Vulnerability Management Software refers to a suite of tools and platforms designed to identify, assess, prioritize, and remediate security vulnerabilities across an organization’s IT infrastructure. These solutions help organizations detect weaknesses in systems, applications, networks, and devices that could potentially be exploited by cyber attackers. The core function of vulnerability management software is to automate the discovery of vulnerabilities through regular scans and assessments. Once vulnerabilities are identified, these tools assess their severity and potential impact based on predefined risk factors, such as the criticality of the asset, exploitability, and the potential damage an attack could cause.

Ceeyu
Ceeyu je SaaS platforma koja periodično skenira digitalni otisak tvrtki i dobavljača radi procjene rizika te omogućuje sigurnu provedbu i praćenje upitnika za audite.

Symbiotic Security
IDE dodatak koji u realnom vremenu provjerava kod na ranjivosti, daje preporuke za ispravak i nudi kontekstualnu obuku kroz gamificirane CTF izazove.

SafeStack
SafeStack je online edukacijska platforma koja obučava razvojne timove i pruža podršku za integriranje sigurnosti kroz cijeli životni ciklus softvera i ispunjavanje zahtjeva usklađenosti.

Qualys
Qualys VMDR pruža upravljanje ranjivostima i vidljivost imovine, kvantificira rizik, automatizira sanaciju i integrira se s ITSM alatima za upravljanje sigurnosnim rizicima.

Veracode
Veracode skenira i upravlja ranjivostima aplikacija (statička, dinamička, SCA), integrira se s CI/CD alatima i pomaže otkriti i sanirati sigurnosne propuste u razvoju.

CultureAI
CultureAI prati i bilježi sigurnosna ponašanja zaposlenika (>40 pokazatelja) preko API-ja, simulacija i ekstenzija, otkriva rizične timove i omogućuje automatske intervencije.

Jericho Security
Jericho Security koristi AI za simulaciju personaliziranih napada, trenira zaposlenike da prepoznaju i reagiraju na AI prijetnje, prati rezultate i integrira se s direktorijima i LMS-om.

Awaretrain
Awaretrain je platforma za obuku o sigurnosti koja omogućuje treniranje zaposlenika kroz kratke lekcije, interaktivne igre i simulacije phishinga na 9 jezika.

BeamSec
BeamSec pruža procjenu, testiranje i simulacije phishinga, online obuke te jedno‑klik prijavu sumnjivih e‑poruka radi jačanja obrane od prijetnji putem e‑pošte.

CybSafe
CybSafe je platforma za upravljanje ljudskim rizikom u kibernetičkoj sigurnosti: mjeri ponašanja, pruža personaliziranu obuku, simulacije phishinga i alate za smanjenje rizika.

SecDim
SecDim je u-repozitoriju igra napad‑obrana za učenje sigurnog kodiranja: otkrivanje, iskorištavanje i ispravljanje ranjivosti, s IDE/Cloud okolinom za debug, patch i testiranje.

CyberSmart
CyberSmart pomaže tvrtkama osigurati digitalne sustave: nudi certifikate (Cyber Essentials, IASME/GDPR), alate za zaštitu, provjere pristupa i upute za smanjenje rizika.

JupiterOne
JupiterOne prikuplja, povezuje i analizira podatke o cyber-imovini kako bi timovima omogućio pregled i upravljanje površinom napada iz jednog sučelja.

Aqua Security
Aqua Security štiti cloud-native aplikacije i kontejnere kroz cijeli životni ciklus: skeniranje ranjivosti, zaštita izvođenja, upravljanje usklađenošću i otkrivanje/prevencija prijetnji.

Recorded Future
Recorded Future prikuplja i analizira podatke s otvorenog i tamnog interneta te tehničkih izvora, pružajući u realnom vremenu obavještajne podatke o prijetnjama, ranjivostima i rizicima.

ThreatMon
ThreatMon otkriva i ocjenjuje vanjske prijetnje, mapira attack surface, nadzire u stvarnom vremenu i nudi prilagođena rješenja za zaštitu digitalne imovine.

PDQ
PDQ upravlja uređajima: automatizira instalaciju softvera i zakrpe, prati inventar i omogućuje daljinsko upravljanje krajnjim točkama.

Inspectiv
Inspectiv otkriva i upravlja sigurnosnim ranjivostima putem pentestinga i upravljanog bug bountyja, prioritizira nalaze i omogućuje orkestraciju popravaka.

Threatcop Security Awareness Training
Threatcop Security Awareness Training simulira lažne kibernetičke napade i pruža obuke zaposlenicima za procjenu ranjivosti i podizanje sigurnosne svijesti.

Bleach Cyber
Bleach Cyber je sigurnosna platforma za SMB i startupe koja integrira postojeći tech stack, otkriva rizike, daje preporuke i olakšava usklađenost i dijeljenje izvještaja.

Escape
Escape otkriva i ispravlja sigurnosne propuste u GraphQL‑u unutar DevSecOps procesa, pružajući automatsko DAST/ASM testiranje i upute za otklanjanje ranjivosti poslovne logike.

Indusface WAS
Indusface WAS skenira web-aplikacije i API-je u oblaku, dnevno otkriva ranjivosti (uključujući OWASP Top10), poslovnu logiku i malware te nudi automatizirano skeniranje uz ručni pentest.

HacWare
HacWare je automatizirana platforma za učenje kibernetičke sigurnosti koja pomaže MSP-ovima smanjiti phishing pomoću AI simulacija, ocjene ranjivosti, edukativnih videa i automatiziranih podsjetnika.

Automox
Automox je cloud platforma za automatizirano upravljanje zakrpama i konfiguracijama na Windows, macOS i Linux uređajima, centralizirano primjenjujući ažuriranja i izvještavanje.

Trava Security
Trava Security aplikacija pruža upravljanje ranjivostima i virtualne CISO usluge te podršku za usklađenost s normama (SOC2, ISO27001, GDPR, CCPA, FedRAMP, CMMC).

Sprocket Security
Sprocket Security je aplikacija za kontinuirano testiranje prodora i praćenje ranjivosti, daje realno‑vrijedne nalaze, preporuke za sanaciju i podršku za usklađenost.

OutThink
OutThink je cloud platforma koja automatski isporučuje ciljani trening sigurnosne svijesti prema potrebama i riziku zaposlenika te prikazuje ukupni ljudski rizik za prioritetizaciju mjera.

SwordEye
SwordEye prati digitalnu imovinu i napadnu površinu, automatski otkriva povezane usluge, daje upozorenja te jedinstvenu ocjenu rizika s preporukama za ublažavanje.

Glasstrail
Glasstrail tjedno skenira vanjsku površinu napada, identificira i prioritizira ranjivosti, prikazuje napredak na nadzornoj ploči i šalje upozorenja za sanaciju.

Cavelo
Cavelo je ASM platforma koja kontinuirano otkriva, klasificira i izvještava o osjetljivim podacima, te upravlja pristupom i ranjivostima za smanjenje rizika.

Halo Security
Halo Security provodi sigurnosno testiranje webova i aplikacija: agentless skeniranje ranjivosti, otkrivanje, te ručno penetracijsko testiranje za uvid u rizike i upravljanje mrežnim postavkama.

Stream Security
Stream Security detektira prijetnje u stvarnom vremenu bez agenata, brzo identificira uzrok i pruža sav potreban kontekst za brzu reakciju.

Phishr
Phishr automatski simulira phishing napade i pruža prilagođenu obuku zaposlenicima kako bi smanjio rizik od phishinga bez ručne intervencije.

Hoxhunt
Hoxhunt je platforma koja pomoću AI i bihevioralne znanosti stvara prilagođene mikro-treninige za promjenu ponašanja zaposlenika i smanjenje ljudskog rizika.

UNGUESS
UNGUESS je platforma za testiranje koja povezuje stvarne testere radi provođenja testova i prikupljanja uvida i povratnih informacija za digitalna rješenja.

Trustifi
Trustifi je SaaS za sigurnost e-pošte: štiti ulazne i izlazne poruke, enkriptira sadržaj, sprječava gubitak podataka i preuzimanje računa te prati isporuku.

SecureFlag
SecureFlag poučava sigurno kodiranje kroz praktične laboratorije u stvarnim razvojim okruženjima preko preglednika; nudi zadatke, procjene i metrike za programere, DevOps i QA inženjere.

Edgio
Edgio isporučuje web sadržaj i streaming putem globalne edge mreže; nudi CDN, edge računalstvo, predmemoriranje te sigurnosne usluge (WAF, DDoS zaštita).

usecure
Usecure mjeri i smanjuje ljudski cyber‑rizik: pruža personaliziranu obuku, phishing simulacije, praćenje dark weba, pojednostavljeno upravljanje pravilima i kontinuirano bodovanje rizika zaposlenika.

PlexTrac
PlexTrac je platforma za upravljanje procjenama sigurnosti: prati nalaze, upravlja zadacima i suradnjom, integrira alate i prati napredak u rješavanju ranjivosti.

CyberPilot
CyberPilot pruža obuke iz informacijske sigurnosti i GDPR-a, simulacije phishinga i stalnu korisničku podršku kako bi povećao sigurnosnu svijest zaposlenika.

Arsen
Arsen je aplikacija za obuku i podizanje svijesti o phishingu putem realističnih simulacija, mikro-učenja i izvještavanja.

Havoc Shield
Havoc Shield je sve‑u‑jednom rješenje za kibernetičku sigurnost u financijskim uslugama: pruža usklađene sigurnosne planove, stručne smjernice i alate za zahtjeve (GLBA, FTC, IRS, NYDFS).

Hadrian
Hadrian je SaaS bez agenata koji kontinuirano mapira izložene resurse, otkriva rizike, prioritizira popravke i prikazuje rezultate na nadzornoj ploči.

Cybersixgill
Cybersixgill prikuplja i analizira podatke s jasnog, dubokog i mračnog weba te isporučuje obavijesti o prijetnjama za sigurnosne sustave.

Red Sift
Red Sift pomaže organizacijama otkriti, spriječiti i oporaviti se od cyber-napada te upravljati e-mail sigurnošću i certifikatima pomoću integriranih alata.

ResilientX
ResilientX je platforma za upravljanje cyber rizicima prve i treće strane: otkrivanje, kvantificiranje i ublažavanje ranjivosti te praćenje izloženosti i usklađenosti.

Bastion Technologies
Bastion je sigurnosna platforma za male i srednje tvrtke i MSP-ove koja štiti zaposlenike, e-poštu, podatke i cloud aplikacije od digitalnih prijetnji.

Tenacy
Tenacy je SaaS platforma koja pojednostavljuje upravljanje kibernetičkom sigurnošću: povezuje procese, modelira okvire i rizike te omogućuje kontinuirano mjerenje i praćenje sigurnosti.

Shield
Shield je platforma za kontinuirano upravljanje izlaganjima koja pokazuje kako napadač može probiti vašu mrežu i daje prioritetne, praktične korake za uklanjanje najvažnijih rizika.

Bitahoy
Bitahoy proširuje dnevne IT procese upravljanja rizicima koristeći AI analitičara koji pomaže prioritetizirati, istražiti i izvještavati o scenarijima rizika.

AwareGO
AwareGO mjeri i smanjuje ljudski rizik u kibernetičkoj sigurnosti: procjena ponašanja zaposlenika, kvantificiranje znanja, mjerenje učinkovitosti treninga i mikro-učenje na više jezika.

Nimblr
Nimblr Security Awareness je online platforma za podizanje sigurnosne svijesti korisnika putem interaktivnih treninga, simuliranih napada i praktičnih vježbi s ažuriranim sadržajem.

Goldphish
Goldphish je web-platforma za obuku zaposlenika iz sigurnosti IT-a: tečajevi, kvizovi i alati za praćenje koji smanjuju rizik i poboljšavaju sigurnosne navike.

MetaCompliance
MetaCompliance je cloud rješenje za obuku o sigurnosti i upravljanje usklađenošću: nudi upravljanje politikama, e-učenje, simulacije phishinga, zaštitu privatnosti i upravljanje rizikom.

Avatao
Avatao pruža interaktivnu sigurnosnu obuku za razvojne i sigurnosne timove; praktični izazovi i tutorijali za učenje pronalaženja i ispravljanja ranjivosti.

CyCognito
CyCognito otkriva i prioritizira sigurnosne ranjivosti na mrežnim resursima, aplikacijama i API‑jima te daje praktične upute za njihovo otklanjanje.

GuardRails
GuardRails skenira aplikacije u razvoju, otkriva ranjivosti i pruža upute u stvarnom vremenu za njihovo ispravljanje, uz fokus na relevantne i visokoutjecajne ranjivosti.

Threatcop Phishing Incident Response
TPIR provjerava e-poštu i upravlja odgovorom na phishing: otkriva i analizira sumnjive poruke, pomaže prijaviti ih te vodi postupke za ublažavanje i edukaciju zaposlenika.

Moxso
Moxso je platforma za simulaciju phishinga i obuku zaposlenika. Pomaže organizacijama smanjiti cyber prijetnje podižući svijest i vještine zaposlenika.