Side 5 – Alternativer - Havoc Shield
Secure Code Warrior
securecodewarrior.com
Secure Code Warrior er den udviklervalgte løsning til at udvikle kraftfulde sikker kodningsfærdigheder. Ved at gøre sikkerhed til en positiv og engagerende oplevelse, afslører Secure Code Warriors menneskeledede tilgang sikkerhedsstjernen i hver koder, og hjælper udviklingsteams med at sende kvalitetskode hurtigere, så du kan fokusere på at skabe fantastisk, sikker software til vores verden. Vi bekymrer os om den indvirkning, usikker kodning har på verden, og er drevet af at gøre læring af sikker kodning til en positiv oplevelse ved stolt at bringe vores unikke stil af kreativitet, tilgængelighed og sjov til dette korstog. Gennem at inspirere et globalt fællesskab af sikkerhedsbevidste udviklere til at omfavne en forebyggende sikker kodningstilgang, er vores mission at være banebrydende for en folk-først-løsning til sikkerhedsopkvalificering og udrydde dårlige kodningsmønstre for altid. Secure Code Warrior®-læringsplatformen inkluderer interaktiv gamified-træning, holdturneringer, onlinevurderinger, coaching i realtid og kontekstuel mikrolæring for alle færdighedsniveauer. Dine udviklere vil være ivrige efter at udvikle deres sikre kodningsfærdigheder og viden med hyperrelevante language:framework-specifikke interaktive kodningsudfordringer. Læringsressourcer - Kom godt i gang med grundlæggende sikkerhedsprincipper og applikationssikkerhedskoncepter. 160+ e-læringsvideoer og præsentationsressourcer, der dækker grundlæggende sikkerhed, mobil- og webapplikationssikkerhedssvagheder. Træning -- Byg sikre kodningsfærdigheder med interaktive sprog:rammespecifikke kodningsudfordringer. Øg bevidstheden om at identificere sårbarheder, og hvordan de virker, øge færdigheder i at lokalisere sårbarheder under kodegennemgang og endelig, hvordan man afbøder og løser sårbarheden. Kurser - Kurerede læringsveje til at opbygge kompetence inden for dit overordnede cybersikkerhedsprogram. Konfigurer og tildel træningsaktiviteter for at hjælpe med at opnå overholdelseskrav, såsom NIST og PCI-DSS, eller målret mod specifikke kvalifikationshuller Turneringer - Skab opmærksomhed og drev kontinuerligt engagement for sikker kodning. Kør konkurrencedygtige og engagerende begivenheder, der involverer hele kodningsfællesskabet. Vurderinger - Bekræft sikre kodningsfærdigheder i et fuldt tilpasseligt og kontrollerbart miljø. Vær sikker på, at dine udviklere har et grundlæggende kompetenceniveau, når det kommer til at sikre din kode. Kvalificer og grundlæg de sikre kodningsfærdigheder hos dine eksisterende udviklere, off-shore udviklere, nyansatte og kandidater. Data og indsigt - Rapportering for at spore og overvåge træningsfremskridt på tværs af din organisation, herunder vurderingsresultater for krav til overholdelsesrevision. Rollespecifikke dashboards, forudbyggede rapporter og rapporterings-API gør det nemt at måle og analysere individets, teamets og virksomhedens præstationer og kompetenceudvikling. Åbne integrationer - Forbind med dine kerneforretningssystemer for at strømline din arbejdsgang. Strømlin brugeradministration og spar tid ved at programmere brugere og opbygge administrationsrapporter i dit eksisterende værktøjssæt med RESTful API'er.
SafeStack
safestack.io
SafeStack er en fællesskabscentreret online uddannelsesplatform, der giver softwareudviklingsteams de færdigheder og støtte, de har brug for til at væve sikkerhed hele vejen gennem deres softwareudviklingslivscyklus fra den første idé til det endelige produkt - i hele kodens levetid. Sikre den software, du designer og bygger, og opfylde overholdelse med lethed. SafeStack hjælper organisationer i alle størrelser med at være sikre ved design.
Infosec
infosecinstitute.com
Infosecs mission er at sætte mennesker i centrum for cybersikkerhed. Vi hjælper IT- og sikkerhedsprofessionelle med at fremme deres karriere med kompetenceudvikling og certificeringer, mens vi giver alle medarbejdere mulighed for sikkerhedsbevidsthed og phishing-træning, så de kan forblive cybersikker på arbejde og hjemme. Mere end 70 % af Fortune 500 har været afhængige af Infosec Skills for at udvikle deres sikkerhedstalent, og mere end 5 millioner elever verden over er mere cyberresiliente fra Infosec IQs træning i sikkerhedsbevidsthed. Lær mere på infosecinstitute.com.
RiskProfiler
riskprofiler.io
RiskProfiler tilbyder en omfattende suite af produkter til Continuous Threat Exposure Management, der adresserer en organisations eksterne angrebsoverflade. Disse omfatter Cyber RiskProfiler for cyberrisikovurderinger, Recon RiskProfiler for External Attack Surface Management (EASM)-funktioner, Cloud RiskProfiler for Cloud Attack Surface Management (CASM), der identificerer faktisk eksponerede cloud-ressourcer og prioriterer risici, og Brand RiskProfiler til brandbeskyttelse. Recon RiskProfiler er en avanceret EASM- og CASM-løsning med robuste integrationer på tværs af store cloud-udbydere som AWS, Azure og Google Cloud. Det giver omfattende synlighed i eksterne cloud-ressourcer, hvilket muliggør effektiv identifikation, vurdering og styring af sårbarheder og risici. Vendor RiskProfiler er en omfattende Cyber Risk and Vendor Risk Management-løsning, der leverer virksomhedens cyberrisikovurderinger, mens den muliggør effektiv afsendelse, modtagelse og validering af tredjepartsleverandørs sikkerhedsspørgeskemaer i næsten realtid, hvilket letter problemfri risikovurdering og kommunikation. Brand RiskProfiler er en omfattende brandbeskyttelsesløsning, der registrerer logomisbrug, overvåger passiv phishing, identificerer typosquats, muliggør domæne-fjernelser og afslører falske apps, der beskytter organisationers digitale omdømme og kundernes tillid. Cloud RiskProfiler anvender avancerede baseret på kontekstbaserede berigede grafdatamodeller til at lokalisere og rangere faktisk eksponerede eksternt-vendte aktiver i skyen. Evaluerer risici gennem en hackers linse og advarer om højrisikoaktiver, hvilket styrker den eksterne skyangrebsoverflade.
Enactia
enactia.com
Omfattende softwareløsning til Cybersecurity og Data Protection Governance Risk Compliance (GRC). Støt din virksomhed med at håndtere overholdelses- og styringsudfordringer med adskillige databeskyttelses- og cybersikkerhedslove og -rammer fra flere jurisdiktioner over hele verden, herunder GDPR, CCPA, PDPL, HIPPA, PIPEDA, ISO27001, NIST CSF, SAMA og meget flere forordninger/standarder. Enactia er en pakke af løsninger til styring, risikostyring og overholdelse (GRC), som gør det muligt for virksomheder at administrere overholdelse, databrud, hændelser, opgaver og risici ved hjælp af vurderinger. Fagfolk kan gemme undersøgelsesrapporter, politikker, understøttende beviser og andre dokumenter i et centraliseret lager. Nøglefunktioner i Enactia omfatter revisionsspor, påmindelser, rollebaserede adgangstilladelser, foruddefinerede skabeloner og leverandørstyring. Virksomheder kan oprette compliancevurderinger, slette, redigere eller tilføje spørgsmål og udføre databeskyttelseskonsekvensvurderinger (DPIA'er). Derudover kan organisationer vurdere overholdelse af forskellige regler, såsom California Consumer Privacy Act (CCPA) og General Data Protection Regulation (GDPR), blandt andre. Ved hjælp af Enactia kan virksomheder få adgang til information om specifikke dokumenter, svar, opgaver og risici fra en samlet platform. Produktet er tilgængeligt på månedlige eller årlige abonnementer, og support udvides via telefon og andre onlineforanstaltninger.
SoSafe
sosafe-awareness.com
SoSafe giver organisationer mulighed for at opbygge en sikkerhedskultur og mindske risici med deres GDPR-kompatible oplysningsprogrammer. Drevet af adfærdsvidenskab og smarte algoritmer leverer SoSafe engagerende personlige læringsoplevelser og smarte angrebssimuleringer, der gør medarbejdere til aktive aktiver mod onlinetrusler. Omfattende analyser måler ROI og fortæller organisationer, hvor sårbarhederne ligger. Programmer er nemme at implementere og skalere, hvilket fremmer sikker adfærd hos enhver medarbejder.
VISO TRUST
visotrust.com
En rationaliseret due diligence-platform for leverandørsikkerhed. VISO TRUST lægger pålidelige, omfattende, handlingsrettede leverandørsikkerhedsoplysninger direkte i hænderne på beslutningstagere, der skal foretage informerede risikovurderinger.
Supply Wisdom
supplywisdom.com
Supply Wisdom transformerer global forretning med omfattende, forudsigelig risikointelligens i realtid. Gennem kontinuerlig overvågning, omfattende efterretningsrapporter og advarsler i realtid fremskynder Supply Wisdom forretningsvæksten, sænker omkostningerne, øger sikkerheden og compliance og frigør indtjeningsmuligheder. Supply Wisdoms full-stack AI-baserede SaaS-produkter forvandler open source-data til risikointelligens og er markedets eneste software til at dække alle risikodomæner i realtid: finansiel, cyber, operationel, ESG, compliance, Nth party og location- baseret risiko. Supply Wisdom-kunder omfatter Fortune 100- og Global 2000-virksomheder inden for finansielle tjenesteydelser, forsikring, sundhedspleje og teknologisektorer, herunder United Healthcare, BNY Mellon og Bank of Ireland. Supply Wisdom værdsætter mangfoldighed med en global arbejdsstyrke, der i øjeblikket er 57 % kvinder. Kontakt os i dag for en hurtig demo, så du kan se, hvordan vores handlekraftige tilgang kan opnå gode resultater for din virksomhed.
Risk Ledger
riskledger.com
Risk Ledger er en cybersikkerheds- og risikostyringsplatform designet til at hjælpe organisationer med at dele risikodata sikkert med deres forsyningskæder. Denne løsning imødekommer det presserende behov for virksomheder for effektivt at identificere, vurdere og håndtere tredjepartsrisici og samtidig sikre overholdelse af forskellige industristandarder. Ved at strømline risikostyringsprocessen giver Risk Ledger organisationer mulighed for at opretholde operationel integritet og beskytte følsomme oplysninger. Risk Ledger er rettet mod organisationer med komplekse leverandørnetværk og tilbyder et centraliseret system til at udføre omfattende risikovurderinger og dele vitale data. Sektorer som finans, sundhedspleje og fremstilling har stor gavn af platformens indsigt i tredjepartsleverandørers risikoprofiler. Disse indsigter hjælper virksomheder med at styrke den operationelle modstandskraft og beskytte mod potentielle brud eller sårbarheder fra forsyningskædepartnere. Risk Ledgers brugerdefinerbare risikovurderingsværktøj giver organisationer mulighed for at skræddersy evalueringer til deres specifikke behov og opfylder forskellige regulatoriske krav. Platformens samarbejdsnetværk muliggør kommunikation og datadeling i realtid, hvilket sikrer, at alle interessenter forbliver informerede og engagerede. Denne tilgang øger effektiviteten af risikovurderinger og fremmer gennemsigtighed. En stor fordel ved Risk Ledger er dens evne til at forbedre forsyningskædens gennemsigtighed og ansvarlighed. Ved at tilbyde en delt platform for risikodata kan organisationer opbygge tillid og fremme samarbejdet med deres partnere, hvilket fører til mere informeret og proaktiv beslutningstagning. Platformens stærke fokus på compliance hjælper også organisationer med at opfylde regulatoriske forpligtelser, hvilket reducerer risikoen for sanktioner og styrker deres omdømme. Risk Ledger er et vigtigt værktøj til at navigere i kompleksiteten af tredjeparts risikostyring. Dens kombination af samarbejdsfunktioner og robuste vurderingsmuligheder gør det til et værdifuldt aktiv for virksomheder, der sigter mod at forbedre deres cybersikkerhedsforanstaltninger og mindske risici i forsyningskæden, hvilket skaber en mere sikker og modstandsdygtig operationel ramme.
UpGuard
upguard.com
UpGuard er en cybersikkerhedsplatform, der hjælper globale organisationer med at forhindre databrud, overvåge tredjepartsleverandører og forbedre deres sikkerhedsposition. Ved at bruge proprietære sikkerhedsvurderinger, datalækagedetektion i verdensklasse og kraftfulde afhjælpningsworkflows identificerer vi proaktivt sikkerhedseksponeringer for virksomheder af alle størrelser.
Apollo Secure
apollosecure.com
Apollo Secure er en automatiseret cyberplatform til startups og SMV'er for at beskytte deres forretning og opnå overholdelse af sikkerhedskrav. Platformen leverer vigtige sikkerhedsresultater med minimale investeringer, herunder: - Sikkerhedspolitikgenerator - Sikkerhedsbevidsthedstræning - Automatiseret sårbarhedsscanning - Sikkerhedskontrolbibliotek - Overholdelsesstyring
6clicks
6clicks.com
Transformer din tilgang til cyberrisiko og overholdelse med 6clicks, en førende AI-drevet Governance, Risk & Compliance (GRC) platform. Designet til tjenesteudbydere, virksomheder og regeringer, strømliner 6clicks opbygningen af modstandsdygtige cyberprogrammer, der går ud over afkrydsningsfeltets overholdelse. Vores unikke Hub & Spoke-implementeringsmodel og kraftfulde AI-motor forbinder distribuerede teams, systemer og data, hvilket giver omfattende overvågning og kontrol.
Socurely
socurely.com
Socurely er en alt-i-en GRC-løsning til automatisering af overholdelse af rammer for sikkerhed og privatliv som SOC2, ISO 27001, GDPR, HIPPA, NIST og mange flere. Vi har omdefineret tilgangen til overholdelse, hvilket gør den problemfri, tidseffektiv og automatiseret. Du behøver ikke længere at kæmpe med endeløse manuelle kontroller, dyre it-konsulenter eller frygte revisionsusikkerhed. Socurelys AI-drevne løsninger giver alt, hvad du har brug for fra de første trin til løbende at sætte InfoSec og compliance på autopilot for at opbygge tillid og låse op for omsætningsvækst.
Venminder
venminder.com
Venminder er markedsleder inden for tredjeparts risikostyringsløsninger. Venminder imødekommer de komplekse krav til tredjeparts risikostyring med robuste løsninger og ekspertvejledning. Den markedsledende udbyder finpudser sine løsninger for at imødekomme de skiftende behov for risikostyring på tværs af forskellige brancher, og servicerer kunder fra startups til Fortune 100-organisationer. Venminders banebrydende platform tilbyder et centraliseret rum til omfattende tredjeparts risikostyring. Tredjeparts risikostyringssoftware inkluderer, men er ikke begrænset til, leverandørens onboarding og offboarding, dokumentlagring, kontrakt- og SLA-sporing, spørgeskemastyring, risikovurderinger, oprettelse af arbejdsgange og omfattende rapportering. Denne alsidighed giver organisationer mulighed for at tilpasse og strømline risikostyringen for leverandører, leverandører og tredjeparter. Venmonitor™ er en af Venminders enestående risikointelligensløsninger, designet til at revolutionere tredjepartsscreening. Det giver kunderne mulighed for hurtigt at screene potentielle eller nuværende tredjeparter på tværs af flere risikodomæner med færre manuelle aktiviteter og uden behov for direkte involvering med leverandørerne. Med Venmonitor™ får organisationer dybere indsigt i vigtige områder som cybersikkerhed, forretningssundhed, privatliv, Kend din leverandør og mere. Takket være daglige opdateringsfunktioner er brugerne udstyret med kontinuerlig og opdateret overvågning, der sikrer, at de er på forkant med eventuelle potentielle risici. Vendiligence™, en anden Venminder-løsning, er en outsourcet tjeneste, der udfører on-demand kontrolvurderinger på leverandører, såsom informationssikkerhed, databeskyttelse, cybersikkerhed og finansiel sundhed. Venminders team af højt kvalificerede eksperter omfatter CISSP'er, CPA'er, finansielle risikoanalytikere, advokatfuldmægtige og mere. Disse risikobaserede vurderinger, som er tilgængelige i et omfattende onlinebibliotek, gør det lettere at identificere og forstå potentielle risici og styrker relateret til leverandørers informationssikkerhedsposition, privatlivsstandarder, SOC-rapporter, finansiel levedygtighed, forretningskontinuitet/katastrofegendannelsesberedskab, kontraktlige standarder og overholdelse af lovgivningen. . Venminders tjenester omfatter også indsamling af leverandørdokumenter, hvilket fritager kunderne for den besværlige opgave at jagte papirarbejde. Derudover hjælper deres ekspertrådgivningstjenester kunder med at tilpasse deres tredjeparts risikostyringspolitikker og -procedurer med førende industristandarder. Venminder er mere end en løsningsudbyder; de er et videncenter for industrien. Venminders erfarne fagfolk bidrager ofte til branchesamtaler på konferencer gennem undervisningsindhold og hosting af CPE-kreditberettigede webinarer. Venminder tilbyder også Third Party ThinkTank, verdens største online netværksfællesskab dedikeret til tredjeparts risikoprofessionelle for at dele indsigt og bedste praksis.
Inventive AI
inventive.ai
Inventive er en AI-drevet RFP & Questionnaire Response Management-platform, der driver 70 %+ effektivitet i respons-workflows. Kerneegenskaber ved Inventive er: + 10X hurtigere kladder med meget nøjagtige svar (få v1-kladder på få minutter) + Enkelt hub til alle dine videnskilder (tilføj dokumenter, QnA, integrationer med gDrive/Sharepoint) + Bekæmp forældet indhold med AI Content Manager (spar tid med AI-assisteret indholdsstyring) + Højere produktivitet og konkurrencefordele med AI-agenter
GlitchSecure
glitchsecure.com
GlitchSecure hjælper virksomheder med at sikre deres produkter og infrastruktur gennem kontinuerlig sikkerhedstest i realtid.
Trava Security
travasecurity.com
Mere end et GRC-værktøj, vi er dine overholdelseseksperter. Forenkling af processer, frigør din tid og ressourcer, sætter gang i din virksomheds vækst. Lås op for styrken i Vulnerability Management Software og vCISO Services for at styrke din organisation mod cybertrusler, mens du beskytter dine digitale aktiver. Vores integrerede løsninger tilbyder omfattende support til overholdelsesrammer, herunder SOC2, ISO 27001, GDPR, CCPA, FedRAMP, CMMC og mere, sammen med ekspertstyring af sikkerhedsprogrammer. Opnå overensstemmelse uden besvær, og styrk din sikkerhedsposition med vores betroede tjenester.
1Fort
1fort.com
1Fort strømliner processen med at placere cyberforsikring til mellemmarkedsvirksomheder, hvilket sparer forsikringsmæglere og deres kunder for tid og penge. Mæglere bruger 1Fort til at citere flere markeder på kortere tid ved at hjælpe deres kunder med at blive forsikret på dage, ikke uger. Virksomheder bruger 1Fort til at automatisere op til 90 % af arbejdet for at opfylde sikkerhedskravene, hvilket gør dem i stand til at låse op for politikker til bedre priser og mere omfattende dækning.
Trustifi
trustifi.com
Trustifi er et cybersikkerhedsfirma, der tilbyder løsninger leveret på en software-as-a-service platform. Trustifi er førende på markedet med de nemmeste at bruge og implementere e-mail-sikkerhedsprodukter, der giver både indgående og udgående e-mail-sikkerhed fra en enkelt leverandør. Det mest værdifulde aktiv for enhver organisation, bortset fra dens medarbejdere, er de data, der er indeholdt i dens e-mail, og Trustifis vigtigste mål er at holde kundernes data, omdømme og brands sikre mod alle trusler relateret til e-mail. Med Trustifis Inbound Shield, Data Tab Prevention, Account Takeover Protection og Email Encryption er kunderne altid et skridt foran angriberne. www.trustifi.com
Akeyless
akeyless.io
Akeyless Security er virksomheden bag Akeyless Platform, en cloud-native SaaS-baseret tilgang til at hjælpe med at administrere virksomhedens hemmeligheder - legitimationsoplysninger, certifikater og nøgler - samtidig med, at konventionelle bokse udfases effektivt og dermed forbundne omkostninger reduceres med op til 70 %. Designet til Infosec- og DevOps-professionelle i virksomhedshybrid- og multi-cloud-miljøer, kontrollerer Akeyless-platformen effektivt hemmeligheders spredning og automatiserer hemmelighedshåndtering. Platformen giver også udvidelser til Sikker fjernadgang, Key Management og Password Management-løsninger. Ved at udnytte patenteret Distributed Fragments Cryptography (DFC™) er Akeyless en betroet partner for mange Fortune 500-virksomheder og sætter dem i stand til at have sikker og fuldstændig kontrol over deres hemmeligheder.
Data Theorem
datatheorem.com
RamQuests løsninger inkluderer vores fuldt integrerede lukning, spærrede regnskaber, billedbehandling, transaktionsstyring, esignering og digitale markedspladsløsninger og er tilgængelige on-premise eller i et hostet miljø
Bright Security
brightsec.com
Bright Securitys udviklingscentrerede DAST-platform giver både udviklere og AppSec-professionelle muligheder for sikkerhedstest i virksomhedskvalitet til webapplikationer, API'er og GenAI- og LLM-applikationer. Bright ved, hvordan man leverer de rigtige tests på det rigtige tidspunkt i SDLC'en i udviklere og AppSec-værktøjer og valgfrie stakke med minimale falske positiver og alarmtræthed.
OnSecurity
onsecurity.io
OnSecurity er en førende CREST-akkrediteret leverandør af penetrationstest baseret i Storbritannien, dedikeret til at levere højtydende, højintelligente penetrationstesttjenester til virksomheder i alle størrelser. Ved at forenkle administrationen og leveringen af pentesting gør vi det nemmere for organisationer at forbedre deres sikkerhedsposition og mindske risici, hvilket bidrager til et sikrere og mere sikkert digitalt miljø for alle. Pentesting, Vulnerability Scanning og Threat Intelligence alt sammen på én platform. Start din offensive cybersikkerhedsrejse i dag: https://www.onsecurity.io/
Sysdig
sysdig.com
Sysdig Secure er vores CNAPP-platform, som mere end 700 virksomhedskunder bruger til at adressere CNAPP, VM, CSPM, CIEM, containersikkerhed og mere - i virksomhedsskala. Vores platform spænder over forebyggelse, detektion og respons, så kunder trygt kan sikre containere, Kubernetes, værter/servere og cloud-tjenester. Sysdig giver realtidssynlighed på tværs af flere skyer og eliminerer blinde vinkler. Vi bruger intelligens fra runtime til at prioritere advarsler, så teams kan fokusere på storslåede sikkerhedshændelser og forbedre effektiviteten. Ved at forstå hele kilden til responsflowet og foreslå guidet afhjælpning, kan kunderne både løse problemer i produktionen uden spildtid og også opdage og reagere på trusler i realtid. Med Sysdig Secure kan du: - Stoppe angreb op til 10 gange hurtigere - Reducere sårbarheder med op til 95% - Øjeblikkeligt opdage risikoændringer - Lukke huller i tilladelser på mindre end 2 minutter Sysdig. Sikker hvert sekund.
Regulait
regulait.com
Regulait Compliance er et sæt indlejrede værktøjer, der forenkler og strømliner overholdelsesprocesser og tilbyder funktioner såsom virtuel assistance, samarbejdsværktøjer, multi-framework-kompatibilitet, dokumentautomatisering, HR-administration, adgangskontrol, leverandørovervågning, aktivsporing og mere. Det er en omfattende løsning for organisationer i enhver sektor, der søger at navigere i deres regulatoriske miljøer, da Regulait er rammeagnostisk. Ved at bruge Regulait Compliance Suite kan organisationer spare tid, reducere complianceomkostninger og minimere risici, samtidig med at de opretholder en robust overholdelsesposition.
HighGround
highground.io
Under pres fra bestyrelsen for at gøre virksomheden sikker mod cybertrusler, men uden nok budget til at gøre det? HighGround giver dig mulighed for at tage kontrol over din sikkerhedsoplevelse med en række sikkerhedsstyringsfunktioner. Få adgang til alt, hvad du har brug for for at administrere alle elementer af din cybersikkerhed baseret på, hvad du har brug for, og hvornår du har brug for det. Nøglefunktioner omfatter Cyber Score, integrationer, Cyber Compliance Manager og ROI-værktøjer, der hjælper med at retfærdiggøre sikkerhedsinvesteringer og giver dig mulighed for at være emneeksperter. Føl dig som en Cyber-superhelt og sov til gengæld lidt bedre.
Sonrai Security
sonraisecurity.com
Sonrai Security er en førende udbyder af offentlige cloud-identitets- og adgangsstyringsløsninger. Med en mission om at give virksomheder i alle størrelser mulighed for at innovere sikkert og trygt, leverer Sonrai Security identitets-, adgangs- og tilladelsessikkerhed til virksomheder, der kører på AWS-, Azure- og Google Cloud-platforme. Virksomheden er kendt for at være banebrydende for Cloud Permissions Firewall, der muliggør et-klik mindst privilegium, mens det understøtter udvikleradgangsbehov uden afbrydelser. Sonrai Security, som er betroet af førende virksomheder på tværs af forskellige industrier, er forpligtet til at drive innovation og ekspertise inden for cloud-sikkerhed. Virksomheden er betroet af Cloud Operations, Development og Security Teams. Cloud Permissions Firewall fjerner alle ubrugte følsomme tilladelser, sætter ubrugte identiteter i karantæne og deaktiverer ubrugte tjenester og områder - alt sammen med et enkelt klik. Der er ingen forstyrrelser for virksomheden, fordi alle identiteter, der bruger følsomme tilladelser, bevarer deres adgang, og enhver ny adgang tildeles problemfrit gennem en automatiseret chatops-arbejdsgang. SecOps-hold bruger 97 % mindre tid på at opnå mindste privilegier og skærer angrebsfladen med 92 %. Efter at have nået mindste privilegium for hele platformen, opdager Sonrai CIEM+-løsningen giftige kombinationer af tilladelser og lukker de utilsigtede angrebsstier, de skaber, med automatiseret eller detaljeret afhjælpning.
Kloudle
kloudle.com
Kloudle er en cloud-sikkerhedsscanner til AWS, GCP, DigitalOcean, Kubernetes. Det scanner dine skykonti, servere, klynger for mere end 300 sikkerhedsproblemer på få minutter. Gør cloud-sikkerhed ubesværet for udviklere og små teams. Sammenlignet med open source-scannere bliver Kloudle-scanninger udført under 30 minutter. Der er intet at installere eller konfigurere. Med problemer og deres sværhedsgrad beregnet gør Kloudle det nemt at forstå, hvad der skal rettes. Ud over blot at give dig listen over sikkerhedsproblemer, har Kloudle enkle trin til at løse alle de sikkerhedsproblemer, den registrerer. Det giver også potentielle faldgruber for nogle af rettelserne. Giver dig mulighed for at træffe det rigtige valg med hensyn til, hvad du skal rette og hvad ikke. Med kraftfulde funktioner til at markere problemer som falsk positive, rapportgenerator til at få rapporter i excel-understøttet csv-format eller let at dele PDF er Kloudle fokuseret på at gøre cloud-sikkerhed ubesværet for sine brugere. Med den kreditbaserede pay as you go-model er det også super glat og problemfrit at købe og få værdi for pengene. Behøver aldrig at bekymre dig om brug osv. Prisen for scanningerne starter fra $30 og fremefter.
Carbide
carbidesecure.com
Carbide er en platform til administration af informationssikkerhed og privatliv designet til at hjælpe hurtigtvoksende virksomheder med at udvikle og opretholde en robust sikkerhedsposition. Udnyt Carbides kontinuerlige cloud-overvågning, in-platform sikkerhedsbevidsthedstræning via Carbide Academy og 100+ tekniske integrationer for at spare tid og ressourcer, mens du indsamler beviser og opfylder sikkerhedsrammekontroller og -krav for at bestå sikkerhedsrevisioner. I modsætning til "checkbox-style" compliance-løsninger er vores baseret på universel bedste praksis for at gøre det muligt for kunder at skabe, implementere og bevise deres engagement i sikkerhed, kontinuerligt, med Carbides understøttede sikkerhedsrammer: SOC 2, ISO, 27001, NIST 800-53 , NIST 800-171, FedRAMP, HIPAA og mere. Ved at gøre det nemt at integrere sikkerhed og privatliv i din organisations DNA, kan Carbide hjælpe med at skærpe din konkurrencefordel og accelerere din virksomheds vækstbane.
Strike Graph
strikegraph.com
Strike Graph er en compliance-drifts- og certificeringsplatform, der giver virksomheder mulighed for at opnå de sikkerhedscertificeringer, de har brug for, for at låse op for omsætning og opbygge tillid til kunderne til en brøkdel af omkostningerne og tiden for traditionelle revisionsløsninger.