Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Axiad tiene sus raíces en los certificados y la MFA, pero ha lanzado un nuevo producto en el ámbito de la gestión de la postura que proporciona a los equipos de seguridad herramientas para descubrir relaciones entre identidades y protegerlas.
Firemon ha reunido un conjunto singular de funciones de seguridad cloud: CSPM, acceso JIT a AWS y alertas basadas en eventos de CloudTrail. Aunque no ofrece todas las funcionalidades de los CNAPPs de mayor tamaño, proporciona funciones inteligentes a un precio muy competitivo. Ofrece análisis CSPM gratuito.
Opal ofrece una plataforma de gestión para las asignaciones de usuarios de Okta. No me he reunido con ellos.
Adquirida por Checkmarx. Phylum cumple los requisitos estándar del análisis SCA, pero se diferencia por detectar malware en fases anteriores de la cadena de suministro. Incluye algunas funciones inteligentes, como un wrapper de CLI para instalaciones de NPM que bloquea los intentos de instalar malware durante el desarrollo.
RevealID mapea las rutas de ataque de entrada y salida de diversos sistemas, lo que permite conocer cuál sería el radio de impacto si se explotara una vulnerabilidad. Por ejemplo, permite mapear el impacto de la explotación de un activo concreto y priorizar en consecuencia.
Black Duck SCA es la solución más antigua del sector y ofrece un producto que técnicamente cumple todos los requisitos de SCA, pero es mucho menos fácil de usar que otras herramientas. Cumple su función, aunque la interfaz está más orientada a los equipos de seguridad que a los desarrolladores.
Fortify gozaba de una excelente reputación antes de la adquisición por parte de MicroFocus, pero desde entonces su ritmo de innovación se ha ralentizado. Carece de muchas funcionalidades en comparación con otras opciones SaaS y se basa en gran medida en modelos tradicionales.
Now Secure ofrece servicios de pruebas de penetración para dispositivos móviles, combinados con distintas herramientas y capacitación para realizar pruebas de seguridad internas.
Adquirida por CrowdStrike. Bionic ofrece un enfoque singular para la visibilidad de las aplicaciones mediante la creación de un grafo de los servicios, sus dependencias y la clasificación de los datos que procesan posteriormente. Su mapa de aplicaciones funciona mejor en entornos Java/Spring.
HCL AppScan es un escáner DAST local con numerosas funciones, pero su oferta cloud y el proceso para gestionar análisis entre equipos dejan mucho que desear.
OSSPREY se centra en la detección de malware en repositorios de código abierto
Copperhelm ofrece corrección automatizada de problemas de seguridad cloud
Lakehouse unificado de datos e IA que los equipos de seguridad utilizan como data lake de seguridad a escala de petabytes para ingeniería de detección, búsqueda de amenazas y reducción de costes del SIEM.
Dependency Check es un escáner SCA de código abierto mantenido por la comunidad OWASP
Plataforma SaaS de seguridad de identidades (IGA) que descubre, gestiona y gobierna el acceso de todas las identidades de la empresa