Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Mend fue inicialmente el principal competidor de Snyk en el análisis rápido de código abierto dentro del pipeline, pero no se expandió a otras áreas con la misma rapidez. Su herramienta de código abierto Renovate es excelente para mantener actualizadas las dependencias internas, aunque su interfaz y motor de análisis resultaban más difíciles de desplegar, mantener y utilizar. Sin embargo, gracias a Renovate, cuenta con una visibilidad única sobre la dificultad prevista de una actualización de versión. Recientemente, su mayor expansión se ha producido en las capacidades de MLBOM.
Mondoo está desarrollando con ambición una herramienta integral de análisis y gestión de vulnerabilidades que abarca desde endpoints hasta IaC. Actualmente destaca en el análisis de activos y vulnerabilidades, pero sus flujos de trabajo de remediación son menos sólidos.
Netrise ha creado un completo análisis de dependencias especializado en el firmware de dispositivos de hardware, como los switches de Cisco. También detecta credenciales codificadas directamente y otras vulnerabilidades. Ha ampliado esta tecnología a los contenedores para ofrecer análisis exhaustivos.
Adquirida por Orca Security, Opus se centra en proporcionar análisis de causa raíz, principalmente para contenedores e IaC. Su base consiste en identificar recursos y responsables, para después habilitar alertas y comunicaciones por grupo que se adapten a distintos flujos de trabajo. Proporciona flujos de trabajo cuando detecta vulnerabilidades.
Pynt ha creado una solución elegante para ejecutar análisis de tipo DAST en las API mediante pruebas a través de un proxy local. Esto evita gran parte de las dificultades asociadas a la configuración de herramientas DAST para los endpoints. También realiza descubrimiento de API, detección de desviaciones y pruebas mediante integraciones de red.
Seal adapta parches de seguridad a versiones anteriores de bibliotecas de código abierto e imágenes de contenedores, lo que permite corregir vulnerabilidades automáticamente sin realizar actualizaciones importantes del framework.
Mientras Snyk destaca por la facilidad de uso en todas sus funciones, SemGrep sobresale por su capacidad de personalización. Su herramienta ofrece amplias opciones de personalización y conjuntos de reglas, y su análisis de alcanzabilidad, un aspecto fundamental de SCA, llegó al mercado antes que el de Snyk. Además, sus herramientas de código abierto sirven de base para muchas otras soluciones de esta lista.
Plataforma sin código impulsada por IA que permite a los equipos de seguridad crear e implementar aplicaciones de seguridad, paneles y automatizaciones personalizados sobre su conjunto de herramientas existente.
El carácter nativo de la nube de SumoLogic le ha otorgado una ventaja en consultas rápidas sobre la nube y en desarrollo. Representa un excelente punto intermedio entre QRadar y Splunk, y cumple su cometido mediante un lenguaje de consultas y paneles fáciles de comprender. Ofrece una excelente propuesta nativa de la nube.
Plataforma de operaciones de seguridad basada en agentes que utiliza agentes de IA sobre un grafo de contexto unificado para encontrar y remediar exposiciones como cuentas inactivas, certificados caducados y configuraciones incorrectas.
Tigera desarrolló el complemento de red Calico para K8s y desde entonces ha ampliado su propuesta de seguridad en la nube, centrada principalmente en la protección y observabilidad de Kubernetes. Sigue siendo una de las opciones más sólidas en protección de redes y ofrece información detallada sobre el tráfico que atraviesa la red.
Guardrails de Turbot permite aplicar controles de seguridad en la nube, mientras que Pipes permite realizar consultas sobre los datos de la nube.
Plataforma adaptable de gestión de acceso privilegiado (PAM) que ayuda a las empresas a corregir la asignación excesiva de permisos e implementar arquitecturas JIT.
Xygeni ofrece una sólida solución ASPM para gestionar y analizar vulnerabilidades, así como para mapear las relaciones entre los componentes del software. Proporciona una amplia cobertura para detectar ataques activos contra la cadena de suministro.
ARMO cuenta con todas las funciones de una CNAPP, pero pone especial énfasis en la seguridad en tiempo de ejecución y Kubernetes. Su herramienta de código abierto Kubescape es excelente para analizar clústeres de Kubernetes, mientras que su oferta de pago proporciona auténtica protección CADR en tiempo de ejecución y funciones de cumplimiento.