Alternatif - Contrast Security

PortSwigger
PortSwigger ialah platform ujian keselamatan web yang menyediakan alat (contoh Burp Suite) untuk mengesan, menguji dan mengurus kelemahan aplikasi web melalui ujian automatik dan manual.

Pentest Tools
Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Acunetix
Acunetix mengimbas dan mengenal pasti kelemahan keselamatan pada laman web, aplikasi web dan API, menyediakan laporan terperinci serta integrasi untuk pengurusan kelemahan dan pematuhan.

Invicti
Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

HostedScan
HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Detectify
Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Aikido Security
Aikido Security ialah platform keselamatan untuk pembangun yang mengimbas kod dan menilai kerentanan awan, mengurangkan positif palsu, serta menyokong SAST, DAST, IAC, CSPM, imbasan container dan SBOM.

Securily Pentest
Securily Pentest ialah alat ujian penembusan untuk menilai sistem, rangkaian dan aplikasi web; mengimbas kerentanan, mengesahkan eksploitasi, menjana laporan dan memantau keselamatan berkala.

Bright Security
Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

Beagle Security
Beagle Security mengimbas aplikasi web, API dan GraphQL untuk kelemahan, menyediakan laporan dan cadangan pembetulan, serta menyokong integrasi CI/CD untuk ujian automatik.

SOOS
SOOS ialah platform ASPM yang mengimbas, mengesan dan mengurus kerentanan pada aplikasi web dan API sepanjang SDLC dan pengoperasian, termasuk DAST dan pengurusan komponen sumber terbuka.

Veracode
Veracode mengimbas kod dan aplikasi untuk mengesan serta membantu memperbaiki kelemahan keselamatan sepanjang kitaran hayat pembangunan, dengan sokongan integrasi CI/CD dan laporan.

ReconwithMe
Alat imbas kerentanan automatik (ISO 27001) yang mengesan XSS, SQL injection, header hilang, clickjacking, konfigurasi API salah dan CVE pada server serta API bagi keselamatan aplikasi web.

Secureworks
SecureWorks membantu organisasi mengesan, menganalisis dan bertindak balas terhadap insiden keselamatan siber; mengimbas aplikasi, rangkaian dan API serta menyokong pematuhan dan integrasi alatan.

SecureVibing
SecureVibing mengimbas laman web untuk kelemahan keselamatan—kunci API bocor, pengepala keselamatan hilang, konfigurasi RLS, had kadar pengesahan dan Captcha.

Probely
Probely ialah pengimbas kelemahan web untuk menguji keselamatan aplikasi web dan API. Ia mengesan kelemahan, termasuk aplikasim JavaScript, dan menghasilkan laporan pembaikan.

Secure Blink
Secure Blink ialah platform AppSec berasaskan AI untuk pembangun dan pasukan keselamatan yang mengesan, mengutamakan dan membaiki kelemahan pada aplikasi dan API secara automatik.

Escape
Escape mengesan dan membaiki kelemahan keselamatan GraphQL dan logik perniagaan dalam kitaran DevSecOps, mengautomasi penemuan API, ujian DAST/ASM dan menyediakan panduan pembaikan.

Indusface WAS
Indusface WAS mengimbas dan memantau aplikasi web dan API untuk mengesan kelemahan (termasuk OWASP Top10), logik perniagaan dan malware; menyediakan imbasan automatik, pentest manual serta laporan pembaikan.

Webscale
Webscale mengurus infrastruktur web dalam persekitaran multi-awan, menyediakan keselamatan, skalaan, prestasi dan automasi untuk kedai e-dagang dan aplikasi perniagaan.

ResilientX
ResilientX ialah platform keselamatan siber untuk menilai, mengukur dan mengurus risiko serta pendedahan pihak pertama dan pihak ketiga bagi melindungi aset digital dan mematuhi piawaian.

prooV
prooV Red Cloud membolehkan anda menguji bagaimana teknologi bertindak balas terhadap serangan siber dalam persekitaran awan tersuai sebelum pelaksanaan.

CyCognito
CyCognito mengimbas aset digital (laman, aplikasi, API) menggunakan AI untuk mengesan, menilai dan mengutamakan kelemahan keselamatan serta memberi panduan pemulihan.

DerSecur
DerSecur ialah platform ujian keselamatan aplikasi yang mengesan kelemahan melalui SAST, DAST, MAST, SCA dan analisis binari serta menyokong integrasi CI/CD dan pengurusan rantaian bekalan.

Data Theorem
Data Theorem menyediakan sistem terintegrasi untuk penyelesaian tutup transaksi, perakaunan escrow, pengimejan, pengurusan transaksi, tandatangan elektronik dan pasaran digital, setempat atau dihoskan.

VulnSign
VulnSign adalah pengimbas kelemahan atas talian automatik untuk aplikasi web; mengesan isu seperti SQLi dan XSS, menghasilkan laporan terperinci dan menyokong konfigurasi serta integrasi aliran kerja.

Conviso
Conviso memantau dan melindungi keselamatan aplikasi dan persekitaran awan secara berterusan, mengurangkan kelemahan dan pelanggaran data.

Strobes
Strobes memberikan keterlihatan dan kawalan terhadap keselamatan aplikasi, menghapuskan titik buta, mengutamakan risiko mengikut persekitaran, dan mempercepat tindakan pembetulan serta pematuhan.