DAST: parhaat sovellukset ja ohjelmistot
Dynaamisen sovellusturvallisuuden testauksen työkalut hyökkäävät käynnissä olevia verkkosovelluksia vastaan löytääkseen haavoittuvuuksia, kuten injektiohaavoittuvuuksia, puutteita todennuksessa ja virheellisiä määrityksiä.

PortSwigger
PortSwigger tarjoaa työkalut verkkosovellusten haavoittuvuuksien löytämiseen ja testaamiseen, mukaan lukien Burp Suite ja laajennukset.

Acunetix
Acunetix skannaa verkkosovelluksia ja API-rajapintoja haavoittuvuuksien (esim. SQLi, XSS, väärät konfiguraatiot) löytämiseksi ja antaa raportit ja korjausohjeet.

Pentest Tools
Pentest Tools on pilvipohjainen työkalu tietoturvatestaukseen: skannaa haavoittuvuuksia web- ja verkkojärjestelmissä, tukee automaattista ja manuaalista testausta ja raportointia.

Invicti
Invicti skannaa ja tunnistaa verkkosovellusten, API:en ja riippuvuuksien haavoittuvuuksia automatisoiduilla DAST-, IAST- ja SCA-testeillä sekä löytää verkkoresurssit.

HostedScan
HostedScan tarjoaa 24/7 haavoittuvuusskannaukset ja automaattiset hälytykset, yhdistää avoimen lähdekoodin skannerit, tuo kohteet pilvitarjoajilta lukuoikeudella ja tarjoaa raportoinnin ja hallinnan.

Aikido Security
Kehittäjille suunnattu tietoturva-alusta, joka tarjoaa koodin skannauksen ja pilvihaavoittuvuuksien arvioinnin sekä integraatiot yleisiin DevOps-työkaluihin.

Detectify
Detectify skannaa jatkuvasti organisaation internet‑osoitteet ja aliverkkotunnukset, tunnistaa ulkoiset haavoittuvuudet ja tarjoaa korjausohjeita.

Bright Security
DAST-työkalu kehittäjille ja AppSec-ammattilaisille: automatisoitu turvallisuustestaus web‑sovelluksille, API:ille ja GenAI/LLM‑sovelluksille, integroitu SDLC‑työkaluihin ja vähentää väärähälytyksiä.

Revelion AI
Autonominen tekoälytyökalu, joka testaa verkkosovelluksia ja verkkoja, etsii haavoittuvuuksia, hyödyntää niitä ja tuottaa raportteja.

ZeroThreat
ZeroThreat tunnistaa ja todentaa verkkosovellusten ja rajapintojen hyödynnettäviä haavoittuvuuksia sekä auttaa priorisoimaan niiden korjaamisen.

Securily Pentest
Securily Pentest suorittaa automatisoidut ja manuaaliset tunkeutumstestit, löytää ja hyödyntää haavoittuvuuksia, raportoi löydökset ja tarjoaa korjausohjeet sekä ajastetun skannauksen.

Beagle Security
Beagle Security skannaa verkkosovellukset, API:t ja GraphQL-päätepisteet haavoittuvuuksien löytämiseksi, antaa korjausohjeet ja integroituu CI/CD-työkaluihin.

SOOS
SOOS on sovellusturvallisuuden hallinta-alusta, joka skannaa verkkosovelluksia ja API‑rajapintoja haavoittuvuuksien löytämiseksi ja seurannaksi.

MindFort
MindFort on tekoälypohjainen agenttialusta, joka suorittaa jatkuvaa tunkeutumistestausta, löytää, validoi, pisteyttää ja korjaa verkkosovellusten ja ulkoisten verkkojen haavoittuvuuksia.

Veracode
Veracode skannaa sovelluksia kehityksestä pilveen, tunnistaa ja auttaa korjaamaan haavoittuvuuksia (SAST, DAST, SCA) ja integroituu IDEihin sekä CI/CD-putkiin.

ReconwithMe
ReconwithMe on ISO 27001 -yhteensopiva automatisoitu haavoittuvuusskanneri, joka tunnistaa XSS-, SQL-injektio-, puuttuvat otsikot, clickjacking-, API-konfiguraatio- ja CVE-haavoittuvuuksia.

Secureworks
Secureworks tarjoaa kyberturvallisuustyökaluja uhkien havaitsemiseen, haavoittuvuuksien skannaukseen, liikenteen seurantaan ja tietoturvatapahtumiin reagointiin.

SecureVibing
Tarkistaa verkkosivuston turvallisuuspuutteet: vuotavat API-avaimet, puuttuvat suojausotsikot, RLS-säännöt, todennuksen nopeusrajoitukset ja CAPTCHA-asetukset.

GlitchSecure
GlitchSecure testaa jatkuvasti sovelluksia ja infrastruktuuria reaaliaikaisesti löytääkseen ja korjatakseen haavoittuvuuksia.

Escape
Escape löytää ja korjaa GraphQL- ja API-haavoittuvuuksia kehitys‑ja käyttöönotto‑prosessissa; tukee dynaamista testausta, havaitsee liiketoimintalogiikan haavoja (esim. IDOR, SSRF) ja antaa korjausohjeet.

Indusface WAS
Indusface WAS on pilvipohjainen web-sovellusten ja API:en skannauspalvelu, joka päivittäin tarkistaa haavoittuvuudet, OWASP Top10-virheet ja haittaohjelmat.

Contrast Security
Contrast Security upottaa reaaliaikaisen haavoittuvuuksien havainnon ja hyökkäyssuojauksen sovelluksiin, tarjoten jatkuvaa näkyvyyttä ja automaattista suojaa kehityksestä tuotantoon.

Pynt
Pynt testaa ja tunnistaa API-haavoittuvuuksia kehityksen aikana, simuloi hyökkäyksiä, antaa korjausohjeita ja auttaa priorisoimaan riskit SDLC:n aikana.

Halo Security
Halo Security tarjoaa agentittoman haavoittuvuus- ja löydösskannauksen sekä manuaalisen pentestauksen, antaen näkyvyyden ja hallinnan verkkosivujen ja sovellusten riskeihin.

Probely
Probely on verkkosovellusten ja API:en haavoittuvuusskanneri, joka etsii tietoturva-aukkoja (esim. SQLi, XSS, Log4j), raportoi löydöt ja antaa korjausohjeet.

DerSecur
DerSecur testaa sovellusten tietoturvaa: tarjoaa SAST, DAST, SCA, mobiili- ja binaarianalyysin sekä toimitusketjun seurannan ja CI/CD-integraation.

Traceable
Traceable suojaa organisaatioiden API‑rajapintoja: havainnoi reaaliaikaisesti liikennettä, tunnistaa ja priorisoi haavoittuvuudet, estää hyökkäyksiä ja tukee analytiikkaa ja testausta.

VulnSign
VulnSign on automatisoitu verkkosovellusten haavoittuvuusskanneri, joka tunnistaa, raportoi ja auttaa korjaamaan SQL‑injektioita, XSS:ää ja muita turvallisuuspuutteita.

Trident
Trident arvioi verkkosovellusten, API:en ja pilviympäristöjen tietoturvaa, yhdistää haavoittuvuuksia hyökkäysreiteiksi ja ehdottaa sekä testaa korjauksia.

BestDefense
Vortex suorittaa automaattiset tietoturvatestit jokaisessa käyttöönotossa, tekee korjaus-PR:n ja liittää korjaukset SOC 2-, PCI DSS- ja ISO 27001 -vaatimuksiin.