Side 2 – Alternativer - ResilientX
Ceeyu
ceeyu.io
Ceeyu SaaS-platformen udfører med jævne mellemrum automatiserede scanninger og risikoanalyse af virksomheders digitale fodaftryk (alias Attack Surface Management eller ASM) og deres leverandører eller partnere (alias Third Party Risk Management). Fordi ikke alle sikkerhedsrisici kan identificeres på en automatiseret måde, tilbyder Ceeyu også muligheden for at udføre spørgeskemabaserede audits. Dette kan gøres ved at lave spørgeskemaer skræddersyet til leverandøren, fra et hvidt ark eller ud fra skabeloner, som Ceeyu stiller til rådighed. Udfyldelse af spørgeskemaet hos leverandøren og opfølgning af processen hos kunden sker i et sikkert miljø på samme SaaS-platform. Dette muliggør en enkel, central opfølgning, helt online og uden indblanding fra tredjepart. Den lukkede platform garanterer undersøgelsens fortrolighed, da kun autoriserede personer har adgang til applikationen.
Red Sift
redsift.com
Red Sift gør det muligt for organisationer at forudse, reagere på og komme sig efter cyberangreb, mens de fortsætter med at fungere effektivt. Den prisvindende Red Sift-applikationssuite er den eneste integrerede løsning, der kombinerer fire interoperable applikationer, internet-skala cybersikkerhedsintelligens og innovativ generativ AI, der sætter organisationer på en robust vej til cyberresiliens. Red Sift er en global organisation med kontorer i Nordamerika, Australien, Spanien og Storbritannien. Det kan prale af en global kundebase på tværs af alle brancher, inklusive Domino's, ZoomInfo, Athletic Greens, Pipedrive og top globale advokatfirmaer. Red Sift er også en betroet partner for blandt andre Entrust, Microsoft, Cisco og Validity. Lær mere på redsift.com.
Informer
informer.io
Informers External Attack Surface Management (EASM) og Pen Testing-platform hjælper CISO'er, CTO'er og it-teams med at kortlægge eksterne aktiver og identificere sårbarheder i realtid, så de kan afhjælpes, før angribere kan udnytte dem. Informer.io-platformen giver 24/7, 365 automatiseret sikkerhedsovervågning, der hjælper dig med at vurdere risiciene i forbindelse med kendte og ukendte aktiver, så du kan tage øjeblikkelige foranstaltninger for at beskytte og sikre dine værdifulde data. Integreret pentesting gør det muligt for vores team af etiske hackere at forbedre automatiseret sikkerhedstest ved hjælp af manuel pentesting for en mere dybdegående og detaljeret sårbarhedsvurdering. Ved at kombinere kraften i automatisering og manuel sikkerhedstest hjælper vi vores kunder med løbende at kortlægge deres angrebsoverflade, håndtere sårbarheder og afhjælpe hurtigere. Informer er en CREST-akkrediteret virksomhed, der opererer efter de højeste sikkerhedsteststandarder med et konstant skub for at blive ved med at innovere.
Halo Security
halosecurity.com
Sikkerhedstest til den moderne angrebsoverflade. Vores løsninger til scanning og opdagelse af sårbarheder uden agenter, kombineret med tjenester til manuel penetrationstest, hjælper tusindvis af organisationer med at få fuld indsigt i risikoen på deres websteder og applikationer.
Censys
censys.com
Censys' Exposure Management-løsning giver organisationer et realtids-kontekstualiseret overblik over alle deres internet- og cloud-aktiver. Disse oplysninger giver sikkerhedsteams mulighed for at samle, prioritere og afhjælpe avancerede trusler og eksponeringer. Censys tilbyder de mest opdaterede data, der er tilgængelige på internettet, ved at udføre daglige scanninger på top 137 porte og top 1.440 porte i skyen. Gennem Censys' dedikerede infrastruktur og førende internetkort scanner vi 45 gange flere tjenester end den nærmeste konkurrent. Censys' platform dækker nøgleanvendelsessager som ekstern angrebsoverfladestyring med >95 % tilskrivningsnøjagtighed, opdagelse af cloudaktiver med leverandøragnostiske cloud-forbindelser, eksponerings- og risikostyring, sikkerhedsramme og overholdelse og overvågning af fusioner og opkøb eller subsidiær risiko. Se, hvorfor den amerikanske regering og over 50 % af Fortune 500 bruger Censys.
Maltego
maltego.com
Maltego er verdens mest brugte alt-i-én efterretningsplatform til komplekse cyberundersøgelser. Det har bemyndiget over en million undersøgelser verden over siden 2008. Maltego giver efterforskere over hele verden mulighed for at fremskynde og forenkle deres undersøgelser gennem linkanalyse. Det er alt-i-et-værktøjet med nem dataintegration i en enkelt grænseflade, kraftfuld visualisering og samarbejdsmuligheder til hurtigt at finde relevant information. Maltego bruges af et bredt publikum, fra sikkerhedsprofessionelle og pennetestere til retsmedicinske efterforskere, undersøgende journalister og markedsforskere. Med hovedkontor i München er Maltego vokset til over 100 ansatte i Tyskland og arbejder med kunder, herunder Federal Bureau of Investigations, INTERPOL og store teknologi- og servicevirksomheder, herunder halvdelen af DOW 30.
RiskProfiler
riskprofiler.io
RiskProfiler tilbyder en omfattende suite af produkter til Continuous Threat Exposure Management, der adresserer en organisations eksterne angrebsoverflade. Disse omfatter Cyber RiskProfiler for cyberrisikovurderinger, Recon RiskProfiler for External Attack Surface Management (EASM)-funktioner, Cloud RiskProfiler for Cloud Attack Surface Management (CASM), der identificerer faktisk eksponerede cloud-ressourcer og prioriterer risici, og Brand RiskProfiler til brandbeskyttelse. Recon RiskProfiler er en avanceret EASM- og CASM-løsning med robuste integrationer på tværs af store cloud-udbydere som AWS, Azure og Google Cloud. Det giver omfattende synlighed i eksterne cloud-ressourcer, hvilket muliggør effektiv identifikation, vurdering og styring af sårbarheder og risici. Vendor RiskProfiler er en omfattende Cyber Risk and Vendor Risk Management-løsning, der leverer virksomhedens cyberrisikovurderinger, mens den muliggør effektiv afsendelse, modtagelse og validering af tredjepartsleverandørs sikkerhedsspørgeskemaer i næsten realtid, hvilket letter problemfri risikovurdering og kommunikation. Brand RiskProfiler er en omfattende brandbeskyttelsesløsning, der registrerer logomisbrug, overvåger passiv phishing, identificerer typosquats, muliggør domæne-fjernelser og afslører falske apps, der beskytter organisationers digitale omdømme og kundernes tillid. Cloud RiskProfiler anvender avancerede baseret på kontekstbaserede berigede grafdatamodeller til at lokalisere og rangere faktisk eksponerede eksternt-vendte aktiver i skyen. Evaluerer risici gennem en hackers linse og advarer om højrisikoaktiver, hvilket styrker den eksterne skyangrebsoverflade.
Glasstrail
glasstrail.com
Glassrail gør alt det hårde arbejde med at identificere svagheder i din eksterne angrebsoverflade, før dårlige skuespillere gør det. Ugentlige scanninger prioriterer problemer som fordøjelige handlinger. Spor fremskridt via dashboardet og få advarsler sendt til dit foretrukne værktøj - så du kan fokusere på afhjælpning. "Tidligere havde vi ikke hele billedet af vores informationssikkerhedsrisici. Med Glassrail har vi et værktøj, der lokaliserer sårbarheder, fortæller os, om det er en højprioritet risiko, og giver os mulighed for at beskytte vores data og systemer. Det er en meget effektiv måde at finde risici på, da intelligensen indbygget i Glassrail gør alt arbejdet." Chief Security Officer, Undervisningsrådet.
Cavelo
cavelo.com
Cavelo er en Attack Surface Management (ASM) platform med et proaktivt fokus på at minimere og mindske risikoen, før et brud opstår. Cavelo giver MSP'er mulighed for proaktivt at reducere deres kunders cyberrisiko og -ansvar. Dens konsoliderede platform til håndtering af angrebsoverflader kombinerer følsomme data og aktiver opdagelse, adgangsstyring og risikobaseret sårbarhedsstyring for at forenkle styring og overholdelsesinitiativer og risikoafhjælpning. Cavelo hjælper virksomheder med proaktivt at reducere cybersikkerhedsrisikoen og opnå overholdelse af automatiseret dataopdagelse, klassificering og rapportering. Dens cloud-kompatible databeskyttelsesplatform scanner, identificerer, klassificerer og rapporterer løbende om følsomme data på tværs af organisationen, hvilket forenkler overholdelsesrapportering og risikoafhjælpning.
Trickest
trickest.com
Trickest tilbyder en innovativ tilgang til offensiv cybersikkerhedsautomatisering og opdagelse af aktiver og sårbarheder. Dens platform kombinerer omfattende modstandstaktikker og -teknikker med fuld gennemsigtighed, hypertilpasning og hyperskalerbarhed, hvilket gør den til den bedste platform for offensive sikkerhedsoperationer.
Strobes
strobes.co
Giv din virksomhed fuld synlighed og kontrol over din applikationssikkerhedsposition. Eliminer blinde vinkler, prioriter trusler effektivt, og strømlin afhjælpning. Strobes ASPM-fordel: 1. Øjeblikkelige effektivitetsboost for både sikkerheds- og udviklingsteams, takket være strømlinede processer og klar synlighed. 2. Effektiv sikkerhedsstyring, opnået gennem avanceret automatisering og forbedret processynlighed. 3. Miljøspecifik risikoprioritering, der sikrer, at sikkerhedsindsatsen er tilpasset dit unikke risikolandskab 4. Hurtig risikoreduktion, understøttet af automatiserede autoværn og vedvarende overholdelsesindsats. 5. Forbedret samarbejde på tværs af afdelinger, der fremmer en kultur af sikkerhed og effektivitet.
CyCognito
cycognito.com
CyCognito er en cybersikkerhedsløsning designet til at hjælpe organisationer med at opdage, teste og prioritere sikkerhedsproblemer på tværs af deres digitale landskab. Ved at udnytte avanceret kunstig intelligens scanner CyCognito milliarder af websteder, cloud-applikationer og API'er for at identificere potentielle sårbarheder og kritiske risici. Denne proaktive tilgang gør det muligt for organisationer at løse sikkerhedsproblemer, før de kan udnyttes af ondsindede aktører, og derved forbedre deres overordnede sikkerhedsposition. Målgruppen for CyCognito omfatter nye virksomheder, statslige agenturer og Fortune 500-organisationer, som alle står over for stigende trusler i nutidens digitale miljø. Disse enheder kræver robuste sikkerhedsforanstaltninger for at beskytte følsomme data og opretholde overholdelse af forskellige regler. CyCognito fungerer som et væsentligt værktøj for sikkerhedsteams, der giver dem den indsigt, der er nødvendig for at forstå deres risikoeksponering og prioritere afhjælpningsindsatsen effektivt. En af nøglefunktionerne ved CyCognito-platformen er dens omfattende scanningskapacitet, som dækker en lang række digitale aktiver. Denne omfattende rækkevidde sikrer, at organisationer kan identificere sårbarheder på tværs af hele deres online tilstedeværelse, inklusive tredjepartstjenester og skygge-it. Platformens AI-drevne analyse øger dens effektivitet yderligere ved automatisk at vurdere alvoren af identificerede risici, hvilket giver sikkerhedsteams mulighed for at fokusere på de mest kritiske problemer, der kan føre til væsentlige brud. Ud over risikoopdagelse tilbyder CyCognito handlingsorienteret vejledning til afhjælpning, der hjælper organisationer med at implementere effektive sikkerhedsforanstaltninger. Platformen giver detaljeret indsigt i karakteren af sårbarhederne og foreslår specifikke trin til at afbøde dem. Denne funktion strømliner ikke kun afhjælpningsprocessen, men giver også organisationer mulighed for at opbygge en mere robust sikkerhedsramme over tid. Ved at integrere CyCognito i deres cybersikkerhedsstrategi kan organisationer reducere deres risikoeksponering betydeligt og forbedre deres evne til at reagere på nye trusler. Platformens unikke kombination af omfattende scanning, AI-drevet risikovurdering og handlingsvenlig afhjælpningsvejledning placerer den som et værdifuldt aktiv for enhver organisation, der ønsker at styrke sin sikkerhedsposition i et stadig mere komplekst trussellandskab.
Secure Blink
secureblink.com
Threatspy, er en udvikler-første, AI-drevet AppSec-administrationsplatform. Threatspy giver udviklere og sikkerhedsteams mulighed for proaktivt at identificere og afbøde både kendte og ukendte sårbarheder i applikationer og API'er gennem automatiseret registrering, prioritering og afhjælpningsprocesser. Ved at udnytte Threatspy kan organisationer forbedre deres sikkerhedsposition, reducere risikoen og sikre modstandsdygtigheden af deres digitale infrastruktur.
Phidata
phidata.com
En open source platform til at bygge, sende og overvåge agentsystemer.
Contrast Security
contrastsecurity.com
Contrast Security er verdens førende inden for Runtime Application Security, der integrerer kodeanalyse og angrebsforebyggelse direkte i software. Contrasts patenterede sikkerhedsinstrumentering forstyrrer traditionelle AppSec-tilgange med integreret og omfattende sikkerhedsobservabilitet, der leverer meget nøjagtig vurdering og kontinuerlig beskyttelse af en hel applikationsportefølje. Contrast Runtime Security Platform muliggør kraftfuld applikationssikkerhedstest og applikationsdetektion og -respons, hvilket giver udviklere, AppSec-teams og SecOps-teams mulighed for bedre at beskytte og forsvare deres applikationer mod det stadigt udviklende trussellandskab. Application Security-programmer skal moderniseres, og Contrast giver teams mulighed for at innovere med tillid.
DerSecur
derscanner.com
DerScanner er en komplet applikationssikkerhedstestløsning til at eliminere kendte og ukendte kodetrusler på tværs af softwareudviklingslivscyklussen. DerScanner statisk kodeanalyse giver udviklere støtte til 43 programmeringssprog, der sikrer grundig sikkerhedsdækning for næsten enhver applikation. DerScanner's SAST analyserer unikt både kilde- og binære filer og afslører skjulte sårbarheder, som ofte savnes i standardscanninger. Dette er især afgørende for ældre applikationer, eller når kildekodeadgang er begrænset. DerScanners DAST-funktion efterligner en ekstern angriber, svarende til penetrationstest. Dette er afgørende for at finde sårbarheder, der kun vises, når applikationen er operationel. DAST i DerScanner beriger SAST-resultater ved at krydstjekke og korrelere sårbarheder opdaget af begge metoder. Med DerScanner Software Composition Analysis kan du få kritisk indsigt i open source-komponenter og afhængigheder i dine projekter. Det hjælper med at identificere sårbarheder tidligt og sikrer overholdelse af licensvilkår, hvilket reducerer juridiske risici. DerScanner's Supply Chain Security overvåger løbende offentlige arkiver og evaluerer sikkerhedspositionen for hver pakke. Dette giver dig mulighed for at træffe informerede beslutninger om brug af open source-komponenter i dine applikationer.
Jit
jit.io
Jits Open ASPM Platform er den nemmeste måde at sikre din kode og sky på, og giver fuld applikations- og skysikkerhedsdækning på få minutter. Skræddersy en udviklersikkerhedsværktøjskæde til din use case og implementer den på tværs af dine reposer med få klik.
runZero
runzero.com
runZero leverer den mest komplette sikkerhedssynlighed som muligt, og giver organisationer det ultimative grundlag for succesfuld styring af risici og eksponering. Bedømt som nummer et på Gartner Peer Insights begynder deres førende cyber asset attack surface management-platform (CAASM) at levere indsigt på bogstaveligt talt minutter med dækning for både administrerede og ikke-administrerede enheder på tværs af hele spektret af IT, OT, IoT, cloud, mobil og fjernaktiver. Med en NPS-score i verdensklasse på 82 er runZero blevet betroet af mere end 30.000 brugere til at forbedre sikkerhedens synlighed, siden virksomheden blev grundlagt af industriveteranerne HD Moore og Chris Kirsch. For at opdage runZero-platformen for dig selv, start en gratis prøveperiode i dag eller besøg hjemmesiden.
Conviso
convisoappsec.com
Conviso Platform har dækket hele sikkerhedspipelinen for at give udviklere mulighed for at bygge sikre applikationer. Fordi sikkerhed ikke bør være en isoleret del af din udviklingspipeline – det bør være en løbende, samarbejdsaktivitet mellem alle teams. Conviso præsenterer nu fem produkter inden for sin platform for at hjælpe dig i denne mission.
Data Theorem
datatheorem.com
RamQuests løsninger inkluderer vores fuldt integrerede lukning, spærrede regnskaber, billedbehandling, transaktionsstyring, esignering og digitale markedspladsløsninger og er tilgængelige on-premise eller i et hostet miljø
SOCRadar
socradar.io
SOCRadar er en Extended Threat Intelligence (XTI) SaaS-platform, der kombinerer External Attack Surface Management (EASM), Digital Risk Protection Services (DRPS) og Cyber Threat Intelligence (CTI). SOCRadar gør det muligt for organisationer at maksimere effektiviteten af deres SOC-teams med falsk-positiv fri, handlingsegnet og kontekstualiseret trusselsintelligens.
Bright Security
brightsec.com
Bright Securitys udviklingscentrerede DAST-platform giver både udviklere og AppSec-professionelle muligheder for sikkerhedstest i virksomhedskvalitet til webapplikationer, API'er og GenAI- og LLM-applikationer. Bright ved, hvordan man leverer de rigtige tests på det rigtige tidspunkt i SDLC'en i udviklere og AppSec-værktøjer og valgfrie stakke med minimale falske positiver og alarmtræthed.
ThreatMon
threatmon.io
Threatmons mission er at give virksomheder en omfattende cybersikkerhedsløsning designet af erfarne fagfolk til at beskytte deres digitale aktiver mod eksterne trusler. Threatmons banebrydende løsning kombinerer Threat Intelligence, External Attack Surface Management og Digital Risk Protection for at identificere sårbarheder og levere personlige sikkerhedsløsninger for maksimal sikkerhed. Threatmon identificerer hver enkelt virksomheds særpræg og leverer skræddersyede løsninger, der imødekommer dens specifikke behov. Med overvågning i realtid, risikoscoring og rapportering hjælper Threatmons Attack Surface Mapping-funktion virksomheder med at træffe informerede beslutninger om deres sikkerhed. Threatmons teknologi til behandling af store data identificerer potentielle langsigtede trusler og giver rettidige forebyggende foranstaltninger til at beskytte virksomheder mod fremtidige angreb. Med ni forskellige moduler bruger Threatmon avancerede teknologier og ekspertise fra cybersikkerhedsprofessionelle til at hjælpe virksomheder med at skifte fra en reaktiv til en proaktiv tilgang. Slut dig til det voksende antal organisationer, der har tillid til Threatmon for at beskytte deres digitale aktiver og sikre deres fremtid.
ArmorCode
armorcode.com
ArmorCode er en AppSecOps-platform, der forener ASPM, Unified Vulnerability Management, DevSecOps-orkestrering og compliance. Den integreres med dit sikkerhedsværktøj for at indtage, de-duplikere og korrelere resultater for at give teams et holistisk overblik over deres risikolandskab og fremskynder udbedring gennem risikoprioritering og workflowautomatisering.