Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

Armorcode

ArmorCode es una solución integral de gestión de vulnerabilidades para equipos de seguridad de aplicaciones. Aunque hay menos «magia» que con otros proveedores, también inspira más confianza en que realmente funcionará, incluso al proporcionar scripts de Python que pueden ejecutarse en el pipeline para enviar vulnerabilidades a su plataforma.

Gestión de vulnerabilidadesASPM
5.3 · score
Checkov

Checkov es la solución de código abierto líder en análisis de IaC.

IaC
5.3 · score
CloudFence

CloudFence se ha centrado en crear un CSPM más práctico, específicamente para gestionar la seguridad de redes e identidades en la nube. Su visibilidad de red le permite hacer cosas interesantes, como limitar los grupos de seguridad según el tráfico observado.

IdentidadCSPM
5.3 · score
Contrast Security

Contrast encapsula funciones que suelen explotarse en tiempo de ejecución para detectar y prevenir ataques contra aplicaciones; es decir, analiza la aplicación en busca de vulnerabilidades una vez que ya está compilada y en ejecución, y evita su explotación. Esto convierte a Contrast en una opción sólida para proteger aplicaciones empresariales.

ADRSASTSCA
5.3 · score
CrowdStrike

El entorno de ejecución de contenedores de CrowdStrike funciona técnicamente, pero, en el momento de las pruebas, su implementación, mantenimiento y utilidad no eran comparables con otras herramientas. Las ofertas de CrowdStrike para Windows siguen dominando el sector, pero resulta difícil recomendar sus soluciones de CNAPP y seguridad de contenedores.

Gestión de endpointsCNAPPVulnerabilidades en contenedoresCSPM
5.3 · score
Fortra

AlertLogic de Fortra ofrece un interesante conjunto de capacidades orientadas a proporcionar seguridad integral al mercado medio. Incluye un SOC junto con su SIEM desarrollado internamente (ELK Stack), un WAF gestionado (dispositivo virtual), un agente que ofrece IDS y análisis de vulnerabilidades, y un agente EDR.

MDR
5.3 · score
GCP Analysis

Entre los proveedores de nube, GCP ofrece las mejores herramientas nativas para analizar y remediar vulnerabilidades de contenedores. En combinación con las imágenes Distroless de Google, ofrece sólidas capacidades de protección de imágenes listas para usar en entornos en contenedores.

Vulnerabilidades en contenedores
5.3 · score
GitHub

GitHub Advanced Security es aceptable. Cumple muchos requisitos de análisis, sobre todo SCA con Dependabot, análisis de secretos y SAST con CodeQL. Las herramientas tienden a generar mucho ruido, requieren gestión mediante GitHub —lo que puede resultar complicado— y suelen producir numerosos falsos positivos, lo que con el tiempo genera dificultades operativas.

Escaneo de secretosSCASAST
5.3 · score
Harmonic

Actualmente, Harmonic ofrece el conjunto estándar de funciones de visibilidad para la protección de LLM a través de navegadores, pero su objetivo a largo plazo es detectar el flujo de datos sensibles, una visión que encaja bien con la trayectoria del equipo en la detección de datos sensibles en Internet.

Seguridad de IA
5.3 · score
Kusari

Kusari ha creado una solución SCA orientada a la corrección sobre sólidas capacidades de SBOM, gracias a sus contribuciones a GUAC y SLSA, marcos consolidados para mapear dependencias de código abierto.

SCA
5.3 · score
Levo

Levo hace muchas cosas interesantes con un agente eBPF ligero. Crea esquemas completos de API que pueden servir como verdaderas fuentes de referencia, detecta cambios de versión, ejecuta pruebas DAST y busca tokens de autenticación ausentes. Esto cubre áreas en las que con frecuencia las configuraciones incorrectas conducen a ataques reales, como la configuración accidental de API públicas sin autenticación. Se orienta más al área de pruebas dentro de la seguridad de API.

Seguridad de APIs
5.3 · score
LimaCharlie

Plataforma en la nube de SecOps centrada en API que ofrece a MSSP y equipos de seguridad EDR de pago por uso, pipelines de telemetría y automatización con IA basada en agentes en sus herramientas existentes.

Plataforma SOC
5.3 · score
Mobb

Mobb se integra con herramientas SAST como Snyk, Checkmarx, Fortify y CodeQL para analizar su código y, posteriormente, proporcionar correcciones que pueden incorporarse a la base de código. Las correcciones generadas parecen buenas, aunque otros proveedores también están desarrollando esta capacidad de forma nativa, como DeepCode de Snyk. Mobb utiliza GenAI para ayudar a crear correcciones para hallazgos de SAST.

SAST
5.3 · score
Nudge

Nudge ofrece seguridad SaaS con especial atención al descubrimiento. Entre sus capacidades se incluyen la conexión con proveedores de correo electrónico para descubrir shadow IT, la automatización de la baja en servicios SaaS y el descubrimiento del gasto.

SaaS
5.3 · score
Oasis Security

Adquirida por Cyera. Oasis Security descubre identidades en entornos de nube, locales y SaaS, las representa en grafos y señala posibles infracciones y problemas de seguridad. Muestra a qué acceden los roles —o NHI, si se prefiere el término comercial—, quién es probablemente su propietario y a qué deberían tener acceso.

Identidad
5.3 · score