אלטרנטיבות - Pentest Tools
GitLab
gitlab.com
GitLab הוא כלי מחזור חיים מבוסס-אינטרנט של DevOps המספק מנהל מאגר Git המספק תכונות של ויקי, מעקב אחר בעיות ותכונות אינטגרציה ופריסה מתמשכת, באמצעות רישיון קוד פתוח, שפותח על ידי GitLab Inc. התוכנה נוצרה על ידי המפתחים האוקראינים Dmitriy Zaporozhets and Valery Sizov. הקוד נכתב במקור ברובי, כאשר חלקים מסוימים שוכתבו מאוחר יותר ב-Go, בתחילה כפתרון לניהול קוד מקור לשתף פעולה בתוך צוות בפיתוח תוכנה. מאוחר יותר זה התפתח לפתרון משולב המכסה את מחזור החיים של פיתוח התוכנה, ולאחר מכן לכל מחזור החיים של DevOps. ערימת הטכנולוגיה הנוכחית כוללת את Go, Ruby on Rails ו-Vue.js. זה עוקב אחר מודל פיתוח ליבה פתוחה שבו פונקציונליות הליבה משוחררת תחת רישיון קוד פתוח (MIT) בעוד שהפונקציונליות הנוספת היא תחת רישיון קנייני.
Wiz
wiz.io
Wiz משנה את אבטחת הענן ללקוחות - כולל 40% מ-Fortune 100 - על ידי הפעלת מודל הפעלה חדש. עם Wiz, ארגונים יכולים לעשות דמוקרטיזציה של אבטחה לאורך מחזור חיי הענן, להעצים צוותי פיתוח לבנות במהירות ובבטחה. פלטפורמת ההגנה על יישומים מקוריים בענן (CNAPP) מניעה נראות, תעדוף סיכונים וזריזות עסקית והיא מס' 1 בהתבסס על ביקורות של לקוחות. ה-CNAPP של Wiz מאחד ומתאם סיכונים על פני מספר פתרונות אבטחה בענן בפלטפורמה משולבת באמת, כולל CSPM, KSPM, CWPP, ניהול נקודות תורפה, סריקת IaC, CIEM, DSPM, אבטחת מיכל, AI SPM, אבטחת קוד ו-CDR לפלטפורמה אחת. מאות ארגונים ברחבי העולם, כולל 40 אחוז מ-Fortune 100, כדי לזהות ולהסיר במהירות סיכונים קריטיים בסביבות ענן. בין לקוחותיה נמנים Salesforce, Slack, Mars, BMW, Avery Dennison, Priceline, Cushman & Wakefield, DocuSign, Plaid ו-Agoda. Wiz מגובה על ידי Sequoia, Index Ventures, Insight Partners, Salesforce, Blackstone, Advent, Greenoaks, Lightspeed ו-Aglaé. בקר בכתובת https://www.wiz.io למידע נוסף.
Verizon
verizon.com
Verizon היא מפעילת רשת אלחוטית אמריקאית שפעלה בעבר כחטיבה נפרדת של Verizon Communications תחת השם Verizon Wireless.
HackerOne
hackerone.com
HackerOne היא פלטפורמת תיאום פגיעות ושפע באגים המחברת עסקים עם בודקי חדירה וחוקרי אבטחת סייבר. זו הייתה אחת החברות הראשונות, יחד עם Synack ו-Bugcrowd, שאימצו והשתמשו בחוקרי אבטחה ואבטחת סייבר ממקור המונים כבסיס למודל העסקי שלה; זוהי חברת אבטחת הסייבר הגדולה מסוגה. נכון למאי 2020, הרשת של HackerOne שילמה 100 מיליון דולר בפרס.
Codacy
codacy.com
Codacy עוזר לבנות יישומים מאובטחים באיכות גבוהה. אתה יכול להתחיל לעבוד ללא מאמץ ולהתחיל להגביר את האיכות, כיסוי הבדיקות והאבטחה עוד היום. Codacy הוא פתרון "הכנס-הפעל" להטמעה ושינוי מהיר של הפרויקטים של הצוות שלך ללא טרחה. - התחל לסרוק git repos ושינויי קוד תוך דקות - מודל תמחור מבוסס-משתמש צפוי - עובד עם למעלה מ-49 שפות ומסגרות
Virusdie
virusdie.com
אבטחת אתר בלחיצה אחת. נקה והגן אוטומטית על אתרי האינטרנט שלך תוך שניות באמצעות כלי אבטחת האתר החזק והידידותי ביותר בעולם. ואם אתה זקוק לעזרה, תוכל לשכור כמה ממומחי האבטחה הטובים בעולם בלחיצה אחת, הכל ממערכת אקולוגית אחת.
Synack
synack.com
הפלטפורמה המתקדמת לאבטחה לפי דרישה. בדיקת חדירה PTaaS כשירות. בדיקות אבטחה פוגעניות שמשפרות את יציבת האבטחה שלך לאורך זמן פלטפורמה אחת, שימושים רבים. צפו לבדיקות חדירה אסטרטגיות המספקות שליטה ונראות מלאות, חושפות דפוסים וליקויים בתוכנית האבטחה שלכם, מאפשרת לארגונים לשפר את עמדת האבטחה הכוללת ומספקת דיווח ברמת ההנהלה להנהגה ולדירקטוריון. פלטפורמת בדיקות האבטחה החכמה של Synack כוללת אוטומציה ושיפורי מודיעין מוגברים לכיסוי משטח התקפה גדול יותר, בדיקות מתמשכות ויעילות גבוהה יותר, ומספקות יותר תובנות לגבי האתגרים העומדים בפניכם. הפלטפורמה מתזמרת בצורה חלקה את השילוב האופטימלי של כישרון בדיקה אנושי וסריקה חכמה על בסיס 24/7/365 - הכל בשליטתך. כמו תמיד, Synack לא רק פורס את צוות העילית Synack Red Team (SRT) כדי לבדוק את הנכס שלך, אלא פורס כעת במקביל SmartScan או אינטגרציה עם כלי יישומי הסורק של החברה שלך. מוצר ה-SmartScan של Synack רותם את Hydra, הסורק הקנייני של הפלטפורמה שלנו, כדי לגלות ללא הרף נקודות תורפה חשודות עבור ה-SRT, ולאחר מכן בודקים רק את התוצאות הטובות ביותר בכיתה. נוסף על כך, אנו מספקים רמה נוספת של קפדנות בדיקות באמצעות בדיקות חדירה בהנחיית קהל, שבהן חוקרי ה-SRT מחפשים באופן יזום פגיעויות ומלאות רשימות תיוג של תאימות. תוך שימוש בכלים ובטכניקות משלהם, הם מספקים יצירתיות וקפדנות אנושית שאין שני לה. תוך מינוף פלטפורמת Synack לביצוע הערכות אוטומטיות ברמה גבוהה של כל האפליקציות ותמריץ את צוות Synack Red לשמור על מעורבות מתמשכת ויצירתית, Synack מציעה צימוד ייחודי של האינטליגנציה האנושית שלנו והבינה המלאכותית שלנו, וכתוצאה מכך מאגר המונים האפקטיבי והיעיל ביותר בדיקת חדירה לשוק. כמו כן, זמין כעת ב-FedRAMP וב-Azure Marketplace: פלטפורמת Synack מספקת בדיקת חדירה כשירות (PTaaS)
Snyk
snyk.io
Snyk (מבוטא sneak) היא פלטפורמת אבטחה למפתחים לאבטחת קוד מותאם אישית, תלות בקוד פתוח, קונטיינרים ותשתית ענן, הכל מפלטפורמה אחת. פתרונות האבטחה למפתחים של Snyk מאפשרים לבנות יישומים מודרניים בצורה מאובטחת, מה שמאפשר למפתחים להחזיק ולבנות אבטחה עבור כל האפליקציה, מקוד וקוד פתוח ועד קונטיינרים ותשתית ענן. מאובטח בזמן שאתה מקודד ב-IDE שלך: מצא בעיות במהירות באמצעות הסורק, תקן בעיות בקלות בעזרת עצות לתיקון, אמת את הקוד המעודכן. שלב את מאגרי קוד המקור שלך ליישומים מאובטחים: שלב מאגר כדי למצוא בעיות, תעדוף בהקשר, תקן ומיזוג. אבטח את הקונטיינרים שלך בזמן שאתה בונה, לאורך ה-SDLC: התחל לתקן קונטיינרים ברגע שאתה כותב Dockerfile, ניטור ברציפות של תמונות קונטיינר לאורך מחזור החיים שלהם, ותעדף לפי הקשר. צינורות בנייה ופריסה מאובטחים: שלב באופן מקורי עם כלי ה-CI/CD שלך, הגדר את הכללים שלך, מצא ותקן בעיות ביישום שלך ועקוב אחר האפליקציות שלך. אבטח את האפליקציות שלך במהירות עם סריקת הפגיעות של Snyk ותיקונים אוטומטיים - נסה בחינם!
ExtraHop
extrahop.com
ExtraHop הוא שותפי אבטחת הסייבר שארגונים סומכים עליהם כדי לחשוף סיכוני סייבר ולבנות חוסן עסקי. פלטפורמת ExtraHop RevealX לזיהוי ותגובה ברשת וניהול ביצועי רשת מספקת באופן ייחודי את הנראות המיידית ויכולות הפענוח חסרות תקדים שארגונים צריכים כדי לחשוף את סיכוני הסייבר ובעיות הביצועים שכלים אחרים לא יכולים לראות. כאשר לארגונים יש שקיפות מלאה ברשת עם ExtraHop, הם יכולים לחקור בצורה חכמה יותר, לעצור איומים מהר יותר ולהמשיך לפעול. RevealX פורס במקום או בענן. הוא מתייחס למקרי השימוש הבאים: - תוכנת כופר - אמון אפס - התקפות שרשרת אספקת תוכנה - תנועה לרוחב ותקשורת C2 - היגיינת אבטחה - ניהול ביצועי רשת ואפליקציות - IDS - פורנזיות ועוד כמה מהמאפיינים שלנו: PCAP מתמשך ועל פי דרישה : עיבוד מנות מלא עדיף על NetFlow ומניב זיהויים באיכות גבוהה יותר. פענוח אסטרטגי על פני מגוון פרוטוקולים, כולל SSL/TLS, MS-RPC, WinRM ו-SMBv3, נותן לך נראות טובה יותר של איומים בשלבים מוקדמים המסתתרים בתעבורה מוצפנת כאשר הם מנסים לנוע לרוחב על פני הרשת שלך. כיסוי פרוטוקול: RevealX מפענח יותר מ-70 פרוטוקולי רשת. למידת מכונה בקנה מידה ענן: במקום להסתמך על מוגבל
Sucuri
sucuri.net
Sucuri היא חברה שהוקמה על ידי Daniel B. Cid (מייסד פרויקט OSSEC) בשנת 2010. אנחנו מנקים ומגנים על אתרים. השג שקט נפשי על ידי אבטחת כל האתרים שלך. אנו מתקנים פריצות ומונעים התקפות עתידיות. פלטפורמה מבוססת ענן לכל אתר.
Proofpoint
proofpoint.com
Proofpoint, Inc. היא חברת אבטחה ארגונית אמריקאית שבסיסה בסאניווייל, קליפורניה, המספקת תוכנה כשירות ומוצרים לאבטחת דואר נכנס, מניעת אובדן נתונים יוצא, מדיה חברתית, מכשירים ניידים, סיכונים דיגיטליים, הצפנת דוא"ל, גילוי אלקטרוני ודוא"ל. אחסון בארכיון.
Harness
harness.io
רתום מסירה רציפה היא פתרון אספקת תוכנה שפורס, מאמת ומחזיר חפצים באופן אוטומטי ללא עמל. רתם משתמשת ב-AI/ML כדי לנהל, לאמת ולהחזיר את הפריסות שלך כך שלא תצטרך לסבול מהפריסה של תוכנה. אספקת תוכנה מהירה יותר, עם נראות ושליטה הסר סקריפטים ופריסות ידניות עם Argo CD-as-a-Service וצינורות חזקים וקלים לשימוש. העצים את הצוותים שלך לספק תכונות חדשות, מהר יותר - עם AI/ML לפריסות אוטומטיות של כנריות וכחול/ירוק, אימות מתקדם והחזרה חכמה. סמן את כל התיבות עם אבטחה ברמה ארגונית, ניהול ושליטה מפורטת המופעלת על ידי Open Policy Agent. כעת, אתה יכול למנף בקלות פריסות אוטומטיות של כנריות וכחול-ירוק להשקה מהירה, בטוחה ויעיל יותר. אנחנו דואגים להגדרה כדי שתוכלו ליהנות מהיתרונות. בנוסף, יש לך אפשרות לחזור אוטומטית לגרסה קודמת כאשר מזוהות פריסות גרועות על ידי החלת למידת מכונה על נתונים ויומנים מפתרונות צפייה. לא יותר לבהות בקונסולה במשך שעות.
Qualys
qualys.com
Qualys VMDR הוא פתרון ניהול פגיעות מבוסס-סיכונים הכל-באחד המכמת את סיכוני הסייבר. זה נותן לארגונים תובנות חסרות תקדים לגבי מצב הסיכון שלהם ומספק צעדים מעשיים להפחתת הסיכון. זה גם נותן לצוותי סייבר ו-IT פלטפורמה משותפת לשתף פעולה, ואת הכוח ליישר ולהפוך במהירות זרימות עבודה ללא קוד כדי להגיב לאיומים באמצעות תיקון אוטומטי ואינטגרציות עם פתרונות ITSM כגון ServiceNow.
Semgrep
semgrep.dev
Semgrep היא פלטפורמת אבטחת יישומים הניתנת להתאמה אישית שנבנתה עבור מהנדסי ומפתחי אבטחה. Semgrep סורק קוד של צד ראשון ושל צד שלישי כדי למצוא בעיות אבטחה ייחודיות לארגון, עם דגש על הצגה של תוצאות בעלות פעולה, רעש נמוך וידידותיות למפתחים במהירות הבזק. ההתמקדות של Semgrep בדירוג ביטחון ונגישות פירושה שצוותי אבטחה יכולים להרגיש בנוח לערב מפתחים ישירות בתהליכי העבודה שלהם (למשל להעלות ממצאים בהערות יחסי ציבור), ו-Semgrep משתלב בצורה חלקה עם כלי CI ו-SCM כדי להפוך את המדיניות הזו לאוטומטית. עם Semgrep, צוותי אבטחה יכולים להזיז שמאלה ולהתאים את התוכניות שלהם ללא השפעה על מהירות המפתחים. עם יותר מ-3400 כללים מחוץ לקופסה והיכולת ליצור כללים מותאמים אישית בקלות, Semgrep מאיץ את הזמן שלוקח להטמיע ולהרחיב תוכנית AppSec הטובה מסוגה - כל זאת תוך הוספת ערך מהיום הראשון.
hCaptcha
hcaptcha.com
hCaptcha היא פלטפורמת הבוט מס' 1 להפחתת הפרטיות הראשונה. hCaptcha Enterprise מציעה דיוק שאין שני לו בזיהוי והפחתה של הונאה וניצול לרעה, עם פתרונות מקיפים להגנה על נכסים מקוונים מפני התקפות אוטומטיות וגם חצי אוטומטיות. פתרונות hCaptcha מגנים על מובילי קטגוריות בכל ענף, כולל רבים מהארגונים והממשלות הגדולים ביותר. פלטפורמת אתגר רבת עוצמה ובעלת חיכוך נמוכה משתלבת עם למידת מכונה מודרנית כדי לספק דיוק, מדרגיות ואבטחה מתקדמת מובילים בכיתה כדי להגן על ארגונים. הארכיטקטורה הייחודית מונעת הקצה של hCaptcha שומרת על כל הנתונים ארעיים ומעבדת בקשות מיותר מ-250 מיקומים, מה שמבטיח שהנתונים והעיבוד מתרחשים קרוב מאוד למשתמש. הפלטפורמה מציעה גם תכונות מתקדמות ומוכנות לארגון כמו למידה פרטית, מצבי אפס PII, אפס חיכוך ופסיבי
Malcare
malcare.com
MalCare ישמור על אבטחת האתר שלך מבלי להאט אותו. קבל סריקות תוכנות זדוניות אוטומטיות, הסרת תוכנות זדוניות בלחיצה אחת וחומת אש בזמן אמת לאבטחה מלאה של האתר שלך.
BitNinja
admin.bitninja.io
אבטחת שרתים חדישה עם פלטפורמת הכל-ב-אחד BitNinja מציעה פתרון אבטחת שרתים מתקדם עם מערכת פרואקטיבית ומאוחדת שנועדה להגן ביעילות מפני מגוון רחב של התקפות זדוניות. פורץ דרך, BitNinja יהיה כלי אבטחת השרת הראשון המגן על שרתי Windows. פתרונות עיקריים: - הפחתת עומס השרת כתוצאה ממוניטין ה-IP בזמן אמת, עם מסד נתונים של 100 מיליון+ כתובות IP הודות לרשת ההגנה של BitNinja - עצירת ניצול יום אפס עם מודול WAF, והכללים שנכתבו בעצמם של BitNinja - הסרה תוכנות זדוניות במהירות ולמנוע הדבקות חוזרות עם סורק התוכנות הזדוניות המוביל בתעשייה - אפשר לסורק תוכנות זדוניות בינה מלאכותית להסיר תוכנות זדוניות מאי פעם - זיהוי דלתות אחוריות אפשריות במערכת שלך עם רובוט ההגנה - הגן על השרת שלך מפני התקפות בכוח גס עם מודול Log Analysis פועל בשקט ברקע - בדוק ונקה באופן קבוע את מסד הנתונים שלך עם מנקה מסדי הנתונים - גלה והסר נקודות תורפה באתר שלך ללא עלות נוספת עם מודול SiteProtection - חסום חשבונות ספאם, מניעת חסימת שרתים וקבל תובנות לגבי הודעות דואר זבל יוצאות עם יוצא - מודול איתור דואר זבל מופעל על ידי ChatGPT - לכוד קשרים חשודים עם Honeypots ולחסום גישה דרך דלתות אחוריות עם Web Honeypot BitNinja Security עוצרת את סוגי ההתקפה האחרונים, כולל: - כל סוגי התוכנות הזדוניות - עם סורק התוכנה הטוב ביותר בשוק - Brute- לכפות התקפות הן ברמת הרשת והן ברמת HTTP; - ניצול פגיעות - CMS (WP/Drupal/Joomla) - הזרקת SQL - XSS - ביצוע קוד מרחוק - התקפות ביום אפס; - התקפות DoS (מניעת שירות) BitNinja Security מקלה על אבטחת שרתי אינטרנט: - התקנת קוד בשורה אחת - פעולה אוטומטית לחלוטין שומרת על בטיחות השרתים ומבטלת טעויות אנוש - רשת הגנה עולמית מונעת על ידי בינה מלאכותית - לוח מחוונים אחיד ואינטואיטיבי לכל התשתית שלך - ניהול שרת קל עם תצורת ענן - תמיכה פרימיום עם זמן תגובה מקסימלי של 5 דקות - הנוחות של CLI חזק - API זמין לאוטומציה ודיווח - שילובים חלקים עם מגוון רחב של פלטפורמות כמו Enhance Panel, ניטור 360, ו-JetBackup. BitNinja נתמך ב- THE PLATFORM ומעלה, מותקן בהפצות לינוקס הבאות: CentOS 7 ומעלה 64 סיביות CloudLinux 7 ומעלה 64 סיביות Debian 8 ומעלה 64 סיביות אובונטו 16.04 ומעלה 64 סיביות RedHat 7 ומעלה 64 סיביות AlmaLinux 8 64 סיביות VzLinux 7 ומעלה 64 סיביות Rocky Linux 8 64 סיביות Amazon Linux 2 64 סיביות Windows 2012 RE ואילך
Akamai
akamai.com
Akamai היא רשת אספקת תוכן (CDN) וספקית שירותי ענן מובילה המתמקדת באופטימיזציה של חוויות מקוונות עבור משתמשים ועסקים. תכונות עיקריות: * אספקת תוכן: Akamai מאיץ את האספקה של תוכן אינטרנט ויישומים, ומבטיח גישה מהירה ואמינה למשתמשים ברחבי העולם. * פתרונות אבטחה: הפלטפורמה מציעה תכונות אבטחה חזקות, כולל הגנת DDoS וחומות אש של יישומי אינטרנט, כדי להגן מפני איומים מקוונים. * מחשוב קצה: Akamai ממנפת מחשוב קצה כדי לעבד נתונים קרובים יותר למשתמשים, לשפר את הביצועים ולהפחית את ההשהיה. * מדרגיות: עסקים יכולים להרחיב בקלות את הפעילות המקוונת שלהם עם הפתרונות הגמישים של Akamai המותאמים לצרכים שונים.
Bugcrowd
bugcrowd.com
Bugcrowd היא יותר מסתם חברת אבטחה במקור המונים; אנחנו קהילה של חובבי אבטחת סייבר, המאוחדת במטרה משותפת: להגן על ארגונים מפני תוקפים. על ידי חיבור הלקוחות שלנו עם האקרים המהימנים הנכונים לצרכיהם באמצעות הפלטפורמה המופעלת בבינה מלאכותית שלנו, אנו מחזקים אותם לקחת בחזרה את השליטה ולהישאר לפני האיומים המתוחכמים ביותר. פלטפורמת הידע האבטחה של Bugcrowd מחליפה את העלות/מורכבות של כלים מרובים בפתרון מאוחד לבדיקת עט במיקור המונים כשירות, רווח באג מנוהל, קליטה/חשיפה מנוהלת של פגיעות וניהול משטח התקפות (תמחור א-לה-קארט זמין) - עם הכל משותף אותה תשתית לקנה מידה, עקביות ויעילות. ל-Bugcrowd יש 10+ שנות ניסיון ו-100 אלפי לקוחות בכל ענף, כולל OpenAI, National Australia Bank, Indeed, USAA, Twilio והמשרד לביטחון המולדת האמריקאי.
CyberSmart
cybersmart.co.uk
CyberSmart, שנולד מתוך מאיץ GCHQ בשנת 2017, נוצר על ידי קבוצה של מומחי אבטחה בעלי חשיבה קדימה, ששמו לב שחברות רבות צריכות לאבטח את עצמן ולהשיג תקני אבטחת מידע, אך בסופו של דבר מצאו את התהליך מסובך מדי או שהוגבל על ידי פיננסי או משאבי אנוש. החזון של CyberSmart לעולם הוא כזה שבו אף אדם לא חושב פעמיים על פרטיות הנתונים שלו באינטרנט מכיוון שכל עסק, קטן ככל שיהיה, מבין מה זה אומר להיות מאובטח סייבר וגישה לכלים כדי להגן על עצמו. באמצעות הנגשת האבטחה, הם השיגו צמיחה אדירה ומגנים על עשרות אלפי משתמשים. CyberSmart מציעה הסמכה בגיבוי ממשלתי באותו יום, כולל Cyber Essentials ו-IASME Governance / GDPR Readiness, שנותר תואם לאורך כל השנה. הגן על העסק שלך מאיומי סייבר עם הסמכות Cyber Essentials/Cyber Essentials Plus ועוד.
Oneleet
oneleet.com
Oneleet מספקת פלטפורמת אבטחת סייבר בכיסוי מלא שדרכה חברות יכולות לבנות, לנהל ולנטר את תוכנית ניהול אבטחת הסייבר שלהן. מוצר הליבה של החברה מציע מפת דרכים לחברות להיות בטוחות ולבנות אמון עם השותפים שלהן.
Aqua Security
aquasec.com
Aqua Security עוצרת התקפות מקוריות בענן לאורך מחזור חיי האפליקציה והיא החברה היחידה עם אחריות הגנה מקורית בענן בסך 1 מיליון דולר שמבטיחה זאת. כחלוצה באבטחה מקורית בענן, Aqua עוזרת ללקוחות להפחית סיכונים תוך בניית עתיד העסקים שלהם. פלטפורמת Aqua היא הפלטפורמה המשולבת ביותר של ענן Native Application Protection (CNAPP), המגנה על מחזור החיים של האפליקציה מקוד לענן ובחזרה. אקווה, שנוסדה ב-2015, ממוקמת בבוסטון, MA ורמת גן, IL עם לקוחות Fortune 1000 ביותר מ-40 מדינות.
Cobalt
gocobalt.io
Cobalt היא פלטפורמת אינטגרציה משובצת המספקת חוויה חלקה לחיבור יישומי SaaS. עם Cobalt, חברות SaaS יכולות להציע אינטגרציות ללקוחותיהן באופן לבן ומקורי. עם קטלוג צומח במהירות של למעלה מ-250 אינטגרציות מובנות מראש, Cobalt מספק כיסוי נרחב על פני יישומים רבים עם API אחד בלבד. זה מאפשר לחברות SaaS לשפר את המוצרים שלהן, ולהציע אינטגרציות עמוקות בקטגוריות שונות כמו משאבי אנוש, CRM וחשבונאות מבלי להכריע את צוותי ההנדסה שלהן. הפלטפורמה של Cobalt נועדה להיות אינטואיטיבית, מה שמבטיח קלות שימוש וניהול אינטגרציה יעיל.
Fossa
fossa.com
קוד פתוח הוא חלק קריטי בתוכנה שלך. במוצר התוכנה המודרני הממוצע, למעלה מ-80% מקוד המקור הנשלח נגזר מקוד פתוח. לכל רכיב יכולות להיות השלכות משפטיות, ביטחוניות ואיכותיות על הלקוחות שלך, מה שהופך אותו לאחד הדברים החשובים ביותר לניהול נכון. FOSSA עוזר לך לנהל את רכיבי הקוד הפתוח שלך. אנו מתחברים לזרימת העבודה של הפיתוח שלך כדי לעזור לצוות שלך לעקוב, לנהל ולתקן בעיות באופן אוטומטי עם הקוד הפתוח שבו אתה משתמש כדי: - לשמור על תאימות לרשיונות תוכנה וליצור מסמכי ייחוס נדרשים - לאכוף מדיניות שימוש ורישוי בכל זרימת העבודה שלך ב-CI/CD - לנטר ולתקן פרצות אבטחה - סמן בעיות איכות קוד ורכיבים מיושנים באופן יזום על ידי הפעלת קוד פתוח, אנו עוזרים לצוותי פיתוח להגביר את מהירות הפיתוח ולהפחית את הסיכון.
HostedScan
hostedscan.com
HostedScan מספק התראות וזיהוי 24x7 עבור פרצות אבטחה. סריקות פגיעות בתקן תעשייתי, קוד פתוח. התראות אוטומטיות כאשר משהו משתנה. נהל רשימת יעדים באופן ידני או ייבא אוטומטית מספקים, כגון AWS, DigitalOcean ו-Linode, עם גישת קריאה בלבד. ניהול וביקורת סיכונים באמצעות ניהול מחוונים ודיווח.
Imperva
imperva.com
Imperva Incapsula מספקת חומת אש של יישומי אינטרנט ברמה ארגונית כדי להגן על האתר שלך מהאיומים האחרונים, פתרונות אנטי-DDoS חכמים ויעילים מיידי של 360 מעלות (שכבות 3-4 ו-7), CDN גלובלי להאצת מהירות הטעינה של האתר שלך ולצמצם את השימוש ברוחב הפס ומערך של ניטור ביצועים ושירותים אנליטיים כדי לספק תובנות לגבי האבטחה והביצועים של האתר שלך.
Mandiant
mandiant.com
Mandiant מספקת פתרונות המגנים על ארגונים מפני התקפות אבטחת סייבר, תוך מינוף טכנולוגיה חדשנית ומומחיות מהחזית.
Veracode
veracode.com
Veracode היא מובילה עולמית בניהול סיכוני יישומים עבור עידן הבינה המלאכותית. פלטפורמת Veracode מונעת על ידי טריליוני שורות של סריקות קוד ומנוע תיקון בסיוע בינה מלאכותית, מהימנה על ידי ארגונים ברחבי העולם כדי לבנות ולתחזק תוכנה מאובטחת מיצירת קוד ועד פריסת ענן. אלפי צוותי הפיתוח והאבטחה המובילים בעולם משתמשים ב-Veracode בכל שנייה בכל יום כדי לקבל נראות מדויקת וניתנת לפעולה של סיכונים שניתנים לניצול, להשיג תיקון פגיעות בזמן אמת ולהפחית את חובות האבטחה שלהם בקנה מידה. Veracode היא חברה עטורת פרסים המציעה יכולות לאבטח את כל מחזור החיים של פיתוח התוכנה, כולל Veracode Fix, ניתוח סטטי, ניתוח דינמי, ניתוח קומפוזיציה של תוכנה, אבטחת מיכל, ניהול יציבות אבטחת יישומים ובדיקת חדירה.
Xygeni
xygeni.io
אבטח את פיתוח התוכנה והמשלוח שלך! Xygeni Security מתמחה בניהול יציבות אבטחת יישומים (ASPM), תוך שימוש בתובנות הקשריות עמוקות כדי לתעדף ולנהל ביעילות סיכוני אבטחה תוך מזעור רעש והתראות מוחצות. הטכנולוגיות החדשניות שלנו מזהות אוטומטית קוד זדוני בזמן אמת עם פרסום רכיבים חדשים ומעודכנים, מיידיעות ללקוחות באופן מיידי ומעבירות רכיבים מושפעים להסגר כדי למנוע הפרות אפשריות. עם כיסוי נרחב המשתרע על כל שרשרת אספקת התוכנה - כולל רכיבי קוד פתוח, תהליכים ותשתית CI/CD, זיהוי חריגות, דליפה סודית, תשתית כקוד (IaC) ואבטחת Container - Xygeni מבטיחה הגנה חזקה ליישומי התוכנה שלך. סמוך על Xygeni כדי להגן על הפעולות שלך ולהעצים את הצוות שלך לבנות ולספק עם יושרה ואבטחה.
BugBase
bugbase.ai
BugBase היא פלטפורמה להערכת פגיעות מתמשכת המבצעת פעולות אבטחה מקיפות כגון תוכניות באגים ו-Next Pentesting (VAPT) כדי לסייע לסטארט-אפים וארגונים בזיהוי, ניהול והפחתת פגיעויות ביעילות.