Penetrationstestning - Toppappar och programvara
Verktyg för penetrationstestning undersöker system och applikationer efter sårbarheter som kan utnyttjas, på samma sätt som en angripare skulle göra, och rapporterar sina fynd.

Hack The Box
Hack The Box är en plattform för att öva cyber-säkerhet, med utmaningar och virtuella maskiner för penetrationstest och etisk hacking.

Hak5
Hak5 är en app som erbjuder verktyg och resurser för cybersäkerhet, inklusive utbildning och simulering av hacking-scenarier för professionella och studenter.

PortSwigger
PortSwigger är en plattform för webbsäkerhetstestning som hjälper yrkesverksamma att identifiera och hantera sårbarheter i webbapplikationer.

Pentest Tools
Pentest Tools är ett molnbaserat verktyg för säkerhetstestning av webbapplikationer och nätverk, som identifierar sårbarheter och möjliggör både manuell och automatisk testning.

Acunetix
Acunetix är en säkerhetsskanner för webbapplikationer som identifierar sårbarheter och ger rekommendationer för att åtgärda dem.

Invicti
Invicti är en applikationssäkerhetslösning som identifierar sårbarheter och stöder kontinuerlig säkerhet genom automatiserad testning och integrering i utvecklingsprocessen.

Pentera
Pentera är en plattform för automatiserad säkerhetsvalidering som hjälper organisationer att identifiera och åtgärda sårbarheter i sin cybersäkerhet.

HackenProof
HackenProof är en plattform för bug bounty som kopplar organisationer med hackare för att upptäcka säkerhetsproblem i digitala produkter.

Detectify
Detectify är ett verktyg för att identifiera och hantera säkerhetssårbarheter i webbapplikationer och infrastruktur genom kontinuerlig övervakning och skanning.

Revelion AI
Revelion är en AI-driven pentest-app som testar webbappar och nätverk, hittar sårbarheter och genererar rapporter för standarder som SOC 2, ISO 27001 och PCI DSS.

Prompt Attack
Prompt Attack är en marknadsplats för att köpa och sälja högkvalitativa prompts som ger bra resultat och sänker API-kostnader.

Securily Pentest
Securily Pentest är en plattform för penetrationstestning som hjälper företag att identifiera och åtgärda sårbarheter i sina system och applikationer.

Bright Security
Bright Security är en plattform för säkerhetstester som stöder utvecklare och AppSec-professionella med tester för webbapplikationer och API:er.

ZeroThreat
ZeroThreat testar webbappar och API:er för att hitta och verifiera exploaterbara säkerhetsbrister, inklusive i autentiserade flöden och komplex affärslogik.

Synack
Synack är en plattform för penetrationstestning som kombinerar mänsklig och artificiell intelligens för att förbättra säkerhetsställningen hos organisationer.

Ethiack
ETHIACK är ett verktyg för etisk hacking som identifierar sårbarheter i digital infrastruktur och ger organisationer insikter för att förbättra cybersäkerheten.

Cymulate
Cymulate är en plattform för säkerhetsvalidering som simulerar attacker för att hjälpa organisationer att identifiera och åtgärda sårbarheter i sina cybersäkerhetsförsvar.

Intruder
Intruder är en plattform för sårbarhetshantering som hjälper organisationer att upptäcka och åtgärda säkerhetsrisker i sina nätverk.

Strix
Strix utför penetrationstester på timmar istället för veckor och hittar samt åtgärdar sårbarheter innan de når produktion.

AutoSecT
AutoSecT är ett verktyg för sårbarhetshantering som automatiserar skanning och penetrationstester för att säkra IT-system och digitala tillgångar.

Lakera
Lakera Guard hjälper organisationer att bygga säkra GenAI-applikationer genom att hantera risker som dataläckor och skadligt innehåll.

Validato
Validato är en plattform för kontinuerlig säkerhetsvalidering som simulerar cyberattacker för att testa och verifiera säkerhetskontroller.

PentestBX
PentestBX är en plattform för cybersäkerhet som hjälper organisationer att hantera cyberrisker genom sårbarhetsskanning, penetrationstestning och riskhantering.

OnSecurity
OnSecurity är en säkerhetslösning som erbjuder sårbarhetsskanning, hotdetektering och analys för att förbättra cybersäkerhet och hantera risker.

Pentest People
Pentest People är en brittisk säkerhetskonsulttjänst som erbjuder penetrationstester för att identifiera och åtgärda sårbarheter i digitala tillgångar.

Trickest
Trickest är en plattform för offensiv cybersäkerhet som automatiserar tillgångsupptäckter och sårbarhetsanalys, vilket förbättrar säkerhetsoperationer.

Beagle Security
Beagle Security hjälper till att identifiera sårbarheter i webbapplikationer och API:er, erbjuder rekommendationer och integreras med CI/CD för säkerhetstestning.

Picus Security
Picus Security är en plattform för cybersäkerhet som validerar exponeringar, prioriterar sårbarheter och erbjuder snabba åtgärder för att förbättra säkerheten.

SOOS
SOOS är en säkerhetsplattform för webbapplikationer och API: er som identifierar sårbarheter genom dynamisk applikationssäkerhetstestning och integreras med CI/CD-verktyg.

SolidityScan
SolidityScan är en app som analyserar Ethereum smarta kontrakt för säkerhetsrisker och sårbarheter, och genererar detaljerade säkerhetsrapporter.

MindFort
MindFort utför kontinuerlig penetrationstestning av webbappar och externa nätverk med AI‑agenter: hittar, validerar, prioriterar och hjälper till att åtgärda sårbarheter.

Veracode
Veracode är en plattform för applikationssäkerhet som identifierar och hanterar sårbarheter under hela programvaruutvecklingslivscykeln.

ReconwithMe
ReconwithMe är ett automatiserat verktyg för att skanna sårbarheter som XSS och SQL-injektioner i servrar och API:er, för att förbättra cybersäkerheten.

SecureVibing
SecureVibing skannar din webbplats för säkerhetsrisker som läckta API-nycklar, saknade säkerhetsrubriker och konfiguration av RLS-regler samt autentiseringsgränser.

Probely
Probely är en webbsårbarhetsscanner som testar säkerheten för webbapplikationer och API:er, identifierar sårbarheter och ger rapporter för att åtgärda dem.

GlitchSecure
GlitchSecure är en cybersäkerhetsapp som erbjuder realtids säkerhetstester för att identifiera och hantera sårbarheter i digitala system och applikationer.

Escape
Escape är ett verktyg för att identifiera och åtgärda säkerhetsbrister i GraphQL-applikationer, inklusive automatisk dokumentation och anpassade tester.

Indusface WAS
Indusface WAS är en säkerhetstjänst som testar webbapplikationer och API:er för sårbarheter och malware, med automatiserade och manuella bedömningar.

Pynt
Pynt erbjuder dynamisk säkerhetstestning av API:er för att identifiera och åtgärda sårbarheter under mjukvaruutvecklingens livscykel.

Sprocket Security
Sprocket Security är en app för kontinuerlig övervakning och penetrationstestning av cybersäkerhet, vilket hjälper företag att identifiera och åtgärda sårbarheter.

GhostEye
GhostEye använder autonoma AI‑agenter för att simulera social engineering och hela attackkedjor mot anställda för att kartlägga mänskliga sårbarheter och risk för dataexfiltration.

Halo Security
Halo Security är en plattform för säkerhetstestning som erbjuder sårbarhetsskanning och penetrationstester för att skydda webbplatser och applikationer.

Aptori
Aptori är ett AI-drivet verktyg för testning av applikations- och API-säkerhet som automatiserar identifiering av sårbarheter och säkerställer en säker utvecklingsprocess.

Breachlock
Breachlock är en plattform för kontinuerlig upptäckts- och penetrationstester av attackytor som hjälper organisationer att identifiera och hantera cybersäkerhetsrisker.

Inspectiv
Inspectiv är en plattform för att identifiera och hantera sårbarheter genom en lättanvänd tjänst för pentesting och bug bounty.

Equixly
Equixly är en plattform för API-säkerhet som identifierar sårbarheter, automatiserar tester och ger utvecklare verktyg för att stärka sina applikationer.

Zerocopter
Zerocopter kopplar organisationer med säkerhetsforskare för att identifiera sårbarheter och förbättra cybersäkerheten genom crowdsourced tester.

Traceable
Traceable är en app för API-säkerhet som identifierar sårbarheter, genomför skanningar och ger rapporter för att förbättra säkerheten i digitala system.

ServerSage.ai
ServerSage.ai automatiserar hela penetrationstestprocessen: planering, rekognosering, provkörning av attacker, sårbarhetsvalidering och generering av tekniska rapporter för säkerhetsteam.

ModelRed
ModelRed testar kontinuerligt stora språkmodeller (LLM) för sårbarheter som promptinjektioner, dataläckor och jailbreaks, och integreras i utvecklares CI/CD‑pipelines.

VulnSign
VulnSign är en automatiserad online-skanner för webbapplikationer som upptäcker och rapporterar sårbarheter (t.ex. SQLi, XSS) och kan integreras i utvecklingsflöden.

Tolmo
Tolmo är en plattform för applikationssäkerhet som kopplar ihop data från kod, moln och drift för att upptäcka, verifiera och åtgärda säkerhetsproblem.

Trident
Trident testar webbappar, API:er och molnmiljöer för sårbarheter, kartlägger verifierade attackvägar och hjälper team att prioritera och åtgärda risker.

Fabraix
Fabraix testar AI-agenter för säkerhetsbrister genom automatiserade, realistiska angrepp och rapporterar sårbarheter samt möjliga åtgärder.

Enoki
Enoki testar och övervakar AI-agenter för sårbarheter, skyddar dem under drift och dokumenterar resultat för säkerhetsgranskningar.

BestDefense
Appen kör automatiska säkerhetstester vid varje driftsättning, skapar åtgärds-PR och kopplar varje fix till SOC 2, PCI DSS och ISO 27001.