Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

Tonic

Tonic acelera la priorización y remediación de vulnerabilidades y amenazas mediante una plataforma de gestión unificada de la exposición basada en el contexto. Impulsada por IA agéntica y un Data Fabric de seguridad, Tonic extrae contexto relevante y práctico del conocimiento organizacional no estructurado y de la inteligencia de amenazas, lo que brinda a los equipos de seguridad una visibilidad superior, una reducción drástica de los falsos positivos y un enfoque preciso en los hallazgos importantes. Organizaciones líderes, incluidas empresas Fortune 500, confían en Tonic para reducir considerablemente el tiempo de remediación y el riesgo para los procesos empresariales clave.

Gestión de vulnerabilidades
4.8 · score
Uptycs

La mayor fortaleza de Uptycs es también su mayor debilidad: sin duda, es la plataforma CNAPP con más funcionalidades, desde ASPM hasta el entorno de ejecución de contenedores. Sin embargo, esto genera una sobrecarga correspondiente en la interfaz, de las peores que pueden encontrarse en estas plataformas. Dicho esto, para quienes disfrutan de Kubernetes, su visibilidad de clústeres con Kubequery es bastante buena.

ASPMCNAPPVulnerabilidades en contenedoresCDR
4.8 · score
Zimperium

Zimperium ofrece tanto protecciones empresariales para dispositivos móviles al estilo MDM como un SDK que los desarrolladores pueden utilizar para protegerlos.

Móvil
4.8 · score
Apona

Apona ofrece una combinación de funcionalidades SCA, SAST y DAST. Un aspecto distintivo de su SCA es que proporciona una corrección a nivel de función, cuando está disponible, para evitar tener que aplicar el parche.

DASTSASTSCA
4.5 · score
Autonomous Plane

Autonomous Plane es el nuevo producto del creador de Docker Slim, un excelente proyecto de código abierto para minimizar imágenes de contenedor.

Vulnerabilidades en contenedores
4.5 · score
AWS Access Analyzer

AWS Access Analyzer analiza los usuarios y las políticas y sugiere cambios. Es una excelente herramienta integrada, pero no ofrece una gestión sencilla a nivel de organización.

Identidad
4.5 · score
Axiom

Axiom proporciona análisis y remediación estándar para el acceso con privilegios mínimos, pero también concede roles con privilegios mínimos bajo demanda para ofrecer acceso justo a tiempo. Su enfoque consiste en reducir los permisos y proporcionar roles temporales cuando se necesitan cambios importantes.

Identidad
4.5 · score
Bearer

Adquirida por Cycode, Bearer es una solución SAST más reciente creada desde una perspectiva de código abierto. Ha realizado un excelente análisis del mercado SAST y se centra en los problemas adecuados, concretamente los falsos positivos y el tiempo de análisis.

SAST
4.5 · score
Blast

Blast proporciona controles de seguridad preventivos para proteger entornos de nube, ayudando a las organizaciones a desplegar y gestionar distintos controles de protección, como SCP e IaC.

CSPMIaC
4.5 · score
Codacy

Codacy es un conjunto de herramientas de calidad y análisis de código similar a SonarQube. Es compatible con numerosos lenguajes mediante herramientas de análisis de código abierto y está orientado a los desarrolladores.

ASPMSASTSCADAST
4.5 · score
Cremit

Cremit realiza todas las tareas habituales de análisis de secretos, pero destaca por sus alertas en tiempo real sobre las acciones realizadas por las claves de API y si siguen activas, para lo cual obtiene su historial de comandos cuando está disponible.

Escaneo de secretos
4.5 · score
Deepflow

Para quienes quieran experimentar directamente con ADR de vanguardia, Deepflow es un proyecto de código abierto que permite realizar trazabilidad, perfilado y otras tareas mediante agentes. Ponerlo en funcionamiento para la seguridad interna requeriría mucho trabajo, pero constituye un ejemplo de código abierto para gran parte de esta tecnología.

ADR
4.5 · score
Devo

Devo es un SIEM en la nube robusto con numerosas soluciones. Sin embargo, su falta de un enfoque claro ha reducido su eficacia a medida que ha intentado expandirse sin demasiado compromiso a múltiples áreas. Es una excelente opción para organizaciones que buscan un panel único, pero no la mejor alternativa en ningún área específica.

Plataforma SOC
4.5 · score
Entitle

Entitle.io se centra en el caso de uso específico de conceder permisos de emergencia en AWS y revertir los cambios cuando dejan de ser necesarios. También admite un análisis más general de permisos.

Identidad
4.5 · score
Evren

Evren ofrece una solución muy interesante para estaciones de trabajo de desarrolladores basada en una distribución ligera de Linux, que brinda mucha libertad a los desarrolladores y conserva las funcionalidades esenciales de gestión y visibilidad para los equipos de seguridad.

Gestión de endpointsMDM
4.5 · score