Vulnerability Management Software refers to a suite of tools and platforms designed to identify, assess, prioritize, and remediate security vulnerabilities across an organization’s IT infrastructure. These solutions help organizations detect weaknesses in systems, applications, networks, and devices that could potentially be exploited by cyber attackers. The core function of vulnerability management software is to automate the discovery of vulnerabilities through regular scans and assessments. Once vulnerabilities are identified, these tools assess their severity and potential impact based on predefined risk factors, such as the criticality of the asset, exploitability, and the potential damage an attack could cause.

Ceeyu
Ceeyu е SaaS платформа за периодично автоматично сканиране и анализ на риска на дигиталния отпечатък на компании и доставчици, с възможност за въпросници/одити в защитена среда.

Symbiotic Security
Плъгин за IDE, който в реално време проверява кода за уязвимости, показва открития и препоръки за поправка и дава контекстно обучение чрез CTF-предизвиквания.

SafeStack
SafeStack е платформа за обучение, която помага на софтуерни екипи да вграждат сигурност в целия жизнен цикъл на софтуера и да постигат съответствие.

Qualys
Qualys VMDR е платформа за управление на уязвимости и активи: открива и оценява рискове, автоматизира поправки и се интегрира с ITSM системи.

Veracode
Veracode сканира и открива уязвимости в приложения и код, предлага статичен/динамичен анализ и SCA, интегрира се с IDE/CI‑CD и подпомага отстраняване през целия SDLC.

CultureAI
CultureAI наблюдава и проследява поведенчески рискове на служители (40+ типа) чрез интеграции, API, фишинг симулации и разширения, идентифицира рискови хора/екипи и автоматично прилага мерки.

Jericho Security
Jericho Security използва AI за симулация на персонализирани фишинг атаки, обучава служители да разпознават и реагират на AI-заплахи, отчита резултати и се интегрира с фирмени системи.

Awaretrain
Awaretrain помага на организации да обучават служителите по информационна сигурност чрез кратки уроци, интерактивни игри и фишинг симулации, за да намалят риска от човешки грешки.

BeamSec
BeamSec предоставя обучение и симулации за фишинг, оценка на имейл системи и еднокликово докладване, за да подобри защитата на служителите срещу имейл заплахи.

CybSafe
CybSafe е платформа за управление на човешкия риск: обучава служители, провежда фишинг симулации и измерва/намалява риск чрез анализ на поведение.

SecDim
Инструмент за учене на сигурно програмиране чрез вграден wargame в репозитории: намирайте, експлоатирайте и поправявайте уязвимости, с IDE или облачна среда.

CyberSmart
CyberSmart помага на фирми да постигнат и поддържат информационна сигурност и съответствие (Cyber Essentials, IASME/GDPR) чрез инструменти, процеси и сертификация.

JupiterOne
JupiterOne е платформа за анализ на киберактиви, която непрекъснато събира, свързва и анализира данни за активи, за да помогне на екипите да видят и защитят повърхността си за атаки.

Aqua Security
Aqua Security защитава облачни и контейнерни приложения през целия жизнен цикъл: сканира уязвимости, открива заплахи, защитава изпълнението и подпомага спазването на изискванията.

Recorded Future
Recorded Future предоставя реалновременна разузнавателна информация за заплахи — индексира отворени, тъмни и технически източници, оценява уязвимости и подпомага приоритизирането на защитни мерки.

ThreatMon
ThreatMon защитава цифрови активи от външни заплахи чрез мониторинг в реално време, картографиране на атакуващата повърхност, оценка на риска и персонализирани мерки.

PDQ
PDQ е софтуер за управление на устройства: автоматизира внедряване на софтуер и пачове, води инвентар и изпълнява отдалечени администраторски задачи.

Inspectiv
Inspectiv осигурява пентестинг и управлявани bug bounty програми за откриване, приоритизиране на уязвимости и оркестриране на коригиращи действия.

Threatcop Security Awareness Training
Threatcop Security Awareness Training симулира фалшиви кибератаки и обучава служители да разпознават и предотвратяват заплахи, като оценява нивото на тяхната уязвимост.

Bleach Cyber
Bleach Cyber е платформа за киберсигурност за малки фирми, стартъпи и техни доставчици: интегрира се с текущия стек, открива рискове, дава препоръки и подпомага съответствието.

Escape
Escape намира и поправя уязвимости в GraphQL и уеб API, автоматизира тестване и генериране на API документация, открива логически уязвимости и дава насоки за поправка.

Indusface WAS
Indusface WAS сканира уеб приложения и API за уязвимости и зловреден софтуер чрез автоматизирани и ръчни тестове, с ежедневен мониторинг и без фалшиви положителни.

HacWare
HacWare автоматизира фишинг симулации и обучение на служители с AI, измерва уязвимости, изпраща напомняния и автоматично записва потребители за намаляване на фишинг риска.

Automox
Automox е облачна платформа за управление на пластири и актуализации на Windows, macOS и Linux, централизирайки разгръщането, мониторинга и отчитането на кръпки за крайни точки.

Trava Security
Trava Security предоставя управление на уязвимости, vCISO услуги и подкрепа за съответствие (SOC2, ISO 27001, GDPR и др.) за подобряване на сигурността и управлението на риска.

Sprocket Security
Sprocket Security е платформа за непрекъснато тестване на проникване и мониторинг на повърхността на атака, предоставяща приоритизирани препоръки и отчети за съответствие.

OutThink
Облачна платформа, която автоматично предоставя персонализирани обучения по киберсигурност според нуждите и риска на служителите и показва общата картина на човешкия риск.

SwordEye
SwordEye наблюдава непрекъснато дигитални активи и домейни, автоматично открива свързани подуслуги, подава аларми и дава буквена оценка с алгоритмичен риск и решения.

Glasstrail
Glasstrail сканира външната повърхност на атака, открива и приоритизира уязвимости, проследява напредъка и изпраща сигнали за подпомагане на отстраняването.

Cavelo
Cavelo е платформа за управление на повърхността на атака (ASM), която открива и класифицира чувствителни данни, управлява достъпа и приоритизира уязвимости за намаляване на киберриск.

Halo Security
Halo Security прави безагентно сканиране и ръчно пенетрационно тестване за откриване на уязвимости, управление на сканирания и интеграция с облачни услуги (напр. AWS).

Stream Security
Stream Security открива заплахи в реално време без агенти, предоставя незабавна причина за проблема и пълен контекст за бързо отстраняване.

Phishr
Phishr автоматизира фишинг симулации и предоставя персонализирано обучение по киберсигурност, за да тества и повиши осведомеността на служителите без ръчна намеса.

Hoxhunt
Hoxhunt е платформа за управление на човешкия риск: предоставя персонализирани обучения и симулации на фишинг, за да подобри поведението при киберзаплахи и отчита напредъка.

UNGUESS
UNGUESS е платформа за краудсорсинг тестове: привлича реални тестери и доставя наблюдения и резултати за дигитални продукти.

Trustifi
Trustifi предоставя облачна платформа за защита на имейли: филтриране на входящи и изходящи съобщения, предотвратяване на загуба на данни, защита на акаунти и криптиране.

SecureFlag
SecureFlag обучава разработчици, DevOps и QA в сигурно кодиране чрез практични лаборатории в реални среди, тества поправки в кода и предоставя оценки и метрики.

Edgio
Edgio доставя съдържание и уеб приложения чрез глобална edge мрежа, ускорява зареждане, осигурява кеширане, SSR/SSG поддръжка и защита (WAF, DDoS).

usecure
Usecure измерва и намалява човешкия киберриск чрез персонализирани обучения, фишинг симулации, мониторинг на тъмната мрежа, управление на политики и оценка на риска.

PlexTrac
PlexTrac е платформа за управление на тестове и констатации по сигурността: централизира данни, проследява уязвимости и улеснява сътрудничеството между екипите.

CyberPilot
CyberPilot предлага онлайн обучения по киберсигурност и GDPR, актуални курсове и фишинг тестове, с персонален мениджър за съдействие и възможност за безплатен пробен период.

Arsen
Arsen е решение за обучение и повишаване на осведомеността за фишинг чрез реалистични симулации, кратки учебни материали и отчети.

Havoc Shield
Havoc Shield е решение за киберсигурност за финансови услуги. Осигурява съвместимост с GLBA, FTC, IRS, NY DFS и предлага план за сигурност, експертни насоки и инструменти.

Hadrian
Hadrian е SaaS без агенти, който непрекъснато картографира външно изложени активи, открива рискове и приоритизира тяхното отстраняване, за да подпомогне екипите по сигурността.

Cybersixgill
Cybersixgill събира и анализира данни от ясната, дълбока и тъмна мрежа, открива ранни признаци на заплаха и предоставя интегрируеми разузнавателни данни за сигурност.

Red Sift
Red Sift помага на организации да предвиждат, реагират и се възстановяват от кибератаки, управлява защита на имейл (DMARC/DKIM/SPF), сертификати и предоставя AI-подпомогнати анализи.

ResilientX
ResilientX е платформа за управление на първостепенни и трети страни рискове и киберекспозиция, която идентифицира, оценява и подпомага смекчаването на киберрискове и съответствие.

Bastion Technologies
Bastion е платформа за киберсигурност за МСП и техните доставчици, която защитава служители, имейли, данни и облачни приложения от фишинг, рансъмуер и загуба на данни.

Tenacy
Tenacy е SaaS платформа за управление на киберсигурността: моделира рамки и рискове, свързва процесите, измерва нивото на сигурност и наблюдава операциите непрекъснато.

Shield
Shield е платформа за непрекъснато управление на експозиции, която открива реални пътища за пробив и дава приоритетни препоръки за отстраняване.

Bitahoy
Помага при ежедневното управление на ИТ риска, като приоритизира, подпомага разследване и генерира доклади за рискови сценарии.

AwareGO
AwareGO оценява човешкия риск в киберсигурността и намалява уязвимостите чрез научно базирани оценки, измерване на ефективността на обучения и кратки мултиезични microlearning уроци.

Nimblr
Nimblr Security Awareness е онлайн платформа за обучение, която повишава ИТ сигурността на потребителите чрез интерактивни уроци, симулирани атаки и практически упражнения.

Goldphish
Goldphish е уеб платформа за обучение по киберсигурност за организации, предлага учебни модули, тестове и инструменти за измерване на поведение и рискове.

MetaCompliance
MetaCompliance е облачна платформа за обучение по киберсигурност и управление на съответствието, с управление на политики, е-обучение, фишинг симулации и управление на риска.

Avatao
Avatao е интерактивна платформа за обучение по сигурност, предлагаща стотици практически задачи и уроци за разработчици, пентестъри, анализатори и DevOps екипи.

CyCognito
CyCognito сканира външните цифрови активи на организацията, открива и класира уязвимости и предлага насоки за отстраняване, за да намали риска от пробиви.

GuardRails
GuardRails е платформа за сигурност, която сканира кода, открива уязвимости и дава в реално време указания за поправка, интегрирайки се директно в работния поток на разработчиците.

Threatcop Phishing Incident Response
TPIR е приложение за проверка на имейли и реакция при фишинг: идентифицира, анализира и управлява фишинг инциденти и подпомага докладване от служители.

Moxso
Moxso е платформа за симулация на фишинг и обучение, която помага на организации да намалят киберрисковете чрез обучение на служители да разпознават и реагират при фишинг атаки.
Разработчици