대안 - ReconwithMe
Wiz
wiz.io
Wiz는 새로운 운영 모델을 활성화하여 Fortune 100대 기업의 40%를 포함한 고객을 위한 클라우드 보안을 혁신합니다. Wiz를 사용하면 조직은 클라우드 수명 주기 전반에 걸쳐 보안을 민주화하여 개발 팀이 빠르고 안전하게 구축할 수 있도록 지원합니다. CNAPP(클라우드 네이티브 애플리케이션 보호 플랫폼)는 가시성, 위험 우선 순위 지정 및 비즈니스 민첩성을 향상하며 고객 리뷰 기준으로 1위를 차지했습니다. Wiz의 CNAPP는 CSPM, KSPM, CWPP, 취약성 관리, IaC 스캐닝, CIEM, DSPM, 컨테이너 보안...
HackerOne
hackerone.com
Hackerone은 비즈니스를 침투 테스터 및 사이버 보안 연구원과 연결하는 취약성 조정 및 버그 바운티 플랫폼입니다. Synack 및 Bugcrowd와 함께 최초의 회사 중 하나는 크라우드 소스 보안 및 사이버 보안 연구원을 비즈니스 모델의 Linchpins로 받아들이고 활용했습니다. 그것은 가장 큰 사이버 보안 회사입니다. 2020 년 5 월 현재 Hackerone의 네트워크는 1 억 달러의 바운티를 지불했습니다.
Synack
synack.com
온디맨드 보안을 위한 프리미어 플랫폼. 서비스로서의 PTaaS 침투 테스트. 시간이 지남에 따라 보안 상태를 개선하는 공격적인 보안 테스트 하나의 플랫폼에서 다양한 용도로 사용됩니다. 완전한 제어와 가시성을 제공하고, 보안 프로그램의 패턴과 결함을 밝혀내고, 조직이 전반적인 보안 상태를 개선할 수 있도록 지원하고, 경영진과 이사회에 경영진 수준의 보고를 제공하는 전략적 침투 테스트를 기대하세요. Synack의 스마트 보안 테스트 플랫폼에는 공격 표면 범위 확대, 지속적인 테스트 및 효율성 향상을 위한 자동화 및 증강 인텔리전스가 포...
Snyk
snyk.io
Snyk(스니크라고 발음)는 단일 플랫폼에서 사용자 지정 코드, 오픈 소스 종속성, 컨테이너 및 클라우드 인프라를 모두 보호하기 위한 개발자 보안 플랫폼입니다. Snyk의 개발자 보안 솔루션을 사용하면 최신 애플리케이션을 안전하게 구축할 수 있어 개발자가 코드 및 오픈 소스부터 컨테이너 및 클라우드 인프라에 이르기까지 전체 애플리케이션에 대한 보안을 소유하고 구축할 수 있습니다. IDE에서 코딩하는 동안 보안을 유지하세요. 스캐너를 사용하여 신속하게 문제를 찾고, 수정 조언을 통해 쉽게 문제를 해결하고, 업데이트된 코드를 확인하세요...
Harness
harness.io
Harness Continuous Delivery는 수고 없이 아티팩트를 자동으로 배포, 확인 및 롤백하는 소프트웨어 제공 솔루션입니다. Harness는 AI/ML을 사용하여 배포를 관리, 확인 및 롤백하므로 소프트웨어 배포로 인해 어려움을 겪을 필요가 없습니다. 가시성과 제어 기능을 통해 소프트웨어를 더 빠르게 제공 Argo CD-as-a-Service와 강력하고 사용하기 쉬운 파이프라인을 사용하면 스크립팅 및 수동 배포가 필요하지 않습니다. 자동화된 카나리아 및 블루/그린 배포, 고급 검증, 지능형 롤백을 위한 AI/ML을 통해...
Qualys
qualys.com
Qualys VMDR은 사이버 위험을 정량화하는 올인원 위험 기반 취약성 관리 솔루션입니다. 이는 조직의 위험 상태에 대한 전례 없는 통찰력을 제공하고 위험을 줄이기 위한 실행 가능한 단계를 제공합니다. 또한 사이버 보안 및 IT 팀에 공동 작업을 위한 공유 플랫폼을 제공하고 자동화된 교정 및 ServiceNow와 같은 ITSM 솔루션과의 통합을 통해 위협에 대응하기 위해 코드 없는 워크플로를 신속하게 조정 및 자동화할 수 있는 기능을 제공합니다.
Semgrep
semgrep.dev
Semgrep은 보안 엔지니어와 개발자를 위해 구축된 고도로 사용자 정의 가능한 애플리케이션 보안 플랫폼입니다. Semgrep은 자사 및 타사 코드를 스캔하여 조직에 고유한 보안 문제를 찾아냅니다. 실행 가능하고 노이즈가 적으며 개발자 친화적인 결과를 빠른 속도로 표면화하는 데 중점을 둡니다. 신뢰 등급 및 도달 가능성에 Semgrep이 중점을 둔다는 것은 보안 팀이 자신의 워크플로(예: PR 댓글에 결과 표시)에 직접 개발자를 편안하게 참여시킬 수 있음을 의미하며 Semgrep은 CI 및 SCM 도구와 원활하게 통합되어 이러한 정...
Pentest Tools
pentest-tools.com
Pentest-Tools.com은 웹 애플리케이션 및 네트워크 침투 테스트에 중점을 둔 공격적인 보안 테스트를 위한 클라우드 기반 툴킷입니다.
BitNinja
admin.bitninja.io
올인원 플랫폼을 갖춘 최첨단 서버 보안 BitNinja는 광범위한 악성 공격을 효과적으로 방어하도록 설계된 사전 예방적이고 통합된 시스템을 갖춘 고급 서버 보안 솔루션을 제공합니다. 새로운 지평을 여는 BitNinja는 Windows 서버를 보호하는 최초의 서버 보안 도구가 될 것입니다. 주요 솔루션: - BitNinja의 방어 네트워크 덕분에 1억 개 이상의 IP 주소 데이터베이스로 실시간 IP 평판을 통해 서버 부하를 줄입니다. - WAF 모듈과 BitNinja의 자체 작성 규칙을 사용하여 제로데이 공격을 중지합니다. - 제거 ...
CyberSmart
cybersmart.co.uk
2017년 GCHQ 액셀러레이터에서 탄생한 CyberSmart는 미래 지향적인 보안 전문가 그룹에 의해 만들어졌습니다. 이들은 많은 기업이 보안을 유지하고 정보 보안 표준을 달성해야 하지만 궁극적으로 프로세스가 너무 복잡하거나 재정적 또는 재정적 제약으로 인해 제한된다는 점을 인식했습니다. 인적 자원. CyberSmart의 세계에 대한 비전은 모든 기업이 아무리 규모가 작더라도 사이버 보안이 무엇을 의미하는지, 자신을 보호하기 위한 도구에 액세스할 수 있는지 이해하고 있기 때문에 누구도 온라인 데이터의 개인 정보 보호에 대해 두 번...
Malcare
malcare.com
MalCare는 속도를 저하시키지 않고 사이트를 안전하게 유지합니다. 웹사이트의 완벽한 보안을 위해 자동 맬웨어 검사, 원클릭 맬웨어 제거 및 실시간 방화벽을 이용하세요.
Aqua Security
aquasec.com
Aqua Security는 애플리케이션 라이프사이클 전반에 걸쳐 클라우드 네이티브 공격을 차단하고 이를 보장하는 100만 달러의 클라우드 네이티브 보호 보증을 제공하는 유일한 회사입니다. 클라우드 네이티브 보안의 선구자인 Aqua는 고객이 비즈니스의 미래를 구축하는 동시에 위험을 줄일 수 있도록 지원합니다. Aqua Platform은 업계에서 가장 통합된 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)으로, 코드에서 클라우드까지 애플리케이션 라이프사이클을 보호합니다. 2015년에 설립된 Aqua는 매사추세츠주 보스턴과 일리노...
Fossa
fossa.com
오픈 소스는 소프트웨어의 중요한 부분입니다. 평균적인 최신 소프트웨어 제품에서 출시된 소스 코드의 80% 이상이 오픈 소스에서 파생됩니다. 각 구성 요소는 고객에게 계단식으로 법률, 보안 및 품질에 영향을 미칠 수 있으므로 올바르게 관리하는 가장 중요한 요소 중 하나입니다. FOSSA는 오픈 소스 구성 요소를 관리하는 데 도움을 줍니다. 우리는 귀하의 개발 워크플로에 연결하여 귀하가 사용하는 오픈 소스 관련 문제를 팀이 자동으로 추적, 관리 및 해결할 수 있도록 지원합니다. - 소프트웨어 라이선스를 준수하고 필수 속성 문서를 생성합...
HostedScan
hostedscan.com
HostedScan은 보안 취약점에 대한 연중무휴 경고 및 감지 기능을 제공합니다. 업계 표준, 오픈 소스, 취약점 스캔. 무언가 변경되면 자동으로 경고합니다. 대상 목록을 수동으로 관리하거나 읽기 전용 액세스 권한으로 AWS, DigitalOcean, Linode와 같은 공급자로부터 자동으로 가져옵니다. 대시보드 및 보고를 통해 위험을 관리하고 감사합니다.
Xygeni
xygeni.io
소프트웨어 개발 및 제공을 안전하게 보호하세요! Xygeni Security는 ASPM(애플리케이션 보안 자세 관리)을 전문으로 하며 심층적인 상황별 통찰력을 사용하여 보안 위험의 우선순위를 효과적으로 지정하고 관리하는 동시에 소음과 압도적인 경고를 최소화합니다. 당사의 혁신적인 기술은 새로운 구성 요소 및 업데이트된 구성 요소가 게시되면 실시간으로 악성 코드를 자동으로 감지하여 즉시 고객에게 알리고 영향을 받는 구성 요소를 격리하여 잠재적인 위반을 방지합니다. 오픈 소스 구성 요소, CI/CD 프로세스 및 인프라, 이상 탐지, 비...
Patchstack
patchstack.com
Patchstack을 사용하여 플러그인 취약성으로부터 웹사이트를 보호하세요. 새로운 보안 취약점으로부터 가장 먼저 보호받으세요.
Mandiant
mandiant.com
Mandiant는 최전선의 혁신적인 기술과 전문 지식을 활용하여 사이버 보안 공격으로부터 조직을 보호하는 솔루션을 제공합니다.
Havoc Shield
havocshield.com
금융 서비스를 위한 올인원 사이버 보안 솔루션입니다. GLBA, FTC 세이프가드, IRS 세금 신고자, 뉴욕 DFS 및 기타 금융 산업 보안 요구 사항을 충족하도록 구축되었습니다. Havoc Shield는 올인원 플랫폼에서 업계 규격 계획, 전문가 지침 및 전문 보안 도구를 제공하여 부족한 사이버 보안 프로그램에 대한 두려움과 위험을 신속하게 제거합니다.
Pentera
pentera.io
Pentera는 자동화된 보안 검증 분야의 선두주자로서 모든 조직이 모든 사이버 보안 계층의 무결성을 쉽게 테스트하고 규모와 규모에 관계없이 언제든지 진정한 최신 보안 노출을 드러낼 수 있도록 지원합니다. 전 세계 수천 명의 보안 전문가와 서비스 제공업체가 Pentera를 사용하여 문제가 발생하기 전에 문제 해결을 안내하고 보안 격차를 해소합니다. 고객으로는 Casey's General Stores, Emeria, LuLu International Exchange, IP Telecom PT, BrewDog, City National...
Beagle Security
beaglesecurity.com
Beagle Security는 웹 애플리케이션, API, GraphQL의 취약점을 식별하고 해커가 어떤 방식으로든 해를 끼치기 전에 실행 가능한 통찰력으로 이를 해결하는 데 도움이 됩니다. Beagle Security를 사용하면 자동화된 침투 테스트를 CI/CD 파이프라인에 통합하여 개발 수명 주기 초기에 보안 문제를 식별하고 보다 안전한 웹 애플리케이션을 출시할 수 있습니다. 주요 기능: - 웹 앱 및 API에서 3000개 이상의 테스트 사례를 확인하여 보안 허점 찾기 - OWASP 및 SANS 표준 - 보안 문제 해결을 위한...
Intruder
intruder.io
Intruder는 조직이 네트워크 전체에서 취약한 자산의 약점을 발견, 감지 및 수정할 수 있도록 지원하는 공격 표면 관리 플랫폼입니다. 사내 보안 팀의 전문가 조언을 통해 업계를 선도하는 여러 스캐너의 출력을 사용자 정의함으로써 지속적으로 실행 가능한 교정 조언을 제공합니다.
The Code Registry
thecoderegistry.com
Code Registry는 비즈니스를 위한 소프트웨어 자산을 보호하고 최적화하도록 설계된 세계 최초의 AI 기반 코드 인텔리전스 및 통찰력 플랫폼입니다. 코드 저장소의 독립적이고 안전한 복제를 제공하고 심층 분석 및 보고를 제공함으로써 The Code Registry는 비즈니스 리더와 고위 IT 전문가가 개발 팀과 소프트웨어 예산을 보다 효과적으로 관리할 수 있도록 지원합니다. 보안, 효율성 및 투명성에 중점을 두고 The Code Registry는 코드 관리 및 분석에 새로운 표준을 설정하고 있습니다. 당사의 구독 등급 중 하나에...
Oversecured
oversecured.com
Android 및 iOS 앱용 엔터프라이즈 취약점 스캐너입니다. 이는 앱 소유자와 개발자에게 Oversecured를 개발 프로세스에 통합하여 모바일 앱의 새로운 버전을 각각 보호할 수 있는 기능을 제공합니다.
Zerocopter
zerocopter.com
Zerocopter를 사용하면 세계에서 가장 박식한 윤리적 해커의 기술을 자신있게 활용하여 애플리케이션을 보호할 수 있습니다.
Probely
probely.com
Probely는 고객이 웹 애플리케이션 및 API의 보안을 쉽게 테스트할 수 있는 웹 취약성 스캐너입니다. 우리의 목표는 보안을 웹 애플리케이션 개발 수명 주기의 본질적인 특성으로 만들어 개발, 보안 및 운영 간의 격차를 줄이고, 중요한 보안 취약점만 오탐 없이 문제 해결 방법에 대한 간단한 지침과 함께 보고하는 것입니다. Probely를 사용하면 보안 팀이 보안 테스트를 개발 또는 DevOps 팀으로 전환하여 보안 테스트를 효율적으로 확장할 수 있습니다. 우리는 고객의 내부 프로세스에 적응하고 Probely를 고객의 스택에 통합합...
Aikido Security
aikido.dev
Aikido Security는 고급 코드 스캐닝 및 클라우드 취약성 평가를 제공하는 개발자 중심 소프트웨어 보안 플랫폼입니다. 당사의 플랫폼은 실제 위협의 우선순위를 정하고 오탐을 줄이며 CVE(Common Vulnerability and Exposure)를 쉽게 이해할 수 있도록 합니다. Aikido를 사용하면 제품의 보안을 간단하게 보장할 수 있으므로 가장 잘하는 일인 코드 작성에 집중할 수 있습니다.
Escape
escape.tech
DevSecOps 프로세스 내에서 대규모로 GraphQL 보안 결함을 찾아 수정하세요. GraphQL의 조기 실시간 비즈니스 로직 취약점 감지 및 해결을 위해 차세대 DAST 및 ASM을 활용하여 개발부터 배포까지 보안을 강화합니다.
GlitchSecure
glitchsecure.com
GlitchSecure는 실시간 지속적인 보안 테스트를 통해 기업이 제품과 인프라를 보호하도록 돕습니다.
Trava Security
travasecurity.com
우리는 GRC 도구 그 이상으로 귀하의 규정 준수 전문가입니다. 프로세스를 단순화하고 시간과 리소스를 확보하며 비즈니스 성장을 촉진합니다. 취약성 관리 소프트웨어 및 vCISO 서비스의 강력한 기능을 활용하여 디지털 자산을 보호하는 동시에 사이버 위협으로부터 조직을 강화하세요. 당사의 통합 솔루션은 전문 보안 프로그램 관리와 함께 SOC2, ISO 27001, GDPR, CCPA, FedRAMP, CMMC 등을 포함한 규정 준수 프레임워크에 대한 포괄적인 지원을 제공합니다. 신뢰할 수 있는 서비스를 통해 손쉽게 규정 준수를 달성하고...
Data Theorem
datatheorem.com
RamQuest의 솔루션에는 완전히 통합된 마감, 에스크로 회계, 이미징, 거래 관리, 디자인 및 디지털 마켓플레이스 솔루션이 포함되어 있으며 온프레미스 또는 호스팅 환경에서 사용할 수 있습니다.