DAST - Nejlepší aplikace a software
Nástroje pro dynamické testování bezpečnosti aplikací útočí na běžící webové aplikace, aby odhalily zranitelnosti, jako jsou injekční útoky, chyby v autentizaci a nesprávná konfigurace.

PortSwigger
PortSwigger je platforma pro testování bezpečnosti webových aplikací; poskytuje nástroje pro automatizované i ruční DAST a penetrační testy (např. Burp Suite).

Acunetix
Acunetix skenuje webové stránky, webové aplikace a API na bezpečnostní zranitelnosti, hlásí jejich závažnost a poskytuje doporučení a integrace pro opravu.

Pentest Tools
Pentest Tools je cloudová sada nástrojů pro testování bezpečnosti webových aplikací, sítí a cloudů; provádí automatizované i manuální skenování zranitelností a generuje zprávy.

Invicti
Invicti automatizuje testování zabezpečení webových aplikací, API a závislostí, objevuje aktiva, detekuje zranitelnosti a snižuje falešné poplachy.

HostedScan
HostedScan provádí 24/7 automatické open‑source skeny zranitelností, posílá upozornění při změnách a umožňuje správu cílů a přehledy.

Aikido Security
Aikido Security sleduje a hodnotí bezpečnost aplikací a cloudové infrastruktury: SAST, DAST, IaC, CSPM, sken kontejnerů, odhalování tajemství, malware, SBOM a runtime ochrana.

Detectify
Detectify skenuje internetová aktiva a externí povrch útoku, identifikuje zranitelnosti (XSS, SSRF, RCE), úniky klíčů a poskytuje konkrétní doporučení pro jejich opravu.

Bright Security
Bright Security: DAST platforma pro vývojáře a AppSec, provádí testy zabezpečení webových aplikací, API a GenAI/LLM aplikací v průběhu SDLC s nízkým počtem falešně pozitivních hlášení.

Revelion AI
Autonomní AI nástroj pro penetrační testování webových aplikací a sítí, který hledá zranitelnosti, vytváří exploity a generuje zprávy.

ZeroThreat
ZeroThreat je platforma pro penetrační testování webových aplikací a API. Ověřuje zneužitelné zranitelnosti pomocí automatizovaných útoků a pomáhá prioritizovat skutečná rizika.

Securily Pentest
Securily Pentest provádí AI‑podpořené penetrační testy sítí, webů a systémů, zjišťuje zranitelnosti, ověřuje exploity, generuje zprávy a plánuje pravidelné skeny.

Beagle Security
Beagle Security automaticky testuje webové aplikace, API a GraphQL na zranitelnosti, integruje se do CI/CD a poskytuje podrobné zprávy s doporučeními k opravě.

SOOS
SOOS je platforma ASPM pro skenování a správu zranitelností webových aplikací a API (DAST, SCA), s integrací do CI/CD a generováním reportů.

MindFort
MindFort orchestruje týmy AI agentů pro kontinuální penetrační testy, automaticky nachází, ověřuje, hodnotí a záplatuje zranitelnosti webových aplikací a externích sítí.

Veracode
Veracode provádí bezpečnostní skeny aplikací (SAST, DAST, SCA), poskytuje nástroje pro nápravu zranitelností a integruje se do CI/CD.

ReconwithMe
ReconWithMe je nástroj v souladu s ISO 27001 pro automatizované skenování zranitelností (XSS, SQLi, chybějící hlavičky, clickjacking, chybné API, detekce CVE) na serverech a API.

Secureworks
Secureworks poskytuje detekci, analýzu a reakci na kybernetické incidenty; skenuje webové a mobilní aplikace, sítě a API (včetně přihlášeného skenování), kontroluje shodu a generuje zprávy.

SecureVibing
Skenuje web na bezpečnostní zranitelnosti: uniklé API klíče, chybějící bezpečnostní hlavičky, konfiguraci RLS, omezení autentizace (rate limits) a Captcha.

GlitchSecure
GlitchSecure provádí kontinuální testy zabezpečení v reálném čase, detekuje zranitelnosti a hrozby a poskytuje podklady pro jejich odstranění.

Escape
Escape zjišťuje a opravuje bezpečnostní chyby v GraphQL v rámci DevSecOps. Automatizuje objev API a generování dokumentace, spouští DAST/ASM, detekuje obchodní logiku (IDOR, SSRF) a poskytuje opravy.

Indusface WAS
Poskytuje řízené dynamické testování webových aplikací (DAST): denní skenování zranitelností, obchodní logiky a malwaru, s automatickými skeny a manuálním penetračním testem.

Contrast Security
Contrast Security je platforma pro zabezpečení aplikací, která v reálném čase analyzuje kód a provoz, identifikuje zranitelnosti, blokuje útoky a poskytuje přehled pro vývoj a provoz.

Pynt
Pynt provádí dynamické testování bezpečnosti API, simuluje útoky, identifikuje zranitelnosti a poskytuje nástroje pro jejich opravu během vývojového cyklu.

Halo Security
Halo Security provádí bezagentní skenování zranitelností a objevování, nabízí manuální penetrační testy a přehled rizik webů a aplikací; podporuje plánování skenů a integraci s AWS.

Probely
Probely je webový skener zranitelností, který automaticky testuje webové aplikace a API, detekuje reálné chyby a poskytuje konkrétní pokyny k jejich opravě.

DerSecur
DerSecur provádí testy zabezpečení aplikací: statická i dynamická analýza, analýza závislostí a binárních souborů; podporuje CI/CD integraci a on‑prem nasazení.

Traceable
Traceable chrání API organizací: mapuje a hodnotí API, detekuje a blokuje útoky v reálném čase, umožňuje testování v SDLC, poskytuje analýzu incidentů a prevenci podvodů.

VulnSign
VulnSign je automatizovaný online skener zranitelností webových aplikací; provádí dynamické testy (např. SQLi, XSS), detekuje a reportuje chyby pro následnou opravu.

Trident
Trident automatizuje penetrační testování webů, API a cloudových prostředí, mapuje ověřené cesty útoků a pomáhá prioritizovat a ověřovat opravy zranitelností.

BestDefense
BestDefense automaticky spouští bezpečnostní testy při každém nasazení, vytváří opravné PR a přiřazuje opravy k SOC 2, PCI DSS a ISO 27001.