Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

DevArmor

DevArmor proporciona modelado automatizado de amenazas y revisiones de diseño, utilizando IA para examinar los cambios que se producen en el código y en los documentos de planificación con el fin de realizar revisiones de seguridad continuas.

Seguridad del desarrollo agéntico
5 · score
Doyensec

Doyensec ofrece pruebas de seguridad de aplicaciones de caja blanca, con especialización en arquitecturas modernas como GraphQL, Electron y JavaScript en general.

Pentesting
5 · score
Dragos

Al igual que Huntress, Dragos se ha ganado una reputación positiva en la comunidad general de seguridad. Sus capacidades de detección y análisis de amenazas son excelentes y ha decidido centrarse en la seguridad ICS/OT.

MDR
5 · score
Ent

Plataforma de seguridad para espacios de trabajo consciente de la intención, que utiliza razonamiento de IA en el dispositivo para interpretar la actividad humana, de la IA y de las aplicaciones, e intervenir antes de que se completen acciones riesgosas.

Gestión de endpointsSeguridad de IASeguridad del desarrollo agéntico
5 · score
Entro

Entro supervisa la generación y el uso de claves de API en distintas herramientas, y alerta tanto sobre permisos no utilizados como sobre posibles actividades maliciosas. Un caso de uso de ejemplo es detectar cuándo se comparte un secreto en Slack.

Identidad
5 · score
Fleet

Fleet ha creado un MDM muy interesante sobre OSQuery que permite ejecutar scripts y realizar una gestión más sólida de endpoints, en distintas plataformas y con poca complejidad.

MDMGestión de endpoints
5 · score
GCP Security Command Center

GCP Security Command Center es una oferta complementaria de seguridad en la nube proporcionada de forma nativa en la plataforma GCP. Cuenta con excelentes capacidades de análisis de vulnerabilidades y postura, pero carece de un agente en tiempo de ejecución para ofrecer protección en tiempo real. Aun así, puede ser una excelente ampliación de las capacidades de seguridad en la nube, especialmente para los SOC.

CDRCNAPP
5 · score
HackerOne

HackerOne es el referente de los programas de bug bounty. Es discutible que pueda utilizarse para cumplir formalmente el requisito de una prueba de penetración, por lo que conviene consultarlo con su auditor antes de hacerlo; no obstante, en muchos casos un programa de bug bounty puede ser mucho más útil que una prueba de penetración. Tenga presente el elevado coste de mantenimiento que supone revisar informes de personas que buscan recompensas por hallazgos menores.

PentestingSeguridad del desarrollo agéntico
5 · score
Hopper

Hopper proporciona SCA y análisis de contenedores con el conjunto completo de funciones que cabría esperar de una herramienta SCA moderna: accesibilidad a nivel de función, cumplimiento legal, priorización y más. Su accesibilidad a nivel de función utiliza una metodología única para reducir los falsos positivos.

SCAVulnerabilidades en contenedores
5 · score
Hush Security

Plataforma de acceso «sin secretos» para máquinas y agentes de IA que sustituye las bóvedas y los secretos estáticos por credenciales justo a tiempo basadas en políticas.

Identidad
5 · score
Inspectiv

Inspectiv ha creado una plataforma de bug bounty centrada en la experiencia del cliente, que gestiona en su nombre los informes y pagos, eliminando parte del trabajo rutinario de operar un programa de bug bounty.

PentestingSeguridad del desarrollo agéntico
5 · score
Intigriti

Intigriti es una plataforma de bug bounty que se diferencia por el apoyo sustancial de sus equipos internos para seleccionar y priorizar los informes de errores, así como para encontrar a los evaluadores adecuados para sus necesidades.

Pentesting
5 · score
Kivera

Adquirida por Cloudflare. En sentido estricto, Kivera no es un CSPM, pero proporciona controles granulares sobre qué llamadas a las API de la nube están permitidas en su entorno. Esto permite aplicar al instante reglas y políticas personalizadas, con los mismos resultados que los CSPM pero sin una avalancha de alertas. La desventaja de utilizarla como único CSPM sería perder funciones y visibilidad más integrales de una CNAPP, aunque funciona bien junto con otros proveedores.

CSPMIaCIdentidad
5 · score
Kudelski Security

Kudelski se basa en la plataforma Huntress y ofrece servicios MDR para la mayoría de las empresas. Cuenta con una base sólida y una amplia trayectoria en diversos sectores de seguridad, además de ofrecer todos los servicios MDR estándar.

MDR
5 · score
Kulkan

Kulkan cuenta con un equipo de ingeniería experimentado para probar entornos híbridos, web, móviles y de otros tipos. Adopta un enfoque de caja gris y trabaja directamente con su equipo para presentar hallazgos y validar las remediaciones sin coste adicional.

Pentesting
5 · score