Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Control Tower puede utilizarse para intentar imponer la creación de recursos conformes en toda la organización, pero resulta menos eficaz a medida que esta tarea pasa a realizarse mediante políticas como código.
Security Hub realiza un trabajo razonable al reunir los informes de las herramientas de seguridad de AWS en un único panel. También ofrece numerosas integraciones con otras herramientas. Dicho esto, por sí solo no es una gran solución CSPM y sus paneles tienen una utilidad limitada.
Coana desarrolló una solución SCA con detección de dependencias directas y transitivas que ahora forma parte de Socket. También cuenta con un análisis avanzado de alcanzabilidad a nivel de función.
Ethiack combina un escáner DAST con una plataforma de pruebas de penetración. Utiliza escáneres personalizados para detectar problemas y colabora con hackers para validarlos o realizar pruebas de penetración manuales.
Nighvision crea documentación de APIs a partir del análisis del código y después prueba esos endpoints desde el exterior basándose en la documentación generada.
Ofrece corrección automática de IaC y SAST mediante un complemento para el IDE
Unbound ofrece un complemento de navegador para DLP y el descubrimiento del uso de IA, además de un enfoque basado en proxy para el saneamiento y la visibilidad de los datos.
WhiteSwan ha creado una solución sólida de acceso para cargas de trabajo, archivos y aplicaciones. Se despliega de forma similar a una VPN y puede utilizarse para rastrear sesiones y controlar el acceso a archivos, además de proporcionar una gran visibilidad y control de acceso. Está destinada principalmente a entornos no contenerizados.
CheckRed ha creado un CSPM con análisis de vulnerabilidades para contenedores. Su oferta está enfocada en aportar valor adicional a los MSSPs, y se diferencia por incluir en la plataforma algunas reglas inteligentes de configuración SaaS.
Codeshield ha creado una plataforma de simulación de ataques para visualizar el radio de impacto de una toma de control de permisos.
Docker ha desarrollado discretamente su análisis de vulnerabilidades en contenedores hasta hacerlo comparable con otras herramientas del sector. Aunque por ahora carece de una plataforma empresarial completa para realizar un seguimiento integral durante todo el ciclo de vida de los contenedores, el análisis integrado en la aplicación Docker Desktop y sus opciones de CLI proporcionan la visibilidad necesaria sobre el origen de las vulnerabilidades. Además, recientemente ha lanzado sus propias imágenes reforzadas.
Marqus se centra en la seguridad de los LLMs en tiempo de ejecución.
El enfoque de Nucleus para la corrección de vulnerabilidades pone énfasis en la priorización basada en riesgos, algo que consideramos menos interesante que su capacidad para hacer llegar automáticamente la información adecuada a los equipos correctos. Utiliza un modelo más tradicional para estandarizar los datos.
OpenRefactory cuenta con un escáner SAST extraordinariamente robusto, cuyo desarrollo se ha centrado en crear las mejores detecciones posibles. Aunque todavía está desarrollando su plataforma SaaS completa y sus funcionalidades, el motor SAST en sí es uno de los mejores disponibles.
StackIdentity ofrece una plataforma que destaca por analizar en profundidad el entorno IAM y evaluar recursos con permisos excesivos o de alto riesgo. Proporciona un data lake que permite visualizar y mantener controles de acceso adecuados en distintas herramientas.