Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
AWS WAF ofrece una protección excepcional lista para usar mediante numerosos paquetes de reglas y permite integrar reglas más avanzadas cuando es necesario. La principal consideración y desventaja es su límite de 16 KB para el tamaño de las solicitudes, que puede resultar incompatible con algunas aplicaciones.
Azure Sentinel cumple adecuadamente su función para las organizaciones que buscan específicamente un SIEM para su entorno de Azure. Su compatibilidad con otros proveedores de nube es menos sólida, pero constituye una excelente opción para las organizaciones que desean mantener una solución sencilla y consolidada.
Boost Security plantea una visión unificada del análisis de configuraciones que se extiende hasta el tiempo de ejecución. Cuenta con integraciones inteligentes con Kubernetes e Istio para aportar contexto de ejecución, además del conjunto estándar de SCA, SDLC, SAST, IaC, secretos y contenedores, basado en una combinación de herramientas de código abierto y desarrolladas internamente. Resulta destacable la transparencia con la que documenta su conjunto de reglas.
Conveyor es una plataforma para gestionar cuestionarios de proveedores y flujos de trabajo de centros de confianza.
Cortex Cloud es una plataforma de operaciones de seguridad que integra capacidades de seguridad de aplicaciones y de la nube en una oferta más amplia de operaciones de seguridad. Proporciona un centro único para gestionar hallazgos propios y de terceros relacionados con vulnerabilidades y eventos en tiempo de ejecución.
Cyscale cumple todos los requisitos de una CNAPP, pero su seguimiento de las identidades de usuario destaca en el sector. Cuenta con excelentes visualizaciones y un agente compatible con K8s. Es una propuesta sólida en el mercado de CNAPP.
Datadog ofrece un conjunto completo de soluciones de seguridad muy adecuado para equipos orientados a desarrolladores que no necesitan las capacidades más maduras en cada área. Proporciona la mayoría de los tipos de análisis, detecciones en tiempo de ejecución y un SIEM completo, y es probable que la organización ya le esté enviando sus registros. Es una excelente opción de seguridad en tiempo de ejecución que se integra en el entorno de trabajo de los desarrolladores, aunque la experiencia de usuario está diseñada principalmente para ellos.
Doppler proporciona herramientas para compartir, gestionar y proteger secretos de aplicaciones en entornos locales, de desarrollo, de preproducción y de producción.
DryRun ofrece una plataforma flexible para el análisis de código mediante IA que cubre casos de uso personalizados y listos para usar con el fin de realizar análisis exhaustivos del código.
Fig proporciona a los equipos visibilidad sobre el estado de sus detecciones y fuentes de registros en sus herramientas existentes. Ofrece información sobre qué detecciones nunca se activarían y qué enriquecimientos de registros pueden realizarse, además de ayudar a consolidar y gestionar el estado general de su programa.
FOSSA se ha centrado claramente en SCA y SBOM para empresas. Cuenta con propuestas maduras de SBOM, como un portal para compartirlos, capacidades de análisis de alcanzabilidad en evolución, seguimiento de dependencias internas e información de calidad sobre los repositorios.
GitGuardian es el mejor proveedor de pago para esta herramienta y una excelente solución para implementar la detección de secretos a escala. Por un lado, el análisis de secretos es una función muy específica, pero, por otro, una filtración resulta extremadamente costosa. Aunque Arnica se encarga del flujo de trabajo, GitGuardian ofrece una detección más robusta.
Grit proporciona guías de actuación predefinidas para todo tipo de tareas, desde migraciones de frameworks hasta parches de seguridad importantes. La parte que más tiempo consume al aplicar parches es determinar los cambios necesarios, y Grit se encarga de ello, incluso actualizando las pruebas. Tanto Grit como Moderne aportan un enorme valor al conseguir que las correcciones se apliquen realmente. Grit utiliza GenAI para ayudar a crear guías destinadas a actualizaciones importantes.
JIT desarrolló una solución integral de análisis ASPM y desde entonces ha invertido considerablemente en flujos de trabajo con IA. Consolida escáneres y crea flujos de trabajo y mecanismos de priorización para desarrolladores. El escáner de JIT es único porque funciona como una capa envolvente para otros escáneres que se ejecutan en los pipelines propios, un enfoque con ventajas y desventajas.
Adquirida por Checkpoint. Lakera ofrece una forma sencilla de proteger los LLM mediante la integración de su SDK en el código. Su enfoque es sencillo y elegante, y su herramienta Gandalf permite comprender mejor cómo funcionan las inyecciones de prompts en LLM.