Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

LeakSignal

Adquirida por F5. LeakSignal es una oferta de producto prometedora para abordar la compleja protección de microservicios de red y el mapeo de flujos de datos. Utiliza un enfoque inteligente basado en agentes para mapear los flujos de datos, los tipos de datos y la creación de políticas. ¡Una propuesta muy interesante!

Seguridad de Kubernetes
5 · score
MetaHub

MetaHub es un proveedor de contexto de código abierto singular para gestionar los hallazgos de su CSPM. Aporta mucho contexto valioso a esos hallazgos para ayudar a priorizarlos según la exposición real.

Gestión de vulnerabilidades
5 · score
MindPoint Group

MindPoint Group ofrece un sólido conjunto de servicios, que se distingue principalmente por su capacidad para colaborar en iniciativas de ingeniería de seguridad de mayor envergadura, como la implementación segura de Terraform o Active Directory.

MDRPentesting
5 · score
Native

Plano de control de seguridad en la nube que traduce la intención de las políticas en una arquitectura aplicada y segura por diseño, utilizando los controles de seguridad nativos integrados de cada proveedor en AWS, Azure, GCP y OCI.

CSPM
5 · score
Ophion Security

Ophion es lo más parecido que he visto a una prueba de penetración automatizada real y, en esencia, ofrece reconocimiento continuo como servicio. No se limita a ejecutar analizadores DAST contra sus endpoints, sino que realiza un reconocimiento muy realista de sus activos expuestos públicamente. Un pequeño ejemplo que ilustra la diferencia es el análisis del historial público de commits de los empleados de su empresa en repositorios públicos de GitHub.

PentestingSeguridad del desarrollo agéntico
5 · score
Pangea

Adquirida por CrowdStrike. Pangea proporciona una API y un SDK para implementar fácilmente funciones de seguridad en su aplicación, como comprobar la contraseña de un usuario en una base de datos de filtraciones o su correo electrónico en una base de datos de spam. Ha ampliado las capacidades del SDK para centrarse en la protección de IA en tiempo de ejecución.

ADRSeguridad de IA
5 · score
Pi

Pi es una plataforma agéntica de seguridad de productos que crea una memoria institucional de seguridad para clasificar, remediar y prevenir de forma autónoma clases recurrentes de vulnerabilidades durante todo el SDLC.

SASTSeguridad del desarrollo agéntico
5 · score
Prime Security

Revisiones automatizadas del diseño de seguridad y modelos de amenazas durante todo el SDLC.

Seguridad del desarrollo agéntico
5 · score
Push Security

Push Security creó un complemento de navegador que supervisa las aplicaciones SaaS utilizadas por los empleados y puede alertar sobre controles de identidad riesgosos, como la reutilización de contraseñas débiles o la ausencia de MFA. Desde entonces, se ha centrado en una seguridad más amplia del navegador y en la prevención del phishing.

Identidad
5 · score
Raito

Raito aborda correctamente los detalles del acceso a bases de datos: ha logrado estandarizar el control de acceso a bases de datos entre distintas arquitecturas y proveedores. Es posible asignar propietarios de los datos para que gestionen quién accede a cada dato, y realizar evaluaciones de riesgo sobre el acceso. Cuenta con una base extraordinaria para el futuro de la gestión del acceso a bases de datos.

Identidad
5 · score
Reco

Reco ofrece una plataforma integral de seguridad SaaS, desde el descubrimiento de shadow IT mediante el análisis del correo electrónico hasta la detección de amenazas y la gestión de la postura.

SaaS
5 · score
Rhino Security Labs

Rhino Security Labs ofrece pruebas de penetración superiores a la media, más centradas en vulnerabilidades de SaaS y DevOps que en el análisis de infraestructura tradicional. Es una excelente opción para organizaciones que buscan una colaboración sustancial.

Pentesting
5 · score
Runlayer

Capacidades de gobernanza para servidores MCP, skills y agentes de IA, con detección de amenazas, permisos granulares y observabilidad completa.

Seguridad de IAGestión de endpointsSeguridad del desarrollo agéntico
5 · score
Salt Security

He solicitado un par de demostraciones a Salt y nunca respondieron ¯\_(ツ)_/¯. Según un artículo de hace un par de años, parece que replican todo su tráfico de red en su entorno para modelar sus API, aunque su marketing menciona la IA unas cuantas veces más. Resulta curioso que su imagen promocional muestre 1699 eventos totales, de los cuales 1696 fueron sospechosos.

Seguridad de APIs
5 · score
Sysdig

Sysdig creó la primera herramienta de protección de la nube en tiempo de ejecución con el proyecto de código abierto Falco y, desde entonces, ha desarrollado una plataforma CNAPP fiable, lista para empresas y orientada al tiempo de ejecución. La herramienta destaca en la protección en tiempo de ejecución, pero también ofrece el conjunto estándar de funciones de una CNAPP y es una opción especialmente adecuada para sectores regulados.

Seguridad de KubernetesCDRVulnerabilidades en contenedoresCSPM
5 · score