Patchstack
patchstack.com
Patchstack을 사용하여 플러그인 취약성으로부터 웹사이트를 보호하세요. 새로운 보안 취약점으로부터 가장 먼저 보호받으세요.
GoRetro
goretro.ai
GoRetro는 스프린트 데이터와 팀 감정을 활용하여 지속적인 개선을 추진하는 사용자 친화적이고 재미있으며 사용자 정의가 가능한 민첩한 회고 도구입니다. Fortune 500대 기업, 은행, 정부 기관 및 혁신적인 스타트업의 수천 개의 스크럼 팀이 GoRetro를 사용하여 회고전을 재미있고 매력적이며 효과적으로 만듭니다. 어떻게? 원활한 회의 경험을 보장하는 동시에 촉진 초능력을 제공하여 엔터프라이즈급 보안(SOC-2 Type II 및 ISO 27001 인증)으로 모든 것을 포장하여 최대한의 참여와 참여를 달성할 수 있습니다. 하지만 그게 전부는 아닙니다. 심층적인 데이터 통합을 통해 지속적인 팀 개선을 추진합니다. 수많은 스프레드시트와 탭을 저글링하는 데 작별 인사를 하세요. 기존 도구와 이전 스프린트 회고의 데이터를 제어하여 의사 결정 속도를 높이고 데이터 기반 단위가 되세요. GoRetro는 무료로 사용해 볼 수 있으며 항상 무료 플랜을 제공합니다!
Havoc Shield
havocshield.com
금융 서비스를 위한 올인원 사이버 보안 솔루션입니다. GLBA, FTC 세이프가드, IRS 세금 신고자, 뉴욕 DFS 및 기타 금융 산업 보안 요구 사항을 충족하도록 구축되었습니다. Havoc Shield는 올인원 플랫폼에서 업계 규격 계획, 전문가 지침 및 전문 보안 도구를 제공하여 부족한 사이버 보안 프로그램에 대한 두려움과 위험을 신속하게 제거합니다.
Probely
probely.com
Probely는 고객이 웹 애플리케이션 및 API의 보안을 쉽게 테스트할 수 있는 웹 취약성 스캐너입니다. 우리의 목표는 보안을 웹 애플리케이션 개발 수명 주기의 본질적인 특성으로 만들어 개발, 보안 및 운영 간의 격차를 줄이고, 중요한 보안 취약점만 오탐 없이 문제 해결 방법에 대한 간단한 지침과 함께 보고하는 것입니다. Probely를 사용하면 보안 팀이 보안 테스트를 개발 또는 DevOps 팀으로 전환하여 보안 테스트를 효율적으로 확장할 수 있습니다. 우리는 고객의 내부 프로세스에 적응하고 Probely를 고객의 스택에 통합합니다. SPA(단일 페이지 애플리케이션)와 같은 풍부한 Javascript 애플리케이션을 포함하여 안정적인 API, 웹 사이트 및 복잡한 웹 애플리케이션을 정확하게 스캔합니다. SQL 주입, XSS(Cross-Site Scripting), Log4j, OS 명령 주입, SSL/TLS 문제를 포함하여 20,000개 이상의 취약점을 탐지합니다.
Beagle Security
beaglesecurity.com
Beagle Security는 웹 애플리케이션, API, GraphQL의 취약점을 식별하고 해커가 어떤 방식으로든 해를 끼치기 전에 실행 가능한 통찰력으로 이를 해결하는 데 도움이 됩니다. Beagle Security를 사용하면 자동화된 침투 테스트를 CI/CD 파이프라인에 통합하여 개발 수명 주기 초기에 보안 문제를 식별하고 보다 안전한 웹 애플리케이션을 출시할 수 있습니다. 주요 기능: - 웹 앱 및 API에서 3000개 이상의 테스트 사례를 확인하여 보안 허점 찾기 - OWASP 및 SANS 표준 - 보안 문제 해결을 위한 권장 사항 - 로그인이 포함된 복잡한 웹 앱 보안 테스트 - 규정 준수 보고서(GDPR, HIPAA 및 PCI DSS) - 테스트 예약 - DevSecOps 통합 - API 통합 - 팀 액세스 - Slack, Jira, Asana, Trello 및 100개 이상의 기타 도구와 같은 인기 도구와의 통합
The Code Registry
thecoderegistry.com
Code Registry는 비즈니스를 위한 소프트웨어 자산을 보호하고 최적화하도록 설계된 세계 최초의 AI 기반 코드 인텔리전스 및 통찰력 플랫폼입니다. 코드 저장소의 독립적이고 안전한 복제를 제공하고 심층 분석 및 보고를 제공함으로써 The Code Registry는 비즈니스 리더와 고위 IT 전문가가 개발 팀과 소프트웨어 예산을 보다 효과적으로 관리할 수 있도록 지원합니다. 보안, 효율성 및 투명성에 중점을 두고 The Code Registry는 코드 관리 및 분석에 새로운 표준을 설정하고 있습니다. 당사의 구독 등급 중 하나에 가입하면 다음 사항에 대한 완전한 액세스 권한을 갖게 됩니다. > 독립적이고 자동화된 Code Vault 백업 > 전체 코드 보안 검사 > 오픈 소스 종속성 및 라이선스 감지 > 코드 복잡성 분석 > AI Quotient™ > 전체 Git 기록 > 독점 '코드-복제' 코드 평가 > 자동 비교 보고. 코드 레지스트리. 당신의 코드를 알아라™
CodeScene
codescene.com
CodeScene은 코드 분석, 시각화 및 보고 도구입니다. 코드 품질, 팀 역학, 전달 결과와 같은 상황별 요소를 상호 참조하여 실행 가능한 통찰력을 얻어 기술 부채를 효과적으로 줄이고 더 나은 코드 품질을 제공합니다. 우리는 소프트웨어 개발 팀이 성능과 개발자 생산성을 높이는 자신감 있는 데이터 기반 결정을 내릴 수 있도록 지원합니다. CodeScene은 개발자와 기술 리더에게 다음을 안내합니다. - 단일 대시보드에서 소프트웨어 시스템의 전체적인 개요와 발전을 확인합니다. - 투자 수익률을 기준으로 기술 부채를 식별하고 우선순위를 지정하며 해결합니다. - 강력한 CodeHealth™ 지표로 건전한 코드베이스를 유지하고 재작업에 소요되는 시간을 줄이고 혁신에 더 많은 시간을 투자하세요. - 끌어오기 요청 및 편집기와 원활하게 통합하고 실행 가능한 코드 검토 및 리팩터링 권장 사항을 얻습니다. - 진행 상황을 모니터링하면서 팀이 노력할 수 있는 개선 목표와 품질 게이트를 설정합니다. - 개선이 필요한 부분을 파악하여 회고를 지원합니다. - 개인화된 추세에 대한 성능을 벤치마킹합니다. - 코드의 사회적 측면을 이해하고 주요 인력 종속성, 지식 공유 및 팀 간 조정과 같은 사회 기술적 요소를 측정합니다. - 조직과 코드가 어떻게 발전하는지에 따라 결과를 컨텍스트에 추가하세요. 28개 이상의 프로그래밍 언어를 지원하는 CodeScene은 GitHub, BitBucket, Azure DevOps 또는 GitLab 풀 요청과의 자동화된 통합을 제공하여 분석 결과를 기존 전달 워크플로에 통합합니다. 복잡한 코드를 메인 브랜치에 병합하기 전에 조기 경고 및 권장 사항을 받고, 코드 상태가 악화될 경우 트리거되도록 품질 게이트를 설정하세요.
DevDynamics
devdynamics.ai
DevDynamics는 엔지니어링 리더가 소프트웨어 개발 프로세스의 각 부분을 측정하고 개선할 수 있는 엔지니어링 분석 플랫폼입니다. DevDynamics를 사용하면 다음을 수행할 수 있습니다. - 측정 - DORA, SPACE 등과 같은 측정항목 사용 이해 - 통찰력 및 자동 생성 보고서 사용 개선 - 모범 사례 템플릿을 통해
Echoes
echoeshq.com
엔지니어링 활동을 측정하고 전달합니다. 자동화된 통찰력으로 팀의 잠재력을 최대한 활용하세요. 엔지니어링 노력의 비즈니스 가치에 대해 소통합니다. Echoes는 엔지니어링 리더에게 비즈니스 목표에 대한 엔지니어링 노력의 조정 및 해당 제공이 실제 비즈니스에 영향을 미치는지 여부에 대한 가시성을 제공합니다.
Sedai
sedai.io
Sedai는 AI 기반 클라우드 비용 최적화 및 성능 조정을 제공하여 DevOps 및 SRE 팀이 클라우드 절약을 극대화하고 고객 경험을 개선하며 원활하게 확장할 수 있도록 지원합니다. Sedai를 사용하면 기업은 사람의 개입을 최소화하면서 지속적인 변화와 성장에 적응할 수 있는 실시간, 지속적인 최적화를 달성할 수 있습니다. Sedai를 사용하면 클라우드 팀이 자율 클라우드 관리 기능으로 운영을 강화하여 ROI를 쉽게 확장하고 극대화할 수 있습니다.
Keypup
keypup.io
Keypup의 SaaS 솔루션을 사용하면 엔지니어링 팀과 모든 소프트웨어 개발 이해관계자가 Git(GitHub, GitLab 및 Bitbucket) 및/또는 티켓팅 시스템(Jira, ClickUp 및 Trello)의 실시간 통찰력을 결합하여 엔지니어링 노력을 더 잘 이해할 수 있습니다. 이 솔루션은 사용자 친화적인 대시보드 및 통찰력 작성 인터페이스와 함께 여러 데이터 소스를 통합 데이터베이스에 통합합니다. Keypup 사용자는 검증된 템플릿(DORA 지표, 주기 시간, 소프트웨어 제공, 프로세스 품질, 감사 및 규정 준수, 개발자 생산성 등 포함)을 사용자 정의하거나 자신만의 보고서, 통찰력 및 대시보드를 만들어 전체적인 그림을 얻을 수 있습니다. 특정 요구 사항에 맞게 개발 작업을 한 눈에 볼 수 있습니다.
Logilica
logilica.com
Logilica Insights는 빠르게 움직이는 소프트웨어 개발 팀을 위한 엔지니어링 레이더입니다. Logilica의 가치 흐름 분석 플랫폼은 DevOps와 Git 메타를 융합하여 소프트웨어 개발 팀의 차단을 해제하고 더 빠르게 제공할 수 있도록 지원하는 고유한 생산성 통찰력을 생성합니다. Logilica는 모든 팀의 주기 시간을 자동으로 추출하고 긴 풀 요청 병합 지연과 같은 병목 현상을 식별하며 검토되지 않은 작업과 같은 프로세스 문제를 강조합니다. 동시에 Logilica는 과부하된 소프트웨어 개발자 또는 높은 컨텍스트 전환을 신속하게 식별하여 건전한 팀 균형을 유지하는 데 도움을 줍니다. 이 모든 것이 결합되어 엔지니어링 리더는 현재 부족한 가시성을 확보하고 데이터 기반 결정을 내리는 데 도움을 줍니다. 기업 사용자의 경우 Logilica는 GitHub, GlitLab 또는 Bitbucket과 같은 도구, Travis 또는 Circle CI와 같은 CI 시스템 및 문제 추적 시스템을 사용하여 사일로 간 연결을 통해 가치 흐름 관리를 자동으로 지원합니다. Logilica Insights는 독점적인 데이터 마이닝을 사용하여 온보딩 시 가치 흐름 청사진을 자동으로 개발하고 엔지니어링 리더가 프로젝트와 팀을 지속적으로 관리할 수 있도록 합니다. Logilica의 데이터 분석 랩을 사용하면 기업 전반에 걸쳐 조직 규모를 확장하는 데 필요한 통찰력과 보고 요구 사항을 맞춤화할 수 있습니다. Logilica는 신속한 개선을 원하는 독립형 팀부터 데이터 기반 디지털 혁신 여정을 시작하는 기업까지 확장됩니다.
Oversecured
oversecured.com
Android 및 iOS 앱용 엔터프라이즈 취약점 스캐너입니다. 이는 앱 소유자와 개발자에게 Oversecured를 개발 프로세스에 통합하여 모바일 앱의 새로운 버전을 각각 보호할 수 있는 기능을 제공합니다.
Zerocopter
zerocopter.com
Zerocopter를 사용하면 세계에서 가장 박식한 윤리적 해커의 기술을 자신있게 활용하여 애플리케이션을 보호할 수 있습니다.
ReconwithMe
reconwithme.com
ISO 27001 불만 사항 도구 ReconwithMe는 사이버 보안 공간에서 긍정적인 변화와 혁신의 필요성을 확인한 보안 엔지니어가 설립한 자동화된 취약점 검색 도구입니다. ReconWithMe는 서버 및 API에서 XSS, SQL 삽입, 헤더 누락, 클릭재킹, API 구성 오류, 사용된 서비스의 CVE 감지 등과 같은 취약점을 검색하는 데 도움이 됩니다. Reconwithme는 전 세계적으로 기업 보안 솔루션을 제공하고 있습니다. 사이버 보안 위협을 해결하기 위해 웹 애플리케이션을 최대한 안전하게 유지하여 조직이 탐지를 자동화하고, 운영을 간소화하고, 위협을 예측하고, 신속하게 조치할 수 있도록 돕습니다.
Defendify
defendify.com
2017년에 설립된 Defendify는 지속적인 지침과 지원을 제공하는 전문가의 지원을 받아 보안 요구가 증가하는 조직을 위한 올인원 사이버 보안®을 개척하고 있습니다. 여러 계층의 보호 기능을 제공하는 Defendify는 사람, 프로세스, 기술 전반에 걸쳐 사이버 보안을 지속적으로 강화하도록 설계된 사용하기 쉬운 올인원 플랫폼을 제공합니다. Defendify를 통해 조직은 하나의 통합되고 비용 효율적인 사이버 보안 솔루션에서 사이버 보안 평가, 테스트, 정책, 교육, 탐지, 대응 및 격리를 간소화합니다. 다음을 포함한 3개 레이어, 13개 솔루션, 1개 플랫폼: • 관리형 탐지 및 대응 • 사이버 사고 대응 계획 • 사이버 보안 위협 경고 • 피싱 시뮬레이션 • 사이버 보안 인식 교육 • 사이버 보안 인식 비디오 • 사이버 보안 인식 포스터 및 그래픽 • 기술 허용 사용 정책 • 사이버 보안 위험 평가 • 침투 테스트 • 취약성 검색 • 손상된 비밀번호 검색 • 웹사이트 보안 검색 www.defendify.com에서 Defendify의 작동 모습을 확인하세요.
Cymulate
cymulate.com
Cymulate는 업계에서 가장 포괄적이고 사용자 친화적인 침해 및 공격 시뮬레이션 기술을 기반으로 하는 선도적인 보안 검증 플랫폼입니다. 우리는 보안 팀이 공격자의 관점을 고려하여 역동적인 위협 환경에서 방어를 지속적으로 테스트하고 강화할 수 있도록 지원합니다. Cymulate는 온프레미스, 클라우드 및 Kubernetes 환경 전반에 걸쳐 EDR부터 이메일 게이트웨이, 웹 게이트웨이, SIEM, WAF 등에 이르는 광범위한 보안 제어 기술 동맹과 통합하여 한 시간 내에 배포합니다. 고객은 MITRE ATT&CK® 프레임워크 전반에 걸쳐 기존 방어 투자를 엔드 투 엔드로 최적화함으로써 전반적인 보안 상태에 대한 예방, 탐지 및 개선이 향상되는 것을 확인합니다. 이 플랫폼은 모든 성숙도 수준에 대해 배포 및 사용이 간단하고 지속적으로 업데이트되는 즉시 사용 가능한 전문가 및 위협 인텔리전스 기반 위험 평가를 제공합니다. 또한 고유한 환경과 보안 정책에 맞는 침투 시나리오와 고급 공격 캠페인을 생성하여 레드 및 퍼플 팀 구성을 생성하고 자동화할 수 있는 개방형 프레임워크를 제공합니다.
Aikido Security
aikido.dev
Aikido Security는 고급 코드 스캐닝 및 클라우드 취약성 평가를 제공하는 개발자 중심 소프트웨어 보안 플랫폼입니다. 당사의 플랫폼은 실제 위협의 우선순위를 정하고 오탐을 줄이며 CVE(Common Vulnerability and Exposure)를 쉽게 이해할 수 있도록 합니다. Aikido를 사용하면 제품의 보안을 간단하게 보장할 수 있으므로 가장 잘하는 일인 코드 작성에 집중할 수 있습니다.
SourceLevel
sourcelevel.io
SourceLevel은 메트릭을 사용하고 자동화된 코드 검토를 제공하여 개발자, 관리자, CTO 및 모든 회사가 개발 흐름에 대한 가시성을 갖도록 돕는 SaaS 제품입니다. 소프트웨어 개발을 위한 Analytics입니다. 추측을 멈추고 데이터 기반 결정을 내리십시오.
OpsLevel
opslevel.com
OpsLevel은 엔지니어링 팀이 고품질 소프트웨어를 신속하게 구축하고 출시하는 데 필요한 도구와 정보를 셀프 서비스할 수 있도록 지원하는 내부 개발자 포털(IDP)입니다. OpsLevel을 사용하면 개발자는 소프트웨어 라이프사이클에서 주요 작업을 셀프 서비스할 수 있고, 플랫폼 팀은 모범 사례와 표준이 처음부터 모든 것에 적용되도록 할 수 있으며, 전체 엔지니어링 조직은 서비스, 저장소 및 통합 전반에 걸쳐 필요한 가시성을 확보할 수 있습니다. 자신감을 가지고 더 빠르게 움직이세요.
Athenian
athenian.com
Athenian은 엔지니어링 리더에게 엔드투엔드 가시성을 제공하여 "이유"를 이해하고, 근거 있는 결정을 내리고, 팀을 회사 목표에 맞출 수 있도록 하는 데이터 기반 엔지니어링 플랫폼입니다. Athenian은 엔지니어링 리더가 다음을 통해 지속적으로 개선할 수 있도록 지원합니다. - 제공 파이프라인에 대한 통찰력 - 개별 지표 없음 - 이전 엔지니어링 리더가 직접 제공하는 동급 최고의 지원
Uplevel
uplevelteam.com
Uplevel은 엔지니어링 리더를 위한 전체적인 의사 결정 시스템입니다. 도구 및 협업 데이터에 고급 기계 학습 및 데이터 과학을 적용한 Uplevel은 기업 조직이 리소스를 효과적으로 할당하고 적시에 가치를 제공하며 성과가 뛰어난 팀을 구축하는 데 필요한 찾기 어려운 신호를 표면화하고 해석합니다. 우리 과학자들은 연구, 조직 과학, 데이터 분석, AI 및 기계 학습 분야에서 수십 년간의 경험(및 여러 박사 학위)을 결합하여 신호와 잡음을 분리하는 데 도움을 줍니다. 최근 혁신에는 제품 데이터를 정리하고 강화하여 우선순위 지정 및 조정을 추진합니다. 병목 현상을 줄이기 위해 복잡한 작업, 지식 사일로, 중단 및 기타 요인을 감지합니다. 개발자 역량을 향상시키기 위해 사용 가능한 심층 작업 시간 및 소진과 같은 고급 팀 성과 모델링이 포함됩니다.
Hatica
hatica.io
개발자 생산성을 높이는 엔지니어링 분석 - Hatica는 엔지니어링 팀에 작업 가시성 대시보드, 실행 가능한 통찰력 및 효과적인 워크플로우를 제공하여 원격 및 사무실 환경 모두에서 팀 생산성과 참여를 촉진합니다. 빠르게 시작하는 데 도움이 되는 영원히 무료 플랜입니다.
LinearB
linearb.io
LinearB는 현대 기업을 위한 SEI(Software Engineering Intelligence) 플랫폼의 선구자이자 리더입니다. 전 세계 3,000명이 넘는 엔지니어링 리더들이 팀 생산성을 높이고 개발자 경험을 개선하며 미션 크리티컬 프로젝트를 예측 가능하게 제공하기 위해 LinearB를 신뢰하고 있습니다. LinearB의 SEI+ 플랫폼을 통해 팀은 엔지니어링 데이터의 통찰력을 강력한 워크플로 자동화로 변환할 수 있습니다. 그 결과 비즈니스 영향에 대한 완전한 가시성을 갖춘 확장 가능하고 변경 탄력성이 뛰어난 엔지니어링 운영이 가능해졌습니다. 자세한 내용은 www.linearb.io를 참조하세요.
Waydev
waydev.co
엔지니어링 스택의 통찰력을 활용하여 속도를 높이고 엔지니어링 작업을 비즈니스 우선순위에 맞춰 조정하며 팀의 DORA 지표 및 SPACE 프레임워크 지표에 대한 가시성을 높입니다.
Detectify
detectify.com
AppSec 및 ProdSec 팀을 위한 완벽한 외부 공격 표면 관리, 하나의 완전한 독립형 EASM 플랫폼에서 철저한 검색, 99.7% 정확한 취약성 평가, 실행 가능한 지침을 통한 신속한 해결을 통해 외부 공격 표면을 덮으세요.
Escape
escape.tech
DevSecOps 프로세스 내에서 대규모로 GraphQL 보안 결함을 찾아 수정하세요. GraphQL의 조기 실시간 비즈니스 로직 취약점 감지 및 해결을 위해 차세대 DAST 및 ASM을 활용하여 개발부터 배포까지 보안을 강화합니다.
GlitchSecure
glitchsecure.com
GlitchSecure는 실시간 지속적인 보안 테스트를 통해 기업이 제품과 인프라를 보호하도록 돕습니다.
Trava Security
travasecurity.com
우리는 GRC 도구 그 이상으로 귀하의 규정 준수 전문가입니다. 프로세스를 단순화하고 시간과 리소스를 확보하며 비즈니스 성장을 촉진합니다. 취약성 관리 소프트웨어 및 vCISO 서비스의 강력한 기능을 활용하여 디지털 자산을 보호하는 동시에 사이버 위협으로부터 조직을 강화하세요. 당사의 통합 솔루션은 전문 보안 프로그램 관리와 함께 SOC2, ISO 27001, GDPR, CCPA, FedRAMP, CMMC 등을 포함한 규정 준수 프레임워크에 대한 포괄적인 지원을 제공합니다. 신뢰할 수 있는 서비스를 통해 손쉽게 규정 준수를 달성하고 보안 상태를 강화하세요.
Data Theorem
datatheorem.com
RamQuest의 솔루션에는 완전히 통합된 마감, 에스크로 회계, 이미징, 거래 관리, 디자인 및 디지털 마켓플레이스 솔루션이 포함되어 있으며 온프레미스 또는 호스팅 환경에서 사용할 수 있습니다.