第 3 页 - 替代项 - GuardRails

Akto

Akto

akto.io

Akto 是一个值得信赖的平台,可供应用程序安全和产品安全团队在整个 DevSecOps 管道中构建企业级 API 安全计划。我们业界领先的 API 发现、API 安全态势管理、敏感数据暴露和 API 安全测试解决方案套件使组织能够了解其 API 安全态势。全球有 1,000 多个应用程序安全团队信任 Akto 来满足他们的 API 安全需求。 Akto 用例: 1. API 发现 2. CI/CD 中的 API 安全测试 3. API 安全态势管理 4. 身份验证和授权测试 5. 敏感数据暴露 6. DevSecOps 中的左移

Orca Security

Orca Security

orca.security

Orca 云安全平台可识别、优先处理并修复跨 AWS、Azure、Google Cloud、Kubernetes、阿里云和 Oracle 云的云资产中工作负载、配置和身份中的风险和合规性问题。 Orca 在单一平台上提供业界最全面的云安全解决方案,无需部署和维护多点解决方案。 Orca 采用无代理优先,使用 Orca 的专利 SideScanning™ 技术在几分钟内连接到您的环境,该技术无需代理即可提供对您的云环境的深入而广泛的可见性。此外,Orca 可以与第三方代理集成,以实现运行时可见性并保护关键工作负载。 Orca 处于利用生成式 AI 简化调查和加速修复的前沿 - 降低所需的技能水平...

Trag

Trag

usetrag.com

Trag 是一款人工智能驱动的代码审查工具,旨在优化代码审查流程。 Trag 的工作原理是在高级工程师审查代码之前预先审查代码并识别问题,从而加快审查过程并节省工程时间。此外,与标准的 linting 工具不同,Trag 提供了几个显着的功能,包括深入的代码理解、语义代码分析、主动错误检测和重构建议,确保代码的质量和效率。 Trag 还提供灵活性,允许用户使用自然语言创建和实现自己的规则,将这些规则与拉取请求更改相匹配并自动修复这些问题。团队可以利用其分析功能来监控拉取请求分析,以做出更好的决策。 您可以连接多个存储库并使用不同的规则跟踪它们,这是为了提供从存储库到存储库的高级定制。

The Code Registry

The Code Registry

thecoderegistry.com

代码注册表是世界上第一个由人工智能驱动的代码智能和见解平台,旨在保护和优化企业的软件资产。通过提供独立、安全的代码存储库复制并提供深入的分析和报告,代码注册表使业务领导者和高级 IT 专家能够更有效地管理其开发团队和软件预算。代码注册中心注重安全性、效率和透明度,正在为代码管理和分析制定新标准。通过注册我们的任何订阅级别,您将拥有完全访问权限; > 独立安全的自动化 Code Vault 备份 > 完整的代码安全扫描 > 开源依赖性和许可证检测 > 代码复杂性分析 > AI Quotient™ > 完整的 Git 历史记录 > 专有的“代码到复制”代码评估 > 自动比较报告。代码注册表。了解您...

Endor Labs

Endor Labs

endorlabs.com

Endor Labs 软件供应链安全平台解决了三个关键的软件供应链安全痛点和成果: 开源代码安全:Endor Labs 通过在 SDLC 中选择和维护安全且高质量的依赖项,帮助工程师提高应用程序性能并最大限度地减少攻击面。 Endor Labs 取代了缺乏代码使用上下文的现有 SCA 解决方案,从而减少了约 80% 的 SCA 噪音,以便团队可以专注于重要的事情。 CI/CD 管道安全:Endor Labs 帮助您发现管道和影子工程,确保一致的安全工具覆盖范围,监控存储库的状态,并实施构建完整性验证,所有这些都通过集成到管道中的单个钩子和策略即代码框架来实现。合规性和 SBOM:Endor L...

Apiiro

Apiiro

apiiro.com

Apiiro 是应用程序安全态势管理 (ASPM) 领域的领导者,它将风险可见性、优先级和修复与深入的代码分析和运行时上下文统一起来。获得完整的应用程序和风险可见性:Apiiro 采用基于代码的深度 ASPM 方法。其云应用程序安全平台分析源代码并提取运行时上下文,以构建连续的、基于图形的应用程序和软件供应链组件清单。优先考虑代码到运行时上下文:借助其专有的 Risk Graph™️,Apiiro 根据风险的可能性和影响将来自第三方工具和本机安全解决方案的安全警报置于上下文中,以独特的方式将警报积压和分类时间减少 95%。更快地修复并预防重要风险:通过将风险与代码所有者联系起来,提供丰富的 L...

Xygeni

Xygeni

xygeni.io

保护您的软件开发和交付! Xygeni Security 专注于应用程序安全态势管理 (ASPM),利用深入的上下文洞察来有效地确定安全风险的优先级和管理安全风险,同时最大限度地减少噪音和压倒性警报。我们的创新技术会在新的和更新的组件发布后自动实时检测恶意代码,立即通知客户并隔离受影响的组件以防止潜在的违规行为。 Xygeni 广泛覆盖整个软件供应链(包括开源组件、CI/CD 流程和基础设施、异常检测、秘密泄露、基础设施即代码 (IaC) 和容器安全),确保为您的软件应用程序提供强大的保护。相信 Xygeni 能够保护您的运营,并使您的团队能够诚信、安全地构建和交付。

OX Security

OX Security

ox.security

安全性应该是软件开发过程中不可或缺的一部分,而不是事后才想到的。 OX 由两位前 Check Point 高管 Neatsun Ziv 和 Lion Arzi 创立,是第一个也是唯一一个主动应用程序安全态势管理 (ASPM) 平台,将不同的应用程序安全工具(ASPM+AST 和 SSC)整合到一个控制台中。通过将风险管理和网络安全的最佳实践与为开发人员量身定制的以用户为中心的方法相结合,它可以在整个开发周期中提供完整的安全性、优先级和安全问题的自动修复,使组织能够快速发布安全产品。

Cycode

Cycode

cycode.com

Cycode 是唯一的端到端软件供应链 (SSC) 安全解决方案,可在 SDLC 的所有阶段提供可见性、安全性和完整性。 Cycode 与您的所有软件交付管道工具和基础设施提供商集成,通过一致的治理和安全策略实现完整的可见性和强化的安全态势。 Cycode 通过一系列扫描引擎进一步降低了违规风险,这些扫描引擎可查找硬编码机密、IAC 错误配置、代码泄漏等问题。 Cycode 的专利知识图可跟踪 SDLC 中的代码完整性、用户活动和事件,以发现异常并防止代码篡改。

SourceLevel

SourceLevel

sourcelevel.io

SourceLevel 是一款 SaaS 产品,可通过使用指标并提供自动代码审查来帮助开发人员、经理、CTO 和所有公司了解其开发流程。这是软件开发的分析。停止猜测,开始做出基于数据的决策。

CodeScene

CodeScene

codescene.com

CodeScene 是一个代码分析、可视化和报告工具。交叉参考代码质量、团队动态和交付输出等上下文因素,以获得可操作的见解,从而有效减少技术债务并提供更好的代码质量。我们使软件开发团队能够做出自信的、数据驱动的决策,从而提高性能和开发人员的生产力。 CodeScene 指导开发人员和技术领导者: - 在一个仪表板中获得软件系统的整体概述和演变。 - 根据投资回报确定、确定优先顺序并解决技术债务。 - 使用强大的 CodeHealth™ 指标维护健康的代码库,减少返工时间,将更多时间用于创新。 - 与 Pull Request 和编辑器无缝集成,获得可操作的代码审查和重构建议。 - 为团队设定改...

Hubbl Diagnostics

Hubbl Diagnostics

hubbl.com

Hubbl Diagnostics 正在通过安全、自动化、机器学习驱动的组织智能为 Salesforce 的成功制定标准。 - 监控健康状况和绩效:立即获得组织的整体视图。 - 提高安全性:查明安全性和合规性风险。 - 解锁生态系统见解:针对行业标准进行基准测试。 - 采取行动:快速识别并解决您的高优先级问题。 - 简化流程:在 Salesforce 内优化您的业务流程。我们的解决方案为最高管理层、Salesforce 管理员、架构师和顾问提供有关任何 Salesforce 组织的最广泛、最可行的见解。解决技术债务、冗余自动化和不断扩大的组织复杂性,更快地获得 Salesforce 投资的最佳...

Randoli

Randoli

randoli.io

App Director 是一个平台工程解决方案,适用于在云原生上使用 kubernetes 构建现代软件的公司。该平台通过使用黄金路径来提高开发人员的生产力,使他们能够专注于编写出色的软件和满足业务需求。 DevOps 团队实现了重复任务的自动化,使他们能够专注于影响更大的活动。

ActiveState

ActiveState

activestate.com

自动构建适用于 Windows、Linux 和 Mac 的 Python、Perl 和 Tcl 运行时,或下载我们流行的预构建 ActivePython、ActivePerl 或 ActiveTcl 发行版之一。 20 多年来,ActiveState 一直在为开发人员创建创新工具,包括我们流行的 Perl、Python 和 Tcl 开源语言发行版、我们屡获殊荣的 Komodo IDE 以及最近推出的强大测试版 ActiveState 平台。为 Python、Perl 和 Tcl 构建运行时...只需几分钟!借助 ActiveState 平台,您可以使用数百个流行的、经过审查的第三方包自动构建您...

Cloudsmith

Cloudsmith

cloudsmith.com

Cloudsmith 是一个软件即服务 (SaaS) 平台,充当世界各地软件的单一事实来源。我们帮助组织在一个集中位置可靠地管理其软件堆栈的依赖关系、部署和分发,确保其软件供应链保持安全。我们致力于帮助团队更快地交付软件,不受管理不同资产类型的限制,同时保持可扩展性和成本效益。从源头到交付——完全信任、控制和安全。

Flosum

Flosum

flosum.com

真正完整的解决方案:Flosum 是一个完整的端到端 Native DevOps 解决方案,可处理完整的开发生命周期,包括合并组件、版本控制、持续部署、静态代码分析、用户故事管理和回归测试。是什么让Flosum与众不同?更好的版本控制:虽然 Flosum 与 GIT 完全集成,但我们还提供自己的本机版本控制,专为 Salesforce 开发而构建,可顺利处理声明式、编程式和复杂组件的合并。 Lightning Ready:Flosum 专为 Salesforce 开发而构建,可完美处理所有 Salesforce 组件类型,例如 Lightning 组件。一流的安全性:Flosum 是唯一不需要...

Gravity Cloud

Gravity Cloud

gravitycloud.ai

Gravity 是构建和管理云基础设施的最快方式。 Gravity 的内部开发人员平台使工程团队能够通过无代码自动化和护栏在云上运行软件,从而降低云成本

CloudBees

CloudBees

cloudbees.com

完整的 DevOps 平台。 CloudBees 帮助您的软件交付团队实现业务转型。 CloudBees 平台将开发、运营、IT、安全和业务团队聚集在一起,以便: 通过可扩展、可重复的工作流程快速创建。通过快速、可控地逐步交付功能,不断改善客户体验。通过跨工具、团队、管道和流程的更高阶可见性、管理和智能来指挥一切……一切都在企业规模上进行

Zeet

Zeet

zeet.co

Kubernetes 和 Terraform 的云伴侣。帮助您运营云的 CI/CD 和部署平台: - 在 AWS、Linode、CoreWeave、GCP 等中实现多云 - 跟踪对您的服务所做的更改以及由谁进行 - 在您的 Slack 中获取集群崩溃警报 - 创建预览环境并单击添加副本

Cloudanix

Cloudanix

cloudanix.com

Cloudanix 是一个由 Ycombinator 支持的安全平台,适用于您的代码、云、身份和工作负载。 Cloudanix 为您的多环境提供解决方案,其中可能包括多云、多账户、多区域、多运行时等 Cloudanix 使从初创公司到大型企业的跨行业和地域的组织不仅能够识别和减轻风险,还能够补救风险和威胁。入职只需不到 30 分钟,只需点击 1 次即可。

Detectify

Detectify

detectify.com

为 AppSec 和 ProdSec 团队提供完整的外部攻击面管理, 通过严格的发现、99.7% 准确的漏洞评估以及通过可行的指导加速修复来开始覆盖您的外部攻击面,所有这些都来自一个完整的独立 EASM 平台。

JFrog

JFrog

jfrog.com

快速交付值得信赖的软件。唯一的软件供应链平台,可为您提供端到端的可见性、安全性和控制,以自动交付可信版本。 可大规模扩展的混合 JFrog 平台开放、灵活,并与构成软件供应链的所有成套技术和工具集成。 组织受益于对任何类型的发布和部署环境的完全可追溯性,包括机器学习模型、在边缘运行的软件以及在生产数据中心部署的软件。

Panoptica

Panoptica

panoptica.app

Panoptica 是思科强大的云原生应用程序保护平台,可发现并修复从开发到生产过程中的漏洞,确保您的应用程序安全且合规。通过基于图形的技术,该平台能够解锁视觉洞察、关键攻击路径并加快修复速度,以跨多个混合云平台保护您的现代应用程序。访问 https://www.panoptica.app 主要功能: - 可见性和上下文:Panoptica 通过识别攻击路径和优先考虑风险提供清晰的可见性和上下文,帮助您做出明智的决策。 - 全面、完整的覆盖:通过 Panoptica 的集成安全平台轻松管理您的云原生环境,减少通常因使用单独的孤立解决方案而造成的差距。 - 高级分析:利用先进的攻击路径和根本原因...

Arnica

Arnica

arnica.io

Arnica 是一个基于行为的 DevOps 软件供应链安全平台。 Arnica 通过自动化日常安全操作并让开发人员在不产生风险或影响速度的情况下拥有安全性,主动保护您的软件供应链。

Lacework

Lacework

lacework.com

Lacework提供原创且领先的数据驱动的云原生应用程序保护平台(CNAPP)。 Lacework 受到近 1,000 名全球创新者的信赖,可确保云从构建到运行的安全。 Lacework 使客户能够在一个统一的平台上确定风险的优先级、更快地发现已知和未知的威胁、实现持续的云合规性以及开发安全的代码而不会减慢速度。自 2017 年成立以来,Lacework 一直在完善单一云原生平台,以通过基于代理或无代理的方式摄取和理解尽可能多的数据,以提供最佳的安全性。然后,我们的统一平台使用这些数据来完成常见的云用例:状态管理、工作负载保护、漏洞管理、合规性、容器安全等。客户依靠 Lacework 来增加收...

© 2024 WebCatalog, Inc.

我们使用 Cookie 提供和改进我们的网站。使用我们的网站,即表示您同意使用 Cookie。