DAST: cele mai bune aplicații și programe

Instrumentele de testare dinamică a securității aplicațiilor atacă aplicațiile web aflate în execuție pentru a identifica vulnerabilități precum injecțiile, problemele de autentificare și configurările greșite.

PortSwigger

PortSwigger

PortSwigger oferă instrumente pentru testarea securității aplicațiilor web, combinând scanare automată și testare manuală pentru identificarea și gestionarea vulnerabilităților.

Acunetix

Acunetix

Acunetix scanează aplicații web, site-uri și API-uri pentru a detecta și raporta vulnerabilități (SQLi, XSS, configurări greșite) și oferă recomandări pentru remediere.

Pentest Tools

Pentest Tools

Pentest Tools este o platformă cloud pentru testare ofensivă a securității: detectează vulnerabilități în aplicații web, rețele, cloud și mobile și generează rapoarte.

Invicti

Invicti

Invicti scanează aplicaţii web şi API pentru a identifica vulnerabilităţi, automatizează testele şi descoperirea activelor şi oferă rapoarte integrate în fluxul DevSecOps.

HostedScan

HostedScan

HostedScan scanează continuu vulnerabilități IT (site-uri, servere, rețele, API), trimite alerte automate și oferă gestionare și raportare a riscurilor.

Aikido Security

Aikido Security

Aikido Security scanează cod și infrastructură cloud (AWS, Azure, GCP) pentru vulnerabilități, detectează secrete și malware, generează SBOM și oferă sugestii de remediere.

Detectify

Detectify

Detectify scanează continuu activele expuse pe internet, identifică vulnerabilități (XSS, SSRF, RCE), dezvăluiri de date și oferă recomandări de remediere.

Bright Security

Bright Security

Platformă DAST pentru dezvoltatori și specialiști AppSec: testează aplicații web, API-uri și aplicații GenAI/LLM, integrate în SDLC cu puține false positive.

Revelion AI

Revelion AI

Revelion este o aplicație AI care testează automat securitatea aplicațiilor web și a rețelelor, găsește vulnerabilități și generează rapoarte pentru conformitate.

ZeroThreat

ZeroThreat

Platformă de testare a securității pentru aplicații web și API-uri, care identifică și validează vulnerabilități exploatabile, inclusiv în fluxuri autentificate și logica de business.

Securily Pentest

Securily Pentest

Aplicație de testare a penetrării care identifică, scanează și validează vulnerabilități, generează rapoarte editabile și oferă scanări și monitorizare periodică a securității.

Beagle Security

Beagle Security

Beagle Security detectează vulnerabilități în aplicații web, API‑uri și GraphQL, oferă recomandări de remediere, rapoarte de conformitate și se integrează în pipeline‑uri CI/CD.

SOOS

SOOS

SOOS este o platformă ASPM care detectează și gestionează vulnerabilități în aplicații web și API (DAST, SCA), integrându-se cu CI/CD și oferind raportare şi urmărire centralizată a problemelor.

MindFort

MindFort

MindFort orchestrează agenți AI pentru testare continuă de penetrare: găsește, validează, evaluează și aplică patch-uri vulnerabilităților din aplicații web și rețele externe.

Veracode

Veracode

Veracode scanează aplicaţii pentru vulnerabilităţi în cod, dependenţe şi runtime, oferind analize şi integrare CI/CD pentru a identifica şi remedia riscurile de securitate în dezvoltare.

ReconwithMe

ReconwithMe

ReconWithMe este un instrument ISO 27001 pentru scanare automată de vulnerabilităţi în servere şi API: XSS, SQLi, antete lipsă, clickjacking, misconfiguraţii API şi detectare CVE.

Secureworks

Secureworks

SecureWorks protejează organizațiile prin detectare, analiză și răspuns la incidente cibernetice; scanează aplicații, rețele și API-uri, oferă verificare conformitate, raportare și integrare cu Slack/GitHub.

SecureVibing

SecureVibing

Scanează site-ul pentru vulnerabilităţi de securitate: chei API scurse, headere de securitate lipsă, configurare RLS, limite de rată la autentificare şi CAPTCHA.

GlitchSecure

GlitchSecure

GlitchSecure testează continuu, în timp real, aplicații și infrastructură pentru a identifica și remedia vulnerabilități, detecta atacuri şi oferi răspuns automat la incidente de securitate.

Escape

Escape

Escape detectează și remediază vulnerabilități GraphQL și API în fluxul DevSecOps, automatizează descoperirea aplicațiilor și testele DAST și oferă ghiduri practice de remediere.

Indusface WAS

Indusface WAS

Indusface WAS scanează şi monitorizează aplicaţii web şi API-uri pentru vulnerabilităţi (inclusiv OWASP Top10, logică, malware), combinând scanare automată şi testare manuală, cu raportare şi remediere.

Contrast Security

Contrast Security

Contrast Security monitorizează și protejează aplicațiile în execuție, detectează vulnerabilități în cod și biblioteci și blochează atacuri în timp real.

Pynt

Pynt

Pynt testează dinamic securitatea API-urilor, detectează și raportează vulnerabilități în timpul dezvoltării pentru a le remedia înainte de lansare.

Halo Security

Halo Security

Halo Security scanează fără agenți și detectează vulnerabilități, oferă testare de penetrare manuală și vizibilitate asupra riscurilor site-urilor, aplicațiilor și configurărilor rețelei.

Probely

Probely

Probely este un scaner de vulnerabilități web pentru aplicații și API-uri; detectează și raportează vulnerabilități (ex. SQLi, XSS, Log4j) cu instrucțiuni de remediere.

DerSecur

DerSecur

DerSecur testează securitatea aplicațiilor: analizează static și dinamic cod sursă și binare, verifică componente open-source și lanțul de aprovizionare, integrându-se în CI/CD.

Traceable

Traceable

Traceable protejează API-urile: detectează, monitorizează și blochează amenințări în timp real, gestionează postura de securitate, testează API în SDLC și analizează fraudele.

VulnSign

VulnSign

VulnSign scanează automat aplicații web pentru vulnerabilități (SQLi, XSS etc.), oferă rapoarte detaliate și integrare CI pentru remediere și monitorizare.

Trident

Trident

Platformă de securitate care testează aplicații web, API-uri și medii cloud, identifică vulnerabilități și oferă dovezi și recomandări pentru remediere.

BestDefense

BestDefense

Rulează teste automate de securitate la fiecare deploy, propune remedieri prin PR și le corelează cu SOC 2, PCI DSS și ISO 27001.