Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

FluidAttacks

FluidAttacks ofrece una combinación de SAST, SCA y DAST, junto con servicios de pentesting y revisión de código.

ASPMSCASASTDAST
4.8 · score
Garantir

En esencia, Garantir ofrece una solución para almacenar claves públicas y privadas, pero esa descripción no refleja los numerosos casos de uso que resuelve con elegancia. Puede utilizarse como PAM, para gestionar SSH, implementar HSM con facilidad y funcionar prácticamente en cualquier lugar donde se necesite una clave privada mediante su agente en los endpoints de los usuarios.

Identidad
4.8 · score
Include Security

Include Security se especializa en pentests exhaustivos basados tanto en el código como en el sitio web, y ofrece servicios a precios razonables para probar las aplicaciones en profundidad.

Pentesting
4.8 · score
Lumeus

Lumeus ofrece una potente combinación de acceso para desarrolladores con supervisión de sesiones, control de acceso a SaaS, escalamiento de privilegios JIT basado en IA y capacidades de detección en tiempo de ejecución.

Identidad
4.8 · score
Nirmata

Nirmata es una plataforma creada para aplicar políticas en entornos de nube, aunque principalmente en Kubernetes. Funciona como controlador de admisión y motor de políticas, lo que permite imponer comprobaciones a todos los cambios en Kubernetes.

IaCSeguridad de Kubernetes
4.8 · score
Nullify

Nullify también comenzó con casos de uso de SAST, pero ha ampliado la funcionalidad de sus agentes de IA con un enfoque más integral mediante su aplicación de Slack y la creación de modelos de amenazas básicos para los cambios de código. Su visión es más holística y se centra en crear un ingeniero de seguridad de productos basado en IA.

Seguridad de IA
4.8 · score
Oxeye

Adquirida por GitLab, Oxeye era una solución completa de análisis ASPM que hacía énfasis en el contexto de tiempo de ejecución y el descubrimiento de API.

ASPMDASTSASTSCA
4.8 · score
Permiso

Adquirida por Okta. Permiso está desarrollando capacidades de respuesta a incidentes para identidades. Cubre la brecha entre la «seguridad SaaS» y la «seguridad IAM» mediante el seguimiento de identidades en IaaS y SaaS, el establecimiento de líneas base, la generación de alertas ante comportamientos sospechosos y el seguimiento de sesiones.

Identidad
4.8 · score
Plerion

Plerion ha creado una oferta CNAPP competitiva para equipos pequeños que no necesitan todas las funcionalidades, principalmente en materia de postura. Además de CSPM, ofrece mapas de ataque y análisis de IaC, secretos y vulnerabilidades. Vincula los hallazgos con los activos de forma clara e intuitiva. Actualmente no dispone de protección en tiempo de ejecución basada en agentes.

CNAPPCSPMSeguridad de KubernetesCDR
4.8 · score
Reversing Labs

Reversing Labs cuenta con capacidades muy robustas de detección de malware al descomponer y analizar archivos binarios. Está ampliando este análisis binario para generar también SBOM y resultados de SCA. Entre los puntos fuertes de la plataforma se encuentran la compatibilidad con paquetes tradicionales de Windows y flujos de aprobación sólidos para satisfacer requisitos empresariales estrictos. No diría que sus flujos de trabajo para desarrolladores ni la facilidad de integración sean tan buenos como los de otras herramientas.

SCA
4.8 · score
Root

Adquirida por Aikido. Root proporciona parches retroportados para las principales distribuciones de Linux, lo que permite a los equipos de seguridad eliminar CVE sin cambiar su infraestructura. También ofrece actualizadores automáticos de imágenes e imágenes de contenedor mínimas.

Vulnerabilidades en contenedores
4.8 · score
Sonrai

Sonrai ha creado un despliegue sencillo para proteger numerosas identidades en la nube con la menor complejidad posible, centrándose en aplicar límites de permisos mediante SCP y eliminar recursos no utilizados.

Identidad
4.8 · score
Staris

Staris creó una plataforma de pentesting de caja abierta impulsada por GenAI. Analiza el código y la aplicación, crea un exploit de prueba de concepto (PoC) para los hallazgos en forma de prueba de código y entrega el código corregido. El flujo de trabajo se presenta como un pentest, lo que ofrece una visión de cómo será, sin duda, el futuro del pentesting. Staris utiliza GenAI para ayudar a encontrar exploits desde SAST hasta el tiempo de ejecución.

Seguridad del desarrollo agénticoDASTPentestingSAST
4.8 · score
Start Left Security

Start Left reúne el análisis SAST, SCA, de contenedores y de IaC en una sola plataforma. También ofrece recomendaciones de remediación de código mediante IA y proporciona una imagen de Docker para ejecutar análisis locales.

ASPMIaCSASTSCA
4.8 · score
Token Security

Token se conecta con las identidades de la nube y de SaaS, ofrece cierto soporte para cargas de trabajo como Postgres y K8s, y busca problemas de identidad como cuentas con permisos excesivos o la falta de rotación o MFA.

Identidad
4.8 · score