DAST | Ứng dụng & phần mềm hàng đầu

Các công cụ kiểm thử bảo mật ứng dụng động tấn công các ứng dụng web đang chạy để tìm ra những lỗ hổng như lỗi chèn mã, lỗi xác thực và cấu hình sai.

PortSwigger

PortSwigger

PortSwigger là nền tảng kiểm tra bảo mật web giúp xác định và giải quyết lỗ hổng trong ứng dụng web, hỗ trợ các phương pháp kiểm tra tự động và thủ công.

Pentest Tools

Pentest Tools

Công cụ Pentest là nền tảng đánh giá bảo mật giúp quét lỗ hổng trong ứng dụng web và mạng, hỗ trợ thử nghiệm tự động và thủ công.

Acunetix

Acunetix

Acunetix là công cụ quét bảo mật ứng dụng web, giúp phát hiện và khắc phục lỗ hổng bảo mật trong trang web và ứng dụng, hỗ trợ tuân thủ các tiêu chuẩn an ninh.

Invicti

Invicti

Invicti là ứng dụng bảo mật giúp phát hiện lỗ hổng trong ứng dụng web, API và hỗ trợ quy trình DevSecOps, tự động hóa kiểm tra bảo mật hiệu quả.

HostedScan

HostedScan

HostedScan là ứng dụng quét lỗ hổng bảo mật với cảnh báo 24/7, tích hợp nhiều máy quét mã nguồn mở và quản lý rủi ro trên nền tảng trực tuyến.

Detectify

Detectify

Detectify là công cụ giám sát bảo mật giúp tổ chức phát hiện và quản lý lỗ hổng trên ứng dụng web và hạ tầng, tăng cường an toàn trực tuyến.

Aikido Security

Aikido Security

Aikido Security là nền tảng bảo mật phần mềm cung cấp quét mã và đánh giá lỗ hổng trên đám mây, giúp tổ chức quản lý rủi ro bảo mật hiệu quả.

Revelion AI

Revelion AI

Revelion là ứng dụng kiểm thử xâm nhập tự động cho web và mạng, phát hiện lỗ hổng, khai thác, leo thang đặc quyền và tạo báo cáo tuân thủ.

Securily Pentest

Securily Pentest

Securily Pentest là nền tảng kiểm tra thâm nhập, giúp phát hiện và xử lý lỗ hổng bảo mật cho hệ thống, mạng và ứng dụng của doanh nghiệp nhỏ.

Bright Security

Bright Security

Bright Security là nền tảng kiểm tra bảo mật tự động, hỗ trợ nhà phát triển và chuyên gia an ninh ứng dụng trong việc kiểm tra ứng dụng web, API và ứng dụng GenAI.

ZeroThreat

ZeroThreat

ZeroThreat là nền tảng kiểm thử xâm nhập tự động, phát hiện và xác minh lỗ hổng có thể khai thác trong ứng dụng web và API, kể cả luồng đăng nhập và logic nghiệp vụ.

Beagle Security

Beagle Security

Beagle Security giúp nhận diện và khắc phục lỗ hổng an ninh trong ứng dụng web, API và GraphQL thông qua kiểm tra tự động hóa.

SOOS

SOOS

SOOS là nền tảng quản lý bảo mật ứng dụng, cung cấp quét lỗ hổng và tích hợp công cụ CI/CD, giúp bảo vệ ứng dụng và API khỏi các mối đe dọa bảo mật.

MindFort

MindFort

MindFort điều phối các tác nhân AI để liên tục kiểm tra xâm nhập bề mặt tấn công, phát hiện, xác thực, đánh giá và hỗ trợ vá lỗ hổng ứng dụng web và mạng ngoài.

Veracode

Veracode

Veracode là nền tảng quản lý rủi ro ứng dụng, giúp phát hiện và khắc phục lỗ hổng bảo mật trong phát triển phần mềm qua nhiều phương pháp phân tích.

ReconwithMe

ReconwithMe

ReconwithMe là công cụ quét lỗ hổng tự động, giúp phát hiện các lỗ hổng bảo mật trên máy chủ và API như XSS, SQL injection, và cấu hình sai API.

Secureworks

Secureworks

SecureWorks cung cấp giải pháp an ninh mạng tích hợp AI để phát hiện, phân tích và ứng phó sự cố, hỗ trợ tổ chức giảm thiểu rủi ro và bảo vệ khỏi mối đe dọa.

SecureVibing

SecureVibing

SecureVibing là ứng dụng quét trang web để phát hiện lỗ hổng bảo mật như khóa API lộ, thiếu tiêu đề bảo mật và cấu hình quy tắc RLS.

Probely

Probely

Probely là máy quét lỗ hổng web giúp người dùng kiểm tra bảo mật ứng dụng và API, phát hiện lỗ hổng và tối ưu hóa quy trình bảo mật.

GlitchSecure

GlitchSecure

GlitchSecure là ứng dụng giúp các công ty kiểm tra và bảo mật sản phẩm, hạ tầng qua kiểm tra an ninh liên tục và phát hiện lỗ hổng thời gian thực.

Escape

Escape

Escape là ứng dụng tìm và khắc phục lỗ hổng bảo mật GraphQL, tối ưu hóa quy trình DevSecOps và tự động hóa kiểm tra bảo mật cho ứng dụng web và API.

Indusface WAS

Indusface WAS

Indusface WAS là ứng dụng kiểm tra an ninh web, phát hiện và khắc phục lỗ hổng bảo mật trong ứng dụng và API, hỗ trợ quét tự động và đánh giá thủ công.

Contrast Security

Contrast Security

Bảo mật Tương phản cung cấp bảo vệ và kiểm tra bảo mật ứng dụng theo thời gian thực, tích hợp vào quy trình phát triển phần mềm để phát hiện và ngăn chặn lỗ hổng.

Pynt

Pynt

Pynt là ứng dụng kiểm tra bảo mật API, giúp phát hiện và khắc phục lỗ hổng trong suốt vòng đời phát triển phần mềm.

Halo Security

Halo Security

Halo Security là ứng dụng quét lỗ hổng bảo mật không cần tác nhân, giúp tổ chức đánh giá rủi ro trên website và ứng dụng của họ.

DerSecur

DerSecur

Dersecur là ứng dụng kiểm tra bảo mật toàn diện, hỗ trợ phân tích mã nguồn, nhị phân và quản lý phụ thuộc để phát hiện lỗ hổng trong ứng dụng phần mềm.

Traceable

Traceable

Traceable là ứng dụng bảo mật API, giúp phát hiện và xử lý lỗ hổng, cung cấp báo cáo chi tiết và quét lưu lượng thực trong thời gian thực.

VulnSign

VulnSign

VulnSign là công cụ quét lỗ hổng ứng dụng web tự động và cấu hình được; phát hiện và báo cáo lỗi bảo mật (SQLi, XSS...), hỗ trợ kiểm thử xác thực/không xác thực và tích hợp vào quá trình phát triển.

Trident

Trident

Nền tảng kiểm thử bảo mật bằng AI, đánh giá ứng dụng web, API và môi trường đám mây, ánh xạ đường tấn công, cung cấp bằng chứng và hỗ trợ khắc phục lỗ hổng.

BestDefense

BestDefense

BestDefense tự động kiểm tra bảo mật mỗi lần triển khai, tạo PR sửa lỗi và liên kết bản sửa với SOC 2, PCI DSS, ISO 27001.