ペネトレーションテスト - 人気のアプリとソフトウェア
ペネトレーションテストツールは、攻撃者と同じようにシステムやアプリケーションを調査して悪用可能な脆弱性を探し、発見した内容を報告します。

Hack The Box
Hack The Boxは、サイバーセキュリティのスキルを実践し向上させるためのオンラインプラットフォームで、仮想マシンと課題を提供します。

Hak5
HAK5は、サイバーセキュリティの学習や脆弱性評価を支援するツールやリソースを提供するプラットフォームです。

PortSwigger
PortSwiggerは、Webアプリケーションの脆弱性を特定するためのセキュリティテストツールを提供するプラットフォームです。

Acunetix
Acunetixは、WebアプリケーションやAPIの脆弱性を迅速に特定し修正するためのセキュリティスキャナーです。多くの基準に準拠しています。

Pentest Tools
Pentest Toolsは、Webアプリケーションやネットワークの脆弱性をテストし、セキュリティ評価を支援するクラウドベースのツールキットです。

Pentera
Penteraは、自動化されたセキュリティ検証を提供し、組織がサイバーセキュリティの脆弱性を評価・改善するためのツールです。

Invicti
Invictiは、WebアプリケーションやAPIのセキュリティを自動化し、脆弱性を特定するツールです。DevSecOpsを支援し、開発ワークフローに統合されます。

HackenProof
HackenProofは、Web3.0に特化したバグ賞金プログラムで、脆弱性を発見するためにハッカーと企業をつなぎます。

Detectify
Detectifyは、Webアプリケーションの脆弱性を特定・管理するためのツールで、攻撃サーフェスを監視します。セキュリティリスクの検出を行います。

Bright Security
Bright Securityは、開発者とAppSec専門家向けにウェブアプリ、API、GenAIおよびLLMアプリのためのセキュリティテスト機能を提供します。

Revelion AI
Revelionは、Webアプリやネットワークを自動で調査し、脆弱性の発見、実証用エクスプロイト作成、権限昇格、攻撃経路の整理を行うAIペネトレーションテスト支援アプリです。

Prompt Attack
Prompt Attackは、高品質なプロンプトを売買できるマーケットプレイスで、優れた結果を生成し、APIコストの削減が可能です。

ZeroThreat
ZeroThreatは、WebアプリやAPIを自動検査し、実際に悪用可能な脆弱性を検証して、影響度の高い問題を特定するセキュリティテスト基盤です。

Synack
Synackは、侵入テストサービスを提供し、組織のセキュリティ姿勢を向上させるために自動化と人間のテストを組み合わせたプラットフォームです。

Ethiack
Ethiackは、デジタルインフラの脆弱性を特定するための自律的な倫理的ハッキングツールです。広範なセキュリティテストを提供します。

Cymulate
Cymulateは、サイバーセキュリティ姿勢を検証・強化するプラットフォームで、攻撃シミュレーションを通じて脆弱性を特定し、対策を支援します。

Securily Pentest
Securily Pentestは、AIを活用した侵入テストツールで、システムの脆弱性を評価し、強化するための支援を提供します。

Strix
Strixは短時間でペネトレーションテストを実行し、本番投入前に脆弱性を検出して修正するツールです。

AutoSecT
AutoSecTは、脆弱性管理を自動化し、包括的なスキャンを実施してITシステムのセキュリティを強化するツールです。

Lakera
Lakeraは、生成AIアプリケーションの安全性を高めるためのプラットフォームで、脆弱性分析や攻撃データベースを提供します。

Intruder
侵入者は、組織のネットワーク全体の脆弱性を特定、検出、修正するための攻撃面管理プラットフォームです。

Validato
Validatoは、攻撃シミュレーションを用いてセキュリティ制御の設定をテストし、継続的なセキュリティ検証を行うプラットフォームです。

PentestBX
PentestBXはサイバーリスクを管理するためのプラットフォームで、脆弱性スキャンや浸透テストを支援します。リスクの発見と報告機能を提供します。

OnSecurity
OnSecurityは、脆弱性スキャン、脅威検出、およびセキュリティ分析を統合したプラットフォームで、デジタル資産の保護を支援します。

Pentest People
Pentest Peopleは、浸透テストサービスを提供し、ビジネスのサイバーセキュリティを強化し、資産を保護します。カスタマイズしたソリューションを提供します。

Beagle Security
Beagle Securityは、Webアプリ、API、GraphQLの脆弱性を特定し、修正提案を提供する自動化浸透テストツールです。

SOOS
SOOSは、アプリケーションとAPIのセキュリティを管理し、脆弱性を特定、追跡できるプラットフォームです。

SolidityScan
SolidityScanは、スマートコントラクトの脆弱性を分析し、詳細な監査レポートを提供するツールです。初心者とプロの開発者向けに設計されています。

MindFort
MindFortは、専門AIエージェントを連携させてウェブアプリと外部ネットワークの脆弱性を継続的に検出、検証、評価、修復するプラットフォームです。

Veracode
Veracodeはアプリケーションの脆弱性を特定・修正するプラットフォームで、開発ライフサイクル全体のセキュリティを強化します。

ReconwithMe
ReconwithMeは、自動脆弱性スキャンツールで、XSS、SQLインジェクション、API設定ミスなどを検出し、サーバーとAPIの安全性を向上させます。

SecureVibing
SecureVibingは、ウェブサイトのセキュリティ脆弱性をスキャンし、APIキーの漏洩、セキュリティヘッダーの欠如、RLSルールの設定、認証レート制限とCaptchaを検出します。

Trickest
Trickestは、攻撃的サイバーセキュリティの自動化と脆弱性発見を提供するプラットフォームで、組織のセキュリティを強化します。

Picus Security
Picus Securityは、データソースから脅威を評価し、リアルタイムでエクスポージャーを検証し、迅速に対策を講じるプラットフォームです。

GlitchSecure
GlitchSecureは、リアルタイムの継続的なセキュリティテストを通じて、製品とインフラのセキュリティを強化する企業向けアプリです。

Escape
Escapeは、GraphQLアプリケーションのセキュリティ脆弱性を特定し修正するためのツールで、APIドキュメント生成とカスタムテスト機能を提供します。

Indusface WAS
Indusface WASは、WebアプリケーションとAPIの脆弱性を特定し、監視する無侵襲のクラウドベースのセキュリティテストソリューションです。

Pynt
Pyntは、APIの脆弱性を特定し修正するための動的セキュリティテストを提供するプラットフォームです。開発ライフサイクルに統合できます。

Sprocket Security
Sprocket Securityは、進化するサイバー脅威に対して企業を守るため、継続的な監視と浸透テストを提供するサイバーセキュリティプラットフォームです。

GhostEye
GhostEyeは自律AIエージェントで人的攻撃(ソーシャルエンジニアリング等)を模擬し、初期侵害からデータ流出までの攻撃経路を検証します。

Halo Security
Halo Securityは、ウェブサイトとアプリケーションの脆弱性スキャンやペネトレーションテストを提供し、リスクの可視化を助けるセキュリティ管理アプリです。

Aptori
Aptoriは、AIを用いたアプリケーションとAPIのセキュリティテストツールであり、ビジネスロジックの欠陥を発見します。開発ワークフローに統合可能。

Breachlock
BreachLockは、侵入テストと攻撃面管理を通じて組織のサイバーセキュリティリスクを特定・軽減するプラットフォームです。

Probely
Probelyは、WebアプリケーションとAPIの脆弱性を検出し、セキュリティテストを自動化するWeb脆弱性スキャナーです。

Inspectiv
Inspectivは、脆弱性を特定し評価するためのプラットフォームで、セキュリティチームが効果的にリスクを管理するのを支援します。

Equixly
Equixlyは、APIセキュリティを強化し、脆弱性を検出するAI駆動のツールで、開発者がアプリケーションを自律的に改善するのを支援します。

Zerocopter
Zerocopterは、熟練したハッカーと組織を結びつけ、セキュリティテストを通じてアプリケーションの脆弱性を特定・修正するプラットフォームです。

Traceable
Traceableは、APIセキュリティの評価と脆弱性検出をリアルタイムで行うアプリです。効果的なスキャンと詳細なレポートを提供します。

ServerSage.ai
ServerSage.ai は侵入テストの全工程(情報収集、探査、攻撃実行、脆弱性検証、報告)を自動化し、セキュリティチームの検査作業を効率化します。

ModelRed
ModelRedは開発者向けのLLMセキュリティツールで、プロンプト注入・データ漏洩・脆弱性を自動で検出・テストし、CI/CDに統合して継続的に監査します。

VulnSign
VulnSignは自動化されたオンライン脆弱性スキャナーで、Webアプリを動的に検査し、SQLインジェクションやXSS等の脆弱性を検出してレポートします。

Tolmo
Tolmoは、コード、CI/CD、クラウド、セキュリティ関連データを統合し、AIエージェントが脆弱性の検出・影響確認・修正を支援するアプリケーションセキュリティ基盤です。

Trident
Tridentは、AIを活用してWebアプリ、API、クラウド環境の脆弱性を検証し、攻撃経路や証拠を記録します。修正案の提示と再テストにも対応します。

Fabraix
Fabraixは、Nyxを用いて顧客向けAIエージェントを継続的に攻撃テストし、プロンプトインジェクションや情報漏えいなどの脆弱性を特定するセキュリティ評価プラットフォームです。

Enoki
AIアプリや自律型エージェントを攻撃シナリオでテストし、運用中の不審な挙動を監視するとともに、セキュリティ評価と監査向けレポートを提供するプラットフォーム。

BestDefense
デプロイごとに自動でセキュリティテストを実行し、修正PRを作成し、修正内容をSOC 2、PCI DSS、ISO 27001に対応付けるアプリ。