動的アプリケーションセキュリティテスト(DAST) | 人気のアプリとソフトウェア

動的アプリケーションセキュリティテストツールは、稼働中のWebアプリケーションに攻撃を仕掛け、インジェクション、認証の不備、設定ミスなどの脆弱性を検出します。

PortSwigger

PortSwigger

PortSwiggerは、Webアプリケーションの脆弱性を特定するためのセキュリティテストツールを提供するプラットフォームです。

Pentest Tools

Pentest Tools

Pentest Toolsは、Webアプリケーションやネットワークの脆弱性をテストし、セキュリティ評価を支援するクラウドベースのツールキットです。

Acunetix

Acunetix

Acunetixは、WebアプリケーションやAPIの脆弱性を迅速に特定し修正するためのセキュリティスキャナーです。多くの基準に準拠しています。

Invicti

Invicti

Invictiは、WebアプリケーションやAPIのセキュリティを自動化し、脆弱性を特定するツールです。DevSecOpsを支援し、開発ワークフローに統合されます。

HostedScan

HostedScan

HostedScanはセキュリティ脆弱性を特定・管理するためのスキャンプラットフォームで、オープンソース技術を利用し、24時間体制で監視します。

Aikido Security

Aikido Security

Aikido Securityは、アプリケーションコードとクラウドインフラを保護するためのセキュリティプラットフォームで、脆弱性の評価とコードスキャンを提供します。

Detectify

Detectify

Detectifyは、Webアプリケーションの脆弱性を特定・管理するためのツールで、攻撃サーフェスを監視します。セキュリティリスクの検出を行います。

Revelion AI

Revelion AI

Revelionは、Webアプリやネットワークを自動で調査し、脆弱性の発見、実証用エクスプロイト作成、権限昇格、攻撃経路の整理を行うAIペネトレーションテスト支援アプリです。

Securily Pentest

Securily Pentest

Securily Pentestは、AIを活用した侵入テストツールで、システムの脆弱性を評価し、強化するための支援を提供します。

Bright Security

Bright Security

Bright Securityは、開発者とAppSec専門家向けにウェブアプリ、API、GenAIおよびLLMアプリのためのセキュリティテスト機能を提供します。

ZeroThreat

ZeroThreat

ZeroThreatは、WebアプリやAPIを自動検査し、実際に悪用可能な脆弱性を検証して、影響度の高い問題を特定するセキュリティテスト基盤です。

Beagle Security

Beagle Security

Beagle Securityは、Webアプリ、API、GraphQLの脆弱性を特定し、修正提案を提供する自動化浸透テストツールです。

SOOS

SOOS

SOOSは、アプリケーションとAPIのセキュリティを管理し、脆弱性を特定、追跡できるプラットフォームです。

MindFort

MindFort

MindFortは、専門AIエージェントを連携させてウェブアプリと外部ネットワークの脆弱性を継続的に検出、検証、評価、修復するプラットフォームです。

Veracode

Veracode

Veracodeはアプリケーションの脆弱性を特定・修正するプラットフォームで、開発ライフサイクル全体のセキュリティを強化します。

ReconwithMe

ReconwithMe

ReconwithMeは、自動脆弱性スキャンツールで、XSS、SQLインジェクション、API設定ミスなどを検出し、サーバーとAPIの安全性を向上させます。

Secureworks

Secureworks

SecureWorksは、サイバー脅威の検出、分析、インシデント対応を強化するための総合的なセキュリティソリューションを提供します。

SecureVibing

SecureVibing

SecureVibingは、ウェブサイトのセキュリティ脆弱性をスキャンし、APIキーの漏洩、セキュリティヘッダーの欠如、RLSルールの設定、認証レート制限とCaptchaを検出します。

Probely

Probely

Probelyは、WebアプリケーションとAPIの脆弱性を検出し、セキュリティテストを自動化するWeb脆弱性スキャナーです。

GlitchSecure

GlitchSecure

GlitchSecureは、リアルタイムの継続的なセキュリティテストを通じて、製品とインフラのセキュリティを強化する企業向けアプリです。

Escape

Escape

Escapeは、GraphQLアプリケーションのセキュリティ脆弱性を特定し修正するためのツールで、APIドキュメント生成とカスタムテスト機能を提供します。

Indusface WAS

Indusface WAS

Indusface WASは、WebアプリケーションとAPIの脆弱性を特定し、監視する無侵襲のクラウドベースのセキュリティテストソリューションです。

Contrast Security

Contrast Security

Contrast Securityは、アプリケーションにリアルタイムの脆弱性分析と攻撃防止を組み込むセキュリティプラットフォームです。

Pynt

Pynt

Pyntは、APIの脆弱性を特定し修正するための動的セキュリティテストを提供するプラットフォームです。開発ライフサイクルに統合できます。

Halo Security

Halo Security

Halo Securityは、ウェブサイトとアプリケーションの脆弱性スキャンやペネトレーションテストを提供し、リスクの可視化を助けるセキュリティ管理アプリです。

DerSecur

DerSecur

Dersecurは、アプリケーションのセキュリティテストを支援するプラットフォームで、静的・動的分析を通じて脆弱性を特定します。

Traceable

Traceable

Traceableは、APIセキュリティの評価と脆弱性検出をリアルタイムで行うアプリです。効果的なスキャンと詳細なレポートを提供します。

VulnSign

VulnSign

VulnSignは自動化されたオンライン脆弱性スキャナーで、Webアプリを動的に検査し、SQLインジェクションやXSS等の脆弱性を検出してレポートします。

Trident

Trident

Tridentは、AIを活用してWebアプリ、API、クラウド環境の脆弱性を検証し、攻撃経路や証拠を記録します。修正案の提示と再テストにも対応します。

BestDefense

BestDefense

デプロイごとに自動でセキュリティテストを実行し、修正PRを作成し、修正内容をSOC 2、PCI DSS、ISO 27001に対応付けるアプリ。