WebCatalog

Alternatívák - Veracode

GitLab

GitLab

Webalapú DevOps eszköz: Git-tárkezelő, wiki, hibakövetés és CI/CD csővezetékek; kódkezelés, együttműködés és telepítések automatizálása.

RangeForce

RangeForce

A RangeForce felhőalapú, skálázható gyakorlóplatform kiberbiztonsági és IT-műveleti szakemberek számára, valósághű szimulációkkal mérhető gyakorlati képzéshez.

Jit

Jit

A Jit alkalmazás- és felhőbiztonsági platform: automatikusan vizsgálja a kódot és futást, jelzi a sebezhetőségeket és segít a javításukban.

Immersive Labs

Immersive Labs

Az Immersive Labs gyakorlati kiberbiztonsági laborokat és szimulációkat kínál szervezetek számára a munkaerő képességeinek mérésére és fejlesztésére.

Pentest Tools

Pentest Tools

Pentest Tools felhőalapú eszközkészlet webes és hálózati penetrációs tesztekhez: sebezhetőségek azonosítása, fejlesztési integráció, testreszabható bővítmények és jelentések.

Astra

Astra

Astra Pentest automatikus és kézi penetrációs tesztelést végez, sebezhetőségek feltárásával, kockázatértékeléssel, CI/CD és eszközintegrációval, valamint megfelelőség-ellenőrzéssel.

Codacy

Codacy

A Codacy automatikusan statikus kódelemzést végez: feltár hibákat és biztonsági problémákat, méri a kódminőséget, és integrálható git/CI munkafolyamatokba.

Invicti

Invicti

Az Invicti automatikusan feltárja és teszteli webes alkalmazásokat, API-kat és komponenseket sebezhetőségek azonosítására és priorizálására, integrálva a fejlesztési folyamatba.

HostedScan

HostedScan

A HostedScan 24/7 sebezhetőség-észlelést és riasztást nyújt nyílt forráskódú szkennerekkel; kezeli célpontokat (manuálisan vagy importból), és dashboardon/jelentésekben mutatja a kockázatokat.

Semgrep

Semgrep

Semgrep egy testreszabható alkalmazásbiztonsági eszköz, amely forráskódot és függőségeket vizsgál sebezhetőségek, titkok és szabályszegések felismerésére, CI/IDE integrációval.

Detectify

Detectify

A Detectify a külső támadási felszínt kezeli: feltérképezi webes eszközöket és aldomaineket, megtalálja sebezhetőségeket (XSS, SSRF, RCE, kódolt kulcsok) és segíti javításukat.

Intruder

Intruder

Az Intruder egy támadási felület-kezelő, amely folyamatosan felderíti, észleli és javítási javaslatokkal segíti a hálózati sebezhetőségek kezelését.

Akto

Akto

Az Akto egy API-biztonsági platform: API-k felfedezését, CI/CD-ben történő biztonsági tesztelését, sebezhetőség- és érzékeny adat-észlelését, valamint jogosultságteszteket végzi.

Synack

Synack

A Synack egy PTaaS platform: folyamatosan kombinál automatizált szkennelést és etikus hackereket sebezhetőségek felderítésére, jelentésekkel és javítási javaslatokkal.

Phidata

Phidata

Nyílt forráskódú platform agentikus AI rendszerek létrehozására, futtatására és felügyeletére; memóriát, tudásintegrációt, eszközkapcsolatokat és LLM‑integrációt biztosít.

Cobalt

Cobalt

A Cobalt egy végponttól-végpontig támadó irányú biztonsági szolgáltatás: etikus pentesting, valós idejű hibajelentés, támfelület-figyelés, DAST és integrációk (pl. Slack, Jira).

Bright Security

Bright Security

Fejlesztőközpontú DAST platform webalkalmazások, API-k és GenAI/LLM alkalmazások biztonsági vizsgálatára, integrálható fejlesztési és AppSec eszközökbe, kevés téves riasztással.

Secure Code Warrior

Secure Code Warrior

Secure Code Warrior egy tanulási platform fejlesztőknek, amely interaktív feladatokkal, értékelésekkel és riportokkal fejleszti a biztonságos kódolási készségeket.

Aikido Security

Aikido Security

Az Aikido Security fejlesztőközpontú szoftverbiztonsági platform: forráskód és felhőinfrastruktúra vizsgálata (SAST, DAST, IAC, CSPM, konténerek), sebezhetőség- és konfigurációfelderítés.

Trickest

Trickest

A Trickest automatizálja a támadó jellegű kiberbiztonsági teszteket, és feltérképezi digitális eszközöket és sebezhetőségeket szervezetek számára.

Beagle Security

Beagle Security

Feltérképezi és jelenti a webalkalmazások, API-k és GraphQL sebezhetőségeit (3000+ teszt), CI/CD-be integrálható automatizált pentest, javítási ajánlások és megfelelőségi jelentések.

SOOS

SOOS

A SOOS alkalmazásbiztonsági platform, amely DAST és SCA vizsgálatokkal azonosítja és kezeli webalkalmazások és API-k sebezhetőségeit, CI/CD integrációval és központi irányítópulttal.

Symbiotic Security

Symbiotic Security

IDE-bővítmény, amely valós időben ellenőrzi a kódot sebezhetőségek szempontjából, azonnali javítási javaslatokat ad és azonosított hibákhoz kontextusfüggő, CTF-szerű gyakorlati képzést nyújt.

SafeStack

SafeStack

A SafeStack egy közösségi online oktatóplatform, amely fejlesztőcsapatoknak biztosít biztonsági ismereteket és támogatást a szoftver fejlesztési életciklusa során.

SecDim

SecDim

In-repository támadó–védő wargame fejlesztőknek: azonosíts, kihasználj és javíts valós sérülékenységeket IDE-ben vagy böngészős fejlesztőkörnyezetben.

Probely

Probely

A Probely webes sebezhetőség-kereső: automatikusan vizsgál webalkalmazásokat és REST API-kat (SPA-kat is), feltár sebezhetőségeket (pl. SQLi, XSS, Log4j) és javítási útmutatót ad.

Secure Blink

Secure Blink

A Secure Blink egy fejlesztői AppSec-platform: AI-vel automatikusan felismeri, priorizálja és segíti a sebezhetőségek javítását alkalmazásokban és API-kban.

Escape

Escape

GraphQL biztonsági hibákat talál és javítási útmutatót ad a DevSecOps folyamatban; automatikus API-felfedezés és DAST/ASM alapú üzleti logika sebezhetőségek detektálása és kezelése.

Indusface WAS

Indusface WAS

Az Indusface WAS egy felhőalapú DAST: napi automata szkennelés és kézi pentest webes alkalmazások és API-k sebezhetőségeinek és malware-nek az észlelésére és jelentésére.

Contrast Security

Contrast Security

A Contrast Security egy alkalmazásbiztonsági platform, amely futásidejű és forráskód‑elemzéssel sebezhetőségeket azonosít, blokkolja a támadásokat és folyamatos láthatóságot ad.