웹 앱용 앱 스토어
적합한 소프트웨어와 서비스를 찾아보세요.
WebCatalog Desktop를 사용하여 웹사이트를 데스크톱 앱으로 변환하고, Mac, Windows 전용의 다양한 앱에 액세스할 수 있습니다. 스페이스를 사용하여 앱을 정리하고, 여러 계정 간에 간편하게 전환하고, 전례 없이 높은 생산성을 올릴 수 있습니다.
DAST(동적 애플리케이션 보안 테스트) 소프트웨어 - 최고 인기 앱 - 미국
DAST(Dynamic Application Security Testing) 도구는 보안 평가를 자동화하여 웹 애플리케이션의 광범위한 실제 취약점을 탐지합니다. 이러한 도구는 일반적으로 HTTP 및 HTML 인터페이스 테스트에 중점을 두고 외부 관점에서 공격을 시뮬레이션합니다. 블랙박스 테스트 방법인 DAST는 애플리케이션의 내부 코드나 아키텍처에 액세스하지 않고 수행되므로 공격자가 외부에서 취약점을 악용하려고 시도하는 방식을 그대로 반영합니다. DAST 도구는 조직이 외부 위협에 의해 악용될 수 있는 보안 약점을 식별하는 데 도움을 주어 귀중한 방어 계층을 제공합니다. 내부 테스트나 코드 분석에 초점을 맞춘 다른 보안 솔루션과 달리 DAST는 외부인의 관점에서 애플리케이션을 평가하여 외부 해커가 쉽게 악용할 수 있는 잠재적 위험에 대한 통찰력을 제공합니다. 다른 애플리케이션 보안 및 취약성 관리 도구와 유사하지만 DAST는 외부에 직면한 취약성에 중점을 두고 외부 위협에 대한 포괄적인 보안 태세를 보장한다는 점에서 독특합니다.
새로운 앱 제출
GitLab
gitlab.com
GitLab은 GitLab Inc에서 개발한 오픈 소스 라이선스를 사용하여 위키, 문제 추적, 지속적인 통합 및 배포 파이프라인 기능을 제공하는 Git 저장소 관리자를 제공하는 웹 기반 DevOps 수명 주기 도구입니다. 이 소프트웨어는 우크라이나 개발자 Dmitriy가 만들었습니다. Zaporozhets 및 Valery Sizov. 이 코드는 원래 Ruby로 작성되었으며 일부 부분은 나중에 Go로 다시 작성되었으며 처음에는 소프트웨어 개발에 대해 팀 내에서 협업하기 위한 소스 코드 관리 솔루션으로 사용되었습니다. 나중에는 소프트웨...
Codacy
codacy.com
Codacy는 고품질의 안전한 애플리케이션 구축을 지원합니다. 지금 쉽게 시작하고 실행하고 품질, 테스트 적용 범위 및 보안을 강화할 수 있습니다. Codacy는 번거로움 없이 팀의 프로젝트를 신속하게 온보딩하고 확장할 수 있는 플러그 앤 플레이 솔루션입니다. - 몇 분 안에 git repos 및 코드 변경 스캔 시작 - 예측 가능한 사용자 기반 가격 모델 - 49개 이상의 언어 및 프레임워크와 작동
Synack
synack.com
온디맨드 보안을 위한 프리미어 플랫폼. 서비스로서의 PTaaS 침투 테스트. 시간이 지남에 따라 보안 상태를 개선하는 공격적인 보안 테스트 하나의 플랫폼에서 다양한 용도로 사용됩니다. 완전한 제어와 가시성을 제공하고, 보안 프로그램의 패턴과 결함을 밝혀내고, 조직이 전반적인 보안 상태를 개선할 수 있도록 지원하고, 경영진과 이사회에 임원급 보고를 제공하는 전략적 침투 테스트를 기대하세요. Synack의 스마트 보안 테스트 플랫폼에는 공격 표면 범위 확대, 지속적인 테스트 및 효율성 향상을 위한 자동화 및 증강 인텔리전스가 포함되어 ...
Semgrep
semgrep.dev
Semgrep은 보안 엔지니어와 개발자를 위해 구축된 고도로 사용자 정의 가능한 애플리케이션 보안 플랫폼입니다. Semgrep은 자사 및 타사 코드를 스캔하여 조직에 고유한 보안 문제를 찾아냅니다. 실행 가능하고 노이즈가 적으며 개발자 친화적인 결과를 빠른 속도로 표면화하는 데 중점을 둡니다. 신뢰 등급 및 도달 가능성에 Semgrep이 중점을 둔다는 것은 보안 팀이 자신의 워크플로(예: PR 댓글에 결과 표시)에 직접 개발자를 편안하게 참여시킬 수 있음을 의미하며 Semgrep은 CI 및 SCM 도구와 원활하게 통합되어 이러한 정...
Webscale
webscale.com
개요 Webscale은 글로벌 브랜드를 위한 보안, 확장성, 성능 및 자동화를 제공하는 현대 상거래를 위한 클라우드 플랫폼입니다. Webscale SaaS 플랫폼은 자동화 및 DevOps 프로토콜을 활용하여 Amazon Web Services, Google Cloud Platform 및 Microsoft Azure를 포함한 멀티 클라우드 환경에서 인프라의 배포, 관리 및 유지 관리를 단순화합니다. Webscale은 12개 국가에서 수천 개의 B2C, B2B 및 B2E 전자상거래 매장과 Fortune 1000대 기업 중 8개를 지원하...
Pentest Tools
pentest-tools.com
Pentest-Tools.com은 웹 애플리케이션 및 네트워크 침투 테스트에 중점을 둔 공격적인 보안 테스트를 위한 클라우드 기반 툴킷입니다.
HostedScan
hostedscan.com
HostedScan은 보안 취약점에 대한 연중무휴 경고 및 감지 기능을 제공합니다. 업계 표준, 오픈 소스, 취약점 스캔. 무언가 변경되면 자동으로 경고합니다. 대상 목록을 수동으로 관리하거나 읽기 전용 액세스 권한으로 AWS, DigitalOcean, Linode와 같은 공급자로부터 자동으로 가져옵니다. 대시보드 및 보고를 통해 위험을 관리하고 감사합니다.
Beagle Security
beaglesecurity.com
Beagle Security는 웹 애플리케이션, API, GraphQL의 취약점을 식별하고 해커가 어떤 방식으로든 해를 끼치기 전에 실행 가능한 통찰력으로 이를 해결하는 데 도움이 됩니다. Beagle Security를 사용하면 자동화된 침투 테스트를 CI/CD 파이프라인에 통합하여 개발 수명 주기 초기에 보안 문제를 식별하고 보다 안전한 웹 애플리케이션을 출시할 수 있습니다. 주요 기능: - 웹 앱 및 API에서 3000개 이상의 테스트 사례를 확인하여 보안 허점 찾기 - OWASP 및 SANS 표준 - 보안 문제 해결을 위한...
Intruder
intruder.io
Intruder는 조직이 네트워크 전체에서 취약한 자산의 약점을 발견, 감지 및 수정할 수 있도록 지원하는 공격 표면 관리 플랫폼입니다. 사내 보안 팀의 전문가 조언을 통해 업계를 선도하는 여러 스캐너의 출력을 사용자 정의함으로써 지속적으로 실행 가능한 교정 조언을 제공합니다.
Cobalt
cobalt.io
코발트는 최고의 인간 보안 인재와 효과적인 보안 도구를 통합합니다. 당사의 엔드투엔드 공격 보안 솔루션을 통해 고객은 동적으로 변화하는 공격 표면 전반에서 위험을 해결할 수 있습니다. 우리는 침투 테스트의 속도와 품질로 가장 잘 알려져 있으며 고객 요구에 따라 이제 AppSec 및 InfoSec 팀의 요구 사항을 지원하기 위해 광범위한 테스트 제품과 보안 서비스를 제공합니다. 2013년부터 10,000개 이상의 자산을 확보했으며, 2023년에만 4,000회 이상의 침투 테스트를 실시했습니다. 1,300명 이상의 고객이 Cobalt와...
Probely
probely.com
Probely는 고객이 웹 애플리케이션 및 API의 보안을 쉽게 테스트할 수 있는 웹 취약성 스캐너입니다. 우리의 목표는 보안을 웹 애플리케이션 개발 수명 주기의 본질적인 특성으로 만들어 개발, 보안 및 운영 간의 격차를 줄이고, 중요한 보안 취약점만 오탐 없이 문제 해결 방법에 대한 간단한 지침과 함께 보고하는 것입니다. Probely를 사용하면 보안 팀이 보안 테스트를 개발 또는 DevOps 팀으로 전환하여 보안 테스트를 효율적으로 확장할 수 있습니다. 우리는 고객의 내부 프로세스에 적응하고 Probely를 고객의 스택에 통합합...
Aikido Security
aikido.dev
Aikido Security는 고급 코드 스캐닝 및 클라우드 취약성 평가를 제공하는 개발자 중심 소프트웨어 보안 플랫폼입니다. 당사의 플랫폼은 실제 위협의 우선순위를 정하고 오탐을 줄이며 CVE(Common Vulnerability and Exposure)를 쉽게 이해할 수 있도록 합니다. Aikido를 사용하면 제품의 보안을 간단하게 보장할 수 있으므로 가장 잘하는 일인 코드 작성에 집중할 수 있습니다.
Detectify
detectify.com
AppSec 및 ProdSec 팀을 위한 완벽한 외부 공격 표면 관리, 하나의 완전한 독립형 EASM 플랫폼에서 엄격한 검색, 99.7% 정확한 취약성 평가, 실행 가능한 지침을 통한 신속한 해결을 통해 외부 공격 표면을 덮기 시작하세요.
SOOS
soos.io
애플리케이션 보안 상태 관리 플랫폼 조직의 애플리케이션 보안 상태는 단순한 체크리스트 그 이상이어야 합니다. SOOS의 ASPM은 SDLC(소프트웨어 개발 수명 주기) 및 라이브 배포 전반에 걸쳐 취약성으로부터 애플리케이션 인프라를 보호하기 위한 역동적이고 포괄적인 접근 방식입니다. 하나의 대시보드에 모두 포함되어 있습니다.
Escape
escape.tech
DevSecOps 프로세스 내에서 대규모로 GraphQL 보안 결함을 찾아 수정하세요. GraphQL의 조기 실시간 비즈니스 로직 취약점 감지 및 해결을 위해 차세대 DAST 및 ASM을 활용하여 개발부터 배포까지 보안을 강화합니다.
Trickest
trickest.com
Trickest는 공격적인 사이버 보안 자동화와 자산 및 취약성 발견에 대한 혁신적인 접근 방식을 제공합니다. 해당 플랫폼은 광범위한 적의 전술과 기술을 완전한 투명성, 고도의 맞춤화, 고도의 확장성과 결합하여 공격적인 보안 운영을 위한 플랫폼으로 자리매김하고 있습니다.
Strobes
strobes.co
애플리케이션 보안 상태에 대한 완벽한 가시성과 제어력을 통해 비즈니스 역량을 강화하세요. 사각지대를 제거하고 위협의 우선순위를 효과적으로 지정하며 치료를 간소화합니다. Strobes ASPM 장점: 1. 간소화된 프로세스와 명확한 가시성 덕분에 보안 팀과 개발 팀 모두의 효율성이 즉각적으로 향상됩니다. 2. 고급 자동화 및 향상된 프로세스 가시성을 통해 효과적인 보안 관리가 가능합니다. 3. 환경별 위험 우선 순위를 지정하여 보안 노력이 고유한 위험 환경에 맞춰지도록 보장합니다. 4. 자동화된 가드레일과 지속적인 규정 준수 노력을 ...
prooV
proov.io
prooV Red Cloud를 사용하면 기술을 구현하기 전에 사이버 공격 시 기술이 어떻게 반응할지 평가할 수 있습니다. 테스트 중인 모든 유형의 소프트웨어에 대해 복잡한 사이버 보안 공격을 수행할 수 있는 유연성을 제공하는 맞춤형 클라우드 기반 환경입니다. . PoC 플랫폼과 함께 Red Cloud를 사용하여 초기 소프트웨어 테스트 및 평가 프로세스에 레드팀 테스트를 포함하거나 자체적으로 사용할 수 있습니다.
CyCognito
cycognito.com
CyCognito는 조직이 디지털 환경 전반에서 보안 문제를 발견, 테스트하고 우선순위를 정할 수 있도록 설계된 사이버 보안 솔루션입니다. CyCognito는 고급 인공 지능을 활용하여 수십억 개의 웹 사이트, 클라우드 애플리케이션 및 API를 검사하여 잠재적인 취약점과 심각한 위험을 식별합니다. 이러한 사전 예방적 접근 방식을 통해 조직은 악의적인 공격자가 보안 문제를 악용하기 전에 보안 문제를 해결할 수 있으므로 전반적인 보안 상태가 향상됩니다. CyCognito의 대상 고객에는 신흥 기업, 정부 기관 및 Fortune 500대...
Veracode
veracode.com
Veracode는 AI 시대의 애플리케이션 위험 관리 분야의 글로벌 리더입니다. 수조 줄의 코드 스캔과 독점적인 AI 지원 교정 엔진으로 구동되는 Veracode 플랫폼은 코드 생성부터 클라우드 배포에 이르기까지 안전한 소프트웨어를 구축하고 유지 관리하는 데 있어 전 세계 조직의 신뢰를 받고 있습니다. 수천 개의 세계 최고의 개발 및 보안 팀은 매일 매 순간 Veracode를 사용하여 악용 가능한 위험에 대한 정확하고 실행 가능한 가시성을 확보하고, 실시간 취약성 해결을 달성하며, 대규모로 보안 부채를 줄입니다. Veracode는 ...
Secure Blink
secureblink.com
Threatspy는 개발자 중심의 AI 기반 AppSec 관리 플랫폼입니다. Threatspy는 개발자와 보안 팀이 자동화된 감지, 우선 순위 지정, 해결 프로세스를 통해 애플리케이션과 API의 알려지거나 알려지지 않은 취약점을 모두 사전에 식별하고 완화할 수 있도록 지원합니다. Threatspy를 활용함으로써 조직은 보안 태세를 강화하고 위험을 줄이며 디지털 인프라의 탄력성을 보장할 수 있습니다.
ResilientX
resilientx.com
ResilientX Security는 모든 규모의 조직이 사이버 위험과 사이버 노출을 식별, 정량화 및 관리할 수 있도록 지원하는 빠르게 성장하는 사이버 보안 회사입니다. ResilientX에서는 조직이 디지털 자산을 보호하고 규정 준수를 유지할 수 있도록 최첨단 보안 솔루션을 제공하기 위해 최선을 다하고 있습니다. 당사의 자사 및 타사 위험 및 노출 관리 플랫폼은 보안과 규정 준수를 중요하게 생각하는 사람들을 위해 설계되었습니다.
Phidata
phidata.com
에이전트 시스템을 구축, 제공 및 모니터링하는 오픈 소스 플랫폼입니다.
Contrast Security
contrastsecurity.com
Contrast Security는 코드 분석 및 공격 방지 기능을 소프트웨어에 직접 내장하는 런타임 애플리케이션 보안 분야의 세계적 리더입니다. Contrast의 특허받은 보안 계측은 전체 애플리케이션 포트폴리오에 대한 매우 정확한 평가와 지속적인 보호를 제공하는 통합되고 포괄적인 보안 관찰 기능을 통해 기존 AppSec 접근 방식을 방해합니다. Contrast Runtime Security Platform은 강력한 애플리케이션 보안 테스트와 애플리케이션 탐지 및 대응을 지원하여 개발자, AppSec 팀, SecOps 팀이 끊임없이...
DerSecur
derscanner.com
DerScanner는 소프트웨어 개발 수명주기 전반에 걸쳐 알려지거나 알려지지 않은 코드 위협을 제거하는 완벽한 애플리케이션 보안 테스트 솔루션입니다. DerScanner 정적 코드 분석은 개발자에게 거의 모든 애플리케이션에 대한 철저한 보안을 보장하는 43개 프로그래밍 언어에 대한 지원을 제공합니다. DerScanner의 SAST는 소스 파일과 바이너리 파일을 모두 고유하게 분석하여 표준 스캔에서 종종 누락되는 숨겨진 취약점을 찾아냅니다. 이는 레거시 애플리케이션이나 소스 코드 액세스가 제한되는 경우 특히 중요합니다. DerSca...
Astra
getastra.com
Astra의 Pentest는 심층적인 수동 침투 테스트와 결합된 지능형 자동 취약성 스캐너를 갖춘 포괄적인 침투 테스트 솔루션입니다. 당사의 Pentest 플랫폼은 해커의 행동을 에뮬레이트하여 애플리케이션의 중요한 취약점을 사전에 찾아냅니다. 자동화된 스캐너는 OWASP 상위 10개 및 SANS 25에 나열된 모든 CVE에 대한 보안 검사를 포함하여 10,000개 이상의 보안 검사를 수행합니다. 또한 ISO 27001 및 HIPAA를 준수하는 데 필요한 모든 테스트를 수행합니다. Astra는 취약성을 쉽게 분석하고, 팀원에게 취약성...
Jit
jit.io
Jit의 개방형 ASPM 플랫폼은 코드와 클라우드를 보호하는 가장 쉬운 방법으로 몇 분 만에 전체 애플리케이션과 클라우드 보안 범위를 제공합니다. 개발자 보안 도구 체인을 사용 사례에 맞게 조정하고 몇 번의 클릭만으로 저장소 전체에 구현하세요.
Conviso
convisoappsec.com
Conviso Platform은 개발자가 보안 애플리케이션을 구축할 수 있도록 지원하기 위해 전체 보안 파이프라인을 갖추고 있습니다. 보안은 개발 파이프라인에서 고립된 부분이 아니기 때문에 모든 팀 간의 지속적이고 협력적인 활동이어야 합니다. Conviso는 이제 이 임무를 수행하는 데 도움이 되는 플랫폼 내에서 5가지 제품을 제공합니다.
Data Theorem
datatheorem.com
RamQuest의 솔루션에는 완전히 통합된 마감, 에스크로 회계, 이미징, 거래 관리, 디자인 및 디지털 마켓플레이스 솔루션이 포함되어 있으며 온프레미스 또는 호스팅 환경에서 사용할 수 있습니다.
Bright Security
brightsec.com
Bright Security의 개발 중심 DAST 플랫폼은 개발자와 AppSec 전문가 모두에게 웹 애플리케이션, API, GenAI 및 LLM 애플리케이션에 대한 엔터프라이즈급 보안 테스트 기능을 제공합니다. Bright는 오탐과 경고 피로를 최소화하면서 SDLC, 개발자, AppSec 도구 및 선택한 스택에서 적시에 적절한 테스트를 제공하는 방법을 알고 있습니다.
Akto
akto.io
Akto는 애플리케이션 보안 및 제품 보안 팀이 DevSecOps 파이프라인 전체에 걸쳐 엔터프라이즈급 API 보안 프로그램을 구축할 수 있는 신뢰할 수 있는 플랫폼입니다. 업계 최고의 API 검색, API 보안 상태 관리, 민감한 데이터 노출, API 보안 테스트 솔루션 제품군을 통해 조직은 API 보안 상태에 대한 가시성을 확보할 수 있습니다. 전 세계적으로 1,000개 이상의 애플리케이션 보안 팀이 API 보안 요구 사항에 대해 Akto를 신뢰합니다. Akto 사용 사례: 1. API 검색 2. CI/CD의 API 보안 테스트...