DAST | Top-Apps & Software
Tools für dynamische Anwendungssicherheitstests greifen laufende Webanwendungen an, um Schwachstellen wie Injection, fehlerhafte Authentifizierung und Fehlkonfigurationen aufzudecken.

PortSwigger
PortSwigger ist eine Plattform für Websicherheitstests, die Fachkräfte bei der Identifikation von Schwachstellen in Webanwendungen unterstützt.

Pentest Tools
Pentest Tools ist eine cloudbasierte Plattform für Sicherheitsprüfungen von Webanwendungen und Netzwerken, die Schwachstellen identifiziert und Sicherheitsanalysen ermöglicht.

Acunetix
Acunetix ist ein Sicherheitsscanner für Webanwendungen, der über 7.000 Schwachstellen identifiziert und Sicherheitsbewertungen durchführt.

Invicti
Invicti vereinfacht die Anwendungssicherheit durch automatisierte Tests, die relevante Schwachstellen identifizieren und Teams bei der Absicherung von Webanwendungen unterstützen.

HostedScan
HostedScan bietet 24/7 Warnungen und Erkennungen von Sicherheitsanfälligkeiten durch automatisierte, branchenübliche Scans und Risikomanagement für IT-Assets.

Detectify
Detectify ist ein Tool zur Überwachung von Angriffsoberflächen, das Schwachstellen in Webanwendungen erkennt und Sicherheitsmanagement unterstützt.

Aikido Security
Aikido Security ist eine Plattform zur Sicherheitsbewertung von Anwendungscode und Cloud-Infrastrukturen mit Fokus auf Schwachstellenmanagement und Bedrohungserkennung.

Revelion AI
Revelion ist eine KI-App für automatisierte Pentests: Sie prüft Web-Apps und Netzwerke, findet Schwachstellen, erstellt Exploits und erzeugt Berichte.

Securily Pentest
Securily Pentest ist ein Tool zur Bewertung und Verbesserung der Sicherheitssysteme von Unternehmen durch Penetrationstests und kontinuierliche Sicherheitsüberwachung.

Bright Security
Die Bright Security App bietet Entwicklern und AppSec-Profis Sicherheitsprüfungen für Webanwendungen, APIs und KI-Anwendungen mit minimalen Fehlalarmen.

ZeroThreat
ZeroThreat prüft Webanwendungen und APIs automatisiert auf ausnutzbare Schwachstellen, validiert deren Auswirkungen und unterstützt die Priorisierung sowie Behebung realer Sicherheitsrisiken.

Beagle Security
Beagle Security identifiziert Schwachstellen in Webanwendungen und APIs, integriert automatisierte Sicherheitstests in CI/CD-Pipelines und bietet umsetzbare Empfehlungen.

SOOS
SOOS ist eine Plattform zur Anwendungssicherheit, die Schwachstellen in Webanwendungen und APIs identifiziert und Sicherheitsmanagement über ein Dashboard ermöglicht.

MindFort
MindFort orchestriert spezialisierte KI‑Agenten für kontinuierliche Penetrationstests; es findet, validiert, bewertet und behebt Schwachstellen in Webanwendungen und externen Netzwerken.

Veracode
Veracode ist eine Plattform zur Anwendungssicherheit, die Schwachstellen im Softwareentwicklungszyklus identifiziert und behebt.

ReconwithMe
ReconwithMe ist ein automatisiertes Werkzeug zur Schwachstellenscannung, das Sicherheitslücken in Servern und APIs erkennt, um die Cybersicherheit zu verbessern.

Secureworks
SecureWorks bietet umfassende Cybersicherheitslösungen zur Erkennung, Analyse und Reaktion auf Bedrohungen für Organisationen und verbessert deren Sicherheitsoperationen.

SecureVibing
Die SecureVibing-App scannt Websites auf Sicherheitsanfälligkeiten wie: gehackte API-Schlüssel, fehlende Sicherheitsheader und fehlerhafte Authentifizierungsregeln.

Probely
Probely ist ein Webanfälligkeitsscanner, der die Sicherheit von Webanwendungen und APIs testet und Schwachstellen mit genauen Berichten identifiziert.

GlitchSecure
GlitchSecure bietet Unternehmen Echtzeittests für die Cybersicherheit, um Produkte und Infrastrukturen vor Bedrohungen und Schwachstellen zu schützen.

Escape
Escape ist ein Tool zur Verbesserung der Anwendungssicherheit, das Sicherheitsanfälligkeiten in GraphQL durch automatisierte Tests und Anpassungsoptionen erkennt.

Indusface WAS
Indusface WAS ist eine cloudbasierte Lösung zur dynamischen Sicherheitstestung von Webanwendungen, die Schwachstellen und Malware erkennt und täglich überwacht.

Contrast Security
Contrast Security ist eine Plattform für Anwendungssicherheit, die Echtzeitschutz, Schwachstellenerkennung und kontinuierliche Sicherheitsanalysen während der Softwareentwicklung bietet.

Pynt
Pynt bietet dynamische API-Sicherheitstests für Entwickler und Tester, um Schwachstellen im Entwicklungsprozess zu erkennen und zu beheben.

Halo Security
Halo Security bietet eine Plattform für Sicherheitsüberprüfungen und Schwachstellenscans von Websites und Anwendungen mit flexiblen Konfigurationen und Systemintegration.

DerSecur
Dersecur ist eine Plattform für Anwendungssicherheit, die statische und dynamische Sicherheitstests sowie Komponentenanalysen zur Identifizierung von Schwachstellen anbietet.

Traceable
Traceable verbessert die API-Sicherheit durch Echtzeit-Tests, Schwachstellenberichte und automatisierte Scans, um Unternehmen bei der Verwaltung ihrer digitalen Systeme zu unterstützen.

VulnSign
VulnSign ist ein automatisierter Online-Scanner für Webanwendungen, der Schwachstellen findet, Berichte liefert und sich in Entwicklungsabläufe integrieren lässt.

Trident
Trident prüft Webanwendungen, APIs und Cloud-Umgebungen auf Schwachstellen, verknüpft sie zu verifizierten Angriffspfaden und unterstützt Teams bei der Behebung.

BestDefense
Automatisiert Sicherheitstests bei jedem Deploy, erstellt Korrektur-PRs und ordnet Behebungen SOC 2, PCI DSS und ISO 27001 zu.