WebCatalog

2. oldal – Alternatívák - GuardRails

Semgrep

Semgrep

Semgrep egy testreszabható alkalmazásbiztonsági eszköz, amely forráskódot és függőségeket vizsgál sebezhetőségek, titkok és szabályszegések felismerésére, CI/IDE integrációval.

Detectify

Detectify

A Detectify a külső támadási felszínt kezeli: feltérképezi webes eszközöket és aldomaineket, megtalálja sebezhetőségeket (XSS, SSRF, RCE, kódolt kulcsok) és segíti javításukat.

Intruder

Intruder

Az Intruder egy támadási felület-kezelő, amely folyamatosan felderíti, észleli és javítási javaslatokkal segíti a hálózati sebezhetőségek kezelését.

CodeScene

CodeScene

A CodeScene kódelemző és vizualizációs eszköz: kódminőség, csapatdinamika és szállítási adatok összekapcsolása, technikai adósság azonosítása, PR-integráció és jelentéskészítés.

Akto

Akto

Az Akto egy API-biztonsági platform: API-k felfedezését, CI/CD-ben történő biztonsági tesztelését, sebezhetőség- és érzékeny adat-észlelését, valamint jogosultságteszteket végzi.

ActiveState

ActiveState

Automatikusan épít Python, Perl és Tcl futtatókörnyezeteket Windowsra, Linuxra és Macre; kezeli függőségeket, lefordít és csomagol, parancssori eszközzel telepíthető.

Orca Security

Orca Security

Az Orca Security felhőkörnyezetekben (AWS, Azure, GCP, Kubernetes, Alibaba, Oracle) azonosítja, rangsorolja és javítja a kockázatokat és megfelelőségi hiányosságokat ügynök nélkül, gyors csatlakozással.

Synack

Synack

A Synack egy PTaaS platform: folyamatosan kombinál automatizált szkennelést és etikus hackereket sebezhetőségek felderítésére, jelentésekkel és javítási javaslatokkal.

Gearset

Gearset

A Gearset a Salesforce DevOps platformja: metaadat- és CPQ-telepítések, CI/CD, automatizált tesztek, homokozó feltöltés és mentések kezelése.

Typo

Typo

Typo egy AI-alapú szoftverszállítás-kezelő platform, amely gyors integrációt, valós idejű SDLC-átláthatóságot, automatizált kódellenőrzést, sérülékenység-felderítést és fejlesztői élmény-elemzést nyújt.

Aikido Security

Aikido Security

Az Aikido Security fejlesztőközpontú szoftverbiztonsági platform: forráskód és felhőinfrastruktúra vizsgálata (SAST, DAST, IAC, CSPM, konténerek), sebezhetőség- és konfigurációfelderítés.

Bright Security

Bright Security

Fejlesztőközpontú DAST platform webalkalmazások, API-k és GenAI/LLM alkalmazások biztonsági vizsgálatára, integrálható fejlesztési és AppSec eszközökbe, kevés téves riasztással.

CloudBees

CloudBees

CloudBees egy vállalati CI/CD platform, amely CI/CD csővezetékeket, funkciókezelést és Jenkins-alapú automatizálást nyújt a szoftverkiadások kezeléséhez.

Bitrise

Bitrise

A Bitrise felhőalapú CI/CD szolgáltatás mobilalkalmazásokhoz: automatizálja iOS és Android build, tesztelés és kiadás folyamatait, valamint kezeli a kódaláírást és integrációkat.

Qualys

Qualys

A Qualys VMDR sebezhetőség-kezelő és kockázatértékelő platform: felfedezi az eszközöket, szkenneli a sebezhetőségeket, számszerűsíti a kockázatot, és automatizálja a javítási folyamatokat és integrációkat.

Assembla

Assembla

Verziókezelő és projekt együttműködési platform; felhőalapú tárhely Subversion, Perforce és Git tárolókhoz, integrált projektmenedzsmenttel és megfelelőségi támogatással.

ExtraHop

ExtraHop

Hálózati forgalom valós idejű láthatóságát és titkosított forgalom dekódolását biztosítja; fenyegetéseket és teljesítményproblémákat észlel, vizsgálatot és válaszlépéseket támogat.

Code Climate Quality

Code Climate Quality

A Code Climate Quality elemzi a kódminőséget (duplikáció, bonyolultság, tesztlefedettség, biztonság), jelentéseket és javítási javaslatokat ad a karbantarthatóság javításához.

Infosec

Infosec

Az Infosec alkalmazás kiberbiztonsági oktatást, készségfejlesztést, vizsgafelkészítést és munkavállalói biztonságtudatossági, phishing-képzést biztosít.

Semaphore

Semaphore

A Semaphore egy CI/CD platform: GitHub/Bitbucket push után automatikusan futtat teszteket, kezeli a munkafolyamatokat, párhuzamos futtatást és titkokat; elérhető felhős, helyi vagy hibrid üzem.

Wizer

Wizer

Wizer rövid, egyperces videókkal és dramatizált valós csalásokkal biztonsági tudatosságot oktat; nyomon követést, jelentéseket, ingyenes és bővített csomagot, valamint LMS‑integrációt kínál.

PhishingBox

PhishingBox

A PhishingBox szervezeteknek lehetővé teszi hamis adathalász kampányok indítását és munkatársak kiberbiztonsági képzését, valamint a sebezhetőségek feltárását.

SoSafe

SoSafe

A SoSafe GDPR-kompatibilis biztonságtudatossági platform, amely személyre szabott oktatást, szimulált támadásokat és elemzéseket nyújt a kockázatok csökkentésére.

Apollo Secure

Apollo Secure

Az Apollo Secure automatizált kiberbiztonsági platform startupok és KKV-k számára: üzleti védelem és megfelelőség biztosítása biztonsági szabályzatok, tudatosság, sebezhetőség-ellenőrzés, kontrollok és megfelelőségkezelés révén.

Secure Code Warrior

Secure Code Warrior

Secure Code Warrior egy tanulási platform fejlesztőknek, amely interaktív feladatokkal, értékelésekkel és riportokkal fejleszti a biztonságos kódolási készségeket.

Cobalt

Cobalt

A Cobalt egy beágyazott integrációs platform, amely egyetlen API-val 250+ előre elkészített SaaS‑integrációt biztosít, hogy cégek natív, fehér címkés csatlakozásokat nyújthassanak.

CodeNOW

CodeNOW

A CodeNOW előre beállított nyílt forráskódú eszközökkel automatizálja és kezeli a szoftverfejlesztés folyamatait különböző felhő- és saját szerveres környezetekben.

Trag

Trag

A Trag AI-alapú kódellenőrző eszköz: automatikusan előellenőrzi a PR-eket, feltár hibákat, javasol javításokat, enged természetes nyelvű szabályokat és nyújt PR-elemzést több tárolóra.

Beagle Security

Beagle Security

Feltérképezi és jelenti a webalkalmazások, API-k és GraphQL sebezhetőségeit (3000+ teszt), CI/CD-be integrálható automatizált pentest, javítási ajánlások és megfelelőségi jelentések.

SOOS

SOOS

A SOOS alkalmazásbiztonsági platform, amely DAST és SCA vizsgálatokkal azonosítja és kezeli webalkalmazások és API-k sebezhetőségeit, CI/CD integrációval és központi irányítópulttal.