Ujian Penembusan: aplikasi dan perisian terbaik
Alat ujian penembusan menyiasat sistem dan aplikasi untuk mencari kelemahan yang boleh dieksploitasi seperti yang dilakukan oleh penyerang, lalu melaporkan penemuannya.

Hack The Box
Hack The Box ialah platform dalam talian untuk latihan keselamatan siber melalui cabaran dan mesin maya, membolehkan pengguna menguji dan meningkatkan kemahiran ujian penembusan dan pentadbiran sistem.

Hak5
HAK5 menyediakan alat, peranti dan bahan pembelajaran untuk ujian penembusan dan latihan keselamatan siber serta komuniti perkongsian pengetahuan.

PortSwigger
PortSwigger ialah platform ujian keselamatan web yang menyediakan alat (contoh Burp Suite) untuk mengesan, menguji dan mengurus kelemahan aplikasi web melalui ujian automatik dan manual.

Acunetix
Acunetix mengimbas dan mengenal pasti kelemahan keselamatan pada laman web, aplikasi web dan API, menyediakan laporan terperinci serta integrasi untuk pengurusan kelemahan dan pematuhan.

Pentest Tools
Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Pentera
Pentera ialah platform pengesahan keselamatan automatik yang mensimulasikan serangan siber untuk mengesan dan mengesahkan kelemahan, membantu organisasi utamakan dan tutup jurang keselamatan.

Invicti
Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

HackenProof
HackenProof ialah platform bug bounty Web3 yang menghubungkan organisasi dengan komuniti penguji keselamatan untuk mencari, mengesahkan dan mengurus kerentanan pada aplikasi web, blockchain dan sistem.

Detectify
Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Bright Security
Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

Revelion AI
Aplikasi ujian keselamatan automatik yang menilai aplikasi web dan rangkaian, mencari kelemahan, menguji eksploit, dan menjana laporan pematuhan.

Prompt Attack
Prompt Attack ialah pasaran untuk membeli dan menjual prompt berkualiti tinggi yang menghasilkan output optimum dan membantu mengurangkan kos API.

ZeroThreat
ZeroThreat ialah platform ujian penembusan berasaskan AI yang mengesan dan mengesahkan kelemahan sebenar dalam aplikasi web serta API, termasuk aliran pengguna dan logik perniagaan.

Synack
Synack menyediakan Penetration Testing as a Service (PTaaS): gabungan pengujian manusia dan imbasan automatik untuk mengesan, mengesahkan dan melaporkan kerentanan keselamatan secara berterusan.

Ethiack
Ethiack ialah alat hacking etika autonomi yang mengesan kerentanan infrastruktur digital, mengurus pendedahan luaran, dan menyediakan laporan serta panduan pembaikan berkala.

Cymulate
Cymulate menguji dan mengesahkan kawalan keselamatan dengan mensimulasikan serangan, mengesan kelemahan dan mengarahkan tindakan pembaikan untuk memperbaiki postur keselamatan organisasi.

Securily Pentest
Securily Pentest ialah alat ujian penembusan untuk menilai sistem, rangkaian dan aplikasi web; mengimbas kerentanan, mengesahkan eksploitasi, menjana laporan dan memantau keselamatan berkala.

Strix
Strix menjalankan ujian penembusan dalam beberapa jam untuk mengesan dan membaiki kerentanan sebelum dihantar ke persekitaran pengeluaran.

AutoSecT
AutoSecT ialah alat ujian penembusan dan pengurusan kelemahan yang menjalankan imbasan berterusan, automatik dan diautentikasi, memprioritaskan risiko berdasarkan konteks dan menyediakan laporan terperinci.

Lakera
Lakera Guard membantu organisasi membina aplikasi GenAI dengan mengesan dan mengurangkan risiko LLM seperti prompt injection, kehilangan data dan kandungan berbahaya.

Intruder
Intruder ialah platform pengurusan permukaan serangan yang mengimbas aset rangkaian dan aplikasi, mengesan kelemahan, dan memberi panduan pembaikan berterusan.

Validato
Validato ialah platform pengesahan keselamatan berterusan yang menjalankan simulasi pelanggaran dan serangan selamat dalam produksi untuk menguji dan mengesahkan konfigurasi kawalan keselamatan.

PentestBX
PentestBX ialah platform keselamatan siber untuk imbasan kerentanan, ujian penembusan, penemuan aset, pemantauan berterusan, pengurusan risiko serta pelaporan dan amaran.

OnSecurity
OnSecurity ialah platform UK untuk ujian penetrasi (CREST), imbasan kelemahan dan intelijen ancaman; memantau, menganalisis risiko dan menyokong audit pematuhan.

Pentest People
Aplikasi Pentest People menyediakan PTaaS: melaksanakan ujian penembusan untuk mengesan, melaporkan dan membantu membaiki kelemahan keselamatan pada aplikasi dan rangkaian.

Beagle Security
Beagle Security mengimbas aplikasi web, API dan GraphQL untuk kelemahan, menyediakan laporan dan cadangan pembetulan, serta menyokong integrasi CI/CD untuk ujian automatik.

SOOS
SOOS ialah platform ASPM yang mengimbas, mengesan dan mengurus kerentanan pada aplikasi web dan API sepanjang SDLC dan pengoperasian, termasuk DAST dan pengurusan komponen sumber terbuka.

SolidityScan
Alat yang mengimbas kontrak pintar Ethereum untuk mencari kerentanan, memberi skor keselamatan dan laporan pengauditan terperinci untuk pembaikan dan pemantauan.

MindFort
MindFort ialah platform ejen AI yang menjalankan ujian penembusan berterusan pada aplikasi web dan rangkaian luaran, mencari, mengesah, menilai dan menampal kelemahan keselamatan.

Veracode
Veracode mengimbas kod dan aplikasi untuk mengesan serta membantu memperbaiki kelemahan keselamatan sepanjang kitaran hayat pembangunan, dengan sokongan integrasi CI/CD dan laporan.

ReconwithMe
Alat imbas kerentanan automatik (ISO 27001) yang mengesan XSS, SQL injection, header hilang, clickjacking, konfigurasi API salah dan CVE pada server serta API bagi keselamatan aplikasi web.

SecureVibing
SecureVibing mengimbas laman web untuk kelemahan keselamatan—kunci API bocor, pengepala keselamatan hilang, konfigurasi RLS, had kadar pengesahan dan Captcha.

Trickest
Trickest automasi ujian keselamatan ofensif dan penemuan aset serta kelemahan, dengan penyesuaian dan skalabiliti untuk membantu pasukan mengesan dan mengurus risiko.

Picus Security
Picus Security mengesahkan pendedahan keselamatan masa nyata, mengutamakan isu kritikal merentasi sumber data, dan menyediakan mitigasi satu klik untuk menutup jurang.

GlitchSecure
GlitchSecure menjalankan ujian keselamatan masa nyata berterusan untuk mengesan dan mengurangkan kelemahan pada aplikasi dan infrastruktur serta menyediakan laporan dan tindak balas automatik.

Escape
Escape mengesan dan membaiki kelemahan keselamatan GraphQL dan logik perniagaan dalam kitaran DevSecOps, mengautomasi penemuan API, ujian DAST/ASM dan menyediakan panduan pembaikan.

Indusface WAS
Indusface WAS mengimbas dan memantau aplikasi web dan API untuk mengesan kelemahan (termasuk OWASP Top10), logik perniagaan dan malware; menyediakan imbasan automatik, pentest manual serta laporan pembaikan.

Pynt
Pynt menguji keselamatan API secara dinamik untuk mengesan, mengklasifikasi dan membaiki kelemahan sepanjang kitaran pembangunan, dengan integrasi kepada pembangun, penguji dan pasukan keselamatan.

Sprocket Security
Sprocket Security menyediakan pemantauan keselamatan siber berterusan, ujian penembusan, pengesanan ancaman dan laporan bagi menilai dan memperbaiki kelemahan IT.

GhostEye
GhostEye menggunakan ejen AI autonomi untuk mensimulasikan serangan sosial terhadap manusia, menguji laluan serangan dari kompromi awal hingga pemindahan data untuk mengesan kelemahan organisasi.

Halo Security
Halo Security mengimbas dan mengesan kelemahan tanpa ejen serta menawarkan pengujian penembusan manual untuk menilai dan memantau risiko laman web dan aplikasi.

Aptori
Aptori menguji keselamatan aplikasi dan API menggunakan AI untuk mengesan kecacatan logik perniagaan, menjalankan ujian automatik dan pemantauan berterusan sepanjang SDLC.

Breachlock
BreachLock mengesan dan mengutamakan pendedahan keselamatan, menjalankan ujian penembusan, ASM dan red teaming berterusan serta menyediakan bukti untuk membantu mitigasi.

Probely
Probely ialah pengimbas kelemahan web untuk menguji keselamatan aplikasi web dan API. Ia mengesan kelemahan, termasuk aplikasim JavaScript, dan menghasilkan laporan pembaikan.

Inspectiv
Inspectiv menyediakan pentesting dan perkhidmatan Bug Bounty terurus untuk membantu pasukan keselamatan mengesan, mengutamakan dan mengurus kelemahan keselamatan sebelum dieksploitasi.

Equixly
Equixly ialah platform SaaS yang menguji keselamatan API secara automatik, mengesan kelemahan, memberikan laporan hampir masa nyata dan cadangan pembaikan untuk pemaju.

Zerocopter
Zerocopter menghubungkan organisasi dengan penyelidik keselamatan untuk mencari, melaporkan dan mengurus kelemahan aplikasi dan rangkaian.

Traceable
Traceable/Dikesan melindungi keselamatan API dengan pengesanan masa nyata, laporan kerentanan, perlindungan semasa jalan laku dan ujian API terautomasi dalam SDLC.

ServerSage.ai
ServerSage.ai mengautomasikan ujian penembusan penuh — perancangan, pengintaian, pengujian eksploit dan pelaporan — untuk membantu pasukan keselamatan mengesan dan mendokumentasi kelemahan.

ModelRed
ModelRed menguji keselamatan model bahasa besar (LLM), mengesan suntikan prompt, kebocoran data dan eksploitasi, serta menyokong integrasi dengan pembekal LLM dan aliran CI/CD untuk pemantauan berterusan.

VulnSign
VulnSign adalah pengimbas kelemahan atas talian automatik untuk aplikasi web; mengesan isu seperti SQLi dan XSS, menghasilkan laporan terperinci dan menyokong konfigurasi serta integrasi aliran kerja.

Tolmo
Tolmo memantau dan melindungi kod, CI/CD serta persekitaran awan dengan menghubungkan data keselamatan, mengenal pasti risiko, menguji kerentanan dan membantu pemulihan.

Trident
Trident ialah platform keselamatan berasaskan AI yang menguji aplikasi web, API, awan dan identiti, memetakan laluan serangan serta mencadangkan dan mengesahkan pembaikan.

Fabraix
Fabraix menguji keselamatan ejen dan sistem AI melalui simulasi serangan, mengenal pasti kelemahan seperti jailbreak, kebocoran data dan penggunaan alat yang tidak selamat.

Enoki
Enoki menguji keselamatan ejen dan aplikasi AI, memantau tingkah laku semasa operasi, serta menyediakan laporan untuk mengenal pasti kelemahan dan menyokong pematuhan.

BestDefense
BestDefense menjalankan ujian keselamatan automatik pada setiap deploy, membaiki isu melalui PR, dan memetakan pembaikan kepada SOC 2, PCI DSS, serta ISO 27001.