Pengurusan Kerentanan | Aplikasi & Perisian Teratas

Perisian pengurusan kerentanan mengimbas aset untuk mengenal pasti kelemahan keselamatan, mengutamakan kelemahan tersebut mengikut risiko, dan menjejaki usaha pembaikan sehingga selesai.

Vantage

Vantage

Aplikasi untuk berdagang CFD pada Forex, komoditi, indeks, saham dan kripto menggunakan akaun dagangan Vantage Multi-Asset.

Wiz

Wiz

Wiz mengesan dan mengurus keselamatan awan secara menyeluruh, memberi penglihatan persekitaran, mengutamakan risiko dan mengurus kerentanan serta kepatuhan tanpa pemasangan agen.

Action1

Action1

Action1 mengurus tampalan dan kelemahan pada titik akhir dan server: mengimbas inventori perisian, mengedarkan kemas kini OS dan pihak ketiga, serta menerapkan pembetulan dan kawalan keselamatan.

Microsoft 365 Defender

Microsoft 365 Defender

Microsoft 365 Defender melindungi organisasi daripada serangan siber dengan mengesan, menyiasat dan memberi tindak balas terhadap ancaman pada e-mel, titik akhir, identiti dan aplikasi awan.

Pentest Tools

Pentest Tools

Pentest Tools ialah alat berasaskan awan untuk ujian keselamatan ofensif: mengimbas dan menguji aplikasi web, rangkaian, infrastruktur awan dan mudah alih serta menghasilkan laporan kelemahan.

Acunetix

Acunetix

Acunetix mengimbas dan mengenal pasti kelemahan keselamatan pada laman web, aplikasi web dan API, menyediakan laporan terperinci serta integrasi untuk pengurusan kelemahan dan pematuhan.

ArmorCode

ArmorCode

ArmorCode ialah platform AppSecOps yang menggabungkan pengurusan kelemahan, orkestrasi DevSecOps, pematuhan dan automasi aliran kerja, menyatukan temuan keselamatan untuk memprioritaskan pemulihan.

Snyk

Snyk

Snyk ialah platform keselamatan untuk pemaju yang mengimbas dan memperbaiki kelemahan dalam kod, dependensi sumber terbuka, imej kontena dan infrastruktur awan serta integrasi CI/CD.

Invicti

Invicti

Invicti mengimbas dan menguji keselamatan aplikasi web, API dan komponen perisian secara automatik untuk mengesan kelemahan, mengurangkan positif palsu dan menyokong aliran DevSecOps.

Pentera

Pentera

Pentera ialah platform pengesahan keselamatan automatik yang mensimulasikan serangan siber untuk mengesan dan mengesahkan kelemahan, membantu organisasi utamakan dan tutup jurang keselamatan.

HostedScan

HostedScan

HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Defendify

Defendify

Defendify ialah platform keselamatan siber sehenti yang menyediakan pengesanan dan tindak balas, penilaian, ujian, dasar, latihan dan amaran ancaman untuk organisasi.

HackenProof

HackenProof

HackenProof ialah platform bug bounty Web3 yang menghubungkan organisasi dengan komuniti penguji keselamatan untuk mencari, mengesahkan dan mengurus kerentanan pada aplikasi web, blockchain dan sistem.

Ethiack

Ethiack

Ethiack ialah alat hacking etika autonomi yang mengesan kerentanan infrastruktur digital, mengurus pendedahan luaran, dan menyediakan laporan serta panduan pembaikan berkala.

Detectify

Detectify

Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Cybertools

Cybertools

CyberTools menyediakan alat keselamatan siber untuk pemantauan rangkaian, penilaian kelemahan, kecerdasan ancaman dan tindak balas insiden dengan analisis data.

Akto

Akto

Akto ialah platform keselamatan API yang membantu menemui, menguji dan mengurus postur keselamatan API serta mengesan pendedahan data sensitif dalam aliran DevSecOps.

Aikido Security

Aikido Security

Aikido Security ialah platform keselamatan untuk pembangun yang mengimbas kod dan menilai kerentanan awan, mengurangkan positif palsu, serta menyokong SAST, DAST, IAC, CSPM, imbasan container dan SBOM.

RiskProfiler

RiskProfiler

RiskProfiler mengurus dan menilai pendedahan ancaman luaran: penilaian risiko siber dan vendor, pemantauan permukaan serangan awan, serta perlindungan jenama dan pengesanan ancaman.

Orca Security

Orca Security

Orca Security mengesan, mengutamakan dan membaiki risiko serta isu pematuhan pada beban kerja, konfigurasi dan identiti merentasi multi-cloud tanpa agen, dengan integrasi untuk perlindungan runtime.

Comodo

Comodo

Comodo ialah platform pengurusan keselamatan yang melindungi peranti, laman web dan rangkaian melalui pengesanan ancaman, penilaian kelemahan dan pengurusan sijil SSL.

ZeroThreat

ZeroThreat

ZeroThreat ialah platform ujian penembusan berasaskan AI yang mengesan dan mengesahkan kelemahan sebenar dalam aplikasi web serta API, termasuk aliran pengguna dan logik perniagaan.

Synack

Synack

Synack menyediakan Penetration Testing as a Service (PTaaS): gabungan pengujian manusia dan imbasan automatik untuk mengesan, mengesahkan dan melaporkan kerentanan keselamatan secara berterusan.

Qualys

Qualys

Qualys VMDR adalah sistem pengurusan kelemahan berasaskan risiko yang mengimbas aset, menilai risiko, menyediakan langkah pembaikan automatik dan integrasi dengan sistem ITSM.

Cymulate

Cymulate

Cymulate menguji dan mengesahkan kawalan keselamatan dengan mensimulasikan serangan, mengesan kelemahan dan mengarahkan tindakan pembaikan untuk memperbaiki postur keselamatan organisasi.

Intruder

Intruder

Intruder ialah platform pengurusan permukaan serangan yang mengimbas aset rangkaian dan aplikasi, mengesan kelemahan, dan memberi panduan pembaikan berterusan.

CalypsoAI

CalypsoAI

CalypsoAI menguji, mengesah dan melindungi sistem AI: imbas kerentanan masa nyata, cegah suntikan input dan kebocoran data, serta urus risiko dan pematuhan untuk organisasi.

Strix

Strix

Strix menjalankan ujian penembusan dalam beberapa jam untuk mengesan dan membaiki kerentanan sebelum dihantar ke persekitaran pengeluaran.

Tanium

Tanium

Tanium mengurus dan memantau titik akhir secara masa nyata, termasuk penemuan aset, inventori, pengurusan kelemahan, penampalan, tindak balas insiden dan pematuhan.

AutoSecT

AutoSecT

AutoSecT ialah alat ujian penembusan dan pengurusan kelemahan yang menjalankan imbasan berterusan, automatik dan diautentikasi, memprioritaskan risiko berdasarkan konteks dan menyediakan laporan terperinci.

Gecko Security

Gecko Security

Gecko mengimbas aplikasi menggunakan AI untuk mensimulasikan serangan, mencari dan mengesah kelemahan keselamatan, menilai risikonya serta mencadangkan dan menerapkan pembetulan.

Apollo Secure

Apollo Secure

Apollo Secure ialah platform automatik keselamatan siber untuk startup dan PKS yang melindungi perniagaan dan membantu pematuhan keselamatan melalui penjana polisi, latihan kesedaran, imbasan kerentanan, pustaka kawalan dan pengurusan pematuhan.

SecurityMetrics

SecurityMetrics

SecurityMetrics menilai dan memantau keselamatan rangkaian dan data, mengimbas kelemahan serta menguji pematuhan PCI/HIPAA untuk membantu organisasi mengurangkan risiko keselamatan.

Patchstack

Patchstack

Patchstack melindungi laman web daripada kelemahan plugin dan tema dengan pengesanan masa nyata, penampalan automatik sebelum dieksploitasi, dan papan pemuka pemantauan keselamatan.

runZero

runZero

runZero ialah platform CAASM yang mengesan dan menginventori aset IT, OT, IoT, awan, mudah alih dan jauh, memberi penglihatan keselamatan serta mengenal pasti peranti tidak diurus dan kelemahan.

Rapid7

Rapid7

Rapid7 menyediakan pemantauan, pengesanan dan tindak balas ancaman, pengurusan kerentanan, dan automasi keselamatan berasaskan awan untuk membantu organisasi mengurangkan risiko dan menyiasat serangan.

PentestBX

PentestBX

PentestBX ialah platform keselamatan siber untuk imbasan kerentanan, ujian penembusan, penemuan aset, pemantauan berterusan, pengurusan risiko serta pelaporan dan amaran.

OnSecurity

OnSecurity

OnSecurity ialah platform UK untuk ujian penetrasi (CREST), imbasan kelemahan dan intelijen ancaman; memantau, menganalisis risiko dan menyokong audit pematuhan.

Beagle Security

Beagle Security

Beagle Security mengimbas aplikasi web, API dan GraphQL untuk kelemahan, menyediakan laporan dan cadangan pembetulan, serta menyokong integrasi CI/CD untuk ujian automatik.

SOOS

SOOS

SOOS ialah platform ASPM yang mengimbas, mengesan dan mengurus kerentanan pada aplikasi web dan API sepanjang SDLC dan pengoperasian, termasuk DAST dan pengurusan komponen sumber terbuka.

Delve

Delve

Delve mengautomasikan pematuhan HIPAA dan SOC 2 untuk syarikat AI: mengumpul bukti, mengesan dan membetulkan kelemahan keselamatan menggunakan AI serta mengintegrasi dengan sistem sedia ada.

CloudWize

CloudWize

CloudWize ialah platform keselamatan dan pematuhan awan tanpa kod yang memantau konfigurasi, mengesan dan membaiki kelemahan, mengurus akses serta melaksanakan ujian keselamatan automatik.

Namirial CyberExpert

Namirial CyberExpert

Aplikasi keselamatan siber yang memantau infrastruktur, identiti dan data, mengesan ancaman masa nyata, mengurus tindak balas insiden serta menyokong pematuhan.

MindFort

MindFort

MindFort ialah platform ejen AI yang menjalankan ujian penembusan berterusan pada aplikasi web dan rangkaian luaran, mencari, mengesah, menilai dan menampal kelemahan keselamatan.

ME Patch Manager

ME Patch Manager

ME Patch Manager mengautomasikan pengurusan dan penerapan patch untuk Windows, macOS dan Linux, memantau kelemahan, mengurus pematuhan dan mengemas kini peranti termasuk instans AWS/Azure.

Veracode

Veracode

Veracode mengimbas kod dan aplikasi untuk mengesan serta membantu memperbaiki kelemahan keselamatan sepanjang kitaran hayat pembangunan, dengan sokongan integrasi CI/CD dan laporan.

AlienVault

AlienVault

AlienVault menyediakan platform keselamatan siber untuk pengesanan dan tindak balas ancaman, pengurusan log, penilaian kelemahan, dan perkongsian intelijen ancaman melalui OTX.

ReconwithMe

ReconwithMe

Alat imbas kerentanan automatik (ISO 27001) yang mengesan XSS, SQL injection, header hilang, clickjacking, konfigurasi API salah dan CVE pada server serta API bagi keselamatan aplikasi web.

Fossa

Fossa

Fossa mengautomasikan pengimbasan dan pengurusan komponen sumber terbuka, mengesan kelemahan, memantau pematuhan lesen, dan membolehkan pembaikan dalam aliran CI/CD.

BugBase

BugBase

BugBase ialah platform penilaian kerentanan berterusan yang mengurus, mengesan dan membantu menampal kelemahan keselamatan melalui pentesting dan program bug bounty.

Aqua Security

Aqua Security

Aqua Security melindungi aplikasi awan dan kontena sepanjang kitar hayat: pengimbasan kerentanan, perlindungan runtime, pematuhan dan analisis ancaman.

Solvo

Solvo

Solvo ialah platform keselamatan awan yang mengesan dan mengurangkan salah konfigurasi serta kelemahan pada aplikasi, identiti dan data; mengoptimumkan polisi hak paling rendah dan pemantauan berterusan.

Xygeni

Xygeni

Xygeni mengurus keselamatan aplikasi dan rantaian bekalan perisian: mengesan kod berniat jahat, kebocoran rahsia, kelemahan, mengkuarantin komponen tercemar dan memberi amaran masa nyata.

Secureworks

Secureworks

SecureWorks membantu organisasi mengesan, menganalisis dan bertindak balas terhadap insiden keselamatan siber; mengimbas aplikasi, rangkaian dan API serta menyokong pematuhan dan integrasi alatan.

Probely

Probely

Probely ialah pengimbas kelemahan web untuk menguji keselamatan aplikasi web dan API. Ia mengesan kelemahan, termasuk aplikasim JavaScript, dan menghasilkan laporan pembaikan.

Inspectiv

Inspectiv

Inspectiv menyediakan pentesting dan perkhidmatan Bug Bounty terurus untuk membantu pasukan keselamatan mengesan, mengutamakan dan mengurus kelemahan keselamatan sebelum dieksploitasi.

Nucleus Security

Nucleus Security

Nucleus ialah penyelesaian pengurusan kelemahan dan risiko yang mengotomasi proses, menyatukan alat keselamatan, mengutamakan pendedahan dan mempercepat pemulihan.

CodeThreat

CodeThreat

CodeThreat ialah platform keselamatan kod berasaskan AI yang mengesan kelemahan (SAST, SCA, IAC, pengimbasan rahsia), mengurangkan positif palsu dan menyepadukan pemeriksaan automatik dalam aliran CI/CD; SaaS atau On‑Prem.

Vulert

Vulert

Vulert memantau dependensi perisian dan kod sumber terbuka secara berterusan, mengesan kelemahan dan memberi notifikasi serta laporan untuk membantu pembaikan.

GlitchSecure

GlitchSecure

GlitchSecure menjalankan ujian keselamatan masa nyata berterusan untuk mengesan dan mengurangkan kelemahan pada aplikasi dan infrastruktur serta menyediakan laporan dan tindak balas automatik.