DAST: a legjobb alkalmazások és szoftverek
A dinamikus alkalmazásbiztonsági tesztelőeszközök a futó webalkalmazásokat támadják, hogy olyan sebezhetőségeket találjanak, mint a kódbefecskendezés, a hibás hitelesítés és a helytelen konfiguráció.

PortSwigger
PortSwigger egy webalkalmazás-biztonsági tesztelő platform, amely automatizált és kézi DAST eszközöket, valamint kiegészítőket (pl. Burp Suite) kínál sebezhetőségek felderítésére és kezelésére.

Veracode
Veracode alkalmazásbiztonsági platform: kódelemzést (SAST, DAST, SCA), sebezhetőség-azonosítást és javítási támogatást nyújt CI/CD és IDE integrációval.

Detectify
A Detectify a külső támadási felszínt kezeli: feltérképezi webes eszközöket és aldomaineket, megtalálja sebezhetőségeket (XSS, SSRF, RCE, kódolt kulcsok) és segíti javításukat.

Bright Security
Fejlesztőközpontú DAST platform webalkalmazások, API-k és GenAI/LLM alkalmazások biztonsági vizsgálatára, integrálható fejlesztési és AppSec eszközökbe, kevés téves riasztással.

Pentest Tools
Pentest Tools felhőalapú eszközkészlet webes és hálózati penetrációs tesztekhez: sebezhetőségek azonosítása, fejlesztési integráció, testreszabható bővítmények és jelentések.

ReconwithMe
ReconWithMe egy ISO 27001-kompatibilis automatikus sebezhetőségvizsgáló eszköz, amely szerverek és API-k XSS, SQL injection, hiányzó fejlécek, clickjacking, API hibák és CVE-k felderítésére szolgál.

Acunetix
Az Acunetix webalkalmazások, webhelyek és API-k sebezhetőségeit automatikusan feltárja és jelentésekkel támogatja a hibák javítását; kezeli a JS/HTML5 alapú alkalmazásokat.

Invicti
Az Invicti automatikusan feltárja és teszteli webes alkalmazásokat, API-kat és komponenseket sebezhetőségek azonosítására és priorizálására, integrálva a fejlesztési folyamatba.

SOOS
A SOOS alkalmazásbiztonsági platform, amely DAST és SCA vizsgálatokkal azonosítja és kezeli webalkalmazások és API-k sebezhetőségeit, CI/CD integrációval és központi irányítópulttal.

Securily Pentest
A Securily Pentest penetrációs teszteket végez: felderítést, sebezhetőség- és kizsákmányolás-ellenőrzést, valamint automatikus jelentéskészítést és időzített szkennelést kis- és középvállalkozások számára.

GlitchSecure
A GlitchSecure valós idejű, folyamatos biztonsági teszteléssel segít vállalatoknak az alkalmazások és infrastruktúra sebezhetőségeinek felismerésében és automatikus reagálásában.

Revelion AI
Autonóm AI-alapú pentest alkalmazás, amely webalkalmazások és hálózatok sérülékenységeit keresi, kihasználási láncokat épít, és megfelelőségi jelentéseket készít.

Secureworks
A Secureworks kiberbiztonsági alkalmazás: fenyegetések észlelése, elemzése és reagálás; sebezhetőség- és megfelelőségvizsgálat, jelentések és integrációk a biztonsági munkafolyamatokhoz.

Aikido Security
Az Aikido Security fejlesztőközpontú szoftverbiztonsági platform: forráskód és felhőinfrastruktúra vizsgálata (SAST, DAST, IAC, CSPM, konténerek), sebezhetőség- és konfigurációfelderítés.

HostedScan
A HostedScan 24/7 sebezhetőség-észlelést és riasztást nyújt nyílt forráskódú szkennerekkel; kezeli célpontokat (manuálisan vagy importból), és dashboardon/jelentésekben mutatja a kockázatokat.

ZeroThreat
A ZeroThreat mesterséges intelligenciával webalkalmazásokat és API-kat tesztel, azonosítja és bizonyítja a kihasználható sérülékenységeket, valamint segít a kockázatok rangsorolásában.

Beagle Security
Feltérképezi és jelenti a webalkalmazások, API-k és GraphQL sebezhetőségeit (3000+ teszt), CI/CD-be integrálható automatizált pentest, javítási ajánlások és megfelelőségi jelentések.

MindFort
A MindFort AI‑ügynököket koordináló platform, amely folyamatosan pentesteli a támadási felületet, feltárja, ellenőrzi, értékeli és javítja a webalkalmazások és külső hálózatok sebezhetőségeit.

SecureVibing
A SecureVibing webhelyeket vizsgál biztonsági sebezhetőségekre: kiszivárgott API-kulcsok, hiányzó fejlécek, RLS-beállítások, hitelesítési ráta-korlátok és Captcha.

Escape
GraphQL biztonsági hibákat talál és javítási útmutatót ad a DevSecOps folyamatban; automatikus API-felfedezés és DAST/ASM alapú üzleti logika sebezhetőségek detektálása és kezelése.

Indusface WAS
Az Indusface WAS egy felhőalapú DAST: napi automata szkennelés és kézi pentest webes alkalmazások és API-k sebezhetőségeinek és malware-nek az észlelésére és jelentésére.

Contrast Security
A Contrast Security egy alkalmazásbiztonsági platform, amely futásidejű és forráskód‑elemzéssel sebezhetőségeket azonosít, blokkolja a támadásokat és folyamatos láthatóságot ad.

Pynt
Dinamikus API-biztonsági tesztelést nyújt fejlesztőknek és tesztelőknek, hogy a fejlesztési ciklus során azonosítsák és javítsák az API-sebezhetőségeket.

Halo Security
Agent nélküli sebezhetőségvizsgálatot és felfedezést, valamint manuális penetrációs teszteket kínál weboldalak és alkalmazások kockázatának feltárására; konfigurálható szkennelés és rendszerintegráció (pl. AWS).

Probely
A Probely webes sebezhetőség-kereső: automatikusan vizsgál webalkalmazásokat és REST API-kat (SPA-kat is), feltár sebezhetőségeket (pl. SQLi, XSS, Log4j) és javítási útmutatót ad.

DerSecur
A DerSecur alkalmazásbiztonsági platform: SAST, DAST, MAST, SCA és bináris elemzés révén feltárja és követi a kódbeli és függőségi sebezhetőségeket, CI/CD-be integrálható.

Traceable
Traceable valós idejű API-biztonsági megoldás: feltérképezi és kockázat szerint rangsorolja API-kat, figyeli forgalmat, felismeri és blokkolja támadásokat, valamint teszteli API-kat a fejlesztés során.

VulnSign
A VulnSign automata webalkalmazás-sebezhetőség-ellenőrző: DAST szkennelés, sebezhetőségek (pl. SQLi, XSS) felderítése, testreszabható beállítások és részletes jelentések.

Trident
A Trident mesterséges intelligenciával teszteli a webalkalmazások, API-k és felhőkörnyezetek biztonságát, feltérképezi a támadási útvonalakat, és javítási javaslatokat ad.

BestDefense
Automatikus biztonsági teszteket futtat minden telepítésnél, javító PR-t készít, és a javításokat SOC 2, PCI DSS és ISO 27001 követelményekhez rendeli.