Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

ZAP

Adquirido por Checkmarx, ZAP (Zed Attack Proxy) es la herramienta de escaneo subyacente a numerosos escáneres, y si su equipo interno está preparado para el desafío, se puede adaptar directamente para satisfacer la mayoría de las necesidades de escaneo.

DAST
6 · score
AccuKnox

AccuKnox comenzó con el proyecto de código abierto KubeArmor y desde entonces ha evolucionado hasta convertirse en una plataforma CNAPP más amplia. Se especializa en políticas de protección en tiempo de ejecución para Kubernetes, lo que permite definir reglas granulares sobre qué procesos pueden acceder a determinados archivos.

CDRCNAPPCSPMVulnerabilidades en contenedores
5.8 · score
Akto

Akto ha creado un enfoque con espíritu de código abierto para la nueva generación de DAST y seguridad de API, con funciones como el análisis de datos de registros para descubrir API, flujos de datos sensibles y análisis personalizados. Una funcionalidad especialmente útil es la posibilidad de editar y ajustar fácilmente las pruebas desde la interfaz de usuario.

DASTSeguridad de APIsSeguridad de IA
5.8 · score
Andromeda

Andromeda ha desarrollado una solución prometedora para hacer realidad la aplicación del principio de mínimo privilegio en las identidades. Realiza tareas de descubrimiento, análisis de permisos sensibles, cálculo del radio de impacto, búsqueda de permisos sin usar y acceso JIT. Se distingue por sus flujos de aprobación mediante IA para JIT y por sus exhaustivas comprobaciones de permisos no utilizados.

Identidad
5.8 · score
appdome

Appdome proporciona una sólida seguridad en tiempo de ejecución para aplicaciones móviles, desde funcionalidades similares a las de un WAF hasta protección integrada contra ataques específicos de aplicaciones móviles.

Móvil
5.8 · score
Arnica

Arnica es una solución integral de seguridad de aplicaciones centrada principalmente en ofrecer una excelente experiencia para desarrolladores. Cuenta con sólidos motores de políticas y atribución para crear flujos de trabajo detallados que entregan el hallazgo adecuado a la persona correcta en el momento oportuno.

ASPMIaCSASTSCA
5.8 · score
Bright

Bright ofrece un escáner DAST centrado en probar API mediante una CLI que inicia análisis en la nube desde el pipeline. Permite ingerir la documentación de la API a través del pipeline y está desarrollando funcionalidades interesantes de fuzzing local como un nuevo tipo de SAST.

DAST
5.8 · score
Corellium

Corellium ha desarrollado capacidades de virtualización innovadoras para realizar pruebas de penetración e investigaciones de seguridad centradas en dispositivos móviles.

Móvil
5.8 · score
DevOcean

Gracias a sus inicios centrados en entornos de tiempo de ejecución, DevOcean ha creado una combinación excepcional de funcionalidades: visibilidad desde el código hasta la nube, información derivada de datos de registros y un amplio enriquecimiento de datos aplicado a los activos, no solo a las vulnerabilidades.

Gestión de vulnerabilidades
5.8 · score
Dropzone

Dropzone opera en el campo de rápido crecimiento de los analistas de SOC con IA. Correlaciona registros entre plataformas y utiliza IA generativa para intentar reducir el ruido de las alertas de falsos positivos que consumen el tiempo de los analistas. Entre sus diferenciadores se encuentran el acceso a la consulta utilizada para generar los registros y el análisis que realiza el LLM de las alertas dentro de su contexto organizativo para identificar patrones conocidos de falsos positivos. Mantengo cierto escepticismo sobre el desempeño de estas herramientas en entornos reales, donde los datos disponibles no siempre están integrados.

5.8 · score
F5

F5 ocupa un cercano segundo lugar detrás de Cloudflare entre los proveedores especializados. Sus balanceadores de carga y API pueden escalar a niveles propios de entornos nativos de la nube, pero sus precios suelen ser prohibitivos para las startups.

Seguridad de APIs
5.8 · score
Gem Security

Adquirida por Wiz. Gem es una de las primeras plataformas centradas en la detección y respuesta en la nube. Tras reconocer las limitaciones del análisis de configuraciones en el proceso de respuesta a incidentes, desarrolló una herramienta dirigida principalmente al SOC para responder a patrones de ataque en la nube. Su mayor carencia es la ausencia de un agente que proporcione contexto de Kubernetes.

CDR
5.8 · score
Impart

Impart ofrece todo lo que se puede esperar de una plataforma de seguridad de API: descubrimiento, pruebas y protección en una única plataforma basada en eBPF para la detección y prevención en la red. Su enfoque se orienta más hacia la seguridad de API en tiempo de ejecución.

Seguridad de APIs
5.8 · score
Intruder

Intruder ofrece soluciones integrales de análisis de vulnerabilidades de red, DAST y CSPM, y constituye una excelente opción para empresas medianas que buscan un escáner flexible.

DASTCSPMGestión de vulnerabilidades
5.8 · score
Koi

Adquirida por Palo Alto Networks. Koi ofrece inventarios completos y flujos de trabajo para gestionar paquetes, extensiones, herramientas de IA, contenedores y otros componentes que usuarios y desarrolladores obtienen de mercados y registros públicos, y que las herramientas MDM y EDR rara vez detectan. Koi puntúa el riesgo y aplica políticas mediante un enfoque sin agentes, de modo que incluso los equipos de desarrolladores exentos permanecen bajo gobernanza.

Gestión de endpointsMDMSCASeguridad de IA
5.8 · score