침투 테스트 - 인기 앱 및 소프트웨어

모의 침투 테스트 도구는 공격자와 같은 방식으로 시스템과 애플리케이션에서 악용 가능한 취약점을 탐색하고, 발견한 내용을 보고합니다.

Hack The Box

Hack The Box

Hack the Box는 사이버 보안 기술을 연습하고 향상시킬 수 있는 온라인 플랫폼으로, 다양한 침투 테스트와 윤리적 해킹 과제를 제공합니다.

Hak5

Hak5

HAK5는 사이버 보안 도구와 교육 콘텐츠를 제공하며, 사용자들이 네트워크 보안을 개선하고 실습 경험을 쌓을 수 있도록 돕는 플랫폼입니다.

PortSwigger

PortSwigger

PortSwigger는 웹 애플리케이션 보안 테스트를 위한 도구로, 취약점 탐지와 해결을 지원합니다.

Acunetix

Acunetix

ACUNETIX는 웹 응용 프로그램과 API의 취약점을 식별하고 해결하는 보안 스캐너입니다. 다양한 표준을 준수하며, 자동화된 감사를 제공합니다.

Pentest Tools

Pentest Tools

Pentest Tools는 웹 애플리케이션과 네트워크 침투 테스트를 위해 설계된 클라우드 기반 보안 테스트 도구입니다.

Invicti

Invicti

Invicti는 웹 애플리케이션과 API의 보안 테스트를 자동화하여 취약성을 식별하고, 개발 프로세스에 통합하여 효율적인 보안을 지원하는 솔루션입니다.

Pentera

Pentera

Pentera는 자동화된 보안 검증 플랫폼으로, 조직이 사이버 보안 취약성을 평가하고 개선할 수 있도록 지원합니다.

HackenProof

HackenProof

HackenProof는 웹3.0 보안 취약성을 발견하고 관리하는 버그 현상금 플랫폼으로, 해커 커뮤니티와 조직을 연결합니다.

Detectify

Detectify

Detectify는 웹 애플리케이션과 인프라의 취약점을 관리하고 수정하기 위해 외부 공격 표면을 모니터링하는 도구입니다.

Bright Security

Bright Security

Bright Security는 개발자와 앱 보안 전문자를 위한 DAST 플랫폼으로, 웹 애플리케이션과 API에 대한 보안 테스트 기능을 제공합니다.

Revelion AI

Revelion AI

웹 앱과 네트워크를 자율적으로 점검해 취약점 탐지, 익스플로잇 작성, 권한 상승, 공격 경로 분석을 수행하고 규정 준수 보고서를 생성하는 AI 보안 테스트 앱입니다.

Prompt Attack

Prompt Attack

Prompt Attack은 최적의 결과를 생성하고 API 비용을 줄이는 고품질 프롬프트를 구매하고 판매할 수 있는 마켓플레이스입니다.

ZeroThreat

ZeroThreat

ZeroThreat는 웹 애플리케이션과 API를 자동으로 침투 테스트해 실제로 악용 가능한 취약점을 검증하고, 인증 흐름과 비즈니스 로직의 보안 위험을 식별하는 플랫폼입니다.

Synack

Synack

Synack은 서비스로 고급 침투 테스트를 제공하여 조직의 보안 프로그램을 개선하고 취약점을 찾아냅니다.

Ethiack

Ethiack

Ethiack는 조직의 디지털 인프라에서 취약점을 식별하는 윤리적 해킹 도구입니다. 시스템과 애플리케이션의 보안을 강화합니다.

Cymulate

Cymulate

Cymulate은 조직이 위협 시뮬레이션을 통해 보안 자세를 검증하고 강화할 수 있도록 돕는 사이버 보안 플랫폼입니다.

Securily Pentest

Securily Pentest

Securily Pentest는 AI 기반의 침투 테스트 도구로, 시스템과 네트워크의 취약성을 평가하고 보안 위험을 관리하는 기능을 제공합니다.

Strix

Strix

Strix는 수시간 내에 펜테스트를 수행해 프로덕션 이전에 보안 취약점을 찾아 보고하고 수정합니다.

AutoSecT

AutoSecT

AutoSecT는 IT 시스템의 취약점을 관리하기 위한 AI 기반 플랫폼으로, 자동화된 스캔과 침투 테스트 기능을 제공합니다.

Lakera

Lakera

Lakera는 LLM 애플리케이션의 보안 및 유용성을 높이는 도구를 제공하여 AI 기술 관련 위험을 이해하고 완화할 수 있도록 지원합니다.

Intruder

Intruder

침입자는 네트워크의 취약성을 탐지하고 해결하는 취약성 관리 플랫폼으로, 자동 스캔과 상황별 데이터를 제공합니다.

Validato

Validato

Validato는 안전한 침해 및 공격 시뮬레이션을 통해 보안 제어 구성을 테스트하고 검증하는 지속적 보안 검증 플랫폼입니다.

PentestBX

PentestBX

PentestBX는 사이버 보안 위험을 관리하는 플랫폼으로, 취약성 스캔 및 침투 테스트 도구를 제공합니다. 자산 식별과 지속적인 스캔이 가능합니다.

OnSecurity

OnSecurity

OnSecurity는 취약성 스캔, 위협 탐지, 보안 분석 기능을 제공하여 조직의 디지털 자산 보호 및 보안 관리를 돕는 앱입니다.

Pentest People

Pentest People

Pentest People은 영국의 보안 컨설팅 회사로, 침투 테스트 서비스를 제공하여 기업의 사이버 보안을 향상시킵니다.

Beagle Security

Beagle Security

Beagle Security는 웹 애플리케이션과 API의 보안 취약점을 식별하고 수정하는 자동화된 침투 테스트 솔루션입니다.

SOOS

SOOS

SOOS는 웹 애플리케이션과 API의 보안을 관리하고 취약점을 식별하기 위한 포괄적인 플랫폼입니다. CI/CD 도구와 통합되어 있습니다.

SolidityScan

SolidityScan

SolidityScan은 스마트 계약의 보안을 분석하고 취약점을 찾는 도구로, 사용자에게 상세한 보안 보고서를 제공합니다.

MindFort

MindFort

MindFort는 전문 AI 에이전트를 활용해 웹 애플리케이션과 외부 네트워크의 공격 표면을 지속적으로 탐지·검증·평가하고 취약점을 식별·보고·패치하는 플랫폼입니다.

Veracode

Veracode

Veracode는 소프트웨어 개발 과정에서 보안 취약점을 식별하고 해결하는 플랫폼으로, 다양한 분석 도구와 실시간 피드백을 제공합니다.

ReconwithMe

ReconwithMe

ReconwithMe는 보안 엔지니어들이 개발한 자동화된 취약점 스캐닝 툴로, XSS, SQL 인젝션 등 다양한 취약점을 검사합니다.

SecureVibing

SecureVibing

SecureVibing 앱은 웹사이트의 보안 취약점을 스캔하여 API 키 누출, 보안 헤더 누락, RLS 규칙 설정, 인증 속도 제한 및 Captcha를 확인합니다.

Trickest

Trickest

Trickest는 공격적 사이버 보안 자동화와 자산 및 취약점 발견을 위한 플랫폼으로, 높은 투명성과 사용자 맞춤화를 제공합니다.

Picus Security

Picus Security

Picus Security는 사이버 보안 노출을 검증하고 우선 순위를 설정하여 취약점을 신속하게 완화하는 플랫폼입니다.

GlitchSecure

GlitchSecure

GlitchSecure는 실시간 지속적 보안 테스트를 통해 기업의 제품 및 인프라를 보호하는 사이버 보안 솔루션입니다.

Escape

Escape

Escape는 GraphQL 보안 취약점을 찾고 수정하는 툴로, API 문서 자동화와 맞춤형 테스트를 통해 웹 애플리케이션의 보안을 강화합니다.

Indusface WAS

Indusface WAS

Indusface WAS는 웹 애플리케이션과 API의 취약점을 식별하고 관리하는 클라우드 기반 보안 테스트 솔루션입니다. 자동 스캔과 전문 평가를 제공합니다.

Pynt

Pynt

Pynt는 개발 과정에서 API 취약점을 식별하고 수정하는 동적 보안 테스트 플랫폼입니다.

Sprocket Security

Sprocket Security

Sprocket Security는 지속적 모니터링과 침투 테스트를 통해 비즈니스의 사이버 보안을 강화하고 취약점을 사전에 식별합니다.

GhostEye

GhostEye

GhostEye는 자율 AI 에이전트를 사용해 사회공학 등 인간 취약점을 모의 공격으로 검증하고 초기 침투부터 데이터 유출까지 전체 공격 경로와 취약 노출을 식별합니다.

Halo Security

Halo Security

Halo Security는 웹사이트와 애플리케이션의 보안 취약점을 스캔하고 관리하는 플랫폼으로, 맞춤형 스캔 및 다양한 시스템 통합 기능을 제공합니다.

Aptori

Aptori

Aptori는 AI 기반의 API 보안 테스트 도구로, 응용 프로그램의 비즈니스 논리를 테스트하여 취약점을 발견하고 개발 워크플로우에 통합됩니다.

Breachlock

Breachlock

BreachLock은 공격 표면을 지속적으로 탐색하고 침투 테스트를 통해 사이버 보안 위험을 관리 및 완화하는 통합 플랫폼입니다.

Probely

Probely

Probely는 웹 응용 프로그램과 API의 보안을 테스트하는 웹 취약성 스캐너로, 자동화된 보안 테스트와 보고서를 제공합니다.

Inspectiv

Inspectiv

Inspectiv는 보안 팀이 취약성을 식별하고 관리하도록 돕는 플랫폼으로, 버그 바운티 및 펜테스팅 서비스를 제공합니다.

Equixly

Equixly

Equixly는 개발자와 조직이 API 보안을 강화하고 취약점을 식별하기 위한 AI 기반 도구로, 실시간 결과와 해결책을 제공합니다.

Zerocopter

Zerocopter

Zerocopter는 숙련된 윤리적 해커와 연결하여 애플리케이션의 보안을 강화하는 크라우드 소싱 보안 테스트 플랫폼입니다.

Traceable

Traceable

Traceable은 API 보안을 실시간으로 평가하고 취약점을 탐지하여 조직의 보안을 강화하는 응용 프로그램입니다.

ServerSage.ai

ServerSage.ai

ServerSage.ai는 침투테스트의 기획·정찰·공격 실행·보고를 자동화해 보안팀이 취약점 검증과 문서화를 효율적으로 수행하도록 돕는 플랫폼입니다.

ModelRed

ModelRed

ModelRed는 LLM 기반 애플리케이션의 취약점(프롬프트 주입, 탈취, 데이터 유출 등)을 자동으로 검사하고 CI/CD에 통합해 보안 문제를 사전 탐지·보고합니다.

VulnSign

VulnSign

VulnSign은 자동화된 온라인 DAST 스캐너로 웹 애플리케이션의 SQL 인젝션·XSS 등 취약성을 탐지하고 상세 보고서, 구성 가능한 스캔 및 CI 통합을 지원합니다.

Tolmo

Tolmo

Tolmo는 코드, CI/CD, 클라우드 및 보안 데이터를 연결해 취약점을 탐지·검증하고, 영향 범위를 분석하며, 수정 작업을 지원하는 AI 기반 보안 플랫폼입니다.

Trident

Trident

웹 애플리케이션, API, 클라우드 환경의 취약점을 AI로 점검하고 공격 경로와 증거를 분석해 수정 우선순위와 해결 방법을 제시하는 보안 플랫폼입니다.

Fabraix

Fabraix

Fabraix는 Nyx를 통해 고객 대면 AI 에이전트를 자동으로 공격·검사하고, 프롬프트 주입·데이터 유출·권한 오용 등 보안 취약점을 찾아 보고하는 플랫폼입니다.

Enoki

Enoki

AI 애플리케이션과 에이전트의 보안을 테스트하고, 공격·이상 행동을 탐지하며, 취약점과 규정 준수 결과를 문서화하는 플랫폼입니다.

BestDefense

BestDefense

배포마다 자동 보안 테스트를 실행하고, 수정용 PR을 생성하며, 각 수정 사항을 SOC 2, PCI DSS, ISO 27001에 연결하는 보안 앱입니다.