DAST: najlepšie aplikácie a softvér

Nástroje na dynamické testovanie bezpečnosti aplikácií simulujú útoky na spustené webové aplikácie, aby odhalili zraniteľnosti, ako sú injekčné útoky, nedostatky v autentifikácii a nesprávna konfigurácia.

PortSwigger

PortSwigger

PortSwigger je platforma na testovanie webovej bezpečnosti; poskytuje nástroje pre automatizované a manuálne DAST, analýzu zraniteľností a podporu rozšírení.

Acunetix

Acunetix

Acunetix skenuje webové stránky, webové aplikácie a API na bezpečnostné zraniteľnosti (XSS, SQLi, slabé heslá), poskytuje správy s úrovňami rizika a odporúčaniami na opravu.

Pentest Tools

Pentest Tools

Pentest Tools je cloudová sada nástrojov na testovanie bezpečnosti: skenovanie zraniteľností, automatizované a manuálne penetračné testy webových aplikácií a sietí a generovanie správ.

Invicti

Invicti

Invicti automatizuje testovanie bezpečnosti webových aplikácií, API a knižníc, nájde zraniteľnosti, objaví webové aktíva a integruje sa do vývojových procesov.

HostedScan

HostedScan

HostedScan poskytuje 24/7 skenovanie zraniteľností a upozornenia, integruje open-source skenery, automatizuje import cieľov (napr. AWS) a ponúka dashboardy a reporty na riadenie rizík.

Aikido Security

Aikido Security

Aikido Security je platforma pre vývojárov na skenovanie kódu a hodnotenie zraniteľností v cloude a kontajneroch (SAST, DAST, IaC, CSPM, detekcia tajomstiev, SBOM).

Detectify

Detectify

Detectify sleduje externý povrch útoku, objavuje internetové aktíva, odhaľuje a hodnotí zraniteľnosti a poskytuje nápravné kroky a integrácie do nástrojov na správu.

Bright Security

Bright Security

Bright Security poskytuje DAST testovanie webových aplikácií, API a aplikácií s GenAI/LLM pre vývojárov a AppSec, integruje sa do SDLC a nástrojov s nízkym počtom falošných poplachov.

Revelion AI

Revelion AI

Autonómny AI nástroj na pentesting webových aplikácií a sietí: hľadá zraniteľnosti, vytvára exploitácie a generuje správy o bezpečnosti.

ZeroThreat

ZeroThreat

ZeroThreat testuje webové aplikácie a API na zraniteľnosti, overuje ich zneužiteľnosť a pomáha bezpečnostným tímom prioritizovať skutočné riziká.

Securily Pentest

Securily Pentest

Securily Pentest vykonáva AI-podporované penetračné testy: mapuje povrch útoku, skenuje zraniteľnosti, overuje možné exploity, generuje upraviteľné správy a plánuje pravidelné kontroly zabezpečenia.

Beagle Security

Beagle Security

Beagle Security automaticky testuje webové aplikácie, API a GraphQL, nájde zraniteľnosti, poskytne návrhy opráv, integruje sa do CI/CD a vytvára správy o súlade.

SOOS

SOOS

SOOS je platforma ASPM, ktorá skenuje webové aplikácie a API (DAST, SCA), identifikuje a spravuje zraniteľnosti počas vývoja, testovania a nasadenia.

MindFort

MindFort

MindFort orchestruje AI agentov, ktorí priebežne testujú weby a externé siete, nachádzajú, validujú, hodnotia a pomáhajú záplatiť zraniteľnosti.

Veracode

Veracode

Veracode skenuje a analyzuje aplikácie počas vývoja a nasadenia, identifikuje a pomáha opravovať zraniteľnosti (SAST, DAST, SCA) a integruje sa do CI/CD a IDE.

ReconwithMe

ReconwithMe

ReconWithMe je nástroj v súlade s ISO 27001 na automatizované skenovanie zraniteľností (XSS, SQLi, chýbajúce hlavičky, clickjacking, API misconfig, CVE) v serveroch a API.

Secureworks

Secureworks

Secureworks detekuje, analyzuje a reaguje na kybernetické hrozby, skenuje aplikácie, siete a API, overuje súlad a integruje sa do bezpečnostných pracovných tokov.

SecureVibing

SecureVibing

Skenuje webstránky na bezpečnostné zraniteľnosti: uniknuté API kľúče, chýbajúce bezpečnostné hlavičky, konfiguráciu RLS, obmedzenia autentifikácie, rate limiting a CAPTCHA.

GlitchSecure

GlitchSecure

GlitchSecure vykonáva kontinuálne testovanie bezpečnosti v reálnom čase, detekuje a skenuje zraniteľnosti, automatizuje reakcie a poskytuje prehľady na ochranu aplikácií a infraštruktúry.

Escape

Escape

Escape nájde a opraví bezpečnostné chyby v GraphQL v rámci DevSecOps, poskytuje DAST/ASM na včasnú detekciu biznis-logických zraniteľností, mapovanie API a návrhy opráv.

Indusface WAS

Indusface WAS

Indusface WAS pravidelne skenuje webové aplikácie a API, zisťuje zraniteľnosti vrátane OWASP Top10, vykonáva automatizované skeny a manuálne pentesty a poskytuje správy s nápravou.

Contrast Security

Contrast Security

Contrast Security vkladá analýzu kódu a prevenciu útokov do aplikácií počas behu, detekuje a blokuje zraniteľnosti a poskytuje kontinuálnu viditeľnosť a testovanie.

Pynt

Pynt

Pynt dynamicky testuje bezpečnosť API počas vývoja pomocou simulovaných útokov, identifikuje a pomáha opravovať zraniteľnosti a podporuje spoluprácu vývojárov, testerov a bezpečnostných tímov.

Halo Security

Halo Security

Halo Security vykonáva bezagentové skenovanie zraniteľností, objavovanie a manuálne penetračné testy webov a aplikácií, poskytuje prehľad rizík, plánovanie skenov a integráciu s AWS.

Probely

Probely

Probely skenuje webové aplikácie a REST API na bezpečnostné zraniteľnosti (napr. SQLi, XSS, Log4j) a tvorí správy s pokynmi na opravu.

DerSecur

DerSecur

DerSecur je platforma na testovanie bezpečnosti aplikácií: statická a dynamická analýza (SAST/DAST), mobilná a binárna analýza, SCA a monitorovanie dodávateľského reťazca; integrácia do CI/CD.

Traceable

Traceable

Traceable chráni API: detekuje a blokuje hrozby v reálnom čase, mapuje a hodnotí API, analyzuje incidenty, testuje API v SDLC a pomáha odhaľovať podvody.

VulnSign

VulnSign

VulnSign je automatizovaný online skener zraniteľností, ktorý testuje webové aplikácie (DAST), identifikuje a reportuje bezpečnostné chyby vrátane XSS a SQL injection.

Trident

Trident

Trident vykonáva autorizované bezpečnostné testy webov, API a cloudov, mapuje overené cesty útokov a pomáha tímom prioritizovať a overiť opravy zraniteľností.

BestDefense

BestDefense

Aplikácia automaticky testuje bezpečnosť pri každom nasadení, vytvára opravy cez PR a priraďuje ich k SOC 2, PCI DSS a ISO 27001.