Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
La oferta de seguridad de APIs de Fortinet cumple su función, pero no recomendamos adquirirla como producto independiente. Es un buen complemento para sus demás soluciones, aunque por sí sola no destaca.
Al igual que AWS, la oferta de WAF de GCP es bastante completa. También tiene un límite de 8 KB, pero ofrece una excelente solución para aplicaciones nativas de GCP.
Análisis básico integrado para políticas y usuarios de GCP. También ofrece recomendaciones de roles. En términos generales, GCP es el proveedor cloud en el que resulta más sencillo gestionar los permisos.
Ghost Security ofrece análisis DAST externo con un enfoque prioritario en APIs, combinado con integraciones para el descubrimiento de APIs. Está apostando cada vez más por la IA agéntica para el descubrimiento y la corrección.
InstaSecure invierte de forma singular el paradigma de la gestión de identidades al ayudar a establecer límites sólidos de IAM y SCPs, en lugar de centrarse en el ajuste interminable de usuarios y roles individuales. Este enfoque permite lograr resultados de gran impacto con poco esfuerzo.
Lineaje ofrece análisis SCA y capacidades de atestación robustas que permiten garantizar que las dependencias se correspondan con el código fuente que las creó. Es una opción sólida para empresas y organismos públicos que necesitan los SBOM más detallados.
Mindgard ha adoptado un enfoque interesante para la seguridad de los LLMs mediante la creación de una biblioteca de pruebas exhaustiva para modelos existentes. Dada la rápida evolución de este ámbito, es una excelente forma de conocer los ataques actuales y cómo protegerse frente a ellos.
Pixee crea correcciones listas para incluirse en pull requests a partir de hallazgos SAST para empresas. Se ha centrado especialmente en los flujos de trabajo de los desarrolladores y en el uso de una combinación de LLMs y reglas estáticas para generar correcciones.
Adquirida por Ping Identity. Procyon ofrece acceso JIT para cargas de trabajo en el cloud
El seguimiento de los flujos de datos de terceros es actualmente un tema destacado en seguridad; la mayoría de las empresas los rastrea mediante OAuth o flujos de API. Riscosity va directamente a las fuentes de verdad: las capas de código y red. Analiza el código en busca de flujos de datos de terceros y después los valida en tiempo de ejecución mediante un proxy para el tráfico saliente.
Scribe ha creado una herramienta centrada en la gestión de SBOM y la atestación del software durante el proceso de compilación de la aplicación.
Seezo convierte documentos de diseño en requisitos de seguridad.
Adquirida por Armis. Silk Security ofrece algunas funciones singulares, como la asignación de responsables a dominios, y aporta el valor poco habitual de mostrar la propiedad de los activos y rastrearlos desde el código hasta el cloud. Otra función distintiva es su tabla de clasificación, un recurso motivador que pocos productos han aprovechado.
Splx se centra en las pruebas de ataques contra LLMs y ofrece una útil herramienta de pruebas de código abierto: https://github.com/splx-ai/agentic-radar
¿Synopsys ofrece técnicamente todo lo que se necesita de un ASPM? Sí. ¿Resulta recomendable utilizarlo? No. La empresa se ha centrado mucho en la industria de los semiconductores y su ASPM está compuesto por una integración poco cohesionada de varias adquisiciones.