ペネトレーションテスト - 人気のアプリとソフトウェア

ペネトレーションテストツールは、攻撃者と同じようにシステムやアプリケーションを調査して悪用可能な脆弱性を探し、発見した内容を報告します。

Hack The Box

Hack The Box

Hack The Boxは、サイバーセキュリティのスキルを実践し向上させるためのオンラインプラットフォームで、仮想マシンと課題を提供します。

Hak5

Hak5

HAK5は、サイバーセキュリティの学習や脆弱性評価を支援するツールやリソースを提供するプラットフォームです。

PortSwigger

PortSwigger

PortSwiggerは、Webアプリケーションの脆弱性を特定するためのセキュリティテストツールを提供するプラットフォームです。

Acunetix

Acunetix

Acunetixは、WebアプリケーションやAPIの脆弱性を迅速に特定し修正するためのセキュリティスキャナーです。多くの基準に準拠しています。

Pentest Tools

Pentest Tools

Pentest Toolsは、Webアプリケーションやネットワークの脆弱性をテストし、セキュリティ評価を支援するクラウドベースのツールキットです。

Pentera

Pentera

Penteraは、自動化されたセキュリティ検証を提供し、組織がサイバーセキュリティの脆弱性を評価・改善するためのツールです。

Invicti

Invicti

Invictiは、WebアプリケーションやAPIのセキュリティを自動化し、脆弱性を特定するツールです。DevSecOpsを支援し、開発ワークフローに統合されます。

HackenProof

HackenProof

HackenProofは、Web3.0に特化したバグ賞金プログラムで、脆弱性を発見するためにハッカーと企業をつなぎます。

Detectify

Detectify

Detectifyは、Webアプリケーションの脆弱性を特定・管理するためのツールで、攻撃サーフェスを監視します。セキュリティリスクの検出を行います。

Bright Security

Bright Security

Bright Securityは、開発者とAppSec専門家向けにウェブアプリ、API、GenAIおよびLLMアプリのためのセキュリティテスト機能を提供します。

Revelion AI

Revelion AI

Revelionは、Webアプリやネットワークを自動で調査し、脆弱性の発見、実証用エクスプロイト作成、権限昇格、攻撃経路の整理を行うAIペネトレーションテスト支援アプリです。

Prompt Attack

Prompt Attack

Prompt Attackは、高品質なプロンプトを売買できるマーケットプレイスで、優れた結果を生成し、APIコストの削減が可能です。

ZeroThreat

ZeroThreat

ZeroThreatは、WebアプリやAPIを自動検査し、実際に悪用可能な脆弱性を検証して、影響度の高い問題を特定するセキュリティテスト基盤です。

Synack

Synack

Synackは、侵入テストサービスを提供し、組織のセキュリティ姿勢を向上させるために自動化と人間のテストを組み合わせたプラットフォームです。

Ethiack

Ethiack

Ethiackは、デジタルインフラの脆弱性を特定するための自律的な倫理的ハッキングツールです。広範なセキュリティテストを提供します。

Cymulate

Cymulate

Cymulateは、サイバーセキュリティ姿勢を検証・強化するプラットフォームで、攻撃シミュレーションを通じて脆弱性を特定し、対策を支援します。

Securily Pentest

Securily Pentest

Securily Pentestは、AIを活用した侵入テストツールで、システムの脆弱性を評価し、強化するための支援を提供します。

Strix

Strix

Strixは短時間でペネトレーションテストを実行し、本番投入前に脆弱性を検出して修正するツールです。

AutoSecT

AutoSecT

AutoSecTは、脆弱性管理を自動化し、包括的なスキャンを実施してITシステムのセキュリティを強化するツールです。

Lakera

Lakera

Lakeraは、生成AIアプリケーションの安全性を高めるためのプラットフォームで、脆弱性分析や攻撃データベースを提供します。

Intruder

Intruder

侵入者は、組織のネットワーク全体の脆弱性を特定、検出、修正するための攻撃面管理プラットフォームです。

Validato

Validato

Validatoは、攻撃シミュレーションを用いてセキュリティ制御の設定をテストし、継続的なセキュリティ検証を行うプラットフォームです。

PentestBX

PentestBX

PentestBXはサイバーリスクを管理するためのプラットフォームで、脆弱性スキャンや浸透テストを支援します。リスクの発見と報告機能を提供します。

OnSecurity

OnSecurity

OnSecurityは、脆弱性スキャン、脅威検出、およびセキュリティ分析を統合したプラットフォームで、デジタル資産の保護を支援します。

Pentest People

Pentest People

Pentest Peopleは、浸透テストサービスを提供し、ビジネスのサイバーセキュリティを強化し、資産を保護します。カスタマイズしたソリューションを提供します。

Beagle Security

Beagle Security

Beagle Securityは、Webアプリ、API、GraphQLの脆弱性を特定し、修正提案を提供する自動化浸透テストツールです。

SOOS

SOOS

SOOSは、アプリケーションとAPIのセキュリティを管理し、脆弱性を特定、追跡できるプラットフォームです。

SolidityScan

SolidityScan

SolidityScanは、スマートコントラクトの脆弱性を分析し、詳細な監査レポートを提供するツールです。初心者とプロの開発者向けに設計されています。

MindFort

MindFort

MindFortは、専門AIエージェントを連携させてウェブアプリと外部ネットワークの脆弱性を継続的に検出、検証、評価、修復するプラットフォームです。

Veracode

Veracode

Veracodeはアプリケーションの脆弱性を特定・修正するプラットフォームで、開発ライフサイクル全体のセキュリティを強化します。

ReconwithMe

ReconwithMe

ReconwithMeは、自動脆弱性スキャンツールで、XSS、SQLインジェクション、API設定ミスなどを検出し、サーバーとAPIの安全性を向上させます。

SecureVibing

SecureVibing

SecureVibingは、ウェブサイトのセキュリティ脆弱性をスキャンし、APIキーの漏洩、セキュリティヘッダーの欠如、RLSルールの設定、認証レート制限とCaptchaを検出します。

Trickest

Trickest

Trickestは、攻撃的サイバーセキュリティの自動化と脆弱性発見を提供するプラットフォームで、組織のセキュリティを強化します。

Picus Security

Picus Security

Picus Securityは、データソースから脅威を評価し、リアルタイムでエクスポージャーを検証し、迅速に対策を講じるプラットフォームです。

GlitchSecure

GlitchSecure

GlitchSecureは、リアルタイムの継続的なセキュリティテストを通じて、製品とインフラのセキュリティを強化する企業向けアプリです。

Escape

Escape

Escapeは、GraphQLアプリケーションのセキュリティ脆弱性を特定し修正するためのツールで、APIドキュメント生成とカスタムテスト機能を提供します。

Indusface WAS

Indusface WAS

Indusface WASは、WebアプリケーションとAPIの脆弱性を特定し、監視する無侵襲のクラウドベースのセキュリティテストソリューションです。

Pynt

Pynt

Pyntは、APIの脆弱性を特定し修正するための動的セキュリティテストを提供するプラットフォームです。開発ライフサイクルに統合できます。

Sprocket Security

Sprocket Security

Sprocket Securityは、進化するサイバー脅威に対して企業を守るため、継続的な監視と浸透テストを提供するサイバーセキュリティプラットフォームです。

GhostEye

GhostEye

GhostEyeは自律AIエージェントで人的攻撃(ソーシャルエンジニアリング等)を模擬し、初期侵害からデータ流出までの攻撃経路を検証します。

Halo Security

Halo Security

Halo Securityは、ウェブサイトとアプリケーションの脆弱性スキャンやペネトレーションテストを提供し、リスクの可視化を助けるセキュリティ管理アプリです。

Aptori

Aptori

Aptoriは、AIを用いたアプリケーションとAPIのセキュリティテストツールであり、ビジネスロジックの欠陥を発見します。開発ワークフローに統合可能。

Breachlock

Breachlock

BreachLockは、侵入テストと攻撃面管理を通じて組織のサイバーセキュリティリスクを特定・軽減するプラットフォームです。

Probely

Probely

Probelyは、WebアプリケーションとAPIの脆弱性を検出し、セキュリティテストを自動化するWeb脆弱性スキャナーです。

Inspectiv

Inspectiv

Inspectivは、脆弱性を特定し評価するためのプラットフォームで、セキュリティチームが効果的にリスクを管理するのを支援します。

Equixly

Equixly

Equixlyは、APIセキュリティを強化し、脆弱性を検出するAI駆動のツールで、開発者がアプリケーションを自律的に改善するのを支援します。

Zerocopter

Zerocopter

Zerocopterは、熟練したハッカーと組織を結びつけ、セキュリティテストを通じてアプリケーションの脆弱性を特定・修正するプラットフォームです。

Traceable

Traceable

Traceableは、APIセキュリティの評価と脆弱性検出をリアルタイムで行うアプリです。効果的なスキャンと詳細なレポートを提供します。

ServerSage.ai

ServerSage.ai

ServerSage.ai は侵入テストの全工程(情報収集、探査、攻撃実行、脆弱性検証、報告)を自動化し、セキュリティチームの検査作業を効率化します。

ModelRed

ModelRed

ModelRedは開発者向けのLLMセキュリティツールで、プロンプト注入・データ漏洩・脆弱性を自動で検出・テストし、CI/CDに統合して継続的に監査します。

VulnSign

VulnSign

VulnSignは自動化されたオンライン脆弱性スキャナーで、Webアプリを動的に検査し、SQLインジェクションやXSS等の脆弱性を検出してレポートします。

Tolmo

Tolmo

Tolmoは、コード、CI/CD、クラウド、セキュリティ関連データを統合し、AIエージェントが脆弱性の検出・影響確認・修正を支援するアプリケーションセキュリティ基盤です。

Trident

Trident

Tridentは、AIを活用してWebアプリ、API、クラウド環境の脆弱性を検証し、攻撃経路や証拠を記録します。修正案の提示と再テストにも対応します。

Fabraix

Fabraix

Fabraixは、Nyxを用いて顧客向けAIエージェントを継続的に攻撃テストし、プロンプトインジェクションや情報漏えいなどの脆弱性を特定するセキュリティ評価プラットフォームです。

Enoki

Enoki

AIアプリや自律型エージェントを攻撃シナリオでテストし、運用中の不審な挙動を監視するとともに、セキュリティ評価と監査向けレポートを提供するプラットフォーム。

BestDefense

BestDefense

デプロイごとに自動でセキュリティテストを実行し、修正PRを作成し、修正内容をSOC 2、PCI DSS、ISO 27001に対応付けるアプリ。