Ratings and Reviews 1 Rating
Ratings and Reviews 295 Ratings
What is Invicti Web + API?
Invicti Web + API, formerly Acunetix, is a dynamic application security testing platform designed to automate vulnerability discovery, validation, prioritization, and remediation workflows for web applications and APIs. The product builds on more than 20 years of Acunetix DAST technology while incorporating AI, code-to-runtime correlation, and vulnerability management capabilities. Invicti can automatically identify web applications, APIs, shadow assets, unlinked pages, and undocumented endpoints across code, traffic, and runtime environments. Its scanning engine detects more than 7,000 security issues, including vulnerabilities from the OWASP Top 10 and OWASP API Top 10 as well as business logic flaws. The platform supports modern single-page applications, JavaScript-heavy websites, LLM-powered services, role-based authentication scenarios, complex multi-step workflows, and stateful API testing. API security testing covers REST, GraphQL, and SOAP services while maintaining context across requests. Invicti uses AI-driven risk scoring based on more than 200 signals together with runtime reachability, exploitability, and business context to help teams prioritize security findings. Proof-based validation confirms exploitable vulnerabilities to reduce false positives, with Invicti reporting 99.98% confirmation accuracy for exploitable findings. DAST-to-SAST correlation connects runtime vulnerabilities with corresponding source code, while AI-powered remediation delivers developer-oriented fix guidance and automated validation can retest applications after changes are implemented. Invicti also provides agentic penetration testing capabilities that coordinate specialized AI agents, adapt attack plans to application behavior, investigate chained and contextual vulnerabilities, and validate findings using its proof-based techniques.
What is Astra Pentest?
Astra's Pentest offers a thorough approach to penetration testing, combining an advanced vulnerability scanner with detailed manual testing services.
This automated scanner executes over 10,000 security assessments, addressing all CVEs highlighted in the OWASP top 10 and SANS 25, while also fulfilling the necessary evaluations for ISO 27001 and HIPAA compliance.
Users benefit from an interactive pentest dashboard that facilitates vulnerability analysis visualization, allows for the assignment of vulnerabilities to team members, and encourages collaboration with security experts.
Additionally, for users who prefer not to navigate back to the dashboard repeatedly, Astra provides integrations with CI/CD platforms and Jira, streamlining the process of vulnerability management and assignment.
This seamless integration enables teams to efficiently address security concerns without disrupting their workflow.
Integrations Supported
GitHub
Jira
ArmorCode
Axonius
Bizzy
Centraleyezer
CyberArk Workforce Identity
Dradis
Imperva CDN
Integrations Supported
GitHub
Jira
Astra API Security Platform
API Availability
Has API
API Availability
Pricing Information
Pricing not provided
Free Trial Offered?
Pricing Information
$199 per month
Astra Pentest has 3 subscription plans - Scanner, Pentest & Enterprise
Supported Platforms
SaaS
Windows
On-Prem
Linux
Supported Platforms
SaaS
Customer Service / Support
Standard Support
24 Hour Support
Web-Based Support
Customer Service / Support
24 Hour Support
Web-Based Support
Training Options
Documentation Hub
Webinars
Online Training
Training Options
Documentation Hub
Webinars
Online Training
Company Facts
Organization Name
Invicti Security
Date Founded
2018
Company Location
United States
Company Website
acunetix.com
Company Facts
Organization Name
Astra Security
Date Founded
2018
Company Location
Claymont, USA
Company Website
www.getastra.com/continuous-pentest-and-dast
Categories and Features
Application Security
Analytics / Reporting
Third-Party Tools Integration
Training Resources
Vulnerability Detection
Vulnerability Remediation
Computer Security
Audit Trail
Compliance Management
Database Security Audit
File Access Control
Vulnerability Protection
Cybersecurity
IOC Verification
Vulnerability Scanning
Dynamic Application Security Testing (DAST)
Not specified
Interactive Application Security Testing (IAST)
Not specified
IP Scanners
Not specified
IT Security
Vulnerability Scanning
Web Threat Management
Network Security
Threat Response
Vulnerability Scanning
Penetration Testing
Not specified
Vulnerability Management
Asset Discovery
Asset Tagging
Network Scanning
Prioritization
Risk Management
Vulnerability Assessment
Web Scanning
Vulnerability Scanners
Asset Discovery
Black Box Scanning
Compliance Monitoring
Continuous Monitoring
Defect Tracking
Interactive Scanning
Logging and Reporting
Network Mapping
Perimeter Scanning
Risk Analysis
Threat Intelligence
Web Inspection
Website Security
Not specified
Categories and Features
Breach and Attack Simulation (BAS)
Not specified
Penetration Testing
Not specified
Vulnerability Assessment
Not specified
Vulnerability Management
Asset Discovery
Network Scanning
Patch Management
Prioritization
Risk Management
Vulnerability Assessment
Web Scanning
Vulnerability Scanners
Asset Discovery
Compliance Monitoring
Continuous Monitoring
Logging and Reporting
Network Mapping
Risk Analysis
Threat Intelligence