Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Originalmente ZenGRC, fue el mayor proveedor tradicional de GRC en desarrollar automatización de evidencias en la nube. Es el más automatizado de los proveedores tradicionales de GRC, pero aún carece de la profundidad de Vanta y Drata para automatizarlo todo.
SecureFrame es una excelente tercera opción frente a Vanta y Drata, pero carece de la misma profundidad y amplitud de funciones.
Es excelente ver a una empresa desarrollar un producto en torno a los honey tokens. Los honeypots ofrecen un enorme retorno de inversión en seguridad, pero son difíciles de configurar y mantener; Seedata se encarga de ello para que usted pueda centrarse en analizar los resultados. Recomendaría especialmente esta herramienta a quienes cuentan con equipos avanzados de operaciones de seguridad.
Sternum desarrolló una propiedad intelectual muy interesante para proteger dispositivos IoT, capaz de prevenir ataques a la memoria en un grado que no he visto en otros lugares. Desde entonces, ha llevado esa misma tecnología a la nube y seguirá innovando en este ámbito a medida que amplíe sus capacidades de detección con eBPF.
Tracebit está desarrollando una tecnología de engaño muy integral que funciona como señuelo para su infraestructura en la nube. Implementa recursos engañosos que imitan los existentes y los supervisa para detectar cualquier actividad sospechosa.
Vicarius es, sencillamente, una versión mejorada de la mayoría de los analizadores de vulnerabilidades heredados. Ofrece excelentes funciones de análisis mediante agentes, generación de informes y priorización para endpoints, aunque no es tan avanzado en la nube ni en Kubernetes.
A-lign ofrece pruebas de penetración adecuadas junto con sus auditorías. Es una buena opción para organizaciones que buscan un único proveedor para sus necesidades de cumplimiento, pero no para quienes necesitan una colaboración profunda.
SIEM componible con un enfoque centrado en el streaming que combina pipelines de datos de seguridad, almacenamiento por niveles, detección dentro del flujo y flujos de trabajo de SecOps asistidos por IA.
Amplify Security utiliza múltiples agentes de IA para generar correcciones pertinentes y precisas, junto con capacidades de análisis SAST. Este enfoque reproduce el proceso de colaboración entre desarrolladores e ingenieros de seguridad para corregir problemas de manera satisfactoria para ambos equipos. Amplify procura que las correcciones de código parezcan escritas por los propios desarrolladores, haciendo hincapié en el contexto del código.
Apono permite definir políticas de acceso a recursos de nube y workloads, creando flujos de trabajo JIT para acceder a diferentes entornos. Una función destacada es la visualización de RBAC de Kubernetes, combinada con roles de acceso JIT.
Approov comprueba la integridad de la aplicación móvil y del dispositivo antes de obtener datos sensibles del servidor. Esto le proporciona un enfoque más orientado al tiempo de ejecución que el de otros proveedores.
AppSentinels es una plataforma sólida de seguridad de API orientada al tiempo de ejecución que crea mapas detallados de servicios y cuenta con muy buenas funciones de detección y respuesta. Es una oferta muy competitiva frente a alternativas como NoName, Salt y Traceable.
Arcjet proporciona una solución RASP sencilla que ofrece a los desarrolladores funciones de seguridad como protección contra bots, limitación de solicitudes o detección de datos sensibles.
Argos ofrece una plataforma sencilla creada para que los MSSP ejecuten pruebas de seguridad en la nube sobre entornos personalizados. Combina tecnologías de CSPM y mapeo de activos para proporcionar exactamente la información que un proveedor necesita a fin de generar un informe puntual.
Plataforma preventiva de aplicación de controles de seguridad en la nube que bloquea cambios riesgosos en la configuración durante el despliegue —en IaC, CLI y ClickOps— antes de que lleguen a producción.