Alternativy - Contrast Security

PortSwigger

PortSwigger

PortSwigger je platforma pro testování bezpečnosti webových aplikací; poskytuje nástroje pro automatizované i ruční DAST a penetrační testy (např. Burp Suite).

Pentest Tools

Pentest Tools

Pentest Tools je cloudová sada nástrojů pro testování bezpečnosti webových aplikací, sítí a cloudů; provádí automatizované i manuální skenování zranitelností a generuje zprávy.

Acunetix

Acunetix

Acunetix skenuje webové stránky, webové aplikace a API na bezpečnostní zranitelnosti, hlásí jejich závažnost a poskytuje doporučení a integrace pro opravu.

Invicti

Invicti

Invicti automatizuje testování zabezpečení webových aplikací, API a závislostí, objevuje aktiva, detekuje zranitelnosti a snižuje falešné poplachy.

HostedScan

HostedScan

HostedScan provádí 24/7 automatické open‑source skeny zranitelností, posílá upozornění při změnách a umožňuje správu cílů a přehledy.

Detectify

Detectify

Detectify skenuje internetová aktiva a externí povrch útoku, identifikuje zranitelnosti (XSS, SSRF, RCE), úniky klíčů a poskytuje konkrétní doporučení pro jejich opravu.

Aikido Security

Aikido Security

Aikido Security sleduje a hodnotí bezpečnost aplikací a cloudové infrastruktury: SAST, DAST, IaC, CSPM, sken kontejnerů, odhalování tajemství, malware, SBOM a runtime ochrana.

Securily Pentest

Securily Pentest

Securily Pentest provádí AI‑podpořené penetrační testy sítí, webů a systémů, zjišťuje zranitelnosti, ověřuje exploity, generuje zprávy a plánuje pravidelné skeny.

Bright Security

Bright Security

Bright Security: DAST platforma pro vývojáře a AppSec, provádí testy zabezpečení webových aplikací, API a GenAI/LLM aplikací v průběhu SDLC s nízkým počtem falešně pozitivních hlášení.

Beagle Security

Beagle Security

Beagle Security automaticky testuje webové aplikace, API a GraphQL na zranitelnosti, integruje se do CI/CD a poskytuje podrobné zprávy s doporučeními k opravě.

SOOS

SOOS

SOOS je platforma ASPM pro skenování a správu zranitelností webových aplikací a API (DAST, SCA), s integrací do CI/CD a generováním reportů.

Veracode

Veracode

Veracode provádí bezpečnostní skeny aplikací (SAST, DAST, SCA), poskytuje nástroje pro nápravu zranitelností a integruje se do CI/CD.

ReconwithMe

ReconwithMe

ReconWithMe je nástroj v souladu s ISO 27001 pro automatizované skenování zranitelností (XSS, SQLi, chybějící hlavičky, clickjacking, chybné API, detekce CVE) na serverech a API.

Secureworks

Secureworks

Secureworks poskytuje detekci, analýzu a reakci na kybernetické incidenty; skenuje webové a mobilní aplikace, sítě a API (včetně přihlášeného skenování), kontroluje shodu a generuje zprávy.

SecureVibing

SecureVibing

Skenuje web na bezpečnostní zranitelnosti: uniklé API klíče, chybějící bezpečnostní hlavičky, konfiguraci RLS, omezení autentizace (rate limits) a Captcha.

Probely

Probely

Probely je webový skener zranitelností, který automaticky testuje webové aplikace a API, detekuje reálné chyby a poskytuje konkrétní pokyny k jejich opravě.

Secure Blink

Secure Blink

Secure Blink je platforma pro AppSec, která automaticky detekuje, priorituje a pomáhá opravovat známé i neznámé zranitelnosti v aplikacích a API.

Escape

Escape

Escape zjišťuje a opravuje bezpečnostní chyby v GraphQL v rámci DevSecOps. Automatizuje objev API a generování dokumentace, spouští DAST/ASM, detekuje obchodní logiku (IDOR, SSRF) a poskytuje opravy.

Indusface WAS

Indusface WAS

Poskytuje řízené dynamické testování webových aplikací (DAST): denní skenování zranitelností, obchodní logiky a malwaru, s automatickými skeny a manuálním penetračním testem.

Webscale

Webscale

Webscale je cloudová platforma pro správu a automatizaci e‑commerce infrastruktury v multicloudu, zajišťuje škálování, výkon a bezpečnost.

ResilientX

ResilientX

ResilientX je platforma pro správu kybernetických rizik prvních i třetích stran — identifikuje, kvantifikuje a pomáhá řídit expozici a zranitelnosti organizace.

prooV

prooV

prooV Red Cloud umožňuje v cloudovém prostředí simulovat kybernetické útoky na testovaný software, aby ověřilo chování technologií před jejich nasazením.

CyCognito

CyCognito

CyCognito skenuje a mapuje externí digitální aktiva organizace (weby, cloud, API), identifikuje zranitelnosti a priority pro opravy.

DerSecur

DerSecur

DerSecur provádí testy zabezpečení aplikací: statická i dynamická analýza, analýza závislostí a binárních souborů; podporuje CI/CD integraci a on‑prem nasazení.

Data Theorem

Data Theorem

Data Theorem poskytuje integrované řešení pro uzavírání transakcí, escrow účetnictví, zobrazování dokumentů, správu transakcí, e‑podpis a digitální tržiště, on‑premise nebo hostované.

VulnSign

VulnSign

VulnSign je automatizovaný online skener zranitelností webových aplikací; provádí dynamické testy (např. SQLi, XSS), detekuje a reportuje chyby pro následnou opravu.

Conviso

Conviso

Conviso poskytuje nepřetržité monitorování a ochranu aplikací a cloudového prostředí, integruje AppSec a CloudSec ke snížení zranitelností a prevenci neoprávněného přístupu.

Strobes

Strobes

Strobes poskytuje přehled a kontrolu nad bezpečností aplikací: odhaluje slepá místa, řadí rizika podle prostředí a usnadňuje nápravu pomocí automatizace a guardrailů.