대안 - Akto
GitLab
gitlab.com
GitLab은 GitLab Inc에서 개발한 오픈 소스 라이선스를 사용하여 위키, 문제 추적, 지속적인 통합 및 배포 파이프라인 기능을 제공하는 Git 저장소 관리자를 제공하는 웹 기반 DevOps 수명 주기 도구입니다. 이 소프트웨어는 우크라이나 개발자 Dmitriy가 만들었습니다. Zaporozhets 및 Valery Sizov. 이 코드는 원래 Ruby로 작성되었으며 일부 부분은 나중에 Go로 다시 작성되었으며 처음에는 소프트웨어 개발에 대해 팀 내에서 협업하기 위한 소스 코드 관리 솔루션으로 사용되었습니다. 나중에는 소프트웨...
Wiz
wiz.io
Wiz는 새로운 운영 모델을 활성화하여 Fortune 100대 기업의 40%를 포함한 고객을 위한 클라우드 보안을 혁신합니다. Wiz를 사용하면 조직은 클라우드 수명 주기 전반에 걸쳐 보안을 민주화하여 개발 팀이 빠르고 안전하게 구축할 수 있도록 지원합니다. CNAPP(클라우드 네이티브 애플리케이션 보호 플랫폼)는 가시성, 위험 우선 순위 지정 및 비즈니스 민첩성을 향상하며 고객 리뷰 기준으로 1위를 차지했습니다. Wiz의 CNAPP는 CSPM, KSPM, CWPP, 취약성 관리, IaC 스캐닝, CIEM, DSPM, 컨테이너 보안...
Postman Web
postman.com
Postman을 사용하면 API 개발이 쉬워집니다. 우리 플랫폼은 API 구축 프로세스의 각 단계를 단순화하고 협업을 간소화하는 도구를 제공하므로 더 나은 API를 더 빠르게 만들 수 있습니다.
Codacy
codacy.com
Codacy는 고품질의 안전한 애플리케이션 구축을 지원합니다. 지금 쉽게 시작하고 실행하고 품질, 테스트 적용 범위 및 보안을 강화할 수 있습니다. Codacy는 번거로움 없이 팀의 프로젝트를 신속하게 온보딩하고 확장할 수 있는 플러그 앤 플레이 솔루션입니다. - 몇 분 안에 git repos 및 코드 변경 스캔 시작 - 예측 가능한 사용자 기반 가격 모델 - 49개 이상의 언어 및 프레임워크와 작동
OpenText
opentext.com
OpenText Corporation(opentext라고도 함)은 EIM(기업 정보 관리) 소프트웨어를 개발 및 판매하는 캐나다 회사입니다. 캐나다 온타리오 주 워털루에 본사를 둔 OpenText는 2014년 현재 캐나다 최대 소프트웨어 회사이며 캐나다 100대 고용주 중 하나로 인정받고 있습니다. 2016년 Mediacorp Canada Inc. OpenText 소프트웨어 애플리케이션은 대기업, 정부 기관 및 전문 서비스 회사의 콘텐츠 또는 구조화되지 않은 데이터를 관리합니다. OpenText는 대용량 콘텐츠 관리, 규제 요구 사...
Synack
synack.com
온디맨드 보안을 위한 프리미어 플랫폼. 서비스로서의 PTaaS 침투 테스트. 시간이 지남에 따라 보안 상태를 개선하는 공격적인 보안 테스트 하나의 플랫폼에서 다양한 용도로 사용됩니다. 완전한 제어와 가시성을 제공하고, 보안 프로그램의 패턴과 결함을 밝혀내고, 조직이 전반적인 보안 상태를 개선할 수 있도록 지원하고, 경영진과 이사회에 임원급 보고를 제공하는 전략적 침투 테스트를 기대하세요. Synack의 스마트 보안 테스트 플랫폼에는 공격 표면 범위 확대, 지속적인 테스트 및 효율성 향상을 위한 자동화 및 증강 인텔리전스가 포함되어 ...
Fastly
fastly.com
Fastly는 미국의 클라우드 컴퓨팅 서비스 제공업체입니다. 이는 개발자가 핵심 클라우드 인프라를 사용자에게 더 가까운 네트워크 가장자리로 확장할 수 있도록 설계된 엣지 클라우드 플랫폼으로 네트워크를 설명합니다. Fastly 엣지 클라우드 플랫폼에는 콘텐츠 전송 네트워크(CDN), 이미지 최적화, 비디오 및 스트리밍, 클라우드 보안, 로드 밸런싱 서비스가 포함되어 있습니다. Fastly의 클라우드 보안 서비스에는 서비스 거부 공격 방지, 봇 완화 및 웹 애플리케이션 방화벽이 포함됩니다. Fastly 웹 애플리케이션 방화벽은 자체 규...
Snyk
snyk.io
Snyk(스니크라고 발음)는 단일 플랫폼에서 사용자 지정 코드, 오픈 소스 종속성, 컨테이너 및 클라우드 인프라를 모두 보호하기 위한 개발자 보안 플랫폼입니다. Snyk의 개발자 보안 솔루션을 사용하면 최신 애플리케이션을 안전하게 구축할 수 있어 개발자가 코드 및 오픈 소스부터 컨테이너 및 클라우드 인프라에 이르기까지 전체 애플리케이션에 대한 보안을 소유하고 구축할 수 있습니다. IDE에서 코딩하는 동안 보안을 유지하세요. 스캐너를 사용하여 신속하게 문제를 찾고, 수정 조언을 통해 쉽게 문제를 해결하고, 업데이트된 코드를 확인하세요...
ExtraHop
extrahop.com
ExtraHop은 기업이 사이버 위험을 밝히고 비즈니스 탄력성을 구축하기 위해 신뢰하는 사이버 보안 파트너입니다. 네트워크 탐지 및 대응과 네트워크 성능 관리를 위한 ExtraHop RevealX 플랫폼은 조직이 다른 도구가 볼 수 없는 사이버 위험과 성능 문제를 노출하는 데 필요한 즉각적인 가시성과 비교할 수 없는 암호 해독 기능을 고유하게 제공합니다. 조직이 ExtraHop을 통해 완전한 네트워크 투명성을 확보하면 더 스마트하게 조사하고, 위협을 더 빠르게 차단하며, 운영을 계속 실행할 수 있습니다. RevealX는 온프레미스 ...
Qualys
qualys.com
Qualys VMDR은 사이버 위험을 정량화하는 올인원 위험 기반 취약성 관리 솔루션입니다. 이는 조직의 위험 상태에 대한 전례 없는 통찰력을 제공하고 위험을 줄이기 위한 실행 가능한 단계를 제공합니다. 또한 사이버 보안 및 IT 팀에 공동 작업을 위한 공유 플랫폼을 제공하고 자동화된 교정 및 ServiceNow와 같은 ITSM 솔루션과의 통합을 통해 위협에 대응하기 위해 코드 없는 워크플로를 신속하게 조정 및 자동화할 수 있는 기능을 제공합니다.
Semgrep
semgrep.dev
Semgrep은 보안 엔지니어와 개발자를 위해 구축된 고도로 사용자 정의 가능한 애플리케이션 보안 플랫폼입니다. Semgrep은 자사 및 타사 코드를 스캔하여 조직에 고유한 보안 문제를 찾아냅니다. 실행 가능하고 노이즈가 적으며 개발자 친화적인 결과를 빠른 속도로 표면화하는 데 중점을 둡니다. 신뢰 등급 및 도달 가능성에 Semgrep이 중점을 둔다는 것은 보안 팀이 자신의 워크플로(예: PR 댓글에 결과 표시)에 직접 개발자를 편안하게 참여시킬 수 있음을 의미하며 Semgrep은 CI 및 SCM 도구와 원활하게 통합되어 이러한 정...
Pentest Tools
pentest-tools.com
Pentest-Tools.com은 웹 애플리케이션 및 네트워크 침투 테스트에 중점을 둔 공격적인 보안 테스트를 위한 클라우드 기반 툴킷입니다.
Aqua Security
aquasec.com
Aqua Security는 애플리케이션 라이프사이클 전반에 걸쳐 클라우드 네이티브 공격을 차단하고 이를 보장하는 100만 달러의 클라우드 네이티브 보호 보증을 제공하는 유일한 회사입니다. 클라우드 네이티브 보안의 선구자인 Aqua는 고객이 비즈니스의 미래를 구축하는 동시에 위험을 줄일 수 있도록 지원합니다. Aqua Platform은 업계에서 가장 통합된 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)으로, 코드에서 클라우드까지 애플리케이션 라이프사이클을 보호합니다. 2015년에 설립된 Aqua는 매사추세츠주 보스턴과 일리노...
Cobalt
gocobalt.io
Cobalt는 SaaS 애플리케이션을 연결하는 원활한 경험을 제공하는 내장형 통합 플랫폼입니다. Cobalt를 사용하면 SaaS 회사는 화이트 라벨 및 기본 방식으로 고객에게 통합을 제공할 수 있습니다. 250개 이상의 사전 구축된 통합 카탈로그가 빠르게 성장하고 있는 Cobalt는 단 하나의 API로 수많은 애플리케이션에 걸쳐 광범위한 적용 범위를 제공합니다. 이를 통해 SaaS 회사는 엔지니어링 팀에 부담을 주지 않으면서 HR, CRM 및 회계와 같은 다양한 범주에서 심층적인 통합을 제공하여 제품을 향상시킬 수 있습니다. Cob...
HostedScan
hostedscan.com
HostedScan은 보안 취약점에 대한 연중무휴 경고 및 감지 기능을 제공합니다. 업계 표준, 오픈 소스, 취약점 스캔. 무언가 변경되면 자동으로 경고합니다. 대상 목록을 수동으로 관리하거나 읽기 전용 액세스 권한으로 AWS, DigitalOcean, Linode와 같은 공급자로부터 자동으로 가져옵니다. 대시보드 및 보고를 통해 위험을 관리하고 감사합니다.
Imperva
imperva.com
Imperva Incapsula는 최신 위협으로부터 사이트를 보호하기 위한 엔터프라이즈급 웹 애플리케이션 방화벽, 지능적이고 즉각적으로 효과적인 360도 안티 DDoS 솔루션(레이어 3-4 및 7), 웹 사이트의 로드 속도를 높이는 글로벌 CDN을 제공합니다. 대역폭 사용량을 최소화하고 다양한 성능 모니터링 및 분석 서비스를 통해 웹 사이트의 보안 및 성능에 대한 통찰력을 제공합니다.
Veracode
veracode.com
Veracode는 AI 시대의 애플리케이션 위험 관리 분야의 글로벌 리더입니다. 수조 줄의 코드 스캔과 독점적인 AI 지원 교정 엔진으로 구동되는 Veracode 플랫폼은 코드 생성부터 클라우드 배포에 이르기까지 안전한 소프트웨어를 구축하고 유지 관리하는 데 있어 전 세계 조직의 신뢰를 받고 있습니다. 수천 개의 세계 최고의 개발 및 보안 팀은 매일 매 순간 Veracode를 사용하여 악용 가능한 위험에 대한 정확하고 실행 가능한 가시성을 확보하고, 실시간 취약성 해결을 달성하며, 대규모로 보안 부채를 줄입니다. Veracode는 ...
Xygeni
xygeni.io
소프트웨어 개발 및 제공을 안전하게 보호하세요! Xygeni Security는 ASPM(애플리케이션 보안 자세 관리)을 전문으로 하며 심층적인 상황별 통찰력을 사용하여 보안 위험의 우선순위를 효과적으로 지정하고 관리하는 동시에 소음과 압도적인 경고를 최소화합니다. 당사의 혁신적인 기술은 새로운 구성 요소 및 업데이트된 구성 요소가 게시되면 실시간으로 악성 코드를 자동으로 감지하여 즉시 고객에게 알리고 영향을 받는 구성 요소를 격리하여 잠재적인 위반을 방지합니다. 오픈 소스 구성 요소, CI/CD 프로세스 및 인프라, 이상 탐지, 비...
Beagle Security
beaglesecurity.com
Beagle Security는 웹 애플리케이션, API, GraphQL의 취약점을 식별하고 해커가 어떤 방식으로든 해를 끼치기 전에 실행 가능한 통찰력으로 이를 해결하는 데 도움이 됩니다. Beagle Security를 사용하면 자동화된 침투 테스트를 CI/CD 파이프라인에 통합하여 개발 수명 주기 초기에 보안 문제를 식별하고 보다 안전한 웹 애플리케이션을 출시할 수 있습니다. 주요 기능: - 웹 앱 및 API에서 3000개 이상의 테스트 사례를 확인하여 보안 허점 찾기 - OWASP 및 SANS 표준 - 보안 문제 해결을 위한...
Intruder
intruder.io
Intruder는 조직이 네트워크 전체에서 취약한 자산의 약점을 발견, 감지 및 수정할 수 있도록 지원하는 공격 표면 관리 플랫폼입니다. 사내 보안 팀의 전문가 조언을 통해 업계를 선도하는 여러 스캐너의 출력을 사용자 정의함으로써 지속적으로 실행 가능한 교정 조언을 제공합니다.
Cycode
cycode.com
Cycode는 SDLC의 모든 단계에서 가시성, 보안 및 무결성을 제공하는 유일한 엔드투엔드 소프트웨어 공급망(SSC) 보안 솔루션입니다. Cycode는 모든 소프트웨어 제공 파이프라인 도구 및 인프라 제공업체와 통합되어 일관된 거버넌스 및 보안 정책을 통해 완전한 가시성과 강화된 보안 상태를 지원합니다. Cycode는 하드코딩된 비밀, IAC 잘못된 구성, 코드 유출 등과 같은 문제를 찾는 일련의 검색 엔진을 통해 위반 위험을 더욱 줄입니다. Cycode의 특허 지식 그래프는 SDLC 전체에서 코드 무결성, 사용자 활동 및 이벤트...
Webscale
webscale.com
개요 Webscale은 글로벌 브랜드를 위한 보안, 확장성, 성능 및 자동화를 제공하는 현대 상거래를 위한 클라우드 플랫폼입니다. Webscale SaaS 플랫폼은 자동화 및 DevOps 프로토콜을 활용하여 Amazon Web Services, Google Cloud Platform 및 Microsoft Azure를 포함한 멀티 클라우드 환경에서 인프라의 배포, 관리 및 유지 관리를 단순화합니다. Webscale은 12개 국가에서 수천 개의 B2C, B2B 및 B2E 전자상거래 매장과 Fortune 1000대 기업 중 8개를 지원하...
prooV
proov.io
prooV Red Cloud를 사용하면 기술을 구현하기 전에 사이버 공격 시 기술이 어떻게 반응할지 평가할 수 있습니다. 테스트 중인 모든 유형의 소프트웨어에 대해 복잡한 사이버 보안 공격을 수행할 수 있는 유연성을 제공하는 맞춤형 클라우드 기반 환경입니다. . PoC 플랫폼과 함께 Red Cloud를 사용하여 초기 소프트웨어 테스트 및 평가 프로세스에 레드팀 테스트를 포함하거나 자체적으로 사용할 수 있습니다.
Cobalt
cobalt.io
코발트는 최고의 인간 보안 인재와 효과적인 보안 도구를 통합합니다. 당사의 엔드투엔드 공격 보안 솔루션을 통해 고객은 동적으로 변화하는 공격 표면 전반에서 위험을 해결할 수 있습니다. 우리는 침투 테스트의 속도와 품질로 가장 잘 알려져 있으며 고객 요구에 따라 이제 AppSec 및 InfoSec 팀의 요구 사항을 지원하기 위해 광범위한 테스트 제품과 보안 서비스를 제공합니다. 2013년부터 10,000개 이상의 자산을 확보했으며, 2023년에만 4,000회 이상의 침투 테스트를 실시했습니다. 1,300명 이상의 고객이 Cobalt와...
Probely
probely.com
Probely는 고객이 웹 애플리케이션 및 API의 보안을 쉽게 테스트할 수 있는 웹 취약성 스캐너입니다. 우리의 목표는 보안을 웹 애플리케이션 개발 수명 주기의 본질적인 특성으로 만들어 개발, 보안 및 운영 간의 격차를 줄이고, 중요한 보안 취약점만 오탐 없이 문제 해결 방법에 대한 간단한 지침과 함께 보고하는 것입니다. Probely를 사용하면 보안 팀이 보안 테스트를 개발 또는 DevOps 팀으로 전환하여 보안 테스트를 효율적으로 확장할 수 있습니다. 우리는 고객의 내부 프로세스에 적응하고 Probely를 고객의 스택에 통합합...
Calico Cloud
calicocloud.io
Calico Cloud는 멀티 클라우드 및 하이브리드 배포 전반에서 보안 위반을 방지, 감지 및 완화하기 위해 네트워크 보안이 내장된 업계 유일의 컨테이너 보안 플랫폼입니다. Calico Cloud는 가장 널리 채택되는 컨테이너 네트워킹 및 보안 솔루션인 Calico 오픈 소스를 기반으로 구축되었습니다.
CloudWize
cloudwize.io
CloudWize는 최고의 클라우드 규정 준수 및 보안을 제공하는 노코드 클라우드 보안 우수 센터입니다. 아키텍처 설계부터 런타임까지 360° 보호를 받으세요. CludWize는 지속적으로 실행되는 1,000개 이상의 규칙으로 클라우드 규정을 시행하고, 클라우드 취약점을 스캔하고, 자동으로 해결합니다. 고유한 조사 그래프 엔진을 사용하면 며칠, 몇 주가 아닌 몇 분 만에 클라우드 문제를 감지하고 해결할 수 있습니다. 이 전체적인 솔루션은 블랙박스 웹 앱 침투 테스트, 진화된 IAM(ID 액세스 관리), IaC(코드형 인프라) 위험 ...
Aikido Security
aikido.dev
Aikido Security는 고급 코드 스캐닝 및 클라우드 취약성 평가를 제공하는 개발자 중심 소프트웨어 보안 플랫폼입니다. 당사의 플랫폼은 실제 위협의 우선순위를 정하고 오탐을 줄이며 CVE(Common Vulnerability and Exposure)를 쉽게 이해할 수 있도록 합니다. Aikido를 사용하면 제품의 보안을 간단하게 보장할 수 있으므로 가장 잘하는 일인 코드 작성에 집중할 수 있습니다.
GuardRails
guardrails.io
GuardRails는 보안 팀과 개발 팀 모두가 AppSec를 더 쉽게 만들 수 있는 엔드투엔드 보안 플랫폼입니다. 취약점을 조기에 해결하기 위해 실시간으로 검사, 탐지 및 지침을 제공합니다. 보다 안전한 앱을 구축하기 위해 전 세계 수백 개 팀의 신뢰를 받는 GuardRails는 개발자의 워크플로에 원활하게 통합되고, 코딩하는 동안 조용히 검사하며, Just-in-Time 교육을 통해 현장에서 보안 문제를 해결하는 방법을 보여줍니다. GuardRails는 소음을 낮게 유지하고 조직과 관련된 영향력이 큰 취약점만 보고하기 위해 최선...
Detectify
detectify.com
AppSec 및 ProdSec 팀을 위한 완벽한 외부 공격 표면 관리, 하나의 완전한 독립형 EASM 플랫폼에서 엄격한 검색, 99.7% 정확한 취약성 평가, 실행 가능한 지침을 통한 신속한 해결을 통해 외부 공격 표면을 덮기 시작하세요.