페이지 2 - 대안 - Bright Security
Oversecured
oversecured.com
Android 및 iOS 앱용 엔터프라이즈 취약점 스캐너입니다. 이는 앱 소유자와 개발자에게 Oversecured를 개발 프로세스에 통합하여 모바일 앱의 새로운 버전을 각각 보호할 수 있는 기능을 제공합니다.
Zerocopter
zerocopter.com
Zerocopter를 사용하면 세계에서 가장 박식한 윤리적 해커의 기술을 자신있게 활용하여 애플리케이션을 보호할 수 있습니다.
ReconwithMe
reconwithme.com
ISO 27001 불만 사항 도구 ReconwithMe는 사이버 보안 공간에서 긍정적인 변화와 혁신의 필요성을 확인한 보안 엔지니어가 설립한 자동화된 취약점 검색 도구입니다. ReconWithMe는 서버 및 API에서 XSS, SQL 삽입, 헤더 누락, 클릭재킹, API 구성 오류, 사용된 서비스의 CVE 감지 등과 같은 취약점을 검색하는 데 도움이 됩니다. Reconwithme는 전 세계적으로 기업 보안 솔루션을 제공하고 있습니다. 사이버 보안 위협을 해결하기 위해 웹 애플리케이션을 최대한 안전하게 유지하여 조직이 탐지를 자동화하고, 운영을 간소화하고, 위협을 예측하고, 신속하게 조치할 수 있도록 돕습니다.
Cobalt
cobalt.io
코발트는 최고의 인간 보안 인재와 효과적인 보안 도구를 통합합니다. 당사의 엔드투엔드 공격 보안 솔루션을 통해 고객은 동적으로 변화하는 공격 표면 전반에서 위험을 해결할 수 있습니다. 우리는 침투 테스트의 속도와 품질로 가장 잘 알려져 있으며 고객 요구에 따라 이제 AppSec 및 InfoSec 팀의 요구 사항을 지원하기 위해 광범위한 테스트 제품과 보안 서비스를 제공합니다. 2013년부터 10,000개 이상의 자산을 확보했으며, 2023년에만 4,000회 이상의 침투 테스트를 실시했습니다. 1,300명 이상의 고객이 Cobalt와 450명의 엘리트 침투 테스터로 구성된 Cobalt Core를 사용하고 있습니다. 당사의 전문 테스터는 평균 11년의 경험을 보유하고 있으며 최고의 인증을 보유하고 있습니다. 핵심 지식과 목적에 맞게 구축된 Cobalt 플랫폼을 결합하여 실시간 결과 보고, 공격 표면 모니터링 및 DAST(Dynamic Application Security Testing)에 대한 액세스, 50개 이상의 통합을 포함한 모든 참여를 통해 지속적인 협업을 제공합니다. Slack, Jira, ServiceNow를 포함한 비즈니스 시스템을 사용하여 문제 해결 노력을 가속화합니다.
Probely
probely.com
Probely는 고객이 웹 애플리케이션 및 API의 보안을 쉽게 테스트할 수 있는 웹 취약성 스캐너입니다. 우리의 목표는 보안을 웹 애플리케이션 개발 수명 주기의 본질적인 특성으로 만들어 개발, 보안 및 운영 간의 격차를 줄이고, 중요한 보안 취약점만 오탐 없이 문제 해결 방법에 대한 간단한 지침과 함께 보고하는 것입니다. Probely를 사용하면 보안 팀이 보안 테스트를 개발 또는 DevOps 팀으로 전환하여 보안 테스트를 효율적으로 확장할 수 있습니다. 우리는 고객의 내부 프로세스에 적응하고 Probely를 고객의 스택에 통합합니다. SPA(단일 페이지 애플리케이션)와 같은 풍부한 Javascript 애플리케이션을 포함하여 안정적인 API, 웹 사이트 및 복잡한 웹 애플리케이션을 정확하게 스캔합니다. SQL 주입, XSS(Cross-Site Scripting), Log4j, OS 명령 주입, SSL/TLS 문제를 포함하여 20,000개 이상의 취약점을 탐지합니다.
Calico Cloud
calicocloud.io
Calico Cloud는 멀티 클라우드 및 하이브리드 배포 전반에서 보안 위반을 방지, 감지 및 완화하기 위해 네트워크 보안이 내장된 업계 유일의 컨테이너 보안 플랫폼입니다. Calico Cloud는 가장 널리 채택되는 컨테이너 네트워킹 및 보안 솔루션인 Calico 오픈 소스를 기반으로 구축되었습니다.
CloudWize
cloudwize.io
CloudWize는 최고의 클라우드 규정 준수 및 보안을 제공하는 노코드 클라우드 보안 우수 센터입니다. 아키텍처 설계부터 런타임까지 360° 보호를 받으세요. CludWize는 지속적으로 실행되는 1,000개 이상의 규칙으로 클라우드 규정을 시행하고, 클라우드 취약점을 스캔하고, 자동으로 해결합니다. 고유한 조사 그래프 엔진을 사용하면 며칠, 몇 주가 아닌 몇 분 만에 클라우드 문제를 감지하고 해결할 수 있습니다. 이 전체적인 솔루션은 블랙박스 웹 앱 침투 테스트, 진화된 IAM(ID 액세스 관리), IaC(코드형 인프라) 위험 검색, 데이터 보안 상태 관리 등을 제공합니다. 모든 것을 한 곳에 모아둘 수 있는데 왜 많은 도구를 다루어야 할까요? CNAPP + WAAP + KSPM – CSPM + CWPP + CIEM + CASB + DSPM + CNSP = CloudWize(CSCoE)
Aikido Security
aikido.dev
Aikido Security는 고급 코드 스캐닝 및 클라우드 취약성 평가를 제공하는 개발자 중심 소프트웨어 보안 플랫폼입니다. 당사의 플랫폼은 실제 위협의 우선순위를 정하고 오탐을 줄이며 CVE(Common Vulnerability and Exposure)를 쉽게 이해할 수 있도록 합니다. Aikido를 사용하면 제품의 보안을 간단하게 보장할 수 있으므로 가장 잘하는 일인 코드 작성에 집중할 수 있습니다.
GuardRails
guardrails.io
GuardRails는 보안 팀과 개발 팀 모두가 AppSec를 더 쉽게 만들 수 있는 엔드투엔드 보안 플랫폼입니다. 취약점을 조기에 해결하기 위해 실시간으로 검사, 탐지 및 지침을 제공합니다. 보다 안전한 앱을 구축하기 위해 전 세계 수백 개 팀의 신뢰를 받는 GuardRails는 개발자의 워크플로에 원활하게 통합되고, 코딩하는 동안 조용히 검사하며, Just-in-Time 교육을 통해 현장에서 보안 문제를 해결하는 방법을 보여줍니다. GuardRails는 소음을 낮게 유지하고 조직과 관련된 영향력이 큰 취약점만 보고하기 위해 최선을 다하고 있습니다. GuardRails는 조직이 어디에서나 보안을 전환하고 강력한 DevSecOps 파이프라인을 구축하도록 지원하므로 보안 위험 없이 더 빠르게 시장에 출시할 수 있습니다.
Detectify
detectify.com
AppSec 및 ProdSec 팀을 위한 완벽한 외부 공격 표면 관리, 하나의 완전한 독립형 EASM 플랫폼에서 엄격한 검색, 99.7% 정확한 취약성 평가, 실행 가능한 지침을 통한 신속한 해결을 통해 외부 공격 표면을 덮기 시작하세요.
SOOS
soos.io
애플리케이션 보안 상태 관리 플랫폼 조직의 애플리케이션 보안 상태는 단순한 체크리스트 그 이상이어야 합니다. SOOS의 ASPM은 SDLC(소프트웨어 개발 수명 주기) 및 라이브 배포 전반에 걸쳐 취약성으로부터 애플리케이션 인프라를 보호하기 위한 역동적이고 포괄적인 접근 방식입니다. 하나의 대시보드에 모두 포함되어 있습니다.
Escape
escape.tech
DevSecOps 프로세스 내에서 대규모로 GraphQL 보안 결함을 찾아 수정하세요. GraphQL의 조기 실시간 비즈니스 로직 취약점 감지 및 해결을 위해 차세대 DAST 및 ASM을 활용하여 개발부터 배포까지 보안을 강화합니다.
Trickest
trickest.com
Trickest는 공격적인 사이버 보안 자동화와 자산 및 취약성 발견에 대한 혁신적인 접근 방식을 제공합니다. 해당 플랫폼은 광범위한 적의 전술과 기술을 완전한 투명성, 고도의 맞춤화, 고도의 확장성과 결합하여 공격적인 보안 운영을 위한 플랫폼으로 자리매김하고 있습니다.
Strobes
strobes.co
애플리케이션 보안 상태에 대한 완벽한 가시성과 제어력을 통해 비즈니스 역량을 강화하세요. 사각지대를 제거하고 위협의 우선순위를 효과적으로 지정하며 치료를 간소화합니다. Strobes ASPM 장점: 1. 간소화된 프로세스와 명확한 가시성 덕분에 보안 팀과 개발 팀 모두의 효율성이 즉각적으로 향상됩니다. 2. 고급 자동화 및 향상된 프로세스 가시성을 통해 효과적인 보안 관리가 가능합니다. 3. 환경별 위험 우선 순위를 지정하여 보안 노력이 고유한 위험 환경에 맞춰지도록 보장합니다. 4. 자동화된 가드레일과 지속적인 규정 준수 노력을 통해 지원되는 빠른 위험 완화. 5. 부서 간 협업이 향상되어 보안과 효율성의 문화가 조성됩니다.
CyCognito
cycognito.com
CyCognito는 조직이 디지털 환경 전반에서 보안 문제를 발견, 테스트하고 우선순위를 정할 수 있도록 설계된 사이버 보안 솔루션입니다. CyCognito는 고급 인공 지능을 활용하여 수십억 개의 웹 사이트, 클라우드 애플리케이션 및 API를 검사하여 잠재적인 취약점과 심각한 위험을 식별합니다. 이러한 사전 예방적 접근 방식을 통해 조직은 악의적인 공격자가 보안 문제를 악용하기 전에 보안 문제를 해결할 수 있으므로 전반적인 보안 상태가 향상됩니다. CyCognito의 대상 고객에는 신흥 기업, 정부 기관 및 Fortune 500대 기업이 포함되며, 이들 모두는 오늘날의 디지털 환경에서 증가하는 위협에 직면해 있습니다. 이러한 기업에는 민감한 데이터를 보호하고 다양한 규정을 준수하기 위한 강력한 보안 조치가 필요합니다. CyCognito는 보안 팀의 필수 도구 역할을 하며 위험 노출을 이해하고 해결 노력의 우선 순위를 효과적으로 지정하는 데 필요한 통찰력을 제공합니다. CyCognito 플랫폼의 주요 기능 중 하나는 광범위한 디지털 자산을 포괄하는 포괄적인 스캐닝 기능입니다. 이러한 광범위한 범위를 통해 조직은 타사 서비스 및 섀도우 IT를 포함하여 모든 온라인 존재에서 취약점을 식별할 수 있습니다. 플랫폼의 AI 기반 분석은 식별된 위험의 심각도를 자동으로 평가하여 효율성을 더욱 향상시켜 보안 팀이 심각한 침해로 이어질 수 있는 가장 중요한 문제에 집중할 수 있게 해줍니다. 위험 발견 외에도 CyCognito는 해결을 위한 실행 가능한 지침을 제공하여 조직이 효과적인 보안 조치를 구현하도록 돕습니다. 플랫폼은 취약점의 특성에 대한 자세한 통찰력을 제공하고 이를 완화하기 위한 구체적인 단계를 제안합니다. 이 기능은 문제 해결 프로세스를 간소화할 뿐만 아니라 조직이 시간이 지남에 따라 보다 탄력적인 보안 프레임워크를 구축할 수 있도록 지원합니다. CyCognito를 사이버 보안 전략에 통합함으로써 조직은 위험 노출을 크게 줄이고 새로운 위협에 대응하는 능력을 향상시킬 수 있습니다. 광범위한 스캐닝, AI 기반 위험 평가, 실행 가능한 해결 지침이 결합된 이 플랫폼은 점점 더 복잡해지는 위협 환경에서 보안 태세를 강화하려는 모든 조직에 귀중한 자산으로 자리매김하고 있습니다.
Secure Blink
secureblink.com
Threatspy는 개발자 중심의 AI 기반 AppSec 관리 플랫폼입니다. Threatspy는 개발자와 보안 팀이 자동화된 감지, 우선 순위 지정, 해결 프로세스를 통해 애플리케이션과 API의 알려지거나 알려지지 않은 취약점을 모두 사전에 식별하고 완화할 수 있도록 지원합니다. Threatspy를 활용함으로써 조직은 보안 태세를 강화하고 위험을 줄이며 디지털 인프라의 탄력성을 보장할 수 있습니다.
ResilientX
resilientx.com
ResilientX Security는 모든 규모의 조직이 사이버 위험과 사이버 노출을 식별, 정량화 및 관리할 수 있도록 지원하는 빠르게 성장하는 사이버 보안 회사입니다. ResilientX에서는 조직이 디지털 자산을 보호하고 규정 준수를 유지할 수 있도록 최첨단 보안 솔루션을 제공하기 위해 최선을 다하고 있습니다. 당사의 자사 및 타사 위험 및 노출 관리 플랫폼은 보안과 규정 준수를 중요하게 생각하는 사람들을 위해 설계되었습니다.
Phidata
phidata.com
에이전트 시스템을 구축, 제공 및 모니터링하는 오픈 소스 플랫폼입니다.
Contrast Security
contrastsecurity.com
Contrast Security는 코드 분석 및 공격 방지 기능을 소프트웨어에 직접 내장하는 런타임 애플리케이션 보안 분야의 세계적 리더입니다. Contrast의 특허받은 보안 계측은 전체 애플리케이션 포트폴리오에 대한 매우 정확한 평가와 지속적인 보호를 제공하는 통합되고 포괄적인 보안 관찰 기능을 통해 기존 AppSec 접근 방식을 방해합니다. Contrast Runtime Security Platform은 강력한 애플리케이션 보안 테스트와 애플리케이션 탐지 및 대응을 지원하여 개발자, AppSec 팀, SecOps 팀이 끊임없이 진화하는 위협 환경에 맞서 애플리케이션을 더 효과적으로 보호하고 방어할 수 있도록 해줍니다. 애플리케이션 보안 프로그램은 현대화되어야 하며 Contrast는 팀이 자신있게 혁신할 수 있도록 지원합니다.
DerSecur
derscanner.com
DerScanner는 소프트웨어 개발 수명주기 전반에 걸쳐 알려지거나 알려지지 않은 코드 위협을 제거하는 완벽한 애플리케이션 보안 테스트 솔루션입니다. DerScanner 정적 코드 분석은 개발자에게 거의 모든 애플리케이션에 대한 철저한 보안을 보장하는 43개 프로그래밍 언어에 대한 지원을 제공합니다. DerScanner의 SAST는 소스 파일과 바이너리 파일을 모두 고유하게 분석하여 표준 스캔에서 종종 누락되는 숨겨진 취약점을 찾아냅니다. 이는 레거시 애플리케이션이나 소스 코드 액세스가 제한되는 경우 특히 중요합니다. DerScanner의 DAST 기능은 침투 테스트와 유사하게 외부 공격자를 모방합니다. 이는 애플리케이션이 작동 중일 때만 나타나는 취약점을 찾는 데 필수적입니다. DerScanner의 DAST는 두 가지 방법으로 감지된 취약점을 교차 확인하고 상호 연관시켜 SAST 결과를 강화합니다. DerScanner 소프트웨어 구성 분석을 사용하면 프로젝트의 오픈 소스 구성 요소 및 종속성에 대한 중요한 통찰력을 얻을 수 있습니다. 이는 취약점을 조기에 식별하고 라이선스 조건 준수를 보장하여 법적 위험을 줄이는 데 도움이 됩니다. DerScanner의 공급망 보안은 공용 저장소를 지속적으로 모니터링하여 각 패키지의 보안 상태를 평가합니다. 이를 통해 애플리케이션에서 오픈 소스 구성 요소를 사용하는 것에 대해 정보에 입각한 결정을 내릴 수 있습니다.
Astra
getastra.com
Astra의 Pentest는 심층적인 수동 침투 테스트와 결합된 지능형 자동 취약성 스캐너를 갖춘 포괄적인 침투 테스트 솔루션입니다. 당사의 Pentest 플랫폼은 해커의 행동을 에뮬레이트하여 애플리케이션의 중요한 취약점을 사전에 찾아냅니다. 자동화된 스캐너는 OWASP 상위 10개 및 SANS 25에 나열된 모든 CVE에 대한 보안 검사를 포함하여 10,000개 이상의 보안 검사를 수행합니다. 또한 ISO 27001 및 HIPAA를 준수하는 데 필요한 모든 테스트를 수행합니다. Astra는 취약성을 쉽게 분석하고, 팀원에게 취약성을 할당하고, 보안 전문가와 협업할 수 있는 개발자 친화적인 침투 테스트 대시보드를 제공합니다. 그리고 사용자가 매번 대시보드로 돌아가고 싶지 않다면 대시보드를 Slack과 통합하고 취약점을 쉽게 관리할 수 있습니다. Astra를 CI/CD 파이프라인과 통합하고 소프트웨어 개발 수명 주기에서 취약성 평가를 보장합니다. Astra는 Circle CI, Slack, Jenkins, Gitlab, Github, Azure 및 bitbucket과 통합될 수 있습니다. 정확한 위험 점수, 오탐지율 제로, 철저한 수정 지침을 통해 Astra의 Pentest는 수정 사항의 우선 순위를 지정하고 리소스를 효율적으로 할당하며 ROI를 극대화하는 데 도움이 됩니다. Astra 지속적인 규정 준수 검사를 통해 SOC2, ISO27001, PCI, GDPR 등을 준수할 수 있습니다.
Jit
jit.io
Jit의 개방형 ASPM 플랫폼은 코드와 클라우드를 보호하는 가장 쉬운 방법으로 몇 분 만에 전체 애플리케이션과 클라우드 보안 범위를 제공합니다. 개발자 보안 도구 체인을 사용 사례에 맞게 조정하고 몇 번의 클릭만으로 저장소 전체에 구현하세요.
GlitchSecure
glitchsecure.com
GlitchSecure는 실시간 지속적인 보안 테스트를 통해 기업이 제품과 인프라를 보호하도록 돕습니다.
Trava Security
travasecurity.com
우리는 GRC 도구 그 이상으로 귀하의 규정 준수 전문가입니다. 프로세스를 단순화하고 시간과 리소스를 확보하며 비즈니스 성장을 촉진합니다. 취약성 관리 소프트웨어 및 vCISO 서비스의 강력한 기능을 활용하여 디지털 자산을 보호하는 동시에 사이버 위협으로부터 조직을 강화하세요. 당사의 통합 솔루션은 전문 보안 프로그램 관리와 함께 SOC2, ISO 27001, GDPR, CCPA, FedRAMP, CMMC 등을 포함한 규정 준수 프레임워크에 대한 포괄적인 지원을 제공합니다. 신뢰할 수 있는 서비스를 통해 손쉽게 규정 준수를 달성하고 보안 상태를 강화하세요.
Conviso
convisoappsec.com
Conviso Platform은 개발자가 보안 애플리케이션을 구축할 수 있도록 지원하기 위해 전체 보안 파이프라인을 갖추고 있습니다. 보안은 개발 파이프라인에서 고립된 부분이 아니기 때문에 모든 팀 간의 지속적이고 협력적인 활동이어야 합니다. Conviso는 이제 이 임무를 수행하는 데 도움이 되는 플랫폼 내에서 5가지 제품을 제공합니다.
Data Theorem
datatheorem.com
RamQuest의 솔루션에는 완전히 통합된 마감, 에스크로 회계, 이미징, 거래 관리, 디자인 및 디지털 마켓플레이스 솔루션이 포함되어 있으며 온프레미스 또는 호스팅 환경에서 사용할 수 있습니다.
OnSecurity
onsecurity.io
OnSecurity는 영국에 본사를 둔 선도적인 CREST 인증 침투 테스트 공급업체로 모든 규모의 기업에 영향력이 크고 지능이 높은 침투 테스트 서비스를 제공하는 데 전념하고 있습니다. 침투 테스트의 관리 및 제공을 단순화함으로써 조직이 보안 태세를 더욱 쉽게 강화하고 위험을 완화할 수 있도록 하여 모든 사람을 위한 보다 안전하고 안전한 디지털 환경에 기여합니다. 침투 테스트, 취약점 검색 및 위협 인텔리전스가 모두 하나의 플랫폼에 있습니다. 지금 공격적인 사이버 보안 여정을 시작하세요: https://www.onsecurity.io/
CrowdSec
crowdsec.net
CrowdSec는 공격적인 행동을 탐지하고 이러한 행동이 시스템에 액세스하지 못하도록 차단하는 오픈 소스 보안 스택입니다. 사용자 친화적인 디자인과 현재 보안 인프라에 대한 통합 용이성은 낮은 기술 진입 장벽과 높은 보안 이점을 제공합니다. 원치 않는 동작이 감지되면 자동으로 차단됩니다. 공격적인 IP, 시나리오가 트리거되고 타임스탬프가 큐레이션을 위해 전송되어 중독 및 오탐을 방지합니다. 확인되면 이 IP는 동일한 시나리오를 실행하는 모든 CrowdSec 사용자에게 재배포됩니다. 직면한 위협을 공유함으로써 모든 사용자는 서로를 보호합니다.
Defendify
defendify.com
2017년에 설립된 Defendify는 지속적인 지침과 지원을 제공하는 전문가의 지원을 받아 보안 요구가 증가하는 조직을 위한 올인원 사이버 보안®을 개척하고 있습니다. 여러 계층의 보호 기능을 제공하는 Defendify는 사람, 프로세스, 기술 전반에 걸쳐 사이버 보안을 지속적으로 강화하도록 설계된 사용하기 쉬운 올인원 플랫폼을 제공합니다. Defendify를 통해 조직은 하나의 통합되고 비용 효율적인 사이버 보안 솔루션에서 사이버 보안 평가, 테스트, 정책, 교육, 탐지, 대응 및 격리를 간소화합니다. 다음을 포함한 3개 레이어, 13개 솔루션, 1개 플랫폼: • 관리형 탐지 및 대응 • 사이버 사고 대응 계획 • 사이버 보안 위협 경고 • 피싱 시뮬레이션 • 사이버 보안 인식 교육 • 사이버 보안 인식 비디오 • 사이버 보안 인식 포스터 및 그래픽 • 기술 허용 사용 정책 • 사이버 보안 위험 평가 • 침투 테스트 • 취약성 검색 • 손상된 비밀번호 검색 • 웹사이트 보안 검색 www.defendify.com에서 Defendify의 작동 모습을 확인하세요.
Cymulate
cymulate.com
Cymulate는 업계에서 가장 포괄적이고 사용자 친화적인 침해 및 공격 시뮬레이션 기술을 기반으로 하는 선도적인 보안 검증 플랫폼입니다. 우리는 보안 팀이 공격자의 관점에서 역동적인 위협 환경에서 방어를 지속적으로 테스트하고 강화할 수 있도록 지원합니다. Cymulate는 온프레미스, 클라우드 및 Kubernetes 환경 전반에 걸쳐 EDR부터 이메일 게이트웨이, 웹 게이트웨이, SIEM, WAF 등에 이르는 광범위한 보안 제어 기술 동맹과 통합하여 한 시간 내에 배포합니다. 고객은 MITRE ATT&CK® 프레임워크 전반에 걸쳐 기존 방어 투자를 엔드 투 엔드로 최적화함으로써 전반적인 보안 상태에 대한 예방, 탐지 및 개선이 향상되는 것을 확인합니다. 이 플랫폼은 모든 성숙도 수준에 대해 배포 및 사용이 간단하고 지속적으로 업데이트되는 즉시 사용 가능한 전문가 및 위협 인텔리전스 기반 위험 평가를 제공합니다. 또한 고유한 환경과 보안 정책에 맞는 침투 시나리오와 고급 공격 캠페인을 생성하여 레드 및 퍼플 팀 구성을 생성하고 자동화할 수 있는 개방형 프레임워크를 제공합니다.