대안 - CyCognito

GitLab

GitLab

gitlab.com

GitLab은 GitLab Inc에서 개발한 오픈 소스 라이선스를 사용하여 위키, 문제 추적, 지속적인 통합 및 배포 파이프라인 기능을 제공하는 Git 저장소 관리자를 제공하는 웹 기반 DevOps 수명 주기 도구입니다. 이 소프트웨어는 우크라이나 개발자 Dmitriy가 만들었습니다. Zaporozhets 및 Valery Sizov. 이 코드는 원래 Ruby로 작성되었으며 일부 부분은 나중에 Go로 다시 작성되었으며 처음에는 소프트웨어 개발에 대해 팀 내에서 협업하기 위한 소스 코드 관리 솔루션으로 사용되었습니다. 나중에는 소프트웨어 개발 수명 주기를 포괄하는 통합 솔루션으로 발전한 다음 전체 DevOps 수명 주기로 발전했습니다. 현재 기술 스택에는 Go, Ruby on Rails 및 Vue.js가 포함됩니다. 핵심 기능은 오픈 소스(MIT) 라이선스에 따라 출시되고 추가 기능은 독점 라이선스에 따라 출시되는 오픈 코어 개발 모델을 따릅니다.

Codacy

Codacy

codacy.com

Codacy는 고품질의 안전한 애플리케이션 구축을 지원합니다. 지금 쉽게 시작하고 실행하고 품질, 테스트 적용 범위 및 보안을 강화할 수 있습니다. Codacy는 번거로움 없이 팀의 프로젝트를 신속하게 온보딩하고 확장할 수 있는 플러그 앤 플레이 솔루션입니다. - 몇 분 안에 git repos 및 코드 변경 스캔 시작 - 예측 가능한 사용자 기반 가격 모델 - 49개 이상의 언어 및 프레임워크와 작동

Cisco

Cisco

cisco.com

Cisco Spaces는 사람과 사물을 공간과 연결하여 건물을 스마트 공간으로 변화시키는 클라우드 플랫폼입니다. Cisco 장치의 성능을 센서(Catalyst, Meraki, Webex)와 Spaces 생태계로 활용하는 이 플랫폼은 건물을 안전하고 스마트하며 지속 가능하고 원활하게 만드는 것을 목표로 합니다. Cisco Spaces는 Cisco 하드웨어 및 센서(Catalyst, Meraki, Webex)의 강력한 기능을 활용하여 원활한 사용자 경험을 통해 건물을 안전하고 스마트하며 지속 가능하게 만듭니다.

Synack

Synack

synack.com

온디맨드 보안을 위한 프리미어 플랫폼. 서비스로서의 PTaaS 침투 테스트. 시간이 지남에 따라 보안 상태를 개선하는 공격적인 보안 테스트 하나의 플랫폼에서 다양한 용도로 사용됩니다. 완전한 제어와 가시성을 제공하고, 보안 프로그램의 패턴과 결함을 밝혀내고, 조직이 전반적인 보안 상태를 개선할 수 있도록 지원하고, 경영진과 이사회에 임원급 보고를 제공하는 전략적 침투 테스트를 기대하세요. Synack의 스마트 보안 테스트 플랫폼에는 공격 표면 범위 확대, 지속적인 테스트 및 효율성 향상을 위한 자동화 및 증강 인텔리전스가 포함되어 있어 직면한 문제에 대한 더 많은 통찰력을 제공합니다. 이 플랫폼은 연중무휴 24시간 내내 인간 테스트 인재와 스마트 스캐닝의 최적 조합을 완벽하게 조율합니다. 모두 사용자가 제어할 수 있습니다. 언제나 그렇듯이 Synack은 자산을 테스트하기 위해 엘리트 Synack Red Team(SRT)을 배포할 뿐만 아니라 이제 SmartScan을 배포하거나 회사의 스캐너 응용 프로그램 도구와의 통합을 동시에 배포합니다. Synack의 SmartScan 제품은 당사 플랫폼의 독점 스캐너인 Hydra를 활용하여 SRT에 대해 의심되는 취약점을 지속적으로 발견한 다음 동급 최고의 결과만 분류합니다. 또한 SRT 연구원이 적극적으로 취약점을 찾고 완전한 규정 준수 체크리스트를 찾는 군중 주도 침투 테스트를 통해 추가적인 테스트 수준을 제공합니다. 그들은 자신만의 도구와 기술을 사용하여 비교할 수 없는 인간의 창의성과 엄격함을 제공합니다. Synack 플랫폼을 활용하여 모든 앱에 대한 높은 수준의 자동화된 평가를 수행하고 Synack Red Team이 지속적이고 창의적으로 참여하도록 장려하는 동시에 Synack은 인간 지능과 인공 지능의 고유한 결합을 제공하여 가장 효과적이고 효율적인 크라우드소싱을 제공합니다. 시장 침투 테스트. 또한 이제 FedRAMP 및 Azure Marketplace에서 사용할 수 있습니다. Synack 플랫폼은 PTaaS(Penetration Testing as a Service)를 제공합니다.

Qualys

Qualys

qualys.com

Qualys VMDR은 사이버 위험을 정량화하는 올인원 위험 기반 취약성 관리 솔루션입니다. 이는 조직의 위험 상태에 대한 전례 없는 통찰력을 제공하고 위험을 줄이기 위한 실행 가능한 단계를 제공합니다. 또한 사이버 보안 및 IT 팀에 공동 작업을 위한 공유 플랫폼을 제공하고 자동화된 교정 및 ServiceNow와 같은 ITSM 솔루션과의 통합을 통해 위협에 대응하기 위해 코드 없는 워크플로를 신속하게 조정 및 자동화할 수 있는 기능을 제공합니다.

Pentest Tools

Pentest Tools

pentest-tools.com

Pentest-Tools.com은 웹 애플리케이션 및 네트워크 침투 테스트에 중점을 둔 공격적인 보안 테스트를 위한 클라우드 기반 툴킷입니다.

Semgrep

Semgrep

semgrep.dev

Semgrep은 보안 엔지니어와 개발자를 위해 구축된 고도로 사용자 정의 가능한 애플리케이션 보안 플랫폼입니다. Semgrep은 자사 및 타사 코드를 스캔하여 조직에 고유한 보안 문제를 찾아냅니다. 실행 가능하고 노이즈가 적으며 개발자 친화적인 결과를 빠른 속도로 표면화하는 데 중점을 둡니다. 신뢰 등급 및 도달 가능성에 Semgrep이 중점을 둔다는 것은 보안 팀이 자신의 워크플로(예: PR 댓글에 결과 표시)에 직접 개발자를 편안하게 참여시킬 수 있음을 의미하며 Semgrep은 CI 및 SCM 도구와 원활하게 통합되어 이러한 정책을 자동화합니다. Semgrep을 사용하면 보안 팀은 개발자 속도에 영향을 주지 않고 왼쪽으로 이동하여 프로그램을 확장할 수 있습니다. 3400개 이상의 기본 규칙과 사용자 정의 규칙을 쉽게 생성할 수 있는 기능을 갖춘 Semgrep은 동급 최고의 AppSec 프로그램을 구현하고 확장하는 데 걸리는 시간을 단축하는 동시에 첫날부터 가치를 추가합니다.

Bugcrowd

Bugcrowd

bugcrowd.com

Bugcrowd는 단순한 크라우드소싱 보안 회사 그 이상입니다. 우리는 공격자로부터 조직을 보호한다는 공통의 목적으로 연합된 사이버 보안 애호가들의 커뮤니티입니다. AI 기반 플랫폼을 통해 고객을 필요에 따라 신뢰할 수 있는 해커와 연결함으로써 고객이 제어권을 되찾고 가장 정교한 위협보다 앞서 나갈 수 있도록 지원합니다. Bugcrowd Security Knowledge Platform은 여러 도구의 비용/복잡성을 서비스형 크라우드소싱 펜 테스트, 버그 포상금 관리, 취약점 수집/공개 관리, 공격 표면 관리(일품 가격 책정 가능)를 위한 통합 솔루션으로 대체합니다. 모든 것이 공유됩니다. 규모, 일관성, 효율성을 위해 동일한 인프라를 사용합니다. Bugcrowd는 OpenAI, National Australia Bank, 인디드, USAA, Twilio 및 미국 국토안보부를 포함한 모든 산업 분야에서 10년 이상의 경험과 100여 명의 고객을 보유하고 있습니다.

JupiterOne

JupiterOne

jupiterone.com

JupiterOne은 보안팀이 단일 플랫폼을 통해 전체 공격 표면을 확인하고 보호할 수 있도록 자산 데이터를 지속적으로 수집, 연결 및 분석하도록 설계된 사이버 보안용 사이버 자산 분석 플랫폼입니다.

Aqua Security

Aqua Security

aquasec.com

Aqua Security는 애플리케이션 라이프사이클 전반에 걸쳐 클라우드 네이티브 공격을 차단하고 이를 보장하는 100만 달러의 클라우드 네이티브 보호 보증을 제공하는 유일한 회사입니다. 클라우드 네이티브 보안의 선구자인 Aqua는 고객이 비즈니스의 미래를 구축하는 동시에 위험을 줄일 수 있도록 지원합니다. Aqua Platform은 업계에서 가장 통합된 CNAPP(클라우드 네이티브 애플리케이션 보호 플랫폼)으로, 코드에서 클라우드까지 애플리케이션 라이프사이클을 보호합니다. 2015년에 설립된 Aqua는 매사추세츠주 보스턴과 일리노이주 라마트 간(Ramat Gan)에 본사를 두고 있으며 40개국 이상에서 Fortune 1000대 고객을 보유하고 있습니다.

Ethiack

Ethiack

ethiack.com

ETHIACK은 조직이 디지털 인프라의 취약점이 악용되기 전에 이를 식별할 수 있도록 돕는 자율적이고 윤리적인 해킹 도구입니다. 이 도구는 기계 및 인간 윤리적 해킹 기술을 결합하여 심층적이고 광범위한 보안 테스트를 제공합니다. ETHIACK의 주요 기능 중 하나는 조직이 타사 서비스, API 및 외부 도구를 포함하여 전체 디지털 노출을 완벽하게 파악할 수 있도록 돕는 외부 공격 표면 관리입니다. 이를 통해 약점을 식별하고 외부 공격 표면을 효과적으로 관리할 수 있습니다. 이 도구는 또한 취약점을 식별하는 데 있어 높은 정확도로 지속적으로 실행되는 기계 윤리적 해킹(Machine Ethical Hacking)도 제공합니다. 종종 오탐지를 생성하는 기존 스캐너와 달리 ETHIACK의 AI 기반 해커는 99% 정확도로 실시간 보고서를 제공합니다. ETHIACK은 20,000개가 넘는 취약점을 식별하는 등 인상적인 실적을 자랑합니다. 세계적 수준의 윤리적 해커로 구성된 팀은 중요한 시스템을 테스트할 때 최고 수준의 전문성과 신뢰성을 보장하기 위해 엄격한 심사와 배경 조사를 거칩니다. ETHIACK을 사용하는 조직은 악용 및 완화에 대한 자세한 지침과 함께 취약점에 대한 지속적인 평가 및 보고를 받습니다. 이러한 지식 전달은 보안이 더욱 강화된 제품을 개발하고 잠재적인 공격에 대비하는 데 도움이 됩니다. 전반적으로 ETHIACK은 윤리적 해킹에 대한 포괄적이고 사전 예방적인 접근 방식을 제공하여 기업이 디지털 자산을 더 잘 보호하고 안전한 인프라를 유지할 수 있도록 합니다.

HostedScan

HostedScan

hostedscan.com

HostedScan은 보안 취약점에 대한 연중무휴 경고 및 감지 기능을 제공합니다. 업계 표준, 오픈 소스, 취약점 스캔. 무언가 변경되면 자동으로 경고합니다. 대상 목록을 수동으로 관리하거나 읽기 전용 액세스 권한으로 AWS, DigitalOcean, Linode와 같은 공급자로부터 자동으로 가져옵니다. 대시보드 및 보고를 통해 위험을 관리하고 감사합니다.

Brandefense

Brandefense

brandefense.io

Brandefense는 조직을 위한 사전 예방적인 디지털 위험 보호 솔루션입니다. 당사의 AI 기반 기술은 어둡고 심층적이며 표면적인 웹을 포함한 온라인 세계를 지속적으로 스캔하여 알려지지 않은 이벤트를 발견하고 자동으로 위험의 우선순위를 지정하며 즉시 사용할 수 있는 실행 가능한 인텔리전스를 제공하여 보안을 향상시킵니다.

Veracode

Veracode

veracode.com

Veracode는 AI 시대의 애플리케이션 위험 관리 분야의 글로벌 리더입니다. 수조 줄의 코드 스캔과 독점적인 AI 지원 교정 엔진으로 구동되는 Veracode 플랫폼은 코드 생성부터 클라우드 배포에 이르기까지 안전한 소프트웨어를 구축하고 유지 관리하는 데 있어 전 세계 조직의 신뢰를 받고 있습니다. 수천 개의 세계 최고의 개발 및 보안 팀은 매일 매 순간 Veracode를 사용하여 악용 가능한 위험에 대한 정확하고 실행 가능한 가시성을 확보하고, 실시간 취약성 해결을 달성하며, 대규모로 보안 부채를 줄입니다. Veracode는 Veracode Fix, 정적 분석, 동적 분석, 소프트웨어 구성 분석, 컨테이너 보안, 애플리케이션 보안 상태 관리 및 침투 테스트를 포함하여 전체 소프트웨어 개발 수명 주기를 보호하는 기능을 제공하는 여러 수상 경력을 보유한 회사입니다.

Recorded Future

Recorded Future

recordedfuture.com

Recorded Future는 세계 최대의 위협 인텔리전스 회사입니다. Recorded Future의 Intelligence Cloud는 적, 인프라 및 대상 전반에 걸쳐 엔드투엔드 인텔리전스를 제공합니다. 오픈 웹, 다크 웹, 기술 소스 전반에 걸쳐 인터넷을 인덱싱하는 Recorded Future는 확장되는 공격 표면과 위협 환경에 대한 실시간 가시성을 제공하여 클라이언트가 빠르고 자신 있게 조치를 취하여 위험을 줄이고 안전하게 비즈니스를 발전시킬 수 있도록 지원합니다. 보스턴에 본사를 두고 전 세계에 사무실과 직원을 두고 있는 Recorded Future는 75개국 이상에서 1,800개 이상의 기업 및 정부 조직과 협력하여 실시간으로 편견이 없고 실행 가능한 정보를 제공합니다. Recordfuture.com에서 자세히 알아보세요.

Intruder

Intruder

intruder.io

Intruder는 조직이 네트워크 전체에서 취약한 자산의 약점을 발견, 감지 및 수정할 수 있도록 지원하는 공격 표면 관리 플랫폼입니다. 사내 보안 팀의 전문가 조언을 통해 업계를 선도하는 여러 스캐너의 출력을 사용자 정의함으로써 지속적으로 실행 가능한 교정 조언을 제공합니다.

Bleach Cyber

Bleach Cyber

bleachcyber.com

SMB, 스타트업 및 해당 서비스 제공업체를 위해 맞춤화된 고급 사이버 보안 플랫폼인 Bleach Cyber는 운영 사이버 보안을 강화할 뿐만 아니라 고객과의 신뢰를 조성하고 CISO가 기업 공급망을 강화하는 데 도움을 줍니다. 값비싼 엔터프라이즈급 도구를 구입하지 않고도 비즈니스를 보호하도록 특별히 설계된 Bleach는 SMB의 보안 및 규정 준수를 강화하기 위한 신속하고 사용자 친화적이며 비용 효율적인 접근 방식을 보장합니다. 이 플랫폼은 기존 기술 스택과 통합되어 위험을 완화하고 규정 준수 표준을 준수하기 위한 사전 권장 사항 또는 "보안 기회"를 제공합니다. 포괄적인 보안 애플리케이션을 통해 Bleach는 기업이 식별된 기회를 해결하고 수정할 수 있도록 지원한 다음 이를 CISO, 조달 및 규정 준수 부서와 공유하여 고객과의 신뢰 기반을 쉽게 구축할 수 있도록 합니다. 더 이상 비용이 많이 들고, 시간이 오래 걸리고, 부정확한 SOC2 감사가 필요하지 않습니다. 혁신적인 중소기업을 위한 더 빠른 거래 마감을 허용하고 CISO 및 기업 조직이 최신 최첨단 소프트웨어 및 기술을 사용하여 안전하게 작업할 수 있도록 지원합니다.

BugBase

BugBase

bugbase.ai

BugBase는 스타트업과 기업이 취약점을 효과적으로 식별, 관리 및 완화할 수 있도록 버그 바운티 프로그램, 차세대 침투 테스트(VAPT) 등 포괄적인 보안 운영을 수행하는 지속적인 취약점 평가 플랫폼입니다.

YesWeHack

YesWeHack

yeswehack.com

2015년에 설립된 YesWeHack은 글로벌 버그 바운티 및 VDP 플랫폼입니다. YesWeHack은 기업에 Bug Bounty(발견된 취약점당 지불)를 통해 사이버 보안에 대한 혁신적인 접근 방식을 제공합니다. 이를 통해 170개 국가에 걸쳐 45,000명 이상의 사이버 보안 전문가(윤리적 해커)를 조직과 연결하여 노출된 범위를 보호하고 웹 사이트, 모바일 앱의 취약점을 보고합니다. 인프라 및 연결된 장치. YesWeHack은 가장 엄격한 유럽 규정을 준수하여 전 세계 수백 개의 조직을 대상으로 비공개(초대 기반) 프로그램과 공개 프로그램을 운영합니다. YesWeHack은 Bug Bounty 플랫폼 외에도 VDP(취약성 공개 정책) 생성 및 관리 솔루션, 침투 테스트 관리 플랫폼, Dojo라는 윤리적 해커를 위한 학습 플랫폼, 교육 기관용 교육 플랫폼 YesWeHackEDU도 제공합니다.

prooV

prooV

proov.io

prooV Red Cloud를 사용하면 기술을 구현하기 전에 사이버 공격 시 기술이 어떻게 반응할지 평가할 수 있습니다. 테스트 중인 모든 유형의 소프트웨어에 대해 복잡한 사이버 보안 공격을 수행할 수 있는 유연성을 제공하는 맞춤형 클라우드 기반 환경입니다. . PoC 플랫폼과 함께 Red Cloud를 사용하여 초기 소프트웨어 테스트 및 평가 프로세스에 레드팀 테스트를 포함하거나 자체적으로 사용할 수 있습니다.

Resolver

Resolver

resolver.com

위험을 참조하세요. 탄력성을 구축하십시오. Resolver는 모든 위험 데이터를 수집하고 상황에 맞게 분석하여 모든 위험 내에서 실제 비즈니스 영향을 드러냅니다. Resolver의 Risk Intelligence Platform은 규정 준수, 감사, 사고, 위협 등 모든 유형의 위험이 미치는 확장된 영향을 추적하고 이러한 영향을 정량화 가능한 비즈니스 지표로 변환합니다. 따라서 고객은 비즈니스 측면에서 위험을 구성하여 설득력 있게 위험을 전달할 수 있습니다. 그리고 이러한 변화된 관점으로 인해 위험이 수행하는 완전히 새로운 역할이 발생합니다. 마지막으로, 위험은 장벽으로 간주되는 것에서 비즈니스를 추진하는 전략적 파트너가 되는 것으로 전환됩니다. Risk Intelligence의 새로운 세계에 오신 것을 환영합니다. Resolver의 임무는 위험 관리를 위험 인텔리전스로 전환하는 것입니다. 기업 조직을 위한 직관적이고 통합된 위험 소프트웨어는 기업 보안, 위험 및 규정 준수, 정보 보안 팀을 위한 솔루션을 제공합니다. Resolver는 기업이 규제 및 시장 변화에 효과적으로 대응하고, 보안 및 위험 사고로부터 통찰력을 발견하고, 조직 전체에서 위험 운영을 간소화할 수 있도록 지원합니다. Resolver는 Kroll이 운영하는 회사입니다. Kroll은 고객이 위험, 거버넌스 및 성장과 관련된 복잡한 요구를 앞서 나갈 수 있도록 독점적인 데이터, 기술 및 통찰력을 제공합니다. Kroll 솔루션은 강력한 경쟁 우위를 제공하여 더 빠르고 스마트하며 지속 가능한 결정을 내릴 수 있도록 해줍니다. 전 세계 5,000명의 전문가와 함께 Kroll은 고객과 지역 사회 모두를 위한 가치와 영향력을 창출합니다.

Probely

Probely

probely.com

Probely는 고객이 웹 애플리케이션 및 API의 보안을 쉽게 테스트할 수 있는 웹 취약성 스캐너입니다. 우리의 목표는 보안을 웹 애플리케이션 개발 수명 주기의 본질적인 특성으로 만들어 개발, 보안 및 운영 간의 격차를 줄이고, 중요한 보안 취약점만 오탐 없이 문제 해결 방법에 대한 간단한 지침과 함께 보고하는 것입니다. Probely를 사용하면 보안 팀이 보안 테스트를 개발 또는 DevOps 팀으로 전환하여 보안 테스트를 효율적으로 확장할 수 있습니다. 우리는 고객의 내부 프로세스에 적응하고 Probely를 고객의 스택에 통합합니다. SPA(단일 페이지 애플리케이션)와 같은 풍부한 Javascript 애플리케이션을 포함하여 안정적인 API, 웹 사이트 및 복잡한 웹 애플리케이션을 정확하게 스캔합니다. SQL 주입, XSS(Cross-Site Scripting), Log4j, OS 명령 주입, SSL/TLS 문제를 포함하여 20,000개 이상의 취약점을 탐지합니다.

Pentera

Pentera

pentera.io

Pentera는 자동화된 보안 검증 분야의 선두주자로서 모든 조직이 모든 사이버 보안 계층의 무결성을 쉽게 테스트하고 규모와 규모에 관계없이 언제든지 진정한 최신 보안 노출을 드러낼 수 있도록 지원합니다. 전 세계 수천 명의 보안 전문가와 서비스 제공업체가 Pentera를 사용하여 문제를 해결하고 보안 격차가 악용되기 전에 이를 해소합니다. 고객으로는 Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National Bank, Schmitz Cargobull 및 MBC Group이 있습니다. Pentera는 K1 Investment Management, Insight Partners, Blackstone, Evolution Equity Partners 및 AWZ와 같은 주요 투자자의 지원을 받고 있습니다. 자세한 내용은 https://pentera.io/를 방문하세요.

Beagle Security

Beagle Security

beaglesecurity.com

Beagle Security는 웹 애플리케이션, API, GraphQL의 취약점을 식별하고 해커가 어떤 방식으로든 해를 끼치기 전에 실행 가능한 통찰력으로 이를 해결하는 데 도움이 됩니다. Beagle Security를 ​​사용하면 자동화된 침투 테스트를 CI/CD 파이프라인에 통합하여 개발 수명 주기 초기에 보안 문제를 식별하고 보다 안전한 웹 애플리케이션을 출시할 수 있습니다. 주요 기능: - 웹 앱 및 API에서 3000개 이상의 테스트 사례를 확인하여 보안 허점 찾기 - OWASP 및 SANS 표준 - 보안 문제 해결을 위한 권장 사항 - 로그인이 포함된 복잡한 웹 앱 보안 테스트 - 규정 준수 보고서(GDPR, HIPAA 및 PCI DSS) - 테스트 예약 - DevSecOps 통합 - API 통합 - 팀 액세스 - Slack, Jira, Asana, Trello 및 100개 이상의 기타 도구와 같은 인기 도구와의 통합

Webscale

Webscale

webscale.com

개요 Webscale은 글로벌 브랜드를 위한 보안, 확장성, 성능 및 자동화를 제공하는 현대 상거래를 위한 클라우드 플랫폼입니다. Webscale SaaS 플랫폼은 자동화 및 DevOps 프로토콜을 활용하여 Amazon Web Services, Google Cloud Platform 및 Microsoft Azure를 포함한 멀티 클라우드 환경에서 인프라의 배포, 관리 및 유지 관리를 단순화합니다. Webscale은 12개 국가에서 수천 개의 B2C, B2B 및 B2E 전자상거래 매장과 Fortune 1000대 기업 중 8개를 지원하고 있으며 캘리포니아주 산타클라라, 콜로라도주 볼더, 텍사스주 샌안토니오, 인도 방갈로르 및 영국 런던에 지사를 두고 있습니다.

Inspectiv

Inspectiv

inspectiv.com

Inspectiv의 침투 테스트 및 완전 관리형 Bug Bounty as a Service는 보안 팀이 기존 버그 현상금 및 수동 테스트의 복잡성, 비용 및 번거로움 없이 영향을 미치는 취약점이 악용되기 전에 이를 발견하는 데 도움이 됩니다. Inspectiv 플랫폼을 사용하면 우선 순위가 지정된 취약성 발견 사항을 검토하고, 노이즈를 필터링하고, 중요한 신호를 얻고, 작업을 원활하게 조정할 수 있습니다. Inspectioniv.com에서 자세히 알아보세요.

Edgio

Edgio

edg.io

Edgio(NASDAQ: EGIO)는 기업이 더 빠르고 안전하며 더 효과적으로 제어하여 온라인 경험과 콘텐츠를 제공할 수 있도록 지원합니다. 개발자 친화적이고 전 세계적으로 확장되는 당사의 에지 네트워크는 완전히 통합된 애플리케이션 및 미디어 솔루션과 결합되어 고성능의 안전한 웹 자산 및 스트리밍 콘텐츠를 제공하기 위한 단일 플랫폼을 제공합니다. 완전히 통합된 플랫폼과 엔드 투 엔드 엣지 서비스를 통해 기업은 콘텐츠를 더 빠르고 안전하게 제공하여 전반적인 수익과 비즈니스 가치를 높일 수 있습니다. 모든 서비스는 250Tbps의 대역폭 용량을 갖춘 개인 글로벌 네트워크의 가장자리에서 실행됩니다. 전체 웹 트래픽의 5%를 처리하고 있으며 빠르게 성장하고 있습니다. Edgio는 TD Ameritrade, Plus500, Solvay Bank, Yahoo, Shoe Carnival, Canadian Hockey League, World Champion Fantasy, Mars Wrigley, Coach 및 Kate Spade의 신뢰와 신뢰를 받고 있습니다.

Astra

Astra

getastra.com

Astra의 Pentest는 심층적인 수동 침투 테스트와 결합된 지능형 자동 취약성 스캐너를 갖춘 포괄적인 침투 테스트 솔루션입니다. 당사의 Pentest 플랫폼은 해커의 행동을 에뮬레이트하여 애플리케이션의 중요한 취약점을 사전에 찾아냅니다. 자동화된 스캐너는 OWASP 상위 10개 및 SANS 25에 나열된 모든 CVE에 대한 보안 검사를 포함하여 10,000개 이상의 보안 검사를 수행합니다. 또한 ISO 27001 및 HIPAA를 준수하는 데 필요한 모든 테스트를 수행합니다. Astra는 취약성을 쉽게 분석하고, 팀원에게 취약성을 할당하고, 보안 전문가와 협업할 수 있는 개발자 친화적인 침투 테스트 대시보드를 제공합니다. 그리고 사용자가 매번 대시보드로 돌아가고 싶지 않다면 대시보드를 Slack과 통합하고 취약점을 쉽게 관리할 수 있습니다. Astra를 CI/CD 파이프라인과 통합하고 소프트웨어 개발 수명 주기에서 취약성 평가를 보장합니다. Astra는 Circle CI, Slack, Jenkins, Gitlab, Github, Azure 및 bitbucket과 통합될 수 있습니다. 정확한 위험 점수, 오탐지율 제로, 철저한 수정 지침을 통해 Astra의 Pentest는 수정 사항의 우선 순위를 지정하고 리소스를 효율적으로 할당하며 ROI를 극대화하는 데 도움이 됩니다. Astra 지속적인 규정 준수 검사를 통해 SOC2, ISO27001, PCI, GDPR 등을 준수할 수 있습니다.

Scrut Automation

Scrut Automation

scrut.io

Scrut은 규정 준수를 위한 원스톱 상점입니다. Scrut은 감사 준비를 보장하기 위해 규정 준수를 간소화하는 동시에 조직의 보안 제어에 대한 증거를 연중무휴 24시간 모니터링하고 수집하는 자동화 플랫폼입니다. 당사의 소프트웨어는 SOC 2, ISO 27001, HIPAA, PCI 또는 GDPR 규정 준수를 한 곳에서 달성하고 유지하기 위한 가장 빠른 솔루션을 제공하므로 귀하는 비즈니스에 집중하고 규정 준수는 당사에 맡길 수 있습니다. Scrut은 단일 창 대시보드에서 모든 infosec 규정 준수 표준과 내부 SOP를 처리합니다. Scrut은 중복되고 반복적인 작업을 제거하는 동시에 여러 표준에 걸쳐 적용 가능한 조항에 증거를 자동으로 매핑하여 비용과 시간을 절약합니다.

Forescout

Forescout

forescout.com

Forescout는 다양한 환경에서 사이버 위험을 관리하고 위협을 완화하는 데 중점을 둔 선도적인 사이버 보안 플랫폼입니다. 주요 특징: * 위험 및 노출 관리: 사이버 보안 위험을 식별하고 우선순위를 지정하여 조직이 잠재적인 위협을 효과적으로 완화할 수 있도록 보장합니다. * 네트워크 보안: 네트워크를 평가하고 분할하기 위한 사전 예방적 및 사후적 제어를 구현하여 전반적인 보안 상태를 강화합니다. * 위협 감지 및 대응: 실제 위협 및 사고를 실시간으로 감지, 조사 및 대응합니다. * 운영 기술 보안: 운영 기술(OT) 및 산업 제어 시스템(ICS)의 위험을 줄여 중요 인프라의 안전과 보안을 보장합니다.

© 2025 WebCatalog, Inc.