Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

42 Crunch

42 Crunch ha desarrollado una solución de seguridad de APIs muy centrada en OpenAPI. Puede detectar endpoints, ofrecer sugerencias sobre protecciones básicas similares a las de un WAF y aplicarlas en tiempo de ejecución mediante un sidecar. Cuenta con una extensión de VSCode bastante robusta para crear pruebas personalizadas. Su enfoque dentro de la seguridad de APIs está más orientado a las pruebas.

Seguridad de APIs
3.8 · score
AppSOC

AppSOC ha creado una solución singular para la seguridad de LLMs, centrada en la gobernanza y el riesgo de utilizar determinados modelos en lugar de otros, y la ha incorporado sobre un análisis SCA general.

3.8 · score
BlueFlag Security

Blueflag ofrece un ASPM centrado en la identidad. Permite crear políticas para detectar y aplicar privilegios, además de proporcionar acceso JIT a repositorios.

IdentidadASPM
3.8 · score
Deep Factor

Adquirida y posteriormente cerrada por Cisco. Deep Factor diferenciaba su herramienta SCA mediante información detallada en tiempo de ejecución sobre los paquetes de código abierto y si estaban cargados o no en la aplicación, una buena forma de priorizar las correcciones.

SCA
3.8 · score
Gitlab

GitLab depende por completo de herramientas de código abierto para realizar el análisis, y sus informes son difíciles de utilizar. Solo se recomienda para organizaciones que ya cuentan con el plan Ultimate e, incluso en ese caso, los resultados son muy dispares.

SCA
3.8 · score
Komo

Komo ofrece flujos de solicitud de acceso para usuarios de Okta y AWS SSO, lo que permite solicitar y asignar permisos con facilidad. Como característica distintiva, permite crear reglas basadas en atributos y generar flujos de trabajo en torno a los usuarios a medida que cambian sus atributos.

Identidad
3.8 · score
Kondukto

Adquirida por Invicti. La fortaleza de Kondukto reside en su integración con prácticamente cualquier herramienta, incluidas las de código abierto, para priorizar y corregir problemas desde una única plataforma. Ofrece un excelente flujo de trabajo en Jira para gestionar los hallazgos.

ASPMGestión de vulnerabilidades
3.8 · score
Kosli

Kosli ha creado una forma de atestiguar las acciones realizadas en entornos cloud, especialmente las relacionadas con artefactos de CI/CD. Su tecnología principal permite detectar cualquier cambio en cualquier archivo, por lo que tiene numerosos casos de uso potenciales.

3.8 · score
Microsoft Defender

Defender for Cloud ofrece muchas funciones comparables a las de los CNAPPs especializados, pero su configuración y mantenimiento son muy complejos. Es un buen punto de partida para empresas grandes que no desean adoptar una solución más especializada y tienden a contratar la licencia E más alta posible.

Plataforma SOCCDRCNAPPCSPM
3.8 · score
Mimic

Mimic ha creado una solución singular de defensa contra ransomware que se centra en proteger activos críticos y utiliza técnicas de engaño similares a honeypots para ganar tiempo de respuesta.

3.8 · score
nanovms

No conocía los unikernels antes de reunirme con nanovms, pero son una solución elegante para alojar aplicaciones cloud a escala de forma sencilla sin añadir la complejidad de Kubernetes. Para quienes estén dispuestos a cambiar la arquitectura, ofrecen numerosas ventajas de seguridad.

3.8 · score
Qwiet

Qwiet adopta un enfoque singular para el análisis que comienza con un mapa de la aplicación y realiza el análisis dentro de ese contexto. Dispone de filtros inteligentes de priorización combinados con el conjunto estándar de análisis SCA, de contenedores, SAST, de secretos y de IaC. No ofrece análisis sin pipeline mediante webhooks, si esa funcionalidad es un requisito.

SCAASPMSASTVulnerabilidades en contenedores
3.8 · score
Rainforest

Rainforest combina en una única solución el análisis de vulnerabilidades del código con capacidades de protección de marca. La instrumentación se realiza mediante una máquina virtual on-premise, lo que permite analizarlo todo dentro del propio entorno.

ASPMIaCSASTSCA
3.8 · score
SecOps Solution

SecOps Solution ha creado un escáner basado en red para detectar y corregir vulnerabilidades en distintos hosts. Es una solución elegante y muy adecuada para entornos no contenerizados.

Gestión de vulnerabilidades
3.8 · score
VeraCode

Veracode es un proveedor tradicional de SAST que ha sabido expandirse a otras categorías. Es una excelente opción para organizaciones que utilizan métodos de desarrollo más antiguos o en cascada, aunque todavía no ofrece una interfaz intuitiva ni flujos de trabajo adecuados para equipos de desarrollo modernos.

DASTSASTSCAVulnerabilidades en contenedores
3.8 · score