DAST: aplikasi dan perisian terbaik

Alat ujian keselamatan aplikasi dinamik menyerang aplikasi web yang sedang berjalan untuk mencari kerentanan seperti suntikan, pengesahan yang tidak berfungsi dan salah konfigurasi.

PortSwigger

PortSwigger

PortSwigger ialah platform ujian keselamatan web yang menyediakan alat (contoh Burp Suite) untuk mengesan, menguji dan mengurus kelemahan aplikasi web melalui ujian automatik dan manual.

Acunetix

Acunetix

Acunetix mengimbas dan mengenal pasti kelemahan keselamatan pada laman web, aplikasi web dan API, menyediakan laporan terperinci serta integrasi untuk pengurusan kelemahan dan pematuhan.

Pentest Tools

Pentest Tools

Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Invicti

Invicti

Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

HostedScan

HostedScan

HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Aikido Security

Aikido Security

Aikido Security ialah platform keselamatan untuk pembangun yang mengimbas kod dan menilai kerentanan awan, mengurangkan positif palsu, serta menyokong SAST, DAST, IAC, CSPM, imbasan container dan SBOM.

Detectify

Detectify

Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Bright Security

Bright Security

Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

Revelion AI

Revelion AI

Aplikasi ujian keselamatan automatik yang menilai aplikasi web dan rangkaian, mencari kelemahan, menguji eksploit, dan menjana laporan pematuhan.

ZeroThreat

ZeroThreat

ZeroThreat ialah platform ujian penembusan berasaskan AI yang mengesan dan mengesahkan kelemahan sebenar dalam aplikasi web serta API, termasuk aliran pengguna dan logik perniagaan.

Securily Pentest

Securily Pentest

Securily Pentest ialah alat ujian penembusan untuk menilai sistem, rangkaian dan aplikasi web; mengimbas kerentanan, mengesahkan eksploitasi, menjana laporan dan memantau keselamatan berkala.

Beagle Security

Beagle Security

Beagle Security mengimbas aplikasi web, API dan GraphQL untuk kelemahan, menyediakan laporan dan cadangan pembetulan, serta menyokong integrasi CI/CD untuk ujian automatik.

SOOS

SOOS

SOOS ialah platform ASPM yang mengimbas, mengesan dan mengurus kerentanan pada aplikasi web dan API sepanjang SDLC dan pengoperasian, termasuk DAST dan pengurusan komponen sumber terbuka.

MindFort

MindFort

MindFort ialah platform ejen AI yang menjalankan ujian penembusan berterusan pada aplikasi web dan rangkaian luaran, mencari, mengesah, menilai dan menampal kelemahan keselamatan.

Veracode

Veracode

Veracode mengimbas kod dan aplikasi untuk mengesan serta membantu memperbaiki kelemahan keselamatan sepanjang kitaran hayat pembangunan, dengan sokongan integrasi CI/CD dan laporan.

ReconwithMe

ReconwithMe

Alat imbas kerentanan automatik (ISO 27001) yang mengesan XSS, SQL injection, header hilang, clickjacking, konfigurasi API salah dan CVE pada server serta API bagi keselamatan aplikasi web.

Secureworks

Secureworks

SecureWorks membantu organisasi mengesan, menganalisis dan bertindak balas terhadap insiden keselamatan siber; mengimbas aplikasi, rangkaian dan API serta menyokong pematuhan dan integrasi alatan.

SecureVibing

SecureVibing

SecureVibing mengimbas laman web untuk kelemahan keselamatan—kunci API bocor, pengepala keselamatan hilang, konfigurasi RLS, had kadar pengesahan dan Captcha.

GlitchSecure

GlitchSecure

GlitchSecure menjalankan ujian keselamatan masa nyata berterusan untuk mengesan dan mengurangkan kelemahan pada aplikasi dan infrastruktur serta menyediakan laporan dan tindak balas automatik.

Escape

Escape

Escape mengesan dan membaiki kelemahan keselamatan GraphQL dan logik perniagaan dalam kitaran DevSecOps, mengautomasi penemuan API, ujian DAST/ASM dan menyediakan panduan pembaikan.

Indusface WAS

Indusface WAS

Indusface WAS mengimbas dan memantau aplikasi web dan API untuk mengesan kelemahan (termasuk OWASP Top10), logik perniagaan dan malware; menyediakan imbasan automatik, pentest manual serta laporan pembaikan.

Contrast Security

Contrast Security

Contrast Security ialah platform keselamatan aplikasi masa nyata yang menganalisis kod dan tingkah laku aplikasi, mengesan kelemahan, dan mencegah serangan sepanjang kitaran pembangunan.

Pynt

Pynt

Pynt menguji keselamatan API secara dinamik untuk mengesan, mengklasifikasi dan membaiki kelemahan sepanjang kitaran pembangunan, dengan integrasi kepada pembangun, penguji dan pasukan keselamatan.

Halo Security

Halo Security

Halo Security mengimbas dan mengesan kelemahan tanpa ejen serta menawarkan pengujian penembusan manual untuk menilai dan memantau risiko laman web dan aplikasi.

Probely

Probely

Probely ialah pengimbas kelemahan web untuk menguji keselamatan aplikasi web dan API. Ia mengesan kelemahan, termasuk aplikasim JavaScript, dan menghasilkan laporan pembaikan.

DerSecur

DerSecur

DerSecur ialah platform ujian keselamatan aplikasi yang mengesan kelemahan melalui SAST, DAST, MAST, SCA dan analisis binari serta menyokong integrasi CI/CD dan pengurusan rantaian bekalan.

Traceable

Traceable

Traceable/Dikesan melindungi keselamatan API dengan pengesanan masa nyata, laporan kerentanan, perlindungan semasa jalan laku dan ujian API terautomasi dalam SDLC.

VulnSign

VulnSign

VulnSign adalah pengimbas kelemahan atas talian automatik untuk aplikasi web; mengesan isu seperti SQLi dan XSS, menghasilkan laporan terperinci dan menyokong konfigurasi serta integrasi aliran kerja.

Trident

Trident

Trident ialah platform keselamatan berasaskan AI yang menguji aplikasi web, API, awan dan identiti, memetakan laluan serangan serta mencadangkan dan mengesahkan pembaikan.

BestDefense

BestDefense

BestDefense menjalankan ujian keselamatan automatik pada setiap deploy, membaiki isu melalui PR, dan memetakan pembaikan kepada SOC 2, PCI DSS, serta ISO 27001.