DAST: aplikasi dan perisian terbaik
Alat ujian keselamatan aplikasi dinamik menyerang aplikasi web yang sedang berjalan untuk mencari kerentanan seperti suntikan, pengesahan yang tidak berfungsi dan salah konfigurasi.

PortSwigger
PortSwigger ialah platform ujian keselamatan web yang menyediakan alat (contoh Burp Suite) untuk mengesan, menguji dan mengurus kelemahan aplikasi web melalui ujian automatik dan manual.

Acunetix
Acunetix mengimbas dan mengenal pasti kelemahan keselamatan pada laman web, aplikasi web dan API, menyediakan laporan terperinci serta integrasi untuk pengurusan kelemahan dan pematuhan.

Pentest Tools
Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Invicti
Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

HostedScan
HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Aikido Security
Aikido Security ialah platform keselamatan untuk pembangun yang mengimbas kod dan menilai kerentanan awan, mengurangkan positif palsu, serta menyokong SAST, DAST, IAC, CSPM, imbasan container dan SBOM.

Detectify
Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Bright Security
Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

Revelion AI
Aplikasi ujian keselamatan automatik yang menilai aplikasi web dan rangkaian, mencari kelemahan, menguji eksploit, dan menjana laporan pematuhan.

ZeroThreat
ZeroThreat ialah platform ujian penembusan berasaskan AI yang mengesan dan mengesahkan kelemahan sebenar dalam aplikasi web serta API, termasuk aliran pengguna dan logik perniagaan.

Securily Pentest
Securily Pentest ialah alat ujian penembusan untuk menilai sistem, rangkaian dan aplikasi web; mengimbas kerentanan, mengesahkan eksploitasi, menjana laporan dan memantau keselamatan berkala.

Beagle Security
Beagle Security mengimbas aplikasi web, API dan GraphQL untuk kelemahan, menyediakan laporan dan cadangan pembetulan, serta menyokong integrasi CI/CD untuk ujian automatik.

SOOS
SOOS ialah platform ASPM yang mengimbas, mengesan dan mengurus kerentanan pada aplikasi web dan API sepanjang SDLC dan pengoperasian, termasuk DAST dan pengurusan komponen sumber terbuka.

MindFort
MindFort ialah platform ejen AI yang menjalankan ujian penembusan berterusan pada aplikasi web dan rangkaian luaran, mencari, mengesah, menilai dan menampal kelemahan keselamatan.

Veracode
Veracode mengimbas kod dan aplikasi untuk mengesan serta membantu memperbaiki kelemahan keselamatan sepanjang kitaran hayat pembangunan, dengan sokongan integrasi CI/CD dan laporan.

ReconwithMe
Alat imbas kerentanan automatik (ISO 27001) yang mengesan XSS, SQL injection, header hilang, clickjacking, konfigurasi API salah dan CVE pada server serta API bagi keselamatan aplikasi web.

Secureworks
SecureWorks membantu organisasi mengesan, menganalisis dan bertindak balas terhadap insiden keselamatan siber; mengimbas aplikasi, rangkaian dan API serta menyokong pematuhan dan integrasi alatan.

SecureVibing
SecureVibing mengimbas laman web untuk kelemahan keselamatan—kunci API bocor, pengepala keselamatan hilang, konfigurasi RLS, had kadar pengesahan dan Captcha.

GlitchSecure
GlitchSecure menjalankan ujian keselamatan masa nyata berterusan untuk mengesan dan mengurangkan kelemahan pada aplikasi dan infrastruktur serta menyediakan laporan dan tindak balas automatik.

Escape
Escape mengesan dan membaiki kelemahan keselamatan GraphQL dan logik perniagaan dalam kitaran DevSecOps, mengautomasi penemuan API, ujian DAST/ASM dan menyediakan panduan pembaikan.

Indusface WAS
Indusface WAS mengimbas dan memantau aplikasi web dan API untuk mengesan kelemahan (termasuk OWASP Top10), logik perniagaan dan malware; menyediakan imbasan automatik, pentest manual serta laporan pembaikan.

Contrast Security
Contrast Security ialah platform keselamatan aplikasi masa nyata yang menganalisis kod dan tingkah laku aplikasi, mengesan kelemahan, dan mencegah serangan sepanjang kitaran pembangunan.

Pynt
Pynt menguji keselamatan API secara dinamik untuk mengesan, mengklasifikasi dan membaiki kelemahan sepanjang kitaran pembangunan, dengan integrasi kepada pembangun, penguji dan pasukan keselamatan.

Halo Security
Halo Security mengimbas dan mengesan kelemahan tanpa ejen serta menawarkan pengujian penembusan manual untuk menilai dan memantau risiko laman web dan aplikasi.

Probely
Probely ialah pengimbas kelemahan web untuk menguji keselamatan aplikasi web dan API. Ia mengesan kelemahan, termasuk aplikasim JavaScript, dan menghasilkan laporan pembaikan.

DerSecur
DerSecur ialah platform ujian keselamatan aplikasi yang mengesan kelemahan melalui SAST, DAST, MAST, SCA dan analisis binari serta menyokong integrasi CI/CD dan pengurusan rantaian bekalan.

Traceable
Traceable/Dikesan melindungi keselamatan API dengan pengesanan masa nyata, laporan kerentanan, perlindungan semasa jalan laku dan ujian API terautomasi dalam SDLC.

VulnSign
VulnSign adalah pengimbas kelemahan atas talian automatik untuk aplikasi web; mengesan isu seperti SQLi dan XSS, menghasilkan laporan terperinci dan menyokong konfigurasi serta integrasi aliran kerja.

Trident
Trident ialah platform keselamatan berasaskan AI yang menguji aplikasi web, API, awan dan identiti, memetakan laluan serangan serta mencadangkan dan mengesahkan pembaikan.

BestDefense
BestDefense menjalankan ujian keselamatan automatik pada setiap deploy, membaiki isu melalui PR, dan memetakan pembaikan kepada SOC 2, PCI DSS, serta ISO 27001.