DAST: най-добрите приложения и софтуер
Инструментите за динамично тестване на сигурността на приложения атакуват работещи уеб приложения, за да открият уязвимости като инжектиране на код, нарушения в удостоверяването и неправилни конфигурации.

PortSwigger
PortSwigger е платформа за тестване на уеб сигурност, предоставяща инструменти за автоматизирано и ръчно DAST, откриване на уязвимости и интеграция с тестови среди.

Acunetix
Acunetix сканира уеб сайтове, приложения и API за уязвимости (SQLi, XSS, конфигурации и др.), генерира отчети и предоставя данни за управление и отстраняване на проблеми.

Pentest Tools
Pentest Tools е облачен инструмент за тестване на сигурността: сканиране и пентест на уеб, мрежи и облачни услуги; автоматизирани и ръчни тестове и генериране на отчети.

Invicti
Invicti автоматично сканира уеб приложения, API и софтуерни зависимости за уязвимости, открива активи и предоставя резултати за интеграция в DevSecOps.

HostedScan
HostedScan осигурява 24/7 откриване и сигнали за уязвимости чрез стандартни отворени скенери; управлява цели, автоматизира известия и предоставя табла и отчети за управление на рискове.

Aikido Security
Aikido Security е платформа за разработчици за сигурност на софтуер и облачна инфраструктура: SAST, DAST, IAC сканиране, CSPM, контейнерно сканиране, откриване на тайни, SBOM и DevOps интеграции.

Detectify
Detectify открива и оценява уязвимости в интернет-насочени активи (уеб приложения, поддомейни), предоставя насоки за отстраняване и се интегрира с инструменти за управление.

Bright Security
Платформа за динамично тестване на сигурността (DAST), която помага на разработчици и AppSec специалисти да откриват уязвимости в уеб приложения, API и GenAI/LLM приложения, интегрира се в SDLC и инструменти с минимални фалшиви позитиви.

Revelion AI
Revelion е ИИ приложение за автономно тестване за проникване в уеб приложения и мрежи: открива уязвимости, симулира атаки и генерира отчети за съответствие.

ZeroThreat
ZeroThreat е платформа за автоматизирано тестване на уеб приложения и API, която открива и потвърждава реално използваеми уязвимости чрез симулиране на атаки.

Securily Pentest
Securily Pentest извършва AI-подпомогнато тестване за проникване на системи, мрежи и уеб приложения, намира и валидира уязвимости и генерира отчети с препоръки.

Beagle Security
Beagle Security открива уязвимости в уеб приложения, API и GraphQL, предоставя конкретни препоръки за отстраняване и се интегрира в CI/CD и екипни инструменти.

SOOS
SOOS е платформа за управление на сигурността на приложения (ASPM): сканира уеб приложения и API за уязвимости, интегрира се с CI/CD и управлява зависимости.

MindFort
MindFort автоматично провежда непрекъснати тестове за проникване, открива, валидира, оценява и предлага поправки за уязвимости в уеб приложения и външни мрежи.

Veracode
Veracode сканира и открива уязвимости в приложения и код, предлага статичен/динамичен анализ и SCA, интегрира се с IDE/CI‑CD и подпомага отстраняване през целия SDLC.

ReconwithMe
ReconwithMe е ISO 27001‑съвместим инструмент за автоматично сканиране на уязвимости (XSS, SQL инжекции, липсващи заглавки, clickjacking, грешки в API, CVE) за сървъри и API.

Secureworks
Secureworks защитава организации чрез откриване и анализ на заплахи, реакция на инциденти и сканиране на приложения, мрежи и API; предлага интеграции и машинно обучение.

SecureVibing
Сканира уебсайт за проблеми със сигурността: изтичане на API ключове, липсващи заглавки за сигурност, конфигурация на RLS правила, лимити на автентикация и CAPTCHA.

GlitchSecure
GlitchSecure извършва непрекъснато в реално време тестване за сигурност на продукти и инфраструктура, открива уязвимости и автоматизира реакции за намаляване на риска.

Escape
Escape намира и поправя уязвимости в GraphQL и уеб API, автоматизира тестване и генериране на API документация, открива логически уязвимости и дава насоки за поправка.

Indusface WAS
Indusface WAS сканира уеб приложения и API за уязвимости и зловреден софтуер чрез автоматизирани и ръчни тестове, с ежедневен мониторинг и без фалшиви положителни.

Contrast Security
Contrast Security е платформа за сигурност на приложения, която анализира код и поведение в реално време, открива и блокира уязвимости и дава непрекъсната видимост през жизнения цикъл.

Pynt
Pynt извършва динамично тестване на сигурността на API, открива и помага да се отстранят уязвимости по време на разработката.

Halo Security
Halo Security прави безагентно сканиране и ръчно пенетрационно тестване за откриване на уязвимости, управление на сканирания и интеграция с облачни услуги (напр. AWS).

Probely
Probely е скенер за уязвимости в уеб приложения и API, който автоматично тества сайтове и RESTful API, открива уязвимости (напр. SQLi, XSS, Log4j) и дава указания за поправка.

DerSecur
DerSecur е платформа за тестване на сигурността на приложения: статичен и динамичен анализ, SCA, мобилно и двоично тестване, мониторинг на зависимости и интеграция в CI/CD.

Traceable
Traceable защитава и наблюдава API: открива и каталогизира API, анализира трафик в реално време, блокира аномалии, подпомага автоматизирани тестове и разследване на инциденти.

VulnSign
VulnSign е онлайн инструмент за автоматизирано сканиране на уеб приложения, открива и отчита уязвимости (XSS, SQLi и др.), с персонализирани настройки и интеграция в разработката.

Trident
Trident автоматизира тестването на сигурността на уеб приложения, API и облачни среди, открива уязвимости, картографира пътища за атака и предлага корекции.

BestDefense
BestDefense автоматично стартира тестове за сигурност при всяко внедряване, създава PR за поправка и свързва поправките със SOC 2, PCI DSS и ISO 27001.