Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
SonaType fue una de las primeras organizaciones en desarrollar herramientas para el SDLC; sin embargo, hasta hace poco no contaba con una plataforma en la nube. Su plataforma aún está intentando alcanzar el nivel de facilidad de uso de sus competidores SaaS, pero el producto cumple todos los requisitos.
Teleskope descubre todos los datos sensibles presentes en SaaS o en las tablas de bases de datos registradas y permite tomar medidas para controlar el acceso u ocultar los datos mediante su SDK.
Abira Security ofrece numerosos servicios de seguridad, como evaluaciones e implementaciones de DevSecOps, entre los que también se incluyen las pruebas de penetración.
Anvillogic proporciona un plano unificado de ingeniería de detección para crear búsquedas y detecciones federadas en múltiples SIEMs y almacenes de datos.
Arctic Wolf está estructurado como muchos proveedores tradicionales, pero ha mantenido un firme enfoque en ofrecer orientación útil a sus clientes. Su plataforma está algo rezagada, pero la atención que presta a sus clientes es excelente.
AWS ECR cuenta con un análisis de vulnerabilidades funcional, pero, como muchas otras herramientas, presenta problemas de acumulación indiscriminada de CVEs. Tampoco ofrece indicaciones claras sobre cómo corregir los problemas, aunque puede ser una buena extensión de un enfoque de seguridad nativo de AWS.
Bifrost perfila el comportamiento de las aplicaciones en Kubernetes y crea políticas de aplicación basadas en el comportamiento observado.
BlueRock ha creado un hipervisor capaz de vigilar interacciones maliciosas con el kernel de Linux y otras operaciones sospechosas de lectura y escritura. Esto lo convierte en una herramienta extremadamente potente para detectar escapes de contenedores y comportamientos maliciosos en componentes centrales de Linux, aunque exige un despliegue personalizado en la infraestructura de nodos, cuyo valor dependerá de la postura de seguridad de cada organización.
Conviso ofrece una plataforma de gestión de vulnerabilidades que se integra con numerosos proveedores. También presta servicios de acompañamiento durante el proceso.
Cytix supervisa distintos puntos de integración, como Jira y Github, para detectar cambios de alto riesgo y ofrece pruebas de penetración bajo demanda para nuevos servicios o endpoints.
Dam Secure combina capacidades de SAST con IA y controles en lenguaje natural para código generado por IA.
Edgescan reúne numerosos servicios para analizar endpoints en busca de problemas de seguridad, desde el rastreo tradicional de aplicaciones web hasta el análisis de redes y APIs.
Elastio ofrece un análisis exhaustivo de snapshots para entornos cloud, en el que busca en profundidad indicadores de compromiso relacionados con ransomware. Su enfoque en el ransomware y la compatibilidad con el análisis de S3 lo diferencian de Wiz y de otras soluciones de análisis de snapshots.
Firetail ofrece descubrimiento de APIs mediante logs del cloud o análisis de código, puede enriquecer logs y detectar anomalías, y proporciona una biblioteca que puede encapsular la aplicación.
Lacework se desarrolló sobre un enfoque basado en alertas, en lugar de utilizar modelos de análisis más tradicionales. Esto ofrece la ventaja de reducir el ruido y permitir una respuesta más rápida, pero a costa de presentar al equipo de seguridad muchas alertas que no tiene capacidad para resolver.