Vulnerability Management Software refers to a suite of tools and platforms designed to identify, assess, prioritize, and remediate security vulnerabilities across an organization’s IT infrastructure. These solutions help organizations detect weaknesses in systems, applications, networks, and devices that could potentially be exploited by cyber attackers. The core function of vulnerability management software is to automate the discovery of vulnerabilities through regular scans and assessments. Once vulnerabilities are identified, these tools assess their severity and potential impact based on predefined risk factors, such as the criticality of the asset, exploitability, and the potential damage an attack could cause.

Hack The Box
Hack The Box ialah platform dalam talian untuk latihan keselamatan siber melalui cabaran dan mesin maya, membolehkan pengguna menguji dan meningkatkan kemahiran ujian penembusan dan pentadbiran sistem.

Cybrary
Cybrary menyediakan latihan keselamatan siber berstruktur melalui kursus dan makmal interaktif untuk meningkatkan kemahiran individu dan pasukan dalam pengesanan ancaman, DevSecOps dan pematuhan.

Atera
Atera ialah platform pengurusan IT dikuasakan oleh AI yang membolehkan pasukan IT dan MSP mengurus operasi IT—RMM, tiket, patch, automasi dan pemantauan—dalam satu papan pemuka.

Cisco
Aplikasi awan yang menghubungkan orang, peranti dan ruang menggunakan peranti Cisco (Catalyst, Meraki, Webex) untuk menjadikan bangunan lebih selamat, cekap dan mesra pengguna.

RangeForce
Platform awan berskala untuk latihan praktikal keselamatan siber dan operasi IT yang menyediakan simulasi serangan dan latihan tangan untuk menguji dan tingkatkan kemahiran profesional.

NinjaOne
NinjaOne ialah platform pengurusan endpoint automatik yang memberi pemantauan masa nyata, keselamatan, kawalan, pengurusan patch, akses jauh dan integrasi untuk pasukan IT dan MSP.

INE
INE menyediakan latihan dan sijil IT dalam talian dengan kursus praktikal (makmal dalam pelayar) untuk Rangkaian, Keselamatan Siber dan Awan; sijil diiktiraf industri.

OffSec
OffSec menyediakan latihan praktikal, makmal dan pensijilan untuk profesional keselamatan siber serta menyokong alat seperti Kali Linux untuk ujian penembusan dan respons insiden.

Acronis
Acronis menyediakan sandaran, pemulihan dan perlindungan keselamatan siber untuk data, aplikasi dan sistem, dengan pengurusan berpusat serta pilihan simpanan tempatan atau awan untuk pematuhan data.

Action1
Action1 mengurus tampalan dan kelemahan pada titik akhir dan server: mengimbas inventori perisian, mengedarkan kemas kini OS dan pihak ketiga, serta menerapkan pembetulan dan kawalan keselamatan.

HornetSecurity
Aplikasi 365 Total Protection melindungi Microsoft 365: keselamatan e-mel (spam, phishing, malware), ATP, kesinambungan e-mel, arkib pematuhan serta sandaran dan pemulihan data.

KaseyaOne
KaseyaOne menyediakan akses pusat untuk urus operasi IT harian: alat keselamatan titik akhir, sandaran, automasi, pengebilan dan sokongan serta pengurusan pengguna dan SSO.

Maltego
Maltego ialah platform intelijen untuk siasatan siber yang memetakan dan menganalisis hubungan antara entiti menggunakan data dari pelbagai sumber.

ArmorCode
ArmorCode ialah platform AppSecOps yang menggabungkan pengurusan kelemahan, orkestrasi DevSecOps, pematuhan dan automasi aliran kerja, menyatukan temuan keselamatan untuk memprioritaskan pemulihan.

Robopack
Robopack ialah perisian awan untuk mengautomasikan pembungkusan, tampalan dan pengurusan aplikasi pihak ketiga bagi Microsoft Intune dan Configuration Manager, termasuk pengesahan pakej dan pelancaran berperingkat.

Immersive Labs
Immersive Labs ialah platform latihan keselamatan siber yang menyediakan makmal praktikal dan simulasi untuk menilai, melatih dan mengukur keupayaan kakitangan dengan bukti data.

Criminal IP
Criminal IP ialah enjin carian CTI untuk mengesan dan menganalisis alamat IP, domain, kerentanan, banner dan maklumat keselamatan lain, serta memantau ancaman dan menyampaikan laporan insiden.

Scrut Automation
Scrut Automation memantau kawalan keselamatan 24/7, mengumpul dan memetakan bukti pematuhan kepada klausa pelbagai standard (SOC 2, ISO 27001, HIPAA, PCI, GDPR) untuk kesiapsiagaan audit.

Quantum Armor
Quantum Armor ialah platform pengurusan permukaan serangan yang memantau infrastruktur dinamik dan IoT, mengaudit awan dan menyediakan risikan ancaman untuk kenal pasti kerentanan dan aktiviti mencurigakan.

Patch My PC
Patch My PC memperluas Microsoft Configuration Manager dan Intune untuk menyebar, membungkus dan mengemas kini aplikasi pihak ketiga secara automatik; konfigurasi awal mengambil beberapa minit.

SuperOps
SuperOps ialah platform PSA‑RMM untuk MSP yang menyatukan pengurusan tiket, pemantauan dan pengurusan endpoint, dokumentasi IT, automasi tugas dan sokongan jauh.

OPSWAT
OPSWAT melindungi infrastruktur kritikal dengan mengesan dan menghapuskan malware serta serangan zero-day, mengimbas dan menapis fail/peranti, dan mengawal akses data untuk pematuhan.

Censys
Censys menyediakan pandangan masa nyata terhadap aset internet dan awan, mengimbas port harian, mencari dan mengkatalogkan aset, menilai pendedahan serta membantu memprioritaskan pembaikan keselamatan.

Pentera
Pentera ialah platform pengesahan keselamatan automatik yang mensimulasikan serangan siber untuk mengesan dan mengesahkan kelemahan, membantu organisasi utamakan dan tutup jurang keselamatan.

pwn.guide
PWN.Guide ialah laman pembelajaran keselamatan siber dengan lebih 70 tutorial praktikal tentang serangan dan pertahanan web, meliputi pengendalian HTTP, cookies, JSON dan serangan DDoS.

Heimdal
Heimdal ialah aplikasi keselamatan siber yang melindungi titik akhir dan rangkaian: imbasan malware, perlindungan web dan ransomware, pengurusan patch/asset, keselamatan e-mel, dan EDR/XDR.

(ISC)2
Aplikasi untuk pengurusan pensijilan dan pembangunan kerjaya profesional keselamatan siber: akses bahan belajar, alat persediaan peperiksaan, dan rangkaian profesional.

HostedScan
HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Bugcrowd
Bugcrowd menghubungkan organisasi dengan penyelidik keselamatan melalui platform untuk ujian penembusan, program bounty, pengurusan kerentanan dan permukaan serangan.

Defendify
Defendify ialah platform keselamatan siber sehenti yang menyediakan pengesanan dan tindak balas, penilaian, ujian, dasar, latihan dan amaran ancaman untuk organisasi.

Proofpoint
Proofpoint melindungi e-mel, mencegah kebocoran data, mengurus pematuhan dan arkib elektronik melalui perkhidmatan awan serta mengesan dan merespon ancaman siber.

CyberDefenders
Platform latihan pertahanan siber untuk penganalisis SOC, pemburu ancaman, penjawab insiden dan pakar forensik digital; menyediakan makmal praktikal, latihan dan pensijilan CCD melalui BlueYard CyberRange.

Ivanti
Aplikasi Ivanti mengurus dan menjamin peranti, aplikasi dan akses perusahaan (UEM), termasuk keselamatan mudah alih, portal layan diri, kawalan akses bersyarat, serta pentadbiran awan atau premis.

HackNotice
HackNotice memantau pelanggaran data dan ancaman siber, memberi amaran masa nyata serta panduan untuk menilai dan mengurangkan risiko keselamatan digital.

Detectify
Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Intruder
Intruder ialah platform pengurusan permukaan serangan yang mengimbas aset rangkaian dan aplikasi, mengesan kelemahan, dan memberi panduan pembaikan berterusan.

Resolver
Resolver mengumpul dan menganalisis data risiko, menjejak impak perniagaan, mengurus pematuhan, mengautomasikan aliran kerja dan menyokong keputusan mitigasi risiko.

KnowBe4
Aplikasi latihan kesedaran keselamatan dan simulasi phishing untuk melatih kakitangan mengenal serangan rekayasa sosial dan memperkukuh pertahanan manusia organisasi.

Synack
Synack menyediakan Penetration Testing as a Service (PTaaS): gabungan pengujian manusia dan imbasan automatik untuk mengesan, mengesahkan dan melaporkan kerentanan keselamatan secara berterusan.

Ethiack
Ethiack ialah alat hacking etika autonomi yang mengesan kerentanan infrastruktur digital, mengurus pendedahan luaran, dan menyediakan laporan serta panduan pembaikan berkala.

YesWeHack
YesWeHack menghubungkan organisasi dengan penyelidik keselamatan untuk menjalankan program bug bounty dan VDP, mengesan serta melaporkan kerentanan pada laman, aplikasi dan infrastruktur.

CyberEDU
CyberEDU membantu individu, syarikat dan universiti belajar kemahiran keselamatan siber secara praktikal melalui latihan berdasarkan situasi sebenar.

Informer
Informer ialah platform EASM dan pentest yang memantau aset luaran 24/7, mengesan kelemahan masa nyata dan menyediakan pentest manual untuk membantu pembaikan.

CloudBees
CloudBees ialah platform DevOps untuk automasi CI/CD yang mengurus saluran paip, penyebaran, ujian, pemantauan dan integrasi alat/awan bagi mempercepatkan penghantaran perisian.

Cymulate
Cymulate menguji dan mengesahkan kawalan keselamatan dengan mensimulasikan serangan, mengesan kelemahan dan mengarahkan tindakan pembaikan untuk memperbaiki postur keselamatan organisasi.

Cyble
Cyble ialah platform kecerdasan ancaman yang memantau web gelap, menilai risiko, mengesan ancaman dan kelemahan, serta membantu organisasi mengutamakan dan bertindak terhadap risiko siber.

Infosec
Aplikasi latihan keselamatan siber yang menyediakan kursus, latihan kesedaran dan bahan kemahiran untuk membantu profesional dan pekerja dalam pengurusan ancaman, penilaian kelemahan dan pematuhan.

Wizer
Wizer menyediakan latihan kesedaran keselamatan melalui video pendek dan cerita sebenar, simulasi phishing, penjejakan kemajuan, perpustakaan latihan (Free/Boost) dan integrasi LMS (SCORM/508).

PhishingBox
PhishingBox ialah sistem dalam talian untuk melaksanakan serangan phishing simulasi dan latihan kesedaran keselamatan siber, mengenal pasti kelemahan dan mengurangkan risiko.

RiskProfiler
RiskProfiler mengurus dan menilai pendedahan ancaman luaran: penilaian risiko siber dan vendor, pemantauan permukaan serangan awan, serta perlindungan jenama dan pengesanan ancaman.

Tanium
Tanium mengurus dan memantau titik akhir secara masa nyata, termasuk penemuan aset, inventori, pengurusan kelemahan, penampalan, tindak balas insiden dan pematuhan.

SoSafe
SoSafe menyediakan program kesedaran GDPR, latihan peribadi, simulasi serangan dan analitik untuk mengesan serta mengurangkan risiko keselamatan siber dalam organisasi.

Apollo Secure
Apollo Secure ialah platform automatik keselamatan siber untuk startup dan PKS yang melindungi perniagaan dan membantu pematuhan keselamatan melalui penjana polisi, latihan kesedaran, imbasan kerentanan, pustaka kawalan dan pengurusan pematuhan.

Secure Code Warrior
Aplikasi pembelajaran untuk pemaju yang mengajar pengekodan selamat melalui latihan interaktif, penilaian dan laporan prestasi.

BugBase
BugBase ialah platform penilaian kerentanan berterusan yang mengurus, mengesan dan membantu menampal kelemahan keselamatan melalui pentesting dan program bug bounty.

runZero
runZero ialah platform CAASM yang mengesan dan menginventori aset IT, OT, IoT, awan, mudah alih dan jauh, memberi penglihatan keselamatan serta mengenal pasti peranti tidak diurus dan kelemahan.

Deepinfo
Deepinfo menemui dan memantau aset digital 24/7, mengesan isu keselamatan, memberi amaran segera, dan menyediakan perisikan ancaman serta API untuk integrasi.

Trickest
Trickest automasi ujian keselamatan ofensif dan penemuan aset serta kelemahan, dengan penyesuaian dan skalabiliti untuk membantu pasukan mengesan dan mengurus risiko.

Brandefense
Brandefense memantau web permukaan, dalam dan gelap menggunakan AI untuk mengesan peristiwa dan ancaman, mengutamakan risiko dan menyediakan maklumat boleh ditindak untuk meningkatkan keselamatan digital organisasi.

Derive
Derive ialah platform SaaS yang mengira kesan kewangan potensi ancaman siber menggunakan data dalaman tentang kerugian, kos dan keberkesanan kawalan, serta menampilkan langkah mitigasi berasaskan nilai.