Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

SonaType

SonaType fue una de las primeras organizaciones en desarrollar herramientas para el SDLC; sin embargo, hasta hace poco no contaba con una plataforma en la nube. Su plataforma aún está intentando alcanzar el nivel de facilidad de uso de sus competidores SaaS, pero el producto cumple todos los requisitos.

SCASAST
4.3 · score
Teleskope

Teleskope descubre todos los datos sensibles presentes en SaaS o en las tablas de bases de datos registradas y permite tomar medidas para controlar el acceso u ocultar los datos mediante su SDK.

Seguridad de datos
4.3 · score
Abira Security

Abira Security ofrece numerosos servicios de seguridad, como evaluaciones e implementaciones de DevSecOps, entre los que también se incluyen las pruebas de penetración.

Pentesting
4 · score
Anvilogic

Anvillogic proporciona un plano unificado de ingeniería de detección para crear búsquedas y detecciones federadas en múltiples SIEMs y almacenes de datos.

Plataforma SOC
4 · score
Arctic Wolf

Arctic Wolf está estructurado como muchos proveedores tradicionales, pero ha mantenido un firme enfoque en ofrecer orientación útil a sus clientes. Su plataforma está algo rezagada, pero la atención que presta a sus clientes es excelente.

MDR
4 · score
AWS ECR

AWS ECR cuenta con un análisis de vulnerabilidades funcional, pero, como muchas otras herramientas, presenta problemas de acumulación indiscriminada de CVEs. Tampoco ofrece indicaciones claras sobre cómo corregir los problemas, aunque puede ser una buena extensión de un enfoque de seguridad nativo de AWS.

Vulnerabilidades en contenedores
4 · score
BiFrost

Bifrost perfila el comportamiento de las aplicaciones en Kubernetes y crea políticas de aplicación basadas en el comportamiento observado.

Seguridad de Kubernetes
4 · score
BlueRock

BlueRock ha creado un hipervisor capaz de vigilar interacciones maliciosas con el kernel de Linux y otras operaciones sospechosas de lectura y escritura. Esto lo convierte en una herramienta extremadamente potente para detectar escapes de contenedores y comportamientos maliciosos en componentes centrales de Linux, aunque exige un despliegue personalizado en la infraestructura de nodos, cuyo valor dependerá de la postura de seguridad de cada organización.

4 · score
Conviso

Conviso ofrece una plataforma de gestión de vulnerabilidades que se integra con numerosos proveedores. También presta servicios de acompañamiento durante el proceso.

Gestión de vulnerabilidades
4 · score
Cytix

Cytix supervisa distintos puntos de integración, como Jira y Github, para detectar cambios de alto riesgo y ofrece pruebas de penetración bajo demanda para nuevos servicios o endpoints.

Pentesting
4 · score
Dam Secure

Dam Secure combina capacidades de SAST con IA y controles en lenguaje natural para código generado por IA.

SASTSeguridad del desarrollo agéntico
4 · score
EdgeScan

Edgescan reúne numerosos servicios para analizar endpoints en busca de problemas de seguridad, desde el rastreo tradicional de aplicaciones web hasta el análisis de redes y APIs.

DAST
4 · score
Elastio

Elastio ofrece un análisis exhaustivo de snapshots para entornos cloud, en el que busca en profundidad indicadores de compromiso relacionados con ransomware. Su enfoque en el ransomware y la compatibilidad con el análisis de S3 lo diferencian de Wiz y de otras soluciones de análisis de snapshots.

Seguridad de datosCSPM
4 · score
Firetail

Firetail ofrece descubrimiento de APIs mediante logs del cloud o análisis de código, puede enriquecer logs y detectar anomalías, y proporciona una biblioteca que puede encapsular la aplicación.

Seguridad de APIs
4 · score
FortiCNAPP

Lacework se desarrolló sobre un enfoque basado en alertas, en lugar de utilizar modelos de análisis más tradicionales. Esto ofrece la ventaja de reducir el ruido y permitir una respuesta más rápida, pero a costa de presentar al equipo de seguridad muchas alertas que no tiene capacidad para resolver.

CDRCNAPPCSPM
4 · score