Alternatif - Contrast Security

PortSwigger

PortSwigger

PortSwigger ialah platform ujian keselamatan web yang menyediakan alat (contoh Burp Suite) untuk mengesan, menguji dan mengurus kelemahan aplikasi web melalui ujian automatik dan manual.

Pentest Tools

Pentest Tools

Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Acunetix

Acunetix

Acunetix mengimbas dan mengenal pasti kelemahan keselamatan pada laman web, aplikasi web dan API, menyediakan laporan terperinci serta integrasi untuk pengurusan kelemahan dan pematuhan.

Invicti

Invicti

Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

HostedScan

HostedScan

HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Detectify

Detectify

Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Aikido Security

Aikido Security

Aikido Security ialah platform keselamatan untuk pembangun yang mengimbas kod dan menilai kerentanan awan, mengurangkan positif palsu, serta menyokong SAST, DAST, IAC, CSPM, imbasan container dan SBOM.

Securily Pentest

Securily Pentest

Securily Pentest ialah alat ujian penembusan untuk menilai sistem, rangkaian dan aplikasi web; mengimbas kerentanan, mengesahkan eksploitasi, menjana laporan dan memantau keselamatan berkala.

Bright Security

Bright Security

Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

Beagle Security

Beagle Security

Beagle Security mengimbas aplikasi web, API dan GraphQL untuk kelemahan, menyediakan laporan dan cadangan pembetulan, serta menyokong integrasi CI/CD untuk ujian automatik.

SOOS

SOOS

SOOS ialah platform ASPM yang mengimbas, mengesan dan mengurus kerentanan pada aplikasi web dan API sepanjang SDLC dan pengoperasian, termasuk DAST dan pengurusan komponen sumber terbuka.

Veracode

Veracode

Veracode mengimbas kod dan aplikasi untuk mengesan serta membantu memperbaiki kelemahan keselamatan sepanjang kitaran hayat pembangunan, dengan sokongan integrasi CI/CD dan laporan.

ReconwithMe

ReconwithMe

Alat imbas kerentanan automatik (ISO 27001) yang mengesan XSS, SQL injection, header hilang, clickjacking, konfigurasi API salah dan CVE pada server serta API bagi keselamatan aplikasi web.

Secureworks

Secureworks

SecureWorks membantu organisasi mengesan, menganalisis dan bertindak balas terhadap insiden keselamatan siber; mengimbas aplikasi, rangkaian dan API serta menyokong pematuhan dan integrasi alatan.

SecureVibing

SecureVibing

SecureVibing mengimbas laman web untuk kelemahan keselamatan—kunci API bocor, pengepala keselamatan hilang, konfigurasi RLS, had kadar pengesahan dan Captcha.

Probely

Probely

Probely ialah pengimbas kelemahan web untuk menguji keselamatan aplikasi web dan API. Ia mengesan kelemahan, termasuk aplikasim JavaScript, dan menghasilkan laporan pembaikan.

Secure Blink

Secure Blink

Secure Blink ialah platform AppSec berasaskan AI untuk pembangun dan pasukan keselamatan yang mengesan, mengutamakan dan membaiki kelemahan pada aplikasi dan API secara automatik.

Escape

Escape

Escape mengesan dan membaiki kelemahan keselamatan GraphQL dan logik perniagaan dalam kitaran DevSecOps, mengautomasi penemuan API, ujian DAST/ASM dan menyediakan panduan pembaikan.

Indusface WAS

Indusface WAS

Indusface WAS mengimbas dan memantau aplikasi web dan API untuk mengesan kelemahan (termasuk OWASP Top10), logik perniagaan dan malware; menyediakan imbasan automatik, pentest manual serta laporan pembaikan.

Webscale

Webscale

Webscale mengurus infrastruktur web dalam persekitaran multi-awan, menyediakan keselamatan, skalaan, prestasi dan automasi untuk kedai e-dagang dan aplikasi perniagaan.

ResilientX

ResilientX

ResilientX ialah platform keselamatan siber untuk menilai, mengukur dan mengurus risiko serta pendedahan pihak pertama dan pihak ketiga bagi melindungi aset digital dan mematuhi piawaian.

prooV

prooV

prooV Red Cloud membolehkan anda menguji bagaimana teknologi bertindak balas terhadap serangan siber dalam persekitaran awan tersuai sebelum pelaksanaan.

CyCognito

CyCognito

CyCognito mengimbas aset digital (laman, aplikasi, API) menggunakan AI untuk mengesan, menilai dan mengutamakan kelemahan keselamatan serta memberi panduan pemulihan.

DerSecur

DerSecur

DerSecur ialah platform ujian keselamatan aplikasi yang mengesan kelemahan melalui SAST, DAST, MAST, SCA dan analisis binari serta menyokong integrasi CI/CD dan pengurusan rantaian bekalan.

Data Theorem

Data Theorem

Data Theorem menyediakan sistem terintegrasi untuk penyelesaian tutup transaksi, perakaunan escrow, pengimejan, pengurusan transaksi, tandatangan elektronik dan pasaran digital, setempat atau dihoskan.

VulnSign

VulnSign

VulnSign adalah pengimbas kelemahan atas talian automatik untuk aplikasi web; mengesan isu seperti SQLi dan XSS, menghasilkan laporan terperinci dan menyokong konfigurasi serta integrasi aliran kerja.

Conviso

Conviso

Conviso memantau dan melindungi keselamatan aplikasi dan persekitaran awan secara berterusan, mengurangkan kelemahan dan pelanggaran data.

Strobes

Strobes

Strobes memberikan keterlihatan dan kawalan terhadap keselamatan aplikasi, menghapuskan titik buta, mengutamakan risiko mengikut persekitaran, dan mempercepat tindakan pembetulan serta pematuhan.