Proveedores de ciberseguridad

Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.

Categorías

Tags

Tecnologías

376 proveedores

Konvu

Konvu ofrece sólidas capacidades de priorización y corrección automática mediante IA, actualmente para vulnerabilidades de SCA, aunque está ampliándolas a otras categorías. Son algunas de las capacidades de priorización y corrección más potentes que he visto dentro de SCA, y resultan de gran ayuda para los equipos que tienen dificultades para reducir su acumulación de tareas pendientes.

SCAGestión de vulnerabilidades
5.8 · score
LogicGate

LogicGate se centra casi exclusivamente en la evaluación y la gestión de riesgos, y presenta importantes carencias en las capacidades de automatización que ofrecen otras plataformas.

Automatización GRC
5.8 · score
Maze

Maze utiliza IA agéntica para determinar la explotabilidad de vulnerabilidades en entornos de nube, elevando la puntuación de riesgo de los verdaderos positivos y proporcionando pruebas demostrables cuando los falsos positivos no pueden explotarse.

Gestión de vulnerabilidadesSeguridad del desarrollo agénticoSASTSCA
5.8 · score
Miggo

Miggo maximiza el valor de las soluciones existentes de supervisión del rendimiento de aplicaciones o proporciona su propia instrumentación, que destaca en la creación de mapas de sistemas distribuidos y en la detección y prevención de ataques en tiempo real. Miggo ofrece implementaciones sin código y basadas en integraciones.

ADRSCASeguridad de IA
5.8 · score
Moderne

Moderne ayuda a los equipos a completar actualizaciones de versiones principales a gran escala. Utiliza Apache Openwrite para crear guías de actuación aplicables al código que permiten resolver cambios importantes, como las migraciones de versiones de Java o Spring.

5.8 · score
Paraxial

Paraxial ofrece una combinación única de herramientas de seguridad especializadas en el lenguaje Elixir y el framework Phoenix. Es una excelente opción para empresas que utilizan Elixir y cuenta con elementos únicos de protección en tiempo de ejecución que la distinguen de las alternativas de código abierto.

ADRSASTSCA
5.8 · score
Phoenix Security

Phoenix Security se orienta más hacia la gestión de vulnerabilidades dentro de ASPM, pero ofrece sus propias opciones de SCA y DAST junto con escáneres existentes. Gracias a su énfasis en la gestión y la orquestación, proporciona una amplia variedad de contextos y datos detallados sobre vulnerabilidades. Resulta especialmente adecuada para grandes empresas.

ASPMGestión de vulnerabilidadesSASTSeguridad del desarrollo agéntico
5.8 · score
Probely

Adquirida por Snyk. Probely ha creado una excelente versión del DAST web tradicional capaz de analizar API además de realizar rastreo web. Aunque actualmente no admite GraphQL ni dispone de una CLI, ha desarrollado métodos únicos para conseguir resultados similares. El equipo demuestra una clara dedicación a identificar las vulnerabilidades con precisión.

DAST
5.8 · score
Query

Query no es, en sentido estricto, un SIEM, pero sí una excelente forma de reunir todos los datos relevantes en una única búsqueda. Ha creado búsquedas verdaderamente bajo demanda y entre distintas integraciones, una excelente manera de ahorrar tiempo y dinero para las organizaciones inmersas en la complejidad de la gestión de registros.

Plataforma SOC
5.8 · score
RunReveal

SIEM moderno nativo de IA y plataforma de datos de seguridad para ingerir registros de seguridad, realizar detecciones sobre ellos e investigarlos a gran escala.

Plataforma SOC
5.8 · score
SafeBase

Adquirida por Drata. SafeBase ofrece una forma sencilla de alojar una página pública de seguridad con información de cumplimiento y flujos de solicitud de documentos sujetos a NDA.

Automatización GRC
5.8 · score
SentinelOne

SentinelOne fue uno de los primeros grandes proveedores de seguridad en normalizar sus datos dentro de una arquitectura de lago de datos, y sus ventajas son hoy más evidentes que nunca: ofrece a los clientes un único lugar para gestionar todos sus programas de seguridad, desde EDR y CNAPP hasta seguridad de IA. La consolidación de estos datos permite a los equipos realizar investigaciones entre dominios sin tener que conectar integraciones de productos independientes, y proporciona a Purple AI, su analista agéntico, un plano de datos unificado sobre el que razonar, en lugar de tener que inferir las relaciones entre herramientas aisladas.

Gestión de endpointsPlataforma SOCMDRCNAPP
5.8 · score
Snyk

Snyk fue la primera empresa en implementar realmente DevSecOps: análisis de seguridad de CI/CD rápidos, accionables y orientados a desarrolladores. También fue pionera en consolidar distintos escáneres en un solo lugar: IaC, Code, SCA y Container. Existen muchas plataformas que ofrecen pequeñas mejoras, como un mejor análisis de alcanzabilidad o flujos de trabajo más avanzados, pero Snyk sigue siendo un actor destacado por haber escalado de forma tan significativa en el ámbito empresarial.

ASPMSCAVulnerabilidades en contenedoresSeguridad de IA
5.8 · score
Soos

Soos ofrece análisis e ingesta integrales de ASPM, con especial énfasis en el análisis profundo de SCA y la generación de SBOM.

ASPMDASTSASTSCA
5.8 · score
Splunk

Splunk sigue siendo uno de los mejores SIEM para los equipos de seguridad dispuestos a invertir tiempo en aprender su lenguaje de consultas. Cuenta con funcionalidades sólidas y numerosas opciones de integración, pero presenta una curva de aprendizaje pronunciada y puede resultar costoso. Para las organizaciones dispuestas a realizar una inversión considerable en equipos de seguridad dedicados, Splunk es una excelente opción.

Plataforma SOC
5.8 · score