Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Tonic acelera la priorización y remediación de vulnerabilidades y amenazas mediante una plataforma de gestión unificada de la exposición basada en el contexto. Impulsada por IA agéntica y un Data Fabric de seguridad, Tonic extrae contexto relevante y práctico del conocimiento organizacional no estructurado y de la inteligencia de amenazas, lo que brinda a los equipos de seguridad una visibilidad superior, una reducción drástica de los falsos positivos y un enfoque preciso en los hallazgos importantes. Organizaciones líderes, incluidas empresas Fortune 500, confían en Tonic para reducir considerablemente el tiempo de remediación y el riesgo para los procesos empresariales clave.
La mayor fortaleza de Uptycs es también su mayor debilidad: sin duda, es la plataforma CNAPP con más funcionalidades, desde ASPM hasta el entorno de ejecución de contenedores. Sin embargo, esto genera una sobrecarga correspondiente en la interfaz, de las peores que pueden encontrarse en estas plataformas. Dicho esto, para quienes disfrutan de Kubernetes, su visibilidad de clústeres con Kubequery es bastante buena.
Zimperium ofrece tanto protecciones empresariales para dispositivos móviles al estilo MDM como un SDK que los desarrolladores pueden utilizar para protegerlos.
Apona ofrece una combinación de funcionalidades SCA, SAST y DAST. Un aspecto distintivo de su SCA es que proporciona una corrección a nivel de función, cuando está disponible, para evitar tener que aplicar el parche.
Autonomous Plane es el nuevo producto del creador de Docker Slim, un excelente proyecto de código abierto para minimizar imágenes de contenedor.
AWS Access Analyzer analiza los usuarios y las políticas y sugiere cambios. Es una excelente herramienta integrada, pero no ofrece una gestión sencilla a nivel de organización.
Axiom proporciona análisis y remediación estándar para el acceso con privilegios mínimos, pero también concede roles con privilegios mínimos bajo demanda para ofrecer acceso justo a tiempo. Su enfoque consiste en reducir los permisos y proporcionar roles temporales cuando se necesitan cambios importantes.
Adquirida por Cycode, Bearer es una solución SAST más reciente creada desde una perspectiva de código abierto. Ha realizado un excelente análisis del mercado SAST y se centra en los problemas adecuados, concretamente los falsos positivos y el tiempo de análisis.
Blast proporciona controles de seguridad preventivos para proteger entornos de nube, ayudando a las organizaciones a desplegar y gestionar distintos controles de protección, como SCP e IaC.
Codacy es un conjunto de herramientas de calidad y análisis de código similar a SonarQube. Es compatible con numerosos lenguajes mediante herramientas de análisis de código abierto y está orientado a los desarrolladores.
Cremit realiza todas las tareas habituales de análisis de secretos, pero destaca por sus alertas en tiempo real sobre las acciones realizadas por las claves de API y si siguen activas, para lo cual obtiene su historial de comandos cuando está disponible.
Para quienes quieran experimentar directamente con ADR de vanguardia, Deepflow es un proyecto de código abierto que permite realizar trazabilidad, perfilado y otras tareas mediante agentes. Ponerlo en funcionamiento para la seguridad interna requeriría mucho trabajo, pero constituye un ejemplo de código abierto para gran parte de esta tecnología.
Devo es un SIEM en la nube robusto con numerosas soluciones. Sin embargo, su falta de un enfoque claro ha reducido su eficacia a medida que ha intentado expandirse sin demasiado compromiso a múltiples áreas. Es una excelente opción para organizaciones que buscan un panel único, pero no la mejor alternativa en ningún área específica.
Entitle.io se centra en el caso de uso específico de conceder permisos de emergencia en AWS y revertir los cambios cuando dejan de ser necesarios. También admite un análisis más general de permisos.
Evren ofrece una solución muy interesante para estaciones de trabajo de desarrolladores basada en una distribución ligera de Linux, que brinda mucha libertad a los desarrolladores y conserva las funcionalidades esenciales de gestión y visibilidad para los equipos de seguridad.