Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Breez proporciona detección de amenazas basada en identidades, principalmente para recursos de nube.
DiscrimiNAT ha creado una forma singular de aplicar la seguridad de red de egreso mediante el control del tráfico saliente a través de grupos de seguridad. Aprovecha los endpoints de VPC para ofrecer una forma menos intrusiva de escalar el control de egreso, uno de los desafíos más difíciles en los entornos de nube.
GCP ofrece un analizador robusto de seguridad web, equivalente a DAST. Recientemente también ha ampliado la plataforma con capacidades de red teaming mediante IA.
Gomboc promete un enfoque singular para IaC, ya que va más allá de las reglas tradicionales basadas en expresiones regulares.
Grip Security ofrece gestión de la postura de seguridad SaaS y gestión de identidades
Infield ofrece tanto un producto como servicios para gestionar migraciones complejas asociadas con actualizaciones habituales de aplicaciones. Cuenta con una sólida trayectoria de éxito, y la combinación del servicio con el SaaS debería resultar atractiva para los clientes que no perciben suficiente valor en un producto dedicado a las actualizaciones.
KICS es otra solución sólida de código abierto; sin embargo, se adopta con mayor facilidad en modelos tradicionales de revisión de seguridad.
Kiuwan ofrece resultados de detección SAST excepcionalmente buenos, aunque a costa de una UI/UX poco intuitiva. Sus análisis produjeron algunos de los verdaderos positivos más sólidos que hemos visto, pero quedó considerablemente rezagado en cuanto a sus procesos de implementación, la interfaz y la integración y el mantenimiento de los flujos de trabajo de los desarrolladores.
Kloudle proporciona un analizador sencillo basado en créditos, que constituye una buena alternativa para las empresas que buscan análisis bajo demanda rápidos y fáciles. También se diferencia por ser compatible con Digital Ocean.
Modelo propietario de IA para seguridad ofensiva que realiza pruebas de penetración continuas en aplicaciones web, aplicaciones móviles, APIs y superficies de ataque externas.
Aún está pendiente probar la herramienta directamente para obtener más información.
Quokka proporciona análisis estático y dinámico robusto para aplicaciones móviles. Cuenta con mecanismos sencillos para cargar archivos destinados al análisis binario y, a continuación, presenta pruebas sólidas de vulnerabilidades y hallazgos relacionados con la postura.
Rad cuenta con una larga trayectoria de contribuciones al desarrollo de la seguridad de Kubernetes y presta servicios especializados para ayudar a los clientes a proteger sus entornos de nube. Ofrece capacidades exhaustivas de políticas, registros de auditoría, RBAC y protección en tiempo de ejecución, ahora ampliadas con un enfoque centrado en la IA para acceder a los datos y utilizarlos.
Adquirida por Anysphere (Cursor). Resourcely proporcionaba controles de protección para Terraform.
ScoutSuite es otra herramienta útil para ejecutar un análisis rápido del entorno de nube y comprobar si existe algún problema.