DAST: najlepšie aplikácie a softvér
Nástroje na dynamické testovanie bezpečnosti aplikácií simulujú útoky na spustené webové aplikácie, aby odhalili zraniteľnosti, ako sú injekčné útoky, nedostatky v autentifikácii a nesprávna konfigurácia.

PortSwigger
PortSwigger je platforma na testovanie webovej bezpečnosti; poskytuje nástroje pre automatizované a manuálne DAST, analýzu zraniteľností a podporu rozšírení.

Acunetix
Acunetix skenuje webové stránky, webové aplikácie a API na bezpečnostné zraniteľnosti (XSS, SQLi, slabé heslá), poskytuje správy s úrovňami rizika a odporúčaniami na opravu.

Pentest Tools
Pentest Tools je cloudová sada nástrojov na testovanie bezpečnosti: skenovanie zraniteľností, automatizované a manuálne penetračné testy webových aplikácií a sietí a generovanie správ.

Invicti
Invicti automatizuje testovanie bezpečnosti webových aplikácií, API a knižníc, nájde zraniteľnosti, objaví webové aktíva a integruje sa do vývojových procesov.

HostedScan
HostedScan poskytuje 24/7 skenovanie zraniteľností a upozornenia, integruje open-source skenery, automatizuje import cieľov (napr. AWS) a ponúka dashboardy a reporty na riadenie rizík.

Aikido Security
Aikido Security je platforma pre vývojárov na skenovanie kódu a hodnotenie zraniteľností v cloude a kontajneroch (SAST, DAST, IaC, CSPM, detekcia tajomstiev, SBOM).

Detectify
Detectify sleduje externý povrch útoku, objavuje internetové aktíva, odhaľuje a hodnotí zraniteľnosti a poskytuje nápravné kroky a integrácie do nástrojov na správu.

Bright Security
Bright Security poskytuje DAST testovanie webových aplikácií, API a aplikácií s GenAI/LLM pre vývojárov a AppSec, integruje sa do SDLC a nástrojov s nízkym počtom falošných poplachov.

Revelion AI
Autonómny AI nástroj na pentesting webových aplikácií a sietí: hľadá zraniteľnosti, vytvára exploitácie a generuje správy o bezpečnosti.

ZeroThreat
ZeroThreat testuje webové aplikácie a API na zraniteľnosti, overuje ich zneužiteľnosť a pomáha bezpečnostným tímom prioritizovať skutočné riziká.

Securily Pentest
Securily Pentest vykonáva AI-podporované penetračné testy: mapuje povrch útoku, skenuje zraniteľnosti, overuje možné exploity, generuje upraviteľné správy a plánuje pravidelné kontroly zabezpečenia.

Beagle Security
Beagle Security automaticky testuje webové aplikácie, API a GraphQL, nájde zraniteľnosti, poskytne návrhy opráv, integruje sa do CI/CD a vytvára správy o súlade.

SOOS
SOOS je platforma ASPM, ktorá skenuje webové aplikácie a API (DAST, SCA), identifikuje a spravuje zraniteľnosti počas vývoja, testovania a nasadenia.

MindFort
MindFort orchestruje AI agentov, ktorí priebežne testujú weby a externé siete, nachádzajú, validujú, hodnotia a pomáhajú záplatiť zraniteľnosti.

Veracode
Veracode skenuje a analyzuje aplikácie počas vývoja a nasadenia, identifikuje a pomáha opravovať zraniteľnosti (SAST, DAST, SCA) a integruje sa do CI/CD a IDE.

ReconwithMe
ReconWithMe je nástroj v súlade s ISO 27001 na automatizované skenovanie zraniteľností (XSS, SQLi, chýbajúce hlavičky, clickjacking, API misconfig, CVE) v serveroch a API.

Secureworks
Secureworks detekuje, analyzuje a reaguje na kybernetické hrozby, skenuje aplikácie, siete a API, overuje súlad a integruje sa do bezpečnostných pracovných tokov.

SecureVibing
Skenuje webstránky na bezpečnostné zraniteľnosti: uniknuté API kľúče, chýbajúce bezpečnostné hlavičky, konfiguráciu RLS, obmedzenia autentifikácie, rate limiting a CAPTCHA.

GlitchSecure
GlitchSecure vykonáva kontinuálne testovanie bezpečnosti v reálnom čase, detekuje a skenuje zraniteľnosti, automatizuje reakcie a poskytuje prehľady na ochranu aplikácií a infraštruktúry.

Escape
Escape nájde a opraví bezpečnostné chyby v GraphQL v rámci DevSecOps, poskytuje DAST/ASM na včasnú detekciu biznis-logických zraniteľností, mapovanie API a návrhy opráv.

Indusface WAS
Indusface WAS pravidelne skenuje webové aplikácie a API, zisťuje zraniteľnosti vrátane OWASP Top10, vykonáva automatizované skeny a manuálne pentesty a poskytuje správy s nápravou.

Contrast Security
Contrast Security vkladá analýzu kódu a prevenciu útokov do aplikácií počas behu, detekuje a blokuje zraniteľnosti a poskytuje kontinuálnu viditeľnosť a testovanie.

Pynt
Pynt dynamicky testuje bezpečnosť API počas vývoja pomocou simulovaných útokov, identifikuje a pomáha opravovať zraniteľnosti a podporuje spoluprácu vývojárov, testerov a bezpečnostných tímov.

Halo Security
Halo Security vykonáva bezagentové skenovanie zraniteľností, objavovanie a manuálne penetračné testy webov a aplikácií, poskytuje prehľad rizík, plánovanie skenov a integráciu s AWS.

Probely
Probely skenuje webové aplikácie a REST API na bezpečnostné zraniteľnosti (napr. SQLi, XSS, Log4j) a tvorí správy s pokynmi na opravu.

DerSecur
DerSecur je platforma na testovanie bezpečnosti aplikácií: statická a dynamická analýza (SAST/DAST), mobilná a binárna analýza, SCA a monitorovanie dodávateľského reťazca; integrácia do CI/CD.

Traceable
Traceable chráni API: detekuje a blokuje hrozby v reálnom čase, mapuje a hodnotí API, analyzuje incidenty, testuje API v SDLC a pomáha odhaľovať podvody.

VulnSign
VulnSign je automatizovaný online skener zraniteľností, ktorý testuje webové aplikácie (DAST), identifikuje a reportuje bezpečnostné chyby vrátane XSS a SQL injection.

Trident
Trident vykonáva autorizované bezpečnostné testy webov, API a cloudov, mapuje overené cesty útokov a pomáha tímom prioritizovať a overiť opravy zraniteľností.

BestDefense
Aplikácia automaticky testuje bezpečnosť pri každom nasadení, vytvára opravy cez PR a priraďuje ich k SOC 2, PCI DSS a ISO 27001.