou US$ 599 por aplicativo por ano. Há também a edição Premium e MSSP, que é faturada anualmente de forma personalizada. (Veja a Figura 7).

Se você quiser saber mais sobre os recursos dessas ferramentas, consulte ferramentas de varredura de vulnerabilidades.

Figura 3. Preços do Indusface WAS 4

Não perca os nossos benchmarks e insights baseados em dados. O botão abre o Google; selecionar a AIMultiple confirma que deseja ver a AIMultiple com mais frequência nos resultados de pesquisa do Google.
GoogleAdicionar como fonte preferencial

Perguntas frequentes

Sim. O OWASP ZAP (Zed Attack Proxy) é a principal opção de código aberto com manutenção ativa; ele cobre varredura automatizada, integração de API REST e suporte a pipeline de CI/CD. O Nuclei, um scanner baseado em templates do ProjectDiscovery, é uma alternativa mais rápida que funciona bem em pipelines automatizados.
O Arachni às vezes é listado em comparações mais antigas, mas não deve ser usado. Sua última versão foi lançada em maio de 2022 e o projeto não recebeu atualizações desde então. O desenvolvedor original o substituiu oficialmente por um sucessor comercial (Ecsypno Spectre Scan).

O preço de lista geralmente é a menor parte do orçamento. Custos que costumam pegar as equipes de surpresa: complementos de Advanced Support (a Nessus cobra US$ 400/ano pelo acesso telefônico 24/7; as licenças básicas incluem apenas suporte comunitário), o número de aplicações ou ativos sob varredura (tanto o Indusface quanto o InsightVM escalam por aplicativo ou por ativo) e o trabalho de integração conectando o scanner a pipelines de CI/CD e sistemas de tickets. Licenças plurianuais normalmente reduzem a taxa anual em 10–20% na maioria dos fornecedores.

O Burp Suite Professional é feito para testes manuais por engenheiros de segurança individuais; ele exige alguém que saiba como usá-lo. O Burp Suite DAST e plataformas como o InsightVM são feitos para varredura automatizada e agendada em um portfólio de aplicações, sem exigir operação manual em cada varredura. Se a sua equipe faz testes de penetração ativos, o Professional é a escolha certa. Se você precisa de cobertura contínua em mais de 10 aplicações, com resultados alimentando um fluxo de trabalho de tickets, as opções empresariais valem a diferença de custo.

Além das taxas básicas de licenciamento, as organizações podem incorrer em custos adicionais para serviços como treinamento, implementação, integração com sistemas existentes, suporte contínuo e manutenção.

Cite esta pesquisa

Escolha o formato adequado ao local onde você vai publicar. Colar a versão com link no seu CMS preserva o backlink.

Cem Dilmegani (2026) - "Comparação de preços de software DAST: Burp Suite, Nessus e mais". Publicado on-line em AIMultiple.com. Acessado em 10 junho 2026, em: https://aimultiple.com/dast-price [Recurso on-line]

Dilmegani, C. (2026, 10 junho). Comparação de preços de software DAST: Burp Suite, Nessus e mais. AIMultiple. https://aimultiple.com/dast-price

@misc{dilmegani2026,
  author = {Dilmegani, Cem},
  title  = {{Comparação de preços de software DAST: Burp Suite, Nessus e mais}},
  year   = {2026},
  month  = jun,
  howpublished    = {\url{https://aimultiple.com/dast-price}},
  note   = {AIMultiple. Acessado em 10 junho 2026}
}
Baixar todos os dados

Resultados e carimbos de data/hora de 8 pontos de dados. Baixe os dados resumidos exibidos nos gráficos e tabelas deste artigo como um arquivo ZIP contendo um arquivo CSV.

Última atualização: 24 setembro 2026
Baixar

Quer os dados granulares por trás disso? Assine o Premium

Registro de alterações

4 atualizações
  1. Substituído Arachni por Nuclei como alternativa DAST de código aberto recomendada nas perguntas frequentes.

  2. Atualizados os detalhes de preço e recursos do produto Tenable Nessus.

Cem Dilmegani
Cem Dilmegani
Analista Principal
Cem é o analista principal da AIMultiple desde 2017.

O trabalho de Cem na AIMultiple foi citado por publicações globais líderes, incluindo Business Insider, Forbes, Morning Brew e Washington Post, por empresas globais como Deloitte e HPE, ONGs como o World Economic Forum e organizações supranacionais como a European Commission. [1], [2], [3], [4], [5]

Ao longo de sua carreira, Cem atuou como consultor de tecnologia, comprador de tecnologia e empreendedor de tecnologia. Ele aconselhou empresas sobre suas decisões de tecnologia na McKinsey & Company e na Altman Solon por mais de uma década. Ele também publicou um relatório da McKinsey sobre digitalização.

Ele liderou a estratégia de tecnologia e as compras de uma operadora de telecomunicações, reportando-se ao CEO. Ele também liderou o crescimento comercial da empresa de deep tech Hypatos, que atingiu uma receita recorrente anual de 7 dígitos e uma avaliação de 9 dígitos partindo do zero em 2 anos. O trabalho de Cem na Hypatos foi coberto por publicações de tecnologia líderes como TechCrunch e Business Insider.

Cem fala regularmente em conferências internacionais de tecnologia. Ele se formou como engenheiro da computação pela Bogazici University e possui um MBA pela Columbia Business School.
Ver perfil completo

Seja o primeiro a comentar

Seu endereço de e-mail não será publicado. Todos os campos são obrigatórios. Os comentários são deixados em seu idioma original.

0/450