Stránka 3 - Alternatívy - WhiteSource

PentestBX
PentestBX je platforma na správu kybernetických rizík: objav aktív, priebežné skenovanie zraniteľností, penetračné testy a reportovanie/alerty.

OnSecurity
OnSecurity poskytuje platformu na pentesting, skenovanie zraniteľností a spravodajstvo o hrozbách pre správu a znižovanie bezpečnostných rizík.

Beagle Security
Beagle Security automaticky testuje webové aplikácie, API a GraphQL, nájde zraniteľnosti, poskytne návrhy opráv, integruje sa do CI/CD a vytvára správy o súlade.

SOOS
SOOS je platforma ASPM, ktorá skenuje webové aplikácie a API (DAST, SCA), identifikuje a spravuje zraniteľnosti počas vývoja, testovania a nasadenia.

ME Patch Manager
ME Patch Manager automatizuje správu a nasadzovanie bezpečnostných záplat pre Windows, macOS a Linux, vrátane cloudových inštancií (AWS, Azure), a monitoruje zraniteľnosti a stav opráv.

Veracode
Veracode skenuje a analyzuje aplikácie počas vývoja a nasadenia, identifikuje a pomáha opravovať zraniteľnosti (SAST, DAST, SCA) a integruje sa do CI/CD a IDE.

AlienVault
AlienVault zbiera a koreluje bezpečnostné údaje (objavovanie aktív, skeny zraniteľností, detekcia vniknutí, SIEM), zdieľa informácie o hrozbách cez OTX a pomáha identifikovať a reagovať na útoky.

ReconwithMe
ReconWithMe je nástroj v súlade s ISO 27001 na automatizované skenovanie zraniteľností (XSS, SQLi, chýbajúce hlavičky, clickjacking, API misconfig, CVE) v serveroch a API.

Fossa
Fossa automatizuje skenovanie open source komponentov, zisťuje zraniteľnosti a licenčné problémy, integruje sa do CI/CD a pomáha spravovať súlad a bezpečnosť.

BugBase
BugBase je platforma na kontinuálne hodnotenie zraniteľností: riadi bug bounty programy a penetračné testy, identifikuje, spravuje a zmierňuje bezpečnostné chyby.

Aqua Security
Aqua Security chráni cloudové a kontajnerové aplikácie počas celého životného cyklu: skenovanie zraniteľností, behová ochrana, prevencia driftu a správa súladu.

Solvo
Solvo je cloudová bezpečnostná platforma, ktorá prepája aplikácie, identity a dáta a proaktívne zisťuje a opravuje nesprávne nastavenia a zraniteľnosti, pričom optimalizuje prístupové práva.

Xygeni
Xygeni monitoruje a chráni softvérový dodávateľský reťazec: deteguje škodlivý kód, analyzuje komponenty, zisťuje anomálie, úniky tajomstiev, IaC a kontajnerovú bezpečnosť.

Secureworks
Secureworks detekuje, analyzuje a reaguje na kybernetické hrozby, skenuje aplikácie, siete a API, overuje súlad a integruje sa do bezpečnostných pracovných tokov.

SecureVibing
Skenuje webstránky na bezpečnostné zraniteľnosti: uniknuté API kľúče, chýbajúce bezpečnostné hlavičky, konfiguráciu RLS, obmedzenia autentifikácie, rate limiting a CAPTCHA.

Probely
Probely skenuje webové aplikácie a REST API na bezpečnostné zraniteľnosti (napr. SQLi, XSS, Log4j) a tvorí správy s pokynmi na opravu.

Inspectiv
Inspectiv poskytuje pentesting a plne spravovaný bug bounty, pomáha bezpečnostným tímom nájsť a prioritizovať zraniteľnosti, filtrovať šum a koordinovať opravy.

The Code Registry
The Code Registry poskytuje zabezpečené nezávislé zálohy kódu, automatické bezpečnostné a kvalitatívne skeny, detekciu OSS závislostí a licencií, analýzu zložitosti, históriu Git a porovnávacie správy.

GlitchSecure
GlitchSecure vykonáva kontinuálne testovanie bezpečnosti v reálnom čase, detekuje a skenuje zraniteľnosti, automatizuje reakcie a poskytuje prehľady na ochranu aplikácií a infraštruktúry.

Bleach Cyber
Bleach Cyber poskytuje dostupnú kybernetickú ochranu pre malé firmy a startupy, integruje sa do existujúceho stacku, navrhuje opatrenia na zníženie rizík a uľahčuje zdieľanie výsledkov s CISO/oddeleniami.

Escape
Escape nájde a opraví bezpečnostné chyby v GraphQL v rámci DevSecOps, poskytuje DAST/ASM na včasnú detekciu biznis-logických zraniteľností, mapovanie API a návrhy opráv.

Indusface WAS
Indusface WAS pravidelne skenuje webové aplikácie a API, zisťuje zraniteľnosti vrátane OWASP Top10, vykonáva automatizované skeny a manuálne pentesty a poskytuje správy s nápravou.

Trava Security
Trava Security poskytuje riadenie zraniteľností, vCISO služby a správu bezpečnosti; pomáha dosiahnuť súlad s SOC2, ISO 27001, GDPR, CCPA, FedRAMP a CMMC.

Boman.ai
Boman.ai pridáva do CI/CD SAST, DAST, SCA a skenovanie tajomstiev, spravuje zraniteľnosti, integruje s nástrojmi a Jira; zákaznícky kód sa neodosiela mimo CI/CD.

Stream Security
Stream Security zisťuje hrozby bez agenta v reálnom čase, okamžite určí hlavnú príčinu a poskytne potrebný kontext pre rýchlu reakciu.

Panoptica
Panoptica je cloudová bezpečnostná platforma, ktorá odhaľuje a opravuje zraniteľnosti počas vývoja aj v prevádzke, vizualizuje útokové cesty a podporuje viaccloudové prostredia.

Aptori
Aptori automaticky testuje API a obchodnú logiku pomocou AI, odhaľuje chyby a sleduje bezpečnosť aplikácií počas celého životného cyklu.

Breachlock
BreachLock kontinuálne zisťuje a mapuje útočný povrch, vykonáva penetračné testy a red teaming, priorizuje zraniteľnosti a poskytuje dôkazmi podložené odporúčania na nápravu.

Jscrambler
Jscrambler chráni klientský JavaScript kód pred útokmi, únikom dát a reverzným inžinierstvom, poskytuje runtime ochranu, detekciu hrozieb a integráciu do CI/CD.

Binary Risk Hunt
Binary Risk Hunt je bezplatná služba od Binarly.io, ktorá skenuje firmvér a softvér, poskytuje vlastnú správu, SBOM a CBOM a odhaľuje skryté riziká v dodávateľskom reťazci.