DAST - Nejlepší aplikace a software

Nástroje pro dynamické testování bezpečnosti aplikací útočí na běžící webové aplikace, aby odhalily zranitelnosti, jako jsou injekční útoky, chyby v autentizaci a nesprávná konfigurace.

PortSwigger

PortSwigger

PortSwigger je platforma pro testování bezpečnosti webových aplikací; poskytuje nástroje pro automatizované i ruční DAST a penetrační testy (např. Burp Suite).

Acunetix

Acunetix

Acunetix skenuje webové stránky, webové aplikace a API na bezpečnostní zranitelnosti, hlásí jejich závažnost a poskytuje doporučení a integrace pro opravu.

Pentest Tools

Pentest Tools

Pentest Tools je cloudová sada nástrojů pro testování bezpečnosti webových aplikací, sítí a cloudů; provádí automatizované i manuální skenování zranitelností a generuje zprávy.

Invicti

Invicti

Invicti automatizuje testování zabezpečení webových aplikací, API a závislostí, objevuje aktiva, detekuje zranitelnosti a snižuje falešné poplachy.

HostedScan

HostedScan

HostedScan provádí 24/7 automatické open‑source skeny zranitelností, posílá upozornění při změnách a umožňuje správu cílů a přehledy.

Aikido Security

Aikido Security

Aikido Security sleduje a hodnotí bezpečnost aplikací a cloudové infrastruktury: SAST, DAST, IaC, CSPM, sken kontejnerů, odhalování tajemství, malware, SBOM a runtime ochrana.

Detectify

Detectify

Detectify skenuje internetová aktiva a externí povrch útoku, identifikuje zranitelnosti (XSS, SSRF, RCE), úniky klíčů a poskytuje konkrétní doporučení pro jejich opravu.

Bright Security

Bright Security

Bright Security: DAST platforma pro vývojáře a AppSec, provádí testy zabezpečení webových aplikací, API a GenAI/LLM aplikací v průběhu SDLC s nízkým počtem falešně pozitivních hlášení.

Revelion AI

Revelion AI

Autonomní AI nástroj pro penetrační testování webových aplikací a sítí, který hledá zranitelnosti, vytváří exploity a generuje zprávy.

ZeroThreat

ZeroThreat

ZeroThreat je platforma pro penetrační testování webových aplikací a API. Ověřuje zneužitelné zranitelnosti pomocí automatizovaných útoků a pomáhá prioritizovat skutečná rizika.

Securily Pentest

Securily Pentest

Securily Pentest provádí AI‑podpořené penetrační testy sítí, webů a systémů, zjišťuje zranitelnosti, ověřuje exploity, generuje zprávy a plánuje pravidelné skeny.

Beagle Security

Beagle Security

Beagle Security automaticky testuje webové aplikace, API a GraphQL na zranitelnosti, integruje se do CI/CD a poskytuje podrobné zprávy s doporučeními k opravě.

SOOS

SOOS

SOOS je platforma ASPM pro skenování a správu zranitelností webových aplikací a API (DAST, SCA), s integrací do CI/CD a generováním reportů.

MindFort

MindFort

MindFort orchestruje týmy AI agentů pro kontinuální penetrační testy, automaticky nachází, ověřuje, hodnotí a záplatuje zranitelnosti webových aplikací a externích sítí.

Veracode

Veracode

Veracode provádí bezpečnostní skeny aplikací (SAST, DAST, SCA), poskytuje nástroje pro nápravu zranitelností a integruje se do CI/CD.

ReconwithMe

ReconwithMe

ReconWithMe je nástroj v souladu s ISO 27001 pro automatizované skenování zranitelností (XSS, SQLi, chybějící hlavičky, clickjacking, chybné API, detekce CVE) na serverech a API.

Secureworks

Secureworks

Secureworks poskytuje detekci, analýzu a reakci na kybernetické incidenty; skenuje webové a mobilní aplikace, sítě a API (včetně přihlášeného skenování), kontroluje shodu a generuje zprávy.

SecureVibing

SecureVibing

Skenuje web na bezpečnostní zranitelnosti: uniklé API klíče, chybějící bezpečnostní hlavičky, konfiguraci RLS, omezení autentizace (rate limits) a Captcha.

GlitchSecure

GlitchSecure

GlitchSecure provádí kontinuální testy zabezpečení v reálném čase, detekuje zranitelnosti a hrozby a poskytuje podklady pro jejich odstranění.

Escape

Escape

Escape zjišťuje a opravuje bezpečnostní chyby v GraphQL v rámci DevSecOps. Automatizuje objev API a generování dokumentace, spouští DAST/ASM, detekuje obchodní logiku (IDOR, SSRF) a poskytuje opravy.

Indusface WAS

Indusface WAS

Poskytuje řízené dynamické testování webových aplikací (DAST): denní skenování zranitelností, obchodní logiky a malwaru, s automatickými skeny a manuálním penetračním testem.

Contrast Security

Contrast Security

Contrast Security je platforma pro zabezpečení aplikací, která v reálném čase analyzuje kód a provoz, identifikuje zranitelnosti, blokuje útoky a poskytuje přehled pro vývoj a provoz.

Pynt

Pynt

Pynt provádí dynamické testování bezpečnosti API, simuluje útoky, identifikuje zranitelnosti a poskytuje nástroje pro jejich opravu během vývojového cyklu.

Halo Security

Halo Security

Halo Security provádí bezagentní skenování zranitelností a objevování, nabízí manuální penetrační testy a přehled rizik webů a aplikací; podporuje plánování skenů a integraci s AWS.

Probely

Probely

Probely je webový skener zranitelností, který automaticky testuje webové aplikace a API, detekuje reálné chyby a poskytuje konkrétní pokyny k jejich opravě.

DerSecur

DerSecur

DerSecur provádí testy zabezpečení aplikací: statická i dynamická analýza, analýza závislostí a binárních souborů; podporuje CI/CD integraci a on‑prem nasazení.

Traceable

Traceable

Traceable chrání API organizací: mapuje a hodnotí API, detekuje a blokuje útoky v reálném čase, umožňuje testování v SDLC, poskytuje analýzu incidentů a prevenci podvodů.

VulnSign

VulnSign

VulnSign je automatizovaný online skener zranitelností webových aplikací; provádí dynamické testy (např. SQLi, XSS), detekuje a reportuje chyby pro následnou opravu.

Trident

Trident

Trident automatizuje penetrační testování webů, API a cloudových prostředí, mapuje ověřené cesty útoků a pomáhá prioritizovat a ověřovat opravy zranitelností.

BestDefense

BestDefense

BestDefense automaticky spouští bezpečnostní testy při každém nasazení, vytváří opravné PR a přiřazuje opravy k SOC 2, PCI DSS a ISO 27001.