Penetrationstests | Top-Apps & Software

Penetrationstest-Tools untersuchen Systeme und Anwendungen wie ein Angreifer auf ausnutzbare Schwachstellen und melden die Ergebnisse.

Hack The Box

Hack The Box

Hack The Box ist eine Plattform zum Üben von Cybersicherheitsfähigkeiten durch virtuelle Herausforderungen und Penetrationstests.

Hak5

Hak5

Die Hak5-App bietet Tools und Ressourcen für Cybersicherheit, einschließlich Geräte und Software zur Simulation von Hacking-Szenarien und zur Verbesserung von Sicherheitsfähigkeiten.

PortSwigger

PortSwigger

PortSwigger ist eine Plattform für Websicherheitstests, die Fachkräfte bei der Identifikation von Schwachstellen in Webanwendungen unterstützt.

Pentest Tools

Pentest Tools

Pentest Tools ist eine cloudbasierte Plattform für Sicherheitsprüfungen von Webanwendungen und Netzwerken, die Schwachstellen identifiziert und Sicherheitsanalysen ermöglicht.

Acunetix

Acunetix

Acunetix ist ein Sicherheitsscanner für Webanwendungen, der über 7.000 Schwachstellen identifiziert und Sicherheitsbewertungen durchführt.

Invicti

Invicti

Invicti vereinfacht die Anwendungssicherheit durch automatisierte Tests, die relevante Schwachstellen identifizieren und Teams bei der Absicherung von Webanwendungen unterstützen.

Pentera

Pentera

Pentera ist eine Plattform für automatisierte Sicherheitsvalidierung, die Unternehmen hilft, ihre Cybersicherheit durch simulierte Angriffe zu testen und zu verbessern.

HackenProof

HackenProof

HackenProof ist eine Plattform, die Organisationen mit Hackern verbindet, um Sicherheitsanfälligkeiten in digitalen Produkten zu identifizieren und zu verwalten.

Prompt Attack

Prompt Attack

Prompt Attack ist ein Marktplatz zum Kauf und Verkauf von hochwertigen Aufforderungen, die optimale Ergebnisse erzielen und API-Kosten senken.

Ethiack

Ethiack

Ethiack ist ein autonomes Tool für ethisches Hacken, das Organisationen bei der Identifizierung von Schwachstellen in ihrer digitalen Infrastruktur unterstützt.

Detectify

Detectify

Detectify ist ein Tool zur Überwachung von Angriffsoberflächen, das Schwachstellen in Webanwendungen erkennt und Sicherheitsmanagement unterstützt.

Revelion AI

Revelion AI

Revelion ist eine KI-App für automatisierte Pentests: Sie prüft Web-Apps und Netzwerke, findet Schwachstellen, erstellt Exploits und erzeugt Berichte.

Securily Pentest

Securily Pentest

Securily Pentest ist ein Tool zur Bewertung und Verbesserung der Sicherheitssysteme von Unternehmen durch Penetrationstests und kontinuierliche Sicherheitsüberwachung.

Bright Security

Bright Security

Die Bright Security App bietet Entwicklern und AppSec-Profis Sicherheitsprüfungen für Webanwendungen, APIs und KI-Anwendungen mit minimalen Fehlalarmen.

ZeroThreat

ZeroThreat

ZeroThreat prüft Webanwendungen und APIs automatisiert auf ausnutzbare Schwachstellen, validiert deren Auswirkungen und unterstützt die Priorisierung sowie Behebung realer Sicherheitsrisiken.

Synack

Synack

Synack ist eine Plattform für Penetrationstests als Service (PTaaS), die menschliche und künstliche Intelligenz kombiniert, um Sicherheitslücken zu identifizieren und die Sicherheit zu verbessern.

Cymulate

Cymulate

Cymulate ist eine Cybersicherheitsplattform, die Organisationen hilft, ihre Sicherheitslage durch regelmäßige Angriffs- und Schwachstellensimulationen zu bewerten und zu verbessern.

Intruder

Intruder

Intruder ist eine Plattform zur Verwaltung von Angriffsoberflächen, die Unternehmen bei der Identifizierung und Behebung von Sicherheitsrisiken in Netzwerken unterstützt.

Strix

Strix

Strix führt Penetrationstests in Stunden statt Wochen durch und erkennt sowie behebt Sicherheitslücken, bevor sie in die Produktion gelangen.

AutoSecT

AutoSecT

AutoSecT ist ein KI-gestütztes Tool zur Verwaltung von Sicherheitslücken, das automatisierte Scans und Penetrationstests für verschiedene IT-Systeme durchführt.

Lakera

Lakera

Lakera ist eine Plattform, die Organisationen unterstützt, GenAI-Anwendungen sicher zu entwickeln, indem sie Risiken wie Datenverlust und schädliche Inhalte minimiert.

Validato

Validato

Validato ist eine Plattform zur kontinuierlichen Sicherheitsvalidierung, die Angriffs- und Verletzungssimulationen nutzt, um Sicherheitskontrollen zu testen und zu validieren.

PentestBX

PentestBX

PentestBX ist eine Plattform für Cybersicherheit, die Unternehmen bei der Verwaltung von Cyberrisiken durch Schwachstellenscans und Penetrationstests unterstützt.

OnSecurity

OnSecurity

OnSecurity ist eine Plattform für Schwachstellenscanning, Bedrohungserkennung und Sicherheitsanalysen, die Unternehmen bei der Verwaltung von Sicherheitsrisiken unterstützt.

Pentest People

Pentest People

Die Pentest People App bietet Dienstleistungen für Penetrationstests an, um die Sicherheitsanforderungen von Unternehmen zu erfüllen und Schwachstellen zu identifizieren.

Trickest

Trickest

Trickest ist eine Plattform zur Automatisierung offensiver Cybersicherheitsvorgänge und zur Identifizierung von Assets und Schwachstellen.

Beagle Security

Beagle Security

Beagle Security identifiziert Schwachstellen in Webanwendungen und APIs, integriert automatisierte Sicherheitstests in CI/CD-Pipelines und bietet umsetzbare Empfehlungen.

Picus Security

Picus Security

Die Picus Security App validiert Sicherheitsrisiken in Echtzeit, priorisiert kritische Schwachstellen und bietet automatisierte Mitigationen zur Verbesserung der Cybersicherheit.

SOOS

SOOS

SOOS ist eine Plattform zur Anwendungssicherheit, die Schwachstellen in Webanwendungen und APIs identifiziert und Sicherheitsmanagement über ein Dashboard ermöglicht.

SolidityScan

SolidityScan

SolidityScan analysiert und bewertet die Sicherheit von Ethereum-Smart-Contracts, identifiziert Sicherheitsanfälligkeiten und erstellt detaillierte Auditberichte.

MindFort

MindFort

MindFort orchestriert spezialisierte KI‑Agenten für kontinuierliche Penetrationstests; es findet, validiert, bewertet und behebt Schwachstellen in Webanwendungen und externen Netzwerken.

Veracode

Veracode

Veracode ist eine Plattform zur Anwendungssicherheit, die Schwachstellen im Softwareentwicklungszyklus identifiziert und behebt.

ReconwithMe

ReconwithMe

ReconwithMe ist ein automatisiertes Werkzeug zur Schwachstellenscannung, das Sicherheitslücken in Servern und APIs erkennt, um die Cybersicherheit zu verbessern.

SecureVibing

SecureVibing

Die SecureVibing-App scannt Websites auf Sicherheitsanfälligkeiten wie: gehackte API-Schlüssel, fehlende Sicherheitsheader und fehlerhafte Authentifizierungsregeln.

Probely

Probely

Probely ist ein Webanfälligkeitsscanner, der die Sicherheit von Webanwendungen und APIs testet und Schwachstellen mit genauen Berichten identifiziert.

Inspectiv

Inspectiv

Inspectiv verbessert die Erkennung und das Management von Sicherheitsverwundbarkeiten durch eine umfassende Plattform für Penetrationstests und verwaltete Bug-Bounty-Services.

GlitchSecure

GlitchSecure

GlitchSecure bietet Unternehmen Echtzeittests für die Cybersicherheit, um Produkte und Infrastrukturen vor Bedrohungen und Schwachstellen zu schützen.

Escape

Escape

Escape ist ein Tool zur Verbesserung der Anwendungssicherheit, das Sicherheitsanfälligkeiten in GraphQL durch automatisierte Tests und Anpassungsoptionen erkennt.

Indusface WAS

Indusface WAS

Indusface WAS ist eine cloudbasierte Lösung zur dynamischen Sicherheitstestung von Webanwendungen, die Schwachstellen und Malware erkennt und täglich überwacht.

Pynt

Pynt

Pynt bietet dynamische API-Sicherheitstests für Entwickler und Tester, um Schwachstellen im Entwicklungsprozess zu erkennen und zu beheben.

Sprocket Security

Sprocket Security

Die Sprocket Security-App bietet Unternehmen kontinuierliche Cybersicherheitslösungen durch fortlaufende Überwachung und Penetrationstests zur Identifizierung von Schwachstellen.

GhostEye

GhostEye

GhostEye nutzt autonome KI‑Agenten, um Social‑Engineering und ähnliche Angriffe zu simulieren und komplette Angriffswege von erster Kompromittierung bis Datenexfiltration zu prüfen.

Halo Security

Halo Security

Halo Security bietet eine Plattform für Sicherheitsüberprüfungen und Schwachstellenscans von Websites und Anwendungen mit flexiblen Konfigurationen und Systemintegration.

Aptori

Aptori

Aptori ist ein AI-gestütztes Tool für Anwendungssicherheit, das automatisierte API-Tests durchführt, um Sicherheitsanfälligkeiten im Softwareentwicklungszyklus zu identifizieren.

Breachlock

Breachlock

BreachLock ist eine Cybersicherheitsplattform zur kontinuierlichen Entdeckung und Testung von Angriffsoberflächen, um Risiken zu identifizieren und zu mindern.

Equixly

Equixly

Equixly ist eine SaaS-Plattform zur Verbesserung der API-Sicherheit durch automatisierte Tests, Identifikation von Schwachstellen und Vorschläge zur Behebung.

Zerocopter

Zerocopter

Zerocopter ist eine Plattform zur Verbesserung der Cybersicherheit, die Organisationen mit qualifizierten Sicherheitsforschern für Schwachstellentests verbindet.

Traceable

Traceable

Traceable verbessert die API-Sicherheit durch Echtzeit-Tests, Schwachstellenberichte und automatisierte Scans, um Unternehmen bei der Verwaltung ihrer digitalen Systeme zu unterstützen.

ServerSage.ai

ServerSage.ai

ServerSage.ai automatisiert vollständige Penetrationstests: Planung, Aufklärung, Angriffs­ausführung und Berichterstattung, damit Sicherheitsteams Tests skalieren und Ergebnisse dokumentieren.

ModelRed

ModelRed

ModelRed testet LLMs kontinuierlich auf Sicherheitslücken (Prompt‑Injection, Jailbreaks, Datenlecks), integriert in CI/CD‑Pipelines und unterstützt verschiedene LLM‑Anbieter.

VulnSign

VulnSign

VulnSign ist ein automatisierter Online-Scanner für Webanwendungen, der Schwachstellen findet, Berichte liefert und sich in Entwicklungsabläufe integrieren lässt.

Tolmo

Tolmo

Tolmo verknüpft Daten aus Code, Cloud und Sicherheitstools, erkennt und bewertet Schwachstellen in Produktionsumgebungen und unterstützt deren Behebung durch KI-Agenten.

Trident

Trident

Trident prüft Webanwendungen, APIs und Cloud-Umgebungen auf Schwachstellen, verknüpft sie zu verifizierten Angriffspfaden und unterstützt Teams bei der Behebung.

Fabraix

Fabraix

Fabraix testet KI-Agenten automatisiert auf Sicherheits- und Ausrichtungsfehler. Nyx führt multimodale Angriffstests durch und erstellt reproduzierbare Berichte.

Enoki

Enoki

Enoki prüft KI-Anwendungen und autonome Agenten auf Angriffe, überwacht ihr Verhalten zur Laufzeit und erstellt nachvollziehbare Berichte für Sicherheit und Compliance.

BestDefense

BestDefense

Automatisiert Sicherheitstests bei jedem Deploy, erstellt Korrektur-PRs und ordnet Behebungen SOC 2, PCI DSS und ISO 27001 zu.