침투 테스트 - 인기 앱 및 소프트웨어
모의 침투 테스트 도구는 공격자와 같은 방식으로 시스템과 애플리케이션에서 악용 가능한 취약점을 탐색하고, 발견한 내용을 보고합니다.

Hack The Box
Hack the Box는 사이버 보안 기술을 연습하고 향상시킬 수 있는 온라인 플랫폼으로, 다양한 침투 테스트와 윤리적 해킹 과제를 제공합니다.

Hak5
HAK5는 사이버 보안 도구와 교육 콘텐츠를 제공하며, 사용자들이 네트워크 보안을 개선하고 실습 경험을 쌓을 수 있도록 돕는 플랫폼입니다.

PortSwigger
PortSwigger는 웹 애플리케이션 보안 테스트를 위한 도구로, 취약점 탐지와 해결을 지원합니다.

Acunetix
ACUNETIX는 웹 응용 프로그램과 API의 취약점을 식별하고 해결하는 보안 스캐너입니다. 다양한 표준을 준수하며, 자동화된 감사를 제공합니다.

Pentest Tools
Pentest Tools는 웹 애플리케이션과 네트워크 침투 테스트를 위해 설계된 클라우드 기반 보안 테스트 도구입니다.

Invicti
Invicti는 웹 애플리케이션과 API의 보안 테스트를 자동화하여 취약성을 식별하고, 개발 프로세스에 통합하여 효율적인 보안을 지원하는 솔루션입니다.

Pentera
Pentera는 자동화된 보안 검증 플랫폼으로, 조직이 사이버 보안 취약성을 평가하고 개선할 수 있도록 지원합니다.

HackenProof
HackenProof는 웹3.0 보안 취약성을 발견하고 관리하는 버그 현상금 플랫폼으로, 해커 커뮤니티와 조직을 연결합니다.

Detectify
Detectify는 웹 애플리케이션과 인프라의 취약점을 관리하고 수정하기 위해 외부 공격 표면을 모니터링하는 도구입니다.

Bright Security
Bright Security는 개발자와 앱 보안 전문자를 위한 DAST 플랫폼으로, 웹 애플리케이션과 API에 대한 보안 테스트 기능을 제공합니다.

Revelion AI
웹 앱과 네트워크를 자율적으로 점검해 취약점 탐지, 익스플로잇 작성, 권한 상승, 공격 경로 분석을 수행하고 규정 준수 보고서를 생성하는 AI 보안 테스트 앱입니다.

Prompt Attack
Prompt Attack은 최적의 결과를 생성하고 API 비용을 줄이는 고품질 프롬프트를 구매하고 판매할 수 있는 마켓플레이스입니다.

ZeroThreat
ZeroThreat는 웹 애플리케이션과 API를 자동으로 침투 테스트해 실제로 악용 가능한 취약점을 검증하고, 인증 흐름과 비즈니스 로직의 보안 위험을 식별하는 플랫폼입니다.

Synack
Synack은 서비스로 고급 침투 테스트를 제공하여 조직의 보안 프로그램을 개선하고 취약점을 찾아냅니다.

Ethiack
Ethiack는 조직의 디지털 인프라에서 취약점을 식별하는 윤리적 해킹 도구입니다. 시스템과 애플리케이션의 보안을 강화합니다.

Cymulate
Cymulate은 조직이 위협 시뮬레이션을 통해 보안 자세를 검증하고 강화할 수 있도록 돕는 사이버 보안 플랫폼입니다.

Securily Pentest
Securily Pentest는 AI 기반의 침투 테스트 도구로, 시스템과 네트워크의 취약성을 평가하고 보안 위험을 관리하는 기능을 제공합니다.

Strix
Strix는 수시간 내에 펜테스트를 수행해 프로덕션 이전에 보안 취약점을 찾아 보고하고 수정합니다.

AutoSecT
AutoSecT는 IT 시스템의 취약점을 관리하기 위한 AI 기반 플랫폼으로, 자동화된 스캔과 침투 테스트 기능을 제공합니다.

Lakera
Lakera는 LLM 애플리케이션의 보안 및 유용성을 높이는 도구를 제공하여 AI 기술 관련 위험을 이해하고 완화할 수 있도록 지원합니다.

Intruder
침입자는 네트워크의 취약성을 탐지하고 해결하는 취약성 관리 플랫폼으로, 자동 스캔과 상황별 데이터를 제공합니다.

Validato
Validato는 안전한 침해 및 공격 시뮬레이션을 통해 보안 제어 구성을 테스트하고 검증하는 지속적 보안 검증 플랫폼입니다.

PentestBX
PentestBX는 사이버 보안 위험을 관리하는 플랫폼으로, 취약성 스캔 및 침투 테스트 도구를 제공합니다. 자산 식별과 지속적인 스캔이 가능합니다.

OnSecurity
OnSecurity는 취약성 스캔, 위협 탐지, 보안 분석 기능을 제공하여 조직의 디지털 자산 보호 및 보안 관리를 돕는 앱입니다.

Pentest People
Pentest People은 영국의 보안 컨설팅 회사로, 침투 테스트 서비스를 제공하여 기업의 사이버 보안을 향상시킵니다.

Beagle Security
Beagle Security는 웹 애플리케이션과 API의 보안 취약점을 식별하고 수정하는 자동화된 침투 테스트 솔루션입니다.

SOOS
SOOS는 웹 애플리케이션과 API의 보안을 관리하고 취약점을 식별하기 위한 포괄적인 플랫폼입니다. CI/CD 도구와 통합되어 있습니다.

SolidityScan
SolidityScan은 스마트 계약의 보안을 분석하고 취약점을 찾는 도구로, 사용자에게 상세한 보안 보고서를 제공합니다.

MindFort
MindFort는 전문 AI 에이전트를 활용해 웹 애플리케이션과 외부 네트워크의 공격 표면을 지속적으로 탐지·검증·평가하고 취약점을 식별·보고·패치하는 플랫폼입니다.

Veracode
Veracode는 소프트웨어 개발 과정에서 보안 취약점을 식별하고 해결하는 플랫폼으로, 다양한 분석 도구와 실시간 피드백을 제공합니다.

ReconwithMe
ReconwithMe는 보안 엔지니어들이 개발한 자동화된 취약점 스캐닝 툴로, XSS, SQL 인젝션 등 다양한 취약점을 검사합니다.

SecureVibing
SecureVibing 앱은 웹사이트의 보안 취약점을 스캔하여 API 키 누출, 보안 헤더 누락, RLS 규칙 설정, 인증 속도 제한 및 Captcha를 확인합니다.

Trickest
Trickest는 공격적 사이버 보안 자동화와 자산 및 취약점 발견을 위한 플랫폼으로, 높은 투명성과 사용자 맞춤화를 제공합니다.

Picus Security
Picus Security는 사이버 보안 노출을 검증하고 우선 순위를 설정하여 취약점을 신속하게 완화하는 플랫폼입니다.

GlitchSecure
GlitchSecure는 실시간 지속적 보안 테스트를 통해 기업의 제품 및 인프라를 보호하는 사이버 보안 솔루션입니다.

Escape
Escape는 GraphQL 보안 취약점을 찾고 수정하는 툴로, API 문서 자동화와 맞춤형 테스트를 통해 웹 애플리케이션의 보안을 강화합니다.

Indusface WAS
Indusface WAS는 웹 애플리케이션과 API의 취약점을 식별하고 관리하는 클라우드 기반 보안 테스트 솔루션입니다. 자동 스캔과 전문 평가를 제공합니다.

Pynt
Pynt는 개발 과정에서 API 취약점을 식별하고 수정하는 동적 보안 테스트 플랫폼입니다.

Sprocket Security
Sprocket Security는 지속적 모니터링과 침투 테스트를 통해 비즈니스의 사이버 보안을 강화하고 취약점을 사전에 식별합니다.

GhostEye
GhostEye는 자율 AI 에이전트를 사용해 사회공학 등 인간 취약점을 모의 공격으로 검증하고 초기 침투부터 데이터 유출까지 전체 공격 경로와 취약 노출을 식별합니다.

Halo Security
Halo Security는 웹사이트와 애플리케이션의 보안 취약점을 스캔하고 관리하는 플랫폼으로, 맞춤형 스캔 및 다양한 시스템 통합 기능을 제공합니다.

Aptori
Aptori는 AI 기반의 API 보안 테스트 도구로, 응용 프로그램의 비즈니스 논리를 테스트하여 취약점을 발견하고 개발 워크플로우에 통합됩니다.

Breachlock
BreachLock은 공격 표면을 지속적으로 탐색하고 침투 테스트를 통해 사이버 보안 위험을 관리 및 완화하는 통합 플랫폼입니다.

Probely
Probely는 웹 응용 프로그램과 API의 보안을 테스트하는 웹 취약성 스캐너로, 자동화된 보안 테스트와 보고서를 제공합니다.

Inspectiv
Inspectiv는 보안 팀이 취약성을 식별하고 관리하도록 돕는 플랫폼으로, 버그 바운티 및 펜테스팅 서비스를 제공합니다.

Equixly
Equixly는 개발자와 조직이 API 보안을 강화하고 취약점을 식별하기 위한 AI 기반 도구로, 실시간 결과와 해결책을 제공합니다.

Zerocopter
Zerocopter는 숙련된 윤리적 해커와 연결하여 애플리케이션의 보안을 강화하는 크라우드 소싱 보안 테스트 플랫폼입니다.

Traceable
Traceable은 API 보안을 실시간으로 평가하고 취약점을 탐지하여 조직의 보안을 강화하는 응용 프로그램입니다.

ServerSage.ai
ServerSage.ai는 침투테스트의 기획·정찰·공격 실행·보고를 자동화해 보안팀이 취약점 검증과 문서화를 효율적으로 수행하도록 돕는 플랫폼입니다.

ModelRed
ModelRed는 LLM 기반 애플리케이션의 취약점(프롬프트 주입, 탈취, 데이터 유출 등)을 자동으로 검사하고 CI/CD에 통합해 보안 문제를 사전 탐지·보고합니다.

VulnSign
VulnSign은 자동화된 온라인 DAST 스캐너로 웹 애플리케이션의 SQL 인젝션·XSS 등 취약성을 탐지하고 상세 보고서, 구성 가능한 스캔 및 CI 통합을 지원합니다.

Tolmo
Tolmo는 코드, CI/CD, 클라우드 및 보안 데이터를 연결해 취약점을 탐지·검증하고, 영향 범위를 분석하며, 수정 작업을 지원하는 AI 기반 보안 플랫폼입니다.

Trident
웹 애플리케이션, API, 클라우드 환경의 취약점을 AI로 점검하고 공격 경로와 증거를 분석해 수정 우선순위와 해결 방법을 제시하는 보안 플랫폼입니다.

Fabraix
Fabraix는 Nyx를 통해 고객 대면 AI 에이전트를 자동으로 공격·검사하고, 프롬프트 주입·데이터 유출·권한 오용 등 보안 취약점을 찾아 보고하는 플랫폼입니다.

Enoki
AI 애플리케이션과 에이전트의 보안을 테스트하고, 공격·이상 행동을 탐지하며, 취약점과 규정 준수 결과를 문서화하는 플랫폼입니다.

BestDefense
배포마다 자동 보안 테스트를 실행하고, 수정용 PR을 생성하며, 각 수정 사항을 SOC 2, PCI DSS, ISO 27001에 연결하는 보안 앱입니다.