Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Tromzo incorpora metadatos detallados de sus distintas herramientas y los utiliza para agrupar y priorizar sus vulnerabilidades. Como característica única, ofrece un archivo YAML para añadir herramientas personalizadas y reunir los datos.
TrustOnCloud ha creado modelos de amenazas detallados para servicios en la nube. Por ejemplo, puede mostrar todas las formas posibles de explotar un bucket de S3. Como no se centra en el análisis, ha creado una biblioteca de posibles ataques que va mucho más allá de lo que ofrece la mayoría de los CSPM; sin embargo, esto tiene la desventaja de ser, fundamentalmente, una herramienta que genera trabajo. Si opera a una escala en la que deben realizarse modelos formales de amenazas antes de adoptar nuevos servicios de AWS, su herramienta es sin duda útil.
Plataforma agéntica de SecOps que incorpora hallazgos de más de 150 herramientas de seguridad en un gemelo digital basado en una malla de seguridad y luego utiliza agentes de IA para encontrar rutas de intrusión explotables, priorizar vulnerabilidades alcanzables y automatizar la clasificación.
Vorlon supervisa las conexiones entre entornos de nube y de aplicaciones para detectar actividad anómala y maliciosa, lo que permite obtener resultados tanto de postura como de detección y respuesta ante amenazas. Ha ampliado su oferta con capacidades adicionales de postura e IA.
Zafran ha creado una plataforma de gestión de vulnerabilidades centrada en la priorización de riesgos y en las acciones de respuesta o mitigación que pueden tomarse mientras se corrigen los problemas. Su principal diferenciador es que tiene en cuenta los controles de seguridad mitigadores ya implementados.
Akitra ha creado una plataforma de automatización centrada en el desarrollo de automatizaciones detalladas. Ha realizado el complejo trabajo de crear diversos informes de nube que pueden asociarse con distintos marcos, lo que proporciona un enfoque de automatización más realista para las empresas.
Adquirida por Tenable, Apex ofrece visibilidad, protección de la configuración y detección y respuesta en tiempo de ejecución para LLM, tanto en casos de uso corporativos como de aplicaciones. Abarca desde DLP y detección de inyecciones hasta la puesta en cuarentena de LLM.
Brinqa es otro proveedor consolidado de gestión de vulnerabilidades, adecuado para grandes organizaciones con infraestructuras mixtas y complejas. Gran parte de la configuración debe realizarse manualmente, pero a cambio ofrece un potente lenguaje de consulta y amplias posibilidades de personalización.
Clutch cuenta con un producto NHI muy sólido, con capacidades robustas para descubrir y mapear los accesos desde los usuarios hasta los tokens de API y los roles. También ofrece listas blancas de IP para ayudar a establecer controles de protección en torno al uso de los tokens.
Canalización de telemetría independiente del proveedor que recopila, reduce, enriquece y enruta datos de seguridad y observabilidad desde cualquier origen hacia cualquier destino.
Adquirida por Palo Alto Networks. Plataforma de seguridad de identidades que aplica controles de privilegios a todo tipo de identidad: humana, de máquina y de IA.
Cyclops ofrece una plataforma de remediación centrada en la nube que incorpora y maximiza el uso de metadatos procedentes de diversas herramientas.
Deepfence es una excelente CNAPP sin complicaciones y con muchísimas opciones. Su ThreatMapper de código abierto analiza malware, vulnerabilidades, configuraciones incorrectas y secretos. Su oferta de pago, ThreatStryker, añade protección en tiempo de ejecución mediante eBPF, incluidas respuestas de red y cuarentena. Su solución de código abierto ofrece un valor increíble para ser gratuita.
Adquirida por Security Compass, Devici creó una herramienta de colaboración específica para el modelado de amenazas, que ofrece posibilidades únicas para mapear recursos mediante etiquetas, flujos de datos y notas. A medida que los equipos de desarrollo se involucran más directamente en las alertas de seguridad cotidianas, parece que el modelado de amenazas será un valor añadido clave para los equipos de seguridad, y no sería sorprendente que aparecieran más herramientas en este ámbito.
Echo proporciona imágenes de contenedor sin vulnerabilidades que incluyen aplicación automática de parches, hardening y validación FIPS. Las imágenes de Echo se crean sobre distribuciones comunes para facilitar la integración y son reconocidas por los principales analizadores de vulnerabilidades.