Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
42 Crunch ha desarrollado una solución de seguridad de APIs muy centrada en OpenAPI. Puede detectar endpoints, ofrecer sugerencias sobre protecciones básicas similares a las de un WAF y aplicarlas en tiempo de ejecución mediante un sidecar. Cuenta con una extensión de VSCode bastante robusta para crear pruebas personalizadas. Su enfoque dentro de la seguridad de APIs está más orientado a las pruebas.
AppSOC ha creado una solución singular para la seguridad de LLMs, centrada en la gobernanza y el riesgo de utilizar determinados modelos en lugar de otros, y la ha incorporado sobre un análisis SCA general.
Blueflag ofrece un ASPM centrado en la identidad. Permite crear políticas para detectar y aplicar privilegios, además de proporcionar acceso JIT a repositorios.
Adquirida y posteriormente cerrada por Cisco. Deep Factor diferenciaba su herramienta SCA mediante información detallada en tiempo de ejecución sobre los paquetes de código abierto y si estaban cargados o no en la aplicación, una buena forma de priorizar las correcciones.
GitLab depende por completo de herramientas de código abierto para realizar el análisis, y sus informes son difíciles de utilizar. Solo se recomienda para organizaciones que ya cuentan con el plan Ultimate e, incluso en ese caso, los resultados son muy dispares.
Komo ofrece flujos de solicitud de acceso para usuarios de Okta y AWS SSO, lo que permite solicitar y asignar permisos con facilidad. Como característica distintiva, permite crear reglas basadas en atributos y generar flujos de trabajo en torno a los usuarios a medida que cambian sus atributos.
Adquirida por Invicti. La fortaleza de Kondukto reside en su integración con prácticamente cualquier herramienta, incluidas las de código abierto, para priorizar y corregir problemas desde una única plataforma. Ofrece un excelente flujo de trabajo en Jira para gestionar los hallazgos.
Kosli ha creado una forma de atestiguar las acciones realizadas en entornos cloud, especialmente las relacionadas con artefactos de CI/CD. Su tecnología principal permite detectar cualquier cambio en cualquier archivo, por lo que tiene numerosos casos de uso potenciales.
Defender for Cloud ofrece muchas funciones comparables a las de los CNAPPs especializados, pero su configuración y mantenimiento son muy complejos. Es un buen punto de partida para empresas grandes que no desean adoptar una solución más especializada y tienden a contratar la licencia E más alta posible.
Mimic ha creado una solución singular de defensa contra ransomware que se centra en proteger activos críticos y utiliza técnicas de engaño similares a honeypots para ganar tiempo de respuesta.
No conocía los unikernels antes de reunirme con nanovms, pero son una solución elegante para alojar aplicaciones cloud a escala de forma sencilla sin añadir la complejidad de Kubernetes. Para quienes estén dispuestos a cambiar la arquitectura, ofrecen numerosas ventajas de seguridad.
Qwiet adopta un enfoque singular para el análisis que comienza con un mapa de la aplicación y realiza el análisis dentro de ese contexto. Dispone de filtros inteligentes de priorización combinados con el conjunto estándar de análisis SCA, de contenedores, SAST, de secretos y de IaC. No ofrece análisis sin pipeline mediante webhooks, si esa funcionalidad es un requisito.
Rainforest combina en una única solución el análisis de vulnerabilidades del código con capacidades de protección de marca. La instrumentación se realiza mediante una máquina virtual on-premise, lo que permite analizarlo todo dentro del propio entorno.
SecOps Solution ha creado un escáner basado en red para detectar y corregir vulnerabilidades en distintos hosts. Es una solución elegante y muy adecuada para entornos no contenerizados.
Veracode es un proveedor tradicional de SAST que ha sabido expandirse a otras categorías. Es una excelente opción para organizaciones que utilizan métodos de desarrollo más antiguos o en cascada, aunque todavía no ofrece una interfaz intuitiva ni flujos de trabajo adecuados para equipos de desarrollo modernos.