DAST: najbolje aplikacije i softver
Alati za dinamičko testiranje sigurnosti aplikacija napadaju pokrenute web-aplikacije kako bi otkrili ranjivosti poput injekcijskih napada, neispravne autentifikacije i pogrešne konfiguracije.

PortSwigger
PortSwigger je platforma za testiranje sigurnosti web aplikacija koja nudi alate za automatsko i ručno dinamičko testiranje te za otkrivanje i upravljanje ranjivostima.

Acunetix
Acunetix skenira web stranice, aplikacije i API-je za ranjivosti (npr. SQLi, XSS, slabe lozinke, pogrešne konfiguracije) i daje izvješća s preporukama za otklanjanje.

Pentest Tools
Pentest Tools je cloud alat za penetracijsko testiranje web aplikacija, mreža i infrastrukture; otkriva ranjivosti, podržava automatizirane i ručne testove te izvještavanje.

Invicti
Invicti automatski otkriva i testira web-aplikacije, API-je i ovisnosti (DAST, IAST, SCA), pronalazi ranjivosti, smanjuje lažne pozitivne te integrira se u DevSecOps.

HostedScan
HostedScan kontinuirano skenira ranjivosti (otvoreni alati), šalje automatska 24/7 upozorenja, upravlja popisom ciljeva (ručno ili uvoz iz AWS/DigitalOcean/Linode) i nudi nadzor i izvješća.

Aikido Security
Aikido Security skenira kod i oblačnu infrastrukturu (AWS/Azure/GCP), otkriva ranjivosti i pogrešne konfiguracije, generira SBOM i pomaže pri ispravljanju.

Detectify
Detectify skenira vanjsku površinu napada, otkriva poddomene, pogrešne konfiguracije i ranjivosti (npr. XSS, SSRF, RCE) te pruža tehničke upute za sanaciju.

Bright Security
Bright Security je DAST platforma za developere i AppSec koja obavlja sigurnosno testiranje web-aplikacija, API-ja i GenAI/LLM aplikacija te se integrira u SDLC i alate uz minimalne lažne pozitivne rezultate.

Revelion AI
Revelion je AI alat za autonomno testiranje sigurnosti web aplikacija i mreža: otkriva ranjivosti, izrađuje exploite i generira izvještaje za usklađenost.

ZeroThreat
ZeroThreat je platforma za penetracijsko testiranje koja otkriva i potvrđuje iskoristive ranjivosti u web-aplikacijama i API-jima.

Securily Pentest
Securily Pentest provodi automatizirano i ručno testiranje prodora: izviđanje, skeniranje ranjivosti, eksploataciju, izradu izvještaja i kontinuirani nadzor mreža i web aplikacija.

Beagle Security
Beagle Security skenira web-aplikacije, API-je i GraphQL radi ranjivosti, daje preporuke za ispravke i može se integrirati u CI/CD i alatima za suradnju.

SOOS
SOOS je platforma za upravljanje sigurnošću aplikacija: otkriva i prati ranjivosti u web aplikacijama i API-ima (DAST, SCA), integrira se s CI/CD alatima i izvještava o problemima.

MindFort
MindFort orkestrira AI agente koji kontinuirano testiraju napadnu površinu, otkrivaju, potvrđuju, ocjenjuju i pomažu zakrpati ranjivosti u web aplikacijama i vanjskim mrežama.

Veracode
Veracode skenira i upravlja ranjivostima aplikacija (statička, dinamička, SCA), integrira se s CI/CD alatima i pomaže otkriti i sanirati sigurnosne propuste u razvoju.

ReconwithMe
Alat usklađen s ISO 27001 za automatsko skeniranje ranjivosti (XSS, SQLi, nedostajuća zaglavlja, clickjacking, API pogreške, CVE) na vašim serverima i API-jima.

Secureworks
SecureWorks otkriva prijetnje, analizira i odgovara na incidente pomoću AI; skenira aplikacije, mreže i API-je, podržava provjere usklađenosti i integracije s alatima.

SecureVibing
Skenira vašu web-stranicu radi sigurnosnih ranjivosti: procurjeli API ključevi, nedostajući sigurnosni headeri, konfiguracija RLS pravila te autentikacija — ograničenja brzine i CAPTCHA.

GlitchSecure
GlitchSecure provodi kontinuirana, stvarnovremenska sigurnosna testiranja i skeniranje ranjivosti kako bi otkrio i ublažio prijetnje u aplikacijama i infrastrukturi.

Escape
Escape otkriva i ispravlja sigurnosne propuste u GraphQL‑u unutar DevSecOps procesa, pružajući automatsko DAST/ASM testiranje i upute za otklanjanje ranjivosti poslovne logike.

Indusface WAS
Indusface WAS skenira web-aplikacije i API-je u oblaku, dnevno otkriva ranjivosti (uključujući OWASP Top10), poslovnu logiku i malware te nudi automatizirano skeniranje uz ručni pentest.

Contrast Security
Contrast Security ugrađuje analizu koda i prevenciju napada u aplikacije, prati ranjivosti u stvarnom vremenu, blokira napade i integrira se u razvojne procese.

Pynt
Pynt provodi dinamičko testiranje sigurnosti API-ja za developere i testere, otkriva i pomaže ispraviti ranjivosti tijekom životnog ciklusa razvoja softvera.

Halo Security
Halo Security provodi sigurnosno testiranje webova i aplikacija: agentless skeniranje ranjivosti, otkrivanje, te ručno penetracijsko testiranje za uvid u rizike i upravljanje mrežnim postavkama.

Probely
Probely je skener web-ranjivosti koji testira sigurnost web-aplikacija i REST API-ja, otkriva i izvještava relevantne ranjivosti (npr. SQLi, XSS, Log4j) i integrira se u CI/CD.

DerSecur
DerSecur je platforma za testiranje sigurnosti aplikacija koja izvodi statičku i dinamičku analizu, analizu sastava softvera i provjeru lanaca opskrbe te otkriva ranjivosti u kodu i paketima.

Traceable
Traceable štiti API-je i podatke: otkriva i rangira API-je, prati promet u stvarnom vremenu, otkriva i blokira prijetnje, omogućuje testiranje u SDLC-u i analitiku prijevara.

VulnSign
VulnSign je automatski skener ranjivosti za web-aplikacije koji otkriva i izvještava sigurnosne propuste (npr. SQLi, XSS) te podržava autentificirana i neautentificirana testiranja.

Trident
Trident automatizirano testira web aplikacije, API-je, oblak i identitete, mapira potvrđene putove napada te predlaže i provjerava sigurnosne popravke.

BestDefense
BestDefense automatizira sigurnosne testove pri svakom deployu, izrađuje PR s popravkom i povezuje ispravke sa SOC 2, PCI DSS i ISO 27001.