Página 2 - Software de gerenciamento de vulnerabilidades - Aplicativos mais populares - Estados Unidos
Software de gerenciamento de vulnerabilidades refere-se a um conjunto de ferramentas e plataformas projetadas para identificar, avaliar, priorizar e remediar vulnerabilidades de segurança em toda a infraestrutura de TI de uma organização. Essas soluções ajudam as organizações a detectar pontos fracos em sistemas, aplicativos, redes e dispositivos que poderiam ser potencialmente explorados por invasores cibernéticos. A principal função do software de gerenciamento de vulnerabilidades é automatizar a descoberta de vulnerabilidades por meio de verificações e avaliações regulares. Depois que as vulnerabilidades são identificadas, essas ferramentas avaliam sua gravidade e impacto potencial com base em fatores de risco predefinidos, como a criticidade do ativo, a capacidade de exploração e o dano potencial que um ataque pode causar.
Enviar novo aplicativo
Kaseya
kaseya.com
Kaseya VSA é uma plataforma integrada de gerenciamento de sistemas de TI que pode ser aproveitada perfeitamente em todas as disciplinas de TI para agilizar e automatizar seus serviços de TI. Kaseya VSA integra recursos de gerenciamento chave em uma única plataforma. O Kaseya VSA oferece à sua equipe de TI a capacidade de automatizar centenas de tarefas e fluxos de trabalho; gerencie qualquer dispositivo, em qualquer lugar, a qualquer hora; e protege todos os endpoints com detecção aprimorada de ameaças, gerenciamento automatizado de patches e muito mais. Os recursos do VSA incluem: monitoramento e controle remoto, gerenciamento de patches, monitoramento de rede, AV/AM, automação de processos, backup e muito mais.
PDQ
pdq.com
PDQ é gerenciamento de dispositivos para administradores de sistemas, por administradores de sistemas, que é simples, seguro e muito rápido. Simplifique seus processos de gerenciamento de patches e implantação de software, independentemente de você gerenciar 50 máquinas ou 5.000. A PDQ tem orgulho de potencializar SimpleMDM e SmartDeploy junto com PDQ Deploy & Inventory, PDQ Connect e PDQ Detect. Implantação PDQ Liberte você e sua equipe de tarefas repetitivas e incômodas, desbloqueando automações poderosas para que todos possam se concentrar em coisas mais importantes com o PDQ Deploy. Atualize software de terceiros, implante scripts personalizados e faça alterações de configuração impactantes em minutos. Inventário PDQ Simplifique o gerenciamento de seus sistemas com PDQ Inventory. Digitalize, colete e organize suas máquinas para que as implantações cheguem exatamente onde você precisa. É realmente o MacGyver das ferramentas de administração de sistemas. Conexão PDQ Implante pacotes com apenas alguns cliques, automatize tarefas repetidas e obtenha insights instantâneos na nuvem.
Robopack
robopack.com
Robopack é uma solução de software baseada em nuvem projetada para agilizar e otimizar patches e gerenciamento de aplicativos de terceiros para Microsoft Intune e Configuration Manager. Ele simplifica processos complexos, como empacotamento e aplicação de patches. Ao automatizar processos manuais, o Robopack ajuda a manter a eficiência operacional e a consistência em ambientes de pequena e grande escala. Com esta solução, você pode gerenciar vários locatários do Intune, pois ela automatiza tarefas como conversões de instaladores herdados e implantações de aplicativos. A biblioteca de aplicativos do Robopack, com mais de 40.000 pacotes sempre atualizados, garante que as organizações possam acessar um catálogo que suporta diversas necessidades, incluindo formatos multilíngues. A plataforma também oferece ferramentas para garantir a segurança e estabilidade das aplicações, como um sistema automatizado de verificação de pacotes que implanta apenas aplicações pré-testadas, minimizando erros de instalação. O Robopack aprimora a experiência do usuário, permitindo configurações personalizáveis do aplicativo. As equipes de TI podem criar implantações personalizadas usando modelos de script e regras de detecção, reduzindo a necessidade de ajustes após a implantação. Além disso, o recurso de implantação em onda automatiza os processos de teste, documentação e implementação em fases, garantindo que as atualizações sejam implementadas sem problemas com verificações de conformidade em cada etapa. Com personalização dinâmica de aplicativos, o Robopack capacita as equipes de TI a ajustar identificadores de pacotes, criar scripts complexos e definir parâmetros de implantação, tornando-o adequado até mesmo para os ambientes de TI mais complexos. Seus recursos proativos de monitoramento e análise fornecem insights em tempo real, permitindo que as equipes prevejam e resolvam problemas antes que eles afetem as operações. A conveniência baseada em nuvem do Robopack significa que nenhuma instalação é necessária, e sua plataforma segura e fácil de usar permite a alocação eficiente de recursos e gerenciamento simplificado. Isso o torna uma ferramenta poderosa para automatizar a conformidade, aprimorar a integridade do sistema e oferecer suporte a implantações em larga escala com esforço manual mínimo.
GuardRails
guardrails.io
GuardRails é uma plataforma de segurança ponta a ponta que torna o AppSec mais fácil para as equipes de segurança e de desenvolvimento. Verificamos, detectamos e fornecemos orientação em tempo real para corrigir vulnerabilidades antecipadamente. Com a confiança de centenas de equipes em todo o mundo para criar aplicativos mais seguros, o GuardRails integra-se perfeitamente ao fluxo de trabalho dos desenvolvedores, verifica silenciosamente enquanto eles codificam e mostra como corrigir problemas de segurança no local por meio de treinamento Just-in-Time. GuardRails se compromete a manter o ruído baixo e relatar apenas vulnerabilidades de alto impacto que sejam relevantes para sua organização. GuardRails ajuda as organizações a mudar a segurança em todos os lugares e a construir um pipeline DevSecOps forte, para que possam chegar ao mercado mais rapidamente sem arriscar a segurança.
AppSecEngineer
appsecengineer.com
O melhor treinamento prático em AppSec, Cloud Security e DevSecOps. Treinamos seus funcionários com as habilidades necessárias para proteger sua organização. Em escala.
Veracode
veracode.com
A Veracode é líder global em gerenciamento de riscos de aplicações para a era da IA. Alimentada por trilhões de linhas de varredura de código e um mecanismo proprietário de remediação assistido por IA, a plataforma Veracode conta com a confiança de organizações em todo o mundo para construir e manter software seguro, desde a criação do código até a implantação na nuvem. Milhares das principais equipes de desenvolvimento e segurança do mundo usam o Veracode a cada segundo, todos os dias, para obter visibilidade precisa e acionável dos riscos exploráveis, obter correção de vulnerabilidades em tempo real e reduzir sua dívida de segurança em grande escala. A Veracode é uma empresa premiada que oferece recursos para proteger todo o ciclo de vida de desenvolvimento de software, incluindo Veracode Fix, análise estática, análise dinâmica, análise de composição de software, segurança de contêineres, gerenciamento de postura de segurança de aplicativos e testes de penetração.
SafeStack
safestack.io
SafeStack é uma plataforma educacional on-line centrada na comunidade que oferece às equipes de desenvolvimento de software as habilidades e o suporte necessários para tecer a segurança durante todo o ciclo de vida de desenvolvimento de software, desde a ideia inicial até o produto final - durante toda a vida do código. Proteja o software que você projeta e constrói e atenda à conformidade com facilidade. SafeStack ajuda organizações de todos os tamanhos a serem seguras desde o projeto.
SecureFlag
secureflag.com
Na SecureFlag, ensinamos codificação segura por meio de laboratórios práticos executados em ambientes de desenvolvimento reais e totalmente configurados, criados sob demanda e disponíveis por meio do navegador da web. Desenvolvedores, engenheiros de DevOps e QA aprendem programação defensiva por meio de uma plataforma de treinamento adaptável e gamificada que inclui caminhos de aprendizagem, torneios, avaliações e métricas poderosas. Nossa plataforma é 100% prática, substitui testes de codificação seguros ineficazes e usa um mecanismo capaz de testar alterações de código ao vivo, exibindo instantaneamente se o código foi corrigido e concedendo pontos após a conclusão do exercício. SecureFlag é um orgulhoso parceiro da OWASP, oferecendo treinamento para todos os membros da OWASP juntamente com sua edição Enterprise para clientes corporativos.
SecDim
secdim.com
O primeiro jogo de guerra de ataque e defesa no repositório do mundo para aprender codificação segura. Identifique, explore e corrija vulnerabilidades de segurança modernas inspiradas em incidentes do mundo real. Use seu IDE e ferramentas favoritos ou aproveite nosso ambiente de desenvolvimento em nuvem diretamente em seu navegador. Depure, corrija e teste seu código perfeitamente. Experimente desafios de codificação segura de ataque e defesa, onde você descobre pontos fracos nos patches de segurança de outras pessoas. Desafie-se até os limites de suas habilidades de hacking e patch.
Secure Code Warrior
securecodewarrior.com
Secure Code Warrior é a solução escolhida pelo desenvolvedor para desenvolver habilidades poderosas de codificação segura. Ao tornar a segurança uma experiência positiva e envolvente, a abordagem liderada por humanos do Secure Code Warrior revela a estrela da segurança dentro de cada programador, ajudando as equipes de desenvolvimento a enviar código de qualidade com mais rapidez para que você possa se concentrar na criação de software incrível e seguro para o nosso mundo. Nós nos preocupamos com o impacto que a codificação insegura tem no mundo e somos motivados a tornar o aprendizado da codificação segura uma experiência positiva, trazendo orgulhosamente nosso estilo único de criatividade, acessibilidade e diversão para esta cruzada. Ao inspirar uma comunidade global de desenvolvedores preocupados com a segurança a adotar uma abordagem preventiva de codificação segura, nossa missão é ser pioneira em uma solução que prioriza as pessoas para aprimorar as habilidades de segurança, eliminando para sempre os padrões de codificação inadequados. A plataforma de aprendizagem Secure Code Warrior® inclui treinamento gamificado interativo, torneios de equipe, avaliações on-line, treinamento em tempo real e microaprendizagem contextual para todos os níveis de habilidade. Seus desenvolvedores estarão ansiosos para aumentar suas habilidades e conhecimentos de codificação segura com desafios de codificação interativos específicos de linguagem:framework hiper-relevantes. Recursos de aprendizagem – Comece com fundamentos de segurança e conceitos de segurança de aplicativos. Mais de 160 vídeos de e-learning e recursos de apresentação, cobrindo fundamentos de segurança e pontos fracos de segurança de aplicativos móveis e da web. Treinamento – Desenvolva habilidades de codificação seguras com linguagem interativa: desafios de codificação específicos da estrutura. Aumentar a conscientização na identificação de vulnerabilidades e como elas funcionam, aprimorar as habilidades na localização de vulnerabilidades durante a revisão do código e, por fim, como mitigar e corrigir a vulnerabilidade. Cursos - Caminhos de aprendizagem selecionados para desenvolver competência em seu programa geral de segurança cibernética. Configure e atribua atividades de treinamento para ajudar a atingir os requisitos de conformidade, como NIST e PCI-DSS ou atingir lacunas de habilidades específicas. Torneios - Crie conscientização e promova o envolvimento contínuo para codificação segura. Realize eventos competitivos e envolventes que envolvam toda a comunidade de codificação. Avaliações – Verifique habilidades de codificação seguras em um ambiente totalmente personalizável e controlável. Tenha certeza de que seus desenvolvedores têm um nível básico de competência quando se trata de proteger seu código. Qualifique e baseie as habilidades de codificação segura de seus desenvolvedores existentes, desenvolvedores off-shore, novos contratados e graduados. Dados e insights – Relatórios para acompanhar e monitorar o progresso do treinamento em toda a sua organização, incluindo resultados de avaliação para requisitos de auditoria de conformidade. Painéis específicos de função, relatórios pré-construídos e API de relatórios facilitam a medição e a análise do desempenho individual, da equipe e da empresa, além do desenvolvimento de habilidades. Integrações abertas - Conecte-se aos seus principais sistemas de negócios para agilizar seu fluxo de trabalho. Simplifique o gerenciamento de usuários e economize tempo gerenciando usuários de forma programática e criando relatórios de gerenciamento dentro de seu conjunto de ferramentas existente com APIs RESTful.
Avatao
avatao.com
O treinamento de segurança da Avatao vai além de simples tutoriais e vídeos, oferecendo uma experiência de aprendizagem interativa relevante para o trabalho para equipes de desenvolvedores, campeões de segurança, pentesters, analistas de segurança e equipes de DevOps. Com mais de 750 desafios e tutoriais em mais de 10 idiomas, a plataforma cobre uma ampla variedade de tópicos de segurança em toda a pilha de segurança, desde OWASP Top 10 até DevSecOps e criptografia. O treinamento de codificação segura da Avatao mergulha os desenvolvedores em casos de alto perfil e fornece-lhes uma experiência real e profunda com violações de segurança desafiadoras. Na verdade, os engenheiros aprenderão a hackear e corrigir os bugs sozinhos. Dessa forma, a Avatao equipa as equipes de engenharia de software com uma mentalidade de segurança que aumenta sua capacidade de reduzir riscos e reagir mais rapidamente a vulnerabilidades conhecidas. Isso, por sua vez, aumenta a capacidade de segurança de uma empresa para enviar produtos de alta qualidade.
Symbiotic Security
symbioticsec.ai
Symbiotic Security é um plug-in IDE que permite aos desenvolvedores verificar a ortografia de seu código em busca de vulnerabilidades em tempo real, fornecendo detecção instantânea e recomendações de correção prescritivas à medida que escrevem o código. O plug-in também oferece treinamento contextual e just-in-time para vulnerabilidades identificadas por meio de desafios gamificados no estilo capture a bandeira.
Havoc Shield
havocshield.com
Solução completa de segurança cibernética para serviços financeiros. Construído para satisfazer GLBA, FTC Safeguards, IRS Tax Preparer, New York DFS e outros requisitos de segurança do setor financeiro. O Havoc Shield elimina rapidamente o medo e o risco da falta de um programa de segurança cibernética, fornecendo um plano compatível com o setor, orientação especializada e ferramentas de segurança profissionais em uma plataforma completa.
Vansec
vansec.com
Simulação de spear phishing e treinamento de conscientização de segurança com tecnologia de IA. Simulação de phishing conversacional com múltiplas mensagens (patente pendente) e treinamento de conscientização de segurança hiperpersonalizado usando IA
Riot
tryriot.com
Riot é uma plataforma SaaS para configurar facilmente um programa de conscientização sobre segurança cibernética para equipes. Estamos criando ferramentas para proteger seus funcionários e, portanto, proteger sua empresa.
Carbide
carbidesecure.com
Carbide é uma plataforma de gerenciamento de segurança e privacidade da informação projetada para ajudar empresas em rápido crescimento a desenvolver e manter uma postura de segurança robusta. Aproveite o monitoramento contínuo na nuvem da Carbide, o treinamento de conscientização de segurança na plataforma por meio da Carbide Academy e mais de 100 integrações técnicas para economizar tempo e recursos à medida que você coleta evidências e atende aos controles e requisitos da estrutura de segurança para passar nas auditorias de segurança. Ao contrário das soluções de conformidade “tipo caixa de seleção”, nossas soluções são baseadas nas melhores práticas universais para permitir que os clientes criem, implementem e comprovem seu compromisso com a segurança, continuamente, com as estruturas de segurança suportadas pela Carbide: SOC 2, ISO, 27001, NIST 800-53 , NIST 800-171, FedRAMP, HIPAA e muito mais. Ao facilitar a incorporação da segurança e da privacidade no DNA da sua organização, a Carbide pode ajudar a aprimorar sua vantagem competitiva e acelerar a trajetória de crescimento da sua empresa.
Defendify
defendify.com
Fundada em 2017, a Defendify é pioneira em All-In-One Cybersecurity® para organizações com necessidades crescentes de segurança, apoiada por especialistas que oferecem orientação e suporte contínuos. Oferecendo múltiplas camadas de proteção, o Defendify fornece uma plataforma completa e fácil de usar, projetada para fortalecer continuamente a segurança cibernética de pessoas, processos e tecnologia. Com o Defendify, as organizações simplificam avaliações, testes, políticas, treinamento, detecção, resposta e contenção de segurança cibernética em uma solução de segurança cibernética consolidada e econômica. 3 camadas, 13 soluções, 1 plataforma, incluindo: • Detecção e resposta gerenciadas • Plano de resposta a incidentes cibernéticos • Alertas de ameaças à segurança cibernética • Simulações de phishing • Treinamento de conscientização sobre segurança cibernética • Vídeos de conscientização sobre segurança cibernética • Cartazes e gráficos de conscientização sobre segurança cibernética • Política de uso aceitável da tecnologia • Risco de segurança cibernética Avaliações • Teste de penetração • Verificação de vulnerabilidades • Verificação de senhas comprometidas • Verificação de segurança de sites Veja o Defendify em ação em www.defendify.com.
usecure
usecure.io
A usecure permite que as empresas meçam a postura de segurança de seus funcionários contra ameaças cibernéticas em evolução, reduzam os incidentes de segurança causados por erro humano e demonstrem conformidade com os principais padrões de segurança. Para gerenciar o risco cibernético humano, a usecure combina programas de treinamento de conscientização de segurança personalizados para o usuário, simulações de phishing personalizadas, dark contínuo monitoramento da web, processos simplificados de gerenciamento de políticas e pontuação contínua de riscos humanos.
Trustifi
trustifi.com
Trustifi é uma empresa de segurança cibernética que oferece soluções entregues em uma plataforma de software como serviço. A Trustifi lidera o mercado com os produtos de segurança de e-mail mais fáceis de usar e implantar, fornecendo segurança de e-mail de entrada e saída de um único fornecedor. O ativo mais valioso para qualquer organização, além de seus funcionários, são os dados contidos em seu e-mail, e o principal objetivo da Trustifi é manter os dados, reputações e marcas dos clientes protegidos de todas as ameaças relacionadas ao e-mail. Com o Inbound Shield da Trustifi, prevenção contra perda de dados, proteção contra controle de contas e criptografia de e-mail, os clientes estão sempre um passo à frente dos invasores. www.trustifi.com
Bastion Technologies
bastion.tech
Bastion é uma nova geração de plataforma de segurança cibernética para pequenas e médias empresas (SMBs) e para os provedores de serviços gerenciados (MSPs) que as apoiam. Uma plataforma única que protege toda a sua empresa. Bastion protege funcionários, e-mails, dados e aplicativos em nuvem contra ameaças digitais em constante evolução. Ao fornecer um conjunto de módulos de segurança que atendem aos requisitos de orçamento, segurança e tranquilidade, Bastion é a forma como as pequenas e médias empresas se defendem contra phishing, ataques de ransomware, perda de dados e negligência do usuário.
Apollo Secure
apollosecure.com
Apollo Secure é uma plataforma cibernética automatizada para startups e PMEs protegerem seus negócios e alcançarem conformidade de segurança. A plataforma oferece resultados importantes de segurança com investimento mínimo, incluindo: - Gerador de políticas de segurança - Treinamento de conscientização sobre segurança - Verificação automatizada de vulnerabilidades - Biblioteca de controles de segurança - Gerenciamento de conformidade
SoSafe
sosafe-awareness.com
A SoSafe capacita as organizações a construir uma cultura de segurança e mitigar riscos com seus programas de conscientização em conformidade com o GDPR. Alimentado pela ciência comportamental e algoritmos inteligentes, o SoSafe oferece experiências envolventes de aprendizagem personalizadas e simulações de ataques inteligentes que transformam os funcionários em ativos ativos contra ameaças online. Análises abrangentes medem o ROI e informam às organizações onde estão as vulnerabilidades. Os programas são fáceis de implantar e escalar, promovendo um comportamento seguro em todos os funcionários.
KnowBe4
knowbe4.com
Treinamento de conscientização sobre segurança da KnowBe4 para treinamento de conscientização sobre segurança e simulação de phishing. A KnowBe4 foi criada para ajudar as organizações a gerenciar o problema contínuo da engenharia social por meio de uma abordagem abrangente de treinamento de conscientização nas novas escolas. As organizações aproveitam o KnowBe4 para permitir que seus funcionários tomem decisões de segurança mais inteligentes e criem um firewall humano como uma última linha de defesa eficaz.
Hoxhunt
hoxhunt.com
Hoxhunt é uma plataforma de gerenciamento de risco humano que combina IA e ciência comportamental para criar e atribuir caminhos de aprendizagem individualizados que impulsionam mudanças reais de comportamento e reduzem (mensuravelmente) o risco humano.
MetaCompliance
metacompliance.com
MetaCompliance é um especialista em treinamento e conformidade de conscientização de segurança dedicado a ajudar as empresas a manter sua equipe segura on-line, proteger seus ativos digitais e proteger sua reputação corporativa. A solução baseada em nuvem oferece um conjunto totalmente integrado de recursos de conscientização e conformidade de segurança, incluindo gerenciamento de políticas, privacidade, eLearning, simulação de phishing e gerenciamento de riscos.
Pistachio
pistachioapp.com
Novas ameaças exigem novas soluções. Pistachio é uma plataforma que funciona para você, mantendo sua organização segura no mundo moderno. Nosso treinamento personalizado em segurança cibernética garante que sua equipe permaneça protegida contra ameaças em evolução, ao mesmo tempo que ganha confiança para navegar com liberdade.
PhishingBox
phishingbox.com
PhishingBox é um sistema online para organizações conduzirem facilmente ataques de phishing simulados e educarem seus usuários finais com treinamento de conscientização em segurança cibernética. Isso ajuda a identificar vulnerabilidades e mitigar riscos. Nosso sistema é simples de usar, econômico e ajuda os clientes a reduzir riscos e atingir objetivos de segurança cibernética.
Goldphish
goldphish.com
Proteja sua organização contra ameaças cibernéticas com Goldphish – a plataforma líder de treinamento de conscientização em segurança baseada na web. Treinamos mais de 1,7 milhão de alunos em todo o mundo, ajudando-os a desenvolver hábitos cibernéticos sólidos e a reduzir riscos. Nosso programa totalmente integrado apresenta módulos de aprendizagem essenciais, questionários, ferramentas de medição e conteúdo multimídia envolvente. Goldphish promove mudanças comportamentais reais e mantém sua empresa segura. Junte-se ao movimento e capacite sua equipe com treinamento eficaz e abrangente em segurança cibernética.
CultureAI
culture.ai
A plataforma de gerenciamento de risco humano da CultureAI observa e rastreia mais comportamentos de segurança dos funcionários do que qualquer outra plataforma, permitindo que as organizações detectem, gerenciem e corrijam perfeitamente riscos do mundo real antes que eles aumentem.Ao utilizar APIs, simulações de phishing e extensões de navegador, CultureAI toma uma atitude abordagem baseada em dados em tempo real e concentra-se em abordar os riscos mais prevalentes da sua organização, em oposição aos resultados de pesquisas de atitude e testes simulados de phishing. COMO FUNCIONA: - CultureAI integra-se perfeitamente com sua pilha de tecnologia moderna, fornecendo uma visão abrangente dos riscos cibernéticos humanos mais proeminentes da sua organização em um único painel.- Obtenha insights sobre mais de 40 comportamentos de segurança de funcionários em várias ferramentas de colaboração, permitindo identificar e abordar comportamentos de risco, incluindo cliques em e-mails de phishing, reutilização de senhas SaaS e uso não autorizado de software.- Identifique seus funcionários e equipes mais arriscados, capacitando-os a entender seu próprio perfil de risco e receber treinamento direcionado.- Tome medidas imediatas para remediar os riscos observados por meio de intervenções automatizadas e estímulos de segurança.
Nimblr
nimblrsecurity.com
Nimblr Security Awareness é uma plataforma de treinamento on-line projetada para fortalecer a conscientização dos usuários finais sobre segurança. Combinamos treinamento interativo em segurança de TI com ataques simulados, exercícios práticos e conteúdo atualizado diariamente, criado por nossa equipe de conteúdo especializada. A fácil configuração, o modelo de aprendizagem holístico e os cursos atualizados diariamente são a razão pela qual mais de 600.000 usuários escolheram o Nimblr. Quer saber mais? Entre em contato conosco!
Haekka
haekka.com
Haekka é o novo paradigma em conscientização de segurança criado para o trabalho moderno. Treine sua força de trabalho de maneira inteligente com o conteúdo certo, no momento certo, inteiramente a partir das ferramentas que eles já usam. A próxima geração de treinamento em segurança, privacidade e conformidade concentrou-se nos aspectos humanos do risco. A Heakka mede e reduz continuamente o risco humano, envolvendo os funcionários com conteúdo relevante e interativo onde, quando e como eles trabalham.
Arsen
arsen.co
Arsen é uma solução de treinamento e conscientização sobre phishing, aproveitando simulação realista, microlearning e relatórios.
HacWare
hacware.com
HacWare é uma plataforma automatizada de aprendizagem de segurança cibernética que ajuda os MSPs a combater ataques de phishing. Usando simulações de phishing orientadas por IA e pontuação de vulnerabilidade medida, o HacWare aumenta a taxa de resposta de segurança da sua equipe com vídeos de treinamento e questionários animados, divertidos e inteligentes. Reduza seus custos de treinamento em 40% com lembretes automatizados, escalonamentos e a capacidade de inscrever automaticamente novos usuários. Reduza as respostas de phishing da sua equipe em 60% com nossa tecnologia configure e esqueça e integrações rápidas e sem tempo de inatividade. Simplificamos o desenvolvimento da sua equipe na primeira linha de defesa contra ataques cibernéticos.
OutThink
outthink.io
OutThink é uma plataforma em nuvem (SaaS) que automatiza a entrega de treinamento de conscientização de segurança direcionado com base nas necessidades e riscos dos funcionários. No processo, conhecemos cada indivíduo da organização. O OutThink apresenta então o quadro geral do risco humano, fornecendo a base para a tomada de decisões sobre riscos e a priorização do tratamento. Isto é importante porque dá aos defensores um aviso prévio e a visibilidade necessária para gerir os factores humanos, a fim de reduzir o risco de eventos como violações de dados, ransomware, phishing e ataques de engenharia social.
Wizer
wizer-training.com
Por meio de vídeos virais de um minuto e narrativas, envolva sua equipe com um treinamento impactante de conscientização sobre segurança. Junto com um treinamento curto e animado e fácil de entender, nossas histórias Wizer são golpes da vida real dramatizados para um conteúdo mais memorável e identificável. A versão gratuita inclui tudo que você precisa para conscientização essencial sobre segurança, com tópicos como phishing, senhas, ransomware, mídia social e muito mais. Não é limitado no tempo e você obtém usuários ilimitados. Você também obtém acompanhamento do progresso dos usuários, relatórios, painel e lembretes. A versão Boost oferece acesso total a toda a videoteca, bem como sugestões de vídeos mensais, simulação de phishing, gamificação, criação de treinamento personalizado e muito mais. Centralize suas políticas para que os funcionários revisem e utilizem vários treinamentos específicos de conformidade para ajudar sua empresa não apenas a alcançar a conformidade, mas também a se tornar proativa com hábitos de segurança on-line mais fortes. Compatível com SCORM e 508, é fácil integrá-lo ao seu próprio sistema de gerenciamento de aprendizagem!
Awaretrain
awaretrain.com
Na Awaretrain, nossa missão é ajudar as organizações a construir culturas conscientes da segurança de uma forma divertida e envolvente. Nossa plataforma intuitiva de conscientização de segurança plug-and-play reduz o risco de violações de dados e incidentes causados por funcionários. Com conteúdo envolvente, pequenos lanches de segurança e jogos interativos, você pode treinar facilmente toda a sua organização e promover um comportamento seguro. Crie programas de treinamento e simulações de phishing que atendam perfeitamente às necessidades da sua organização e envolva facilmente seus colegas em nove idiomas nativos. O Awaretrain capacita todos a reconhecer riscos rapidamente, mantendo sua organização no controle do aspecto humano da segurança da informação. Junte-se a mais de 1.000 organizações e ative seu firewall humano hoje mesmo!
Phishr
phishr.com
Phishr combina simulações automáticas de phishing com educação personalizada em segurança cibernética para proteger sua organização contra ataques, sem qualquer treinamento ou intervenção manual.
CyberPilot
cyberpilot.io
A Cyberpilot é uma empresa de segurança cibernética que tem ajudado todos os tipos de organizações a alcançar uma cultura de segurança de TI mais forte. Conosco, você não compra apenas uma solução de software. Nossa parceria com nossos clientes significa muito para nós. Oferecemos mais de 30 cursos de treinamento de conscientização e GDPR e nos mantemos atualizados sobre novas ameaças online, por isso nossos cursos são sempre relevantes. Isso também significa que lançamos um novo curso a cada dois meses, mantendo nosso conteúdo atualizado e oportuno. Sabemos que pode levar muito tempo para iniciar um programa de treinamento de conscientização e de phishing. Pode ser exaustivo, mesmo que você receba ajuda de empresas de treinamento de conscientização. Portanto, você conta com um Gerente de Sucesso do Cliente dedicado, cujo único objetivo é ajudar você e sua empresa a ter sucesso com o treinamento de conscientização. Se você precisa de aconselhamento, tem uma dúvida técnica ou deseja aprender como usar o treinamento estrategicamente, seu Gerente de Sucesso do Cliente está aqui para ajudar. Você não está limitado a uma reunião trimestral. Você liga, nós atendemos. Isso liberará seu tempo para se concentrar em todas as outras tarefas importantes. Nossos cursos sobre segurança de TI e GDPR são projetados para todos os funcionários. Trazemos consciência para tópicos importantes de segurança em sua organização. Seus funcionários não precisam ser especialistas em segurança de TI e GDPR, mas devem estar vigilantes em suas rotinas diárias para que possam identificar situações perigosas e incomuns. Contate-nos para uma avaliação gratuita do nosso treinamento de conscientização e veja por si mesmo o que podemos fazer para ajudá-lo a alcançar uma cultura de segurança cibernética mais forte.
CybSafe
cybsafe.com
“Redução de risco.” O objetivo final dos profissionais de conscientização de segurança. É uma resposta simples, mas a prática não é tão direta. O treinamento orientado à conformidade tornou-se a norma do setor. Na verdade, esta formação ineficaz influenciou a crença de que as pessoas são “o elo mais fraco”. Hoje, muitos profissionais de conscientização de segurança estão aceitando o fato de que as pessoas não são o problema: o treinamento tradicional de conscientização de segurança e as abordagens de gerenciamento de riscos humanos são. Decidimos resolver isso. CybSafe é a plataforma de gerenciamento de risco humano construída para esse propósito. É alimentado pelo banco de dados de comportamentos de segurança mais abrangente do mundo, o SebDB. Ele foi desenvolvido por uma equipe de cientistas, analistas e especialistas em segurança líderes do setor. E foi projetado para influenciar comportamentos de segurança a longo prazo. É uma redução de risco que você pode medir, provar e repetir.
AwareGO
awarego.com
AwareGO é um fornecedor global de soluções de Conscientização e Risco Cibernético Humano que ajudam empresas e PMEs a identificar, quantificar e remediar o fator de risco humano quando se trata de segurança cibernética. A Avaliação de Risco Humano AwareGO é baseada na ciência do comportamento humano e permite que as organizações quantifiquem o conhecimento humano, meçam a eficácia de qualquer treinamento em segurança cibernética e obtenham a pontuação geral de resiliência cibernética da força de trabalho. O conteúdo exclusivo de microaprendizagem do AwareGO, disponível em vários idiomas, foi projetado para melhorar a conscientização sobre segurança cibernética no local de trabalho, protegendo as empresas dos riscos de segurança cibernética dos dias modernos. Até o momento, a AwareGO treinou com sucesso mais de 8 milhões de funcionários em todo o mundo. Com sede na Islândia, a empresa possui filiais nos Estados Unidos, República Tcheca e Croácia. Para obter mais informações, visite cientego.com.
BeamSec
beamsec.com
BeamSec é um fornecedor de soluções de segurança cibernética dedicada a promover a resiliência contra o cenário em evolução das ameaças cibernéticas baseadas em e-mail. A solução BeamSec Security Awareness aprimora a defesa das organizações contra o cenário em constante mudança de ameaças cibernéticas baseadas em e-mail. O processo começa com uma avaliação inicial, coletando dados de base e identificando áreas de melhoria. Testar os sistemas de e-mail contra ameaças conhecidas ajuda a criar um plano de proteção eficaz contra possíveis tipos de e-mail de phishing que os funcionários possam encontrar. O BeamSec então envia aos funcionários e-mails de phishing falsos que imitam ameaças reais e cenários realistas. Se um funcionário interagir com um e-mail de phishing simulado, ele receberá feedback imediato, orientação e recursos educacionais. Com base nas simulações, o BeamSec oferece módulos de treinamento on-line, materiais educacionais, aulas interativas, questionários e vídeos que cobrem tópicos como segurança de senha, engenharia social, navegação segura na web e proteção de dados. Os funcionários podem denunciar e-mails de phishing reais com um único clique direcionado à equipe de segurança para investigação.
Guardey
guardey.com
Guardey oferece treinamento de conscientização de segurança baseado em gamificação. Em uma equipe onde 95% de todos os vazamentos de dados são causados por erro humano, você precisa de uma plataforma que transforme seus funcionários em um firewall humano. Aqui está o que diferencia o Guardey dos outros: - Desafios semanais que levam 3 minutos para serem concluídos e são realmente envolventes. - Um placar que mostra aos usuários seu desempenho em comparação com seus colegas. - Um sistema de gerenciamento de aprendizagem que permite aos administradores definir seus próprios desafios. Clientes com empresas de todos os tamanhos podem usar o Guardey para melhorar a conscientização sobre segurança entre seus funcionários.
Jericho Security
jerichosecurity.com
A Jericho Security usa IA para combater a IA na nova fronteira da segurança cibernética. Ao simular ataques hiperpersonalizados, Jericho treina funcionários para reconhecer e responder a novas ameaças de IA, resultando em maior eficiência de testes, redução de custos e menos incidentes de segurança. Jericho treina funcionários para reconhecer e responder a novas ameaças de IA simulando ataques hiperpersonalizados, resultando em maior eficiência de testes, redução de custos e menos incidentes de segurança. Nossa abordagem de treinamento envolve: >Teste: replique simulações de phishing da vida real com nosso gerador de e-mail com tecnologia de IA > Monitore: gere relatórios sobre o desempenho de sua organização com detalhes granulares > Treine: aproveite o treinamento com tecnologia de IA que impulsiona a mudança comportamental com a qual Jericho aprende sua simulação de ataque e se adapta para testar sua organização e detectar continuamente ataques generativos. Na Jericho Security, acreditamos que a formação eficaz em segurança cibernética deve ir além da simples transmissão de conhecimento – deve promover uma cultura de sensibilização e preparação para a segurança. Para conseguir isso, desenvolvemos uma abordagem única que nos diferencia dos fornecedores de treinamento tradicionais: >Conteúdo generativo baseado em IA: nossa avançada tecnologia de IA nos permite criar módulos de treinamento personalizados e atualizados e simulações de phishing que abordam os últimas ameaças e tendências do setor. Isso garante que os funcionários estejam sempre preparados para os riscos cibernéticos mais atuais. >Soluções de treinamento personalizadas: Reconhecemos que cada organização tem necessidades e vulnerabilidades únicas. É por isso que adaptamos nosso conteúdo de treinamento para atender aos riscos e requisitos específicos da sua organização, garantindo a máxima relevância e eficácia. >Formato de microaprendizagem envolvente: Nossos módulos de treinamento são projetados em um formato curto e fácil de entender que minimiza interrupções no fluxo de trabalho e melhora a retenção de conceitos-chave. >Recursos duplos de relatórios: gere relatórios em nosso aplicativo baseado na Web ou em seu sistema de gerenciamento de aprendizagem (LMS) para fornecer dados valiosos sobre a participação dos funcionários, pontuações em questionários e muito mais, permitindo monitorar a eficácia do seu programa de treinamento. >Integração de importação perfeita: as soluções da Jericho integram-se às suas ferramentas existentes, incluindo diretórios habilitados para SCIM (Microsoft e Okta) e integração de API habilitada para OAUTH (Google Workspace). As integrações também podem ser personalizadas para funcionar com qualquer diretório. >Treinamento criado por especialistas: especialistas certificados em segurança cibernética e design instrucional desenvolvem conteúdo envolvente e atualizado que aborda ameaças emergentes e práticas recomendadas. >Relatórios de Phishing com Um Clique: Capacite os funcionários a relatar tentativas de phishing com apenas um clique, permitindo resposta rápida e mitigação de possíveis ameaças. >Conformidade regulatória: Nossos programas de treinamento atendem e excedem os padrões e diretrizes do setor, ajudando sua organização a manter a conformidade e a demonstrar a devida diligência na proteção de dados confidenciais.
Moxso
moxso.com
Moxso é uma plataforma avançada de simulação e treinamento de phishing. Em colaboração com os principais especialistas em segurança, desenvolvemos a ferramenta de conscientização de segurança da próxima geração. Ajudamos as organizações a reduzir a crescente ameaça cibernética, tornando os funcionários a sua defesa mais forte.
Escape
escape.tech
Encontre e corrija falhas de segurança do GraphQL em escala dentro do seu processo DevSecOps. Aproveite a nova geração DAST e ASM para detecção e correção antecipada de vulnerabilidades de lógica de negócios em tempo real no GraphQL, aumentando a segurança desde o desenvolvimento até a implantação.
Aqua Security
aquasec.com
A Aqua Security interrompe ataques nativos da nuvem durante todo o ciclo de vida do aplicativo e é a única empresa com uma garantia de proteção nativa da nuvem de US$ 1 milhão para garanti-los. Como pioneira em segurança nativa da nuvem, a Aqua ajuda os clientes a reduzir riscos enquanto constroem o futuro de seus negócios. A Aqua Platform é a plataforma de proteção de aplicativos nativos da nuvem (CNAPP) mais integrada do setor, protegendo o ciclo de vida do aplicativo, desde o código até a nuvem e vice-versa. Fundada em 2015, a Aqua está sediada em Boston, MA e Ramat Gan, IL, com clientes Fortune 1000 em mais de 40 países.
UNGUESS
unguess.io
UNGUESS é a plataforma de crowdsourcing para testes eficazes e insights reais. Lance testes eficazes. Envolva uma verdadeira multidão de humanos qualificados. Obtenha insights e respostas poderosas a qualquer momento necessário. Com a UNGUESS você tem muito mais que uma plataforma de crowdtesting: é tudo o que suas soluções digitais merecem, em um só lugar.
Bugcrowd
bugcrowd.com
A Bugcrowd é mais do que apenas uma empresa de segurança de crowdsourcing; somos uma comunidade de entusiastas da cibersegurança, unidos por um propósito comum: proteger as organizações contra atacantes. Ao conectar nossos clientes com os hackers confiáveis certos para suas necessidades por meio de nossa plataforma alimentada por IA, nós os capacitamos a retomar o controle e ficar à frente até mesmo das ameaças mais sofisticadas. A plataforma de conhecimento de segurança Bugcrowd substitui o custo/complexidade de múltiplas ferramentas por uma solução unificada para testes de penetração de crowdsourcing como serviço, recompensa gerenciada por bugs, entrada/divulgação gerenciada de vulnerabilidades e gerenciamento de superfície de ataque (preços à la carte disponíveis) - com compartilhamento de tudo a mesma infraestrutura para escala, consistência e eficiência. Bugcrowd tem mais de 10 anos de experiência e centenas de clientes em todos os setores, incluindo OpenAI, National Australia Bank, Even, USAA, Twilio e o Departamento de Segurança Interna dos EUA.
YesWeHack
yeswehack.com
Fundado em 2015, YesWeHack é uma plataforma global Bug Bounty e VDP. YesWeHack oferece às empresas uma abordagem inovadora à segurança cibernética com Bug Bounty (pagamento por vulnerabilidade descoberta), conectando mais de 45.000 especialistas em segurança cibernética (hackers éticos) em 170 países com organizações para proteger seus escopos expostos e relatar vulnerabilidades em seus sites, aplicativos móveis, infraestrutura e dispositivos conectados. YesWeHack executa programas privados (apenas com base em convites) e programas públicos para centenas de organizações em todo o mundo, em conformidade com as mais rigorosas regulamentações europeias. Além da plataforma Bug Bounty, o YesWeHack também oferece: uma solução de criação e gerenciamento de Política de Divulgação de Vulnerabilidades (VDP), uma Plataforma de Gerenciamento Pentest, uma plataforma de aprendizagem para hackers éticos chamada Dojo e uma plataforma de treinamento para instituições de ensino, YesWeHackEDU.
BugBase
bugbase.ai
BugBase é uma plataforma de avaliação contínua de vulnerabilidades que conduz operações de segurança abrangentes, como programas de recompensa de bugs e pentesting de última geração (VAPT) para ajudar startups e empresas a identificar, gerenciar e mitigar vulnerabilidades de maneira eficaz.
Inspectiv
inspectiv.com
O Pentesting e Bug Bounty as a Service totalmente gerenciado da Inspectiv ajudam as equipes de segurança a descobrir vulnerabilidades impactantes antes que elas sejam exploradas, sem a complexidade, o custo e o incômodo da recompensa de bugs tradicional e dos testes manuais. A plataforma Inspectiv permite que você analise descobertas de vulnerabilidades priorizadas, filtre o ruído, obtenha o sinal que é importante para você e orquestre suas ações de maneira integrada. Saiba mais em inspecionav.com.
CloudBees
cloudbees.com
A plataforma DevOps completa. CloudBees capacita suas equipes de entrega de software para transformar seus negócios. A plataforma CloudBees reúne equipes de desenvolvimento, operações, TI, segurança e negócios para: Criar rapidamente com fluxos de trabalho escalonáveis e repetíveis. Melhore continuamente as experiências dos clientes, fornecendo progressivamente recursos com velocidade e controle. Comande tudo com visibilidade, gerenciamento e inteligência de alto nível em ferramentas, equipes, pipelines e processos... tudo em escala empresarial
Bleach Cyber
bleachcyber.com
Bleach Cyber, uma plataforma avançada de segurança cibernética adaptada para pequenas e médias empresas e startups e seus provedores de serviços, que não apenas melhora a segurança cibernética operacional, mas também promove a confiança dos clientes e ajuda os CISOs a fortalecer suas cadeias de suprimentos empresariais. Projetado especificamente para proteger um negócio sem comprar ferramentas caras de nível empresarial, o Bleach garante uma abordagem rápida, fácil de usar e econômica para reforçar a segurança e a conformidade para pequenas e médias empresas. A plataforma se integra à pilha de tecnologia existente, oferecendo recomendações proativas ou “oportunidades de segurança” para mitigar riscos e alinhar-se aos padrões de conformidade. Com uma gama abrangente de aplicativos de segurança, o Bleach capacita as empresas a abordar e retificar oportunidades identificadas e, em seguida, facilita o estabelecimento de uma base de confiança com seus clientes, compartilhando isso com CISOs, departamentos de compras e conformidade. Não há mais necessidade de auditorias SOC2 caras, demoradas e imprecisas. Permitindo fechamentos de negócios mais rápidos para pequenas empresas inovadoras e permitindo que CISOs e organizações empresariais trabalhem de forma segura com o que há de mais moderno em software e tecnologia.
Stream Security
stream.security
Sem agente, detecção em tempo real, causa raiz imediata e todo o contexto necessário para uma resposta rápida.
Actifile
actifile.com
A Actifile ajuda as organizações a automatizar suas necessidades de descoberta, monitoramento e proteção de dados, abordando ameaças externas de dados (como ransomware), ameaças internas (como shadow IT) e auxiliando no cumprimento dos regulamentos de privacidade de dados. A abordagem da Actifile para proteger dados concentra-se em dois aspectos principais: * Identifique e quantifique o risco: identifique, descubra e rastreie dados confidenciais, tanto no armazenamento quanto em movimento de/para aplicativos (tanto sancionados pela empresa quanto shadow IT). * Limitar a responsabilidade associada ao roubo de dados: Proteja os dados contra roubo usando criptografia automática, reduzindo a responsabilidade e as implicações regulatórias associadas a um incidente de roubo de dados (como ransomware). Essa abordagem funciona perfeitamente nos aplicativos multi-cloud e multi SaaS atuais e se adapta àqueles que buscam capacitar seus funcionários e, ao mesmo tempo, proteger seus ativos mais importantes - DADOS! Actifile oferece suporte a vários casos de uso e estruturas e é implantado com sucesso em todo o mundo, suportando uma gama crescente de regulamentações de privacidade, incluindo HIPAA, GDPR e NIFRA, até CMMC e CCPA.
Trava Security
travasecurity.com
Mais do que uma ferramenta GRC, somos especialistas em conformidade. Simplificando processos, liberando seu tempo e recursos, impulsionando o crescimento do seu negócio. Aproveite o poder do software de gerenciamento de vulnerabilidades e dos serviços vCISO para fortalecer sua organização contra ameaças cibernéticas e, ao mesmo tempo, proteger seus ativos digitais. Nossas soluções integradas oferecem suporte abrangente para estruturas de conformidade, incluindo SOC2, ISO 27001, GDPR, CCPA, FedRAMP, CMMC e muito mais, juntamente com gerenciamento especializado de programas de segurança. Alcance a conformidade sem esforço e reforce sua postura de segurança com nossos serviços confiáveis.
Auditive
auditive.io
Auditive é uma rede de risco monitorada continuamente que conecta empresas e seus clientes em uma única plataforma. Os fornecedores podem mostrar sua postura de risco na rede e fechar negócios 4 vezes mais rápido. Os compradores podem realizar 80% das avaliações de seus fornecedores em minutos e monitorar continuamente durante todo o ciclo de vida do relacionamento.
Forescout
forescout.com
Forescout é uma plataforma líder de segurança cibernética focada no gerenciamento de riscos cibernéticos e na mitigação de ameaças em vários ambientes. Principais recursos: * Gerenciamento de riscos e exposição: identifique e priorize os riscos de segurança cibernética, garantindo que as organizações possam mitigar ameaças potenciais com eficácia. * Segurança de Rede: Implemente controles proativos e reativos para avaliar e segmentar redes, melhorando a postura geral de segurança. * Detecção e resposta a ameaças: detecte, investigue e responda a ameaças e incidentes genuínos em tempo real. * Segurança da Tecnologia Operacional: Reduza os riscos na tecnologia operacional (TO) e nos sistemas de controle industrial (ICS), garantindo segurança e proteção em infraestruturas críticas.
Resolver
resolver.com
Veja risco. Construa resiliência. O Resolver reúne todos os dados de risco e os analisa no contexto, revelando o verdadeiro impacto comercial de cada risco. A Plataforma de Inteligência de Risco do Resolver rastreia o impacto estendido de todos os tipos de risco – seja de conformidade ou auditoria, incidentes ou ameaças – e traduz esses efeitos em métricas de negócios quantificáveis. Assim, os clientes podem comunicar o risco de forma persuasiva, enquadrando-o em termos do negócio. E com esta mudança de perspectiva, surge um papel inteiramente novo para o risco desempenhar. Por fim, o risco deixa de ser visto como uma barreira para se tornar um parceiro estratégico que impulsiona o negócio. Bem-vindo ao novo mundo da Inteligência de Risco. A missão do Resolver é transformar o gerenciamento de riscos em inteligência de riscos. Seu software de risco intuitivo e integrado para organizações empresariais oferece soluções para equipes de segurança corporativa, risco e conformidade e segurança da informação. O Resolver capacita as empresas a responder de forma eficaz às mudanças regulatórias e de mercado, a descobrir insights de incidentes de segurança e de risco e a simplificar as operações de risco em toda a organização. Resolver é uma empresa operada pela Kroll. A Kroll fornece dados, tecnologia e insights exclusivos para ajudar os clientes a se manterem à frente de demandas complexas relacionadas a risco, governança e crescimento. As soluções da Kroll oferecem uma poderosa vantagem competitiva, permitindo decisões mais rápidas, mais inteligentes e mais sustentáveis. Com 5.000 especialistas em todo o mundo, a Kroll cria valor e impacto para clientes e comunidades.