第 5 頁 - 替代項 - GitLab
SOOS
soos.io
應用程式安全態勢管理平台 您組織的應用程式安全狀況不應只是一個清單。 SOOS 的 ASPM 是一種動態、全面的方法,可保護您的應用程式基礎架構在整個軟體開發生命週期 (SDLC) 和即時部署中免受漏洞影響。一切盡在一個儀表板中。
Lightrun
lightrun.com
Lightrun 被評為 2021 年 Gartner 酷供應商,它建立了一個 IDE 原生可觀察性和調試平台,使開發人員能夠根據需要安全地將日誌、指標和追蹤即時添加到生產和登台環境中。無需修補、重新部署或重新啟動。開發人員使用Lightrun 來滿足多種程式碼級可觀察性需求,包括: * 程式碼級警報(Java、Node.js、Python、.NET) * 功能驗證* 生產中的測試/調試* 雲端原生應用程式、無伺服器等故障排除 *透過Log Optimizer(TM) 實現日誌最佳化功能透過消除在本地重現錯誤或發布新軟體版本以新增日誌或指標來解決生產問題的需要,Lightrun 的客戶持續將其...
Bugasura
bugasura.io
Bugasura 是最簡單的錯誤追蹤軟體,專為快速發展的現代技術團隊而構建。輕鬆追蹤、報告和管理問題。與團隊、供應商和客戶合作,更快解決錯誤。
Escape
escape.tech
在 DevSecOps 流程中大規模尋找並修復 GraphQL 安全缺陷。 利用新一代 DAST 和 ASM 在 GraphQL 中進行早期即時業務邏輯漏洞檢測和修復,增強從開發到部署的安全性。
Ybug
ybug.io
Ybug 簡化了從網站使用者或測試人員接收視覺回饋和錯誤報告的過程。為您的用戶/測試人員提供反饋小部件或瀏覽器擴展,並允許他們發送反饋以及帶註釋的螢幕截圖。 Ybug 會自動擷取一些瀏覽器環境資訊、javascript 控制台和其他元資料。您是否已使用專案管理工具、團隊聊天或客戶支援服務?沒問題! Ybug 與許多第 3 方應用程式集成,例如 Asana、Basecamp、GitHub、GitLab、Teamwork Projects 等。
Atatus
atatus.com
簡單且經濟實惠的全端可觀測平台。 我們提供全端監控以及可操作的即時見解,以診斷和修復您的網路和後端應用程式。使用統一監控查找效能瓶頸,並開始優化您的應用程序,為用戶提供最佳的數位體驗。
Aiveo
aiveo.ca
一個簡單的問題追蹤器,可以進行客製化以適應您團隊的獨特流程。從規劃、工作到報告,Aiveo 為您提供從專案開始到結束的全程服務。 Aiveo 是一個簡單的、可自訂的問題追蹤器,適合各種規模的團隊。
Trickest
trickest.com
Trickest 提供了一種創新的方法來進行進攻性網路安全自動化以及資產和漏洞發現。其平台將廣泛的對手策略和技術與完全透明、超客製化和超可擴展性相結合,使其成為進攻性安全操作的首選平台。
Strobes
strobes.co
使您的企業能夠完全了解和控制應用程式安全狀況。消除盲點,有效地確定威脅的優先級,並簡化補救措施。 Strobes ASPM 優勢: 1. 由於簡化的流程和清晰的可見性,安全和開發團隊的效率立即得到提升。 2. 透過先進的自動化和增強的流程視覺性實現有效的安全管理。 3. 針對特定環境的風險優先級,確保安全工作與您獨特的風險狀況保持一致。 5. 改善跨部門協作,培養安全且有效率的文化。
CyCognito
cycognito.com
CyCognito 是一種網路安全解決方案,旨在幫助組織發現、測試整個數位環境中的安全問題並確定其優先順序。透過利用先進的人工智慧,CyCognito 掃描數十億個網站、雲端應用程式和 API,以識別潛在的漏洞和關鍵風險。這種主動方法使組織能夠在安全問題被惡意行為者利用之前解決這些問題,從而增強其整體安全狀況。 CyCognito 的目標受眾包括新興公司、政府機構和財富 500 強組織,所有這些組織在當今的數位環境中都面臨著越來越多的威脅。這些實體需要強大的安全措施來保護敏感資料並維持對各種法規的遵守。 CyCognito 是安全團隊的重要工具,為他們提供了解風險敞口並有效確定修復工作優先順序...
Secure Blink
secureblink.com
Threatspy 是一個開發人員優先、人工智慧驅動的 AppSec 管理平台。 Threatspy 讓開發人員和安全團隊能夠透過自動偵測、優先排序和修復流程主動識別和緩解應用程式和 API 中的已知和未知漏洞。透過利用 Threatspy,組織可以增強其安全態勢、降低風險並確保其數位基礎設施的彈性。
ResilientX
resilientx.com
ResilientX Security 是一家快速發展的網路安全公司,可協助各種規模的組織識別、量化和管理其網路風險和網路暴露。 在 ResilientX,我們致力於提供最先進的安全解決方案,幫助組織保護其數位資產並保持合規性。 我們的第一方和第三方風險和暴露管理平台專為那些認真對待安全和合規性的人而設計。
Phidata
phidata.com
用於建置、發布和監控代理系統的開源平台。
Contrast Security
contrastsecurity.com
Contrast Security 是運行時應用程式安全領域的全球領導者,將程式碼分析和攻擊預防直接嵌入軟體中。 Contrast 的專利安全儀器透過整合且全面的安全可觀察性顛覆了傳統的 AppSec 方法,可為整個應用程式組合提供高度準確的評估和持續保護。 Contrast 運行時安全平台支援強大的應用程式安全測試以及應用程式偵測和回應,使開發人員、AppSec 團隊和 SecOps 團隊能夠更好地保護和防禦其應用程式免受不斷變化的威脅環境的影響。應用程式安全計畫需要現代化,而 Contrast 使團隊能夠充滿信心地進行創新。
DerSecur
derscanner.com
DerScanner 是一個完整的應用程式安全測試解決方案,可消除整個軟體開發生命週期中已知和未知的程式碼威脅。 DerScanner 靜態程式碼分析為開發人員提供了對 43 種程式語言的支持,確保幾乎所有應用程式的全面安全覆蓋。 DerScanner 的 SAST 能夠獨特地分析原始檔案和二進位文件,揭示標準掃描中經常遺漏的隱藏漏洞。這對於遺留應用程式或當原始碼存取受到限制時尤其重要。 DerScanner 的 DAST 功能模仿外部攻擊者,類似於滲透測試。這對於查找僅在應用程式運行時出現的漏洞至關重要。 DerScanner 中的 DAST 透過交叉檢查和關聯兩種方法檢測到的漏洞來豐富 S...
Astra
getastra.com
Astra 的 Pentest 是一個全面的滲透測試解決方案,具有智慧自動化漏洞掃描器和深入的手動滲透測試。我們的 Pentest 平台模擬駭客行為,主動發現應用程式中的關鍵漏洞。自動掃描器執行 10,000 多項安全檢查,包括對 OWASP Top 10 和 SANS 25 中列出的所有 CVE 進行安全檢查。 Astra 提供了一個開發人員友好的滲透測試儀表板,可以輕鬆分析漏洞、將漏洞分配給團隊成員並與安全專家合作。如果使用者不想每次都返回儀表板,他們可以簡單地將儀表板與 Slack 整合並輕鬆管理漏洞。將 Astra 與您的 CI/CD 管道集成,並確保軟體開發生命週期中的漏洞評估。 A...
Jit
jit.io
Jit 的開放 ASPM 平台是保護程式碼和雲端的最簡單方法,可在幾分鐘內提供完整的應用程式和雲端安全覆蓋。根據您的用例自訂開發人員安全工具鏈,只需單擊幾下即可在您的儲存庫中實施它。
GitGuardian
gitguardian.com
建立軟體的新方法需要支援新的漏洞和新的修復工作流程。這些需求突然出現,催生了一個年輕且高度分散的 DevSecOps 工具市場。解決方案根據要解決的漏洞類型進行專門設計:SAST、DAST、IAST、RASP、SCA、秘密偵測、容器安全和基礎設施即程式碼安全。然而,市場是分散的,工具沒有很好地整合到開發人員的工作流程中。 GitGuardian 由 Jérémy Thomas 和 Eric Fourrier 於 2017 年創立,已成為秘密偵測領域的領導者,目前專注於提供整體程式碼安全平台,同時支援 AppSec 的共享責任模式。迄今為止,該公司已籌集總投資 5,600 萬美元。 GitGua...
Conviso
convisoappsec.com
Conviso 平台涵蓋了整個安全管道,使開發人員能夠建立安全的應用程式。因為安全性不應該是開發流程中的一個孤立部分,它應該是所有團隊之間持續的協作活動。 Conviso 現在在其平台上推出五種產品來幫助您完成這項使命。
Data Theorem
datatheorem.com
RamQuest 的解決方案包括完全整合的結算、託管會計、影像、交易管理、設計和數位市場解決方案,可在本地或託管環境中使用
Bright Security
brightsec.com
Bright Security 以開發為中心的 DAST 平台為開發人員和 AppSec 專業人員提供針對 Web 應用程式、API 以及 GenAI 和 LLM 應用程式的企業級安全測試功能。 Bright 知道如何在正確的時間在 SDLC、開發人員和 AppSec 工具以及選擇的堆疊中提供正確的測試,同時最大限度地減少誤報和警報疲勞。
CrowdSec
crowdsec.net
CrowdSec 是一個開源安全堆疊,可以偵測攻擊行為並阻止它們存取您的系統。其用戶友好的設計和易於整合到您目前的安全基礎設施中提供了較低的技術進入門檻和較高的安全增益。一旦偵測到不良行為,就會自動阻止。攻擊性 IP、觸發場景並發送時間戳進行管理,以避免中毒和誤報。如果經過驗證,該 IP 將重新分配給所有運行相同場景的 CrowdSec 使用者。透過分享他們所面臨的威脅,所有用戶都在互相保護。
Sysdig
sysdig.com
Sysdig Secure 是我們的 CNAPP 平台,超過 700 家企業客戶使用該平台來解決企業規模的 CNAPP、VM、CSPM、CIEM、容器安全等問題。我們的平台涵蓋預防、偵測和回應,因此客戶可以自信地保護容器、Kubernetes、主機/伺服器和雲端服務。 Sysdig 提供跨多個雲端的大規模即時可見性,消除安全盲點。我們利用運行時的情報來確定警報的優先級,以便團隊可以專注於高影響力的安全事件並提高效率。透過了解回應流程的整個源頭並提出指導性修復建議,客戶既可以修復生產中的問題,又不會浪費時間,還可以即時偵測和回應威脅。透過 Sysdig Secure,您可以: - 阻止攻擊速度提...
Akto
akto.io
Akto 是一個值得信賴的平台,可供應用程式安全和產品安全團隊在整個 DevSecOps 管道中建立企業級 API 安全計畫。我們業界領先的 API 發現、API 安全態勢管理、敏感資料暴露和 API 安全測試解決方案套件使組織能夠了解其 API 安全態勢。全球有 1,000 多個應用程式安全團隊信任 Akto 來滿足他們的 API 安全需求。 Akto 用例: 1. API 發現 2. CI/CD 中的 API 安全測試 3. API 安全態勢管理 4. 驗證與授權測試 5. 敏感資料暴露 6. DevSecOps 中的左移
Orca Security
orca.security
Orca 雲端安全平台可識別、確定優先順序並修復跨 AWS、Azure、Google Cloud、Kubernetes、阿里雲和 Oracle 雲端的雲端資產中工作負載、配置和身分中的風險和合規性問題。 Orca 在單一平台上提供業界最全面的雲端安全解決方案,無需部署和維護多點解決方案。 Orca 採用無代理優先,使用 Orca 的專利 SideScanning™ 技術在幾分鐘內連接到您的環境,該技術無需代理即可提供對您的雲端環境的深入而廣泛的可見性。此外,Orca 可以與第三方代理集成,以實現運行時可見性並保護關鍵工作負載。 Orca 處於利用生成式 AI 簡化調查和加速修復的前沿 - 降低...
Endor Labs
endorlabs.com
Endor Labs 軟體供應鏈安全平台解決了三個關鍵的軟體供應鏈安全痛點和成果: 開源程式碼安全:Endor Labs 透過在SDLC 中選擇和維護安全且高品質的依賴項,幫助工程師提高應用程式效能並最大限度地減少攻擊面。 Endor Labs 取代了缺乏程式碼使用情境的現有 SCA 解決方案,從而減少了約 80% 的 SCA 噪音,以便團隊可以專注於重要的事情。 CI/CD 管道安全:Endor Labs 可協助您發現管道和影子工程,確保一致的安全工具覆蓋範圍,監控儲存庫的狀態,並實施建置完整性驗證,所有這些都透過整合到管道中的單一鉤子和策略即程式碼框架來實現。合規性和 SBOM:Endor...
Hubbl Diagnostics
hubbl.com
Hubbl Diagnostics 正在透過安全、自動化、機器學習驅動的組織智慧為 Salesforce 的成功制定標準。 - 監控健康狀況和績效:立即獲得組織的整體視圖。 - 提高安全性:找出安全性和合規性風險。 - 解鎖生態系統見解:針對業界標準進行基準測試。 - 採取行動:快速識別並解決您的高優先級問題。 - 簡化流程:在 Salesforce 內優化您的業務流程。我們的解決方案為最高管理層、Salesforce 管理員、架構師和顧問提供任何 Salesforce 組織的最廣泛、最可行的見解。解決技術債、冗餘自動化和不斷擴大的組織複雜性,更快獲得 Salesforce 投資的最佳回報。 ...
Randoli
randoli.io
App Director 是一個平台工程解決方案,適用於在雲端原生上使用 kubernetes 建立現代軟體的公司。該平台透過使用黃金路徑來提高開發人員的生產力,使他們能夠專注於編寫出色的軟體和滿足業務需求。 DevOps 團隊實現了重複任務的自動化,使他們能夠專注於影響更大的活動。
ActiveState
activestate.com
自動建置適用於 Windows、Linux 和 Mac 的 Python、Perl 和 Tcl 執行時間,或下載我們流行的預先建置 ActivePython、ActivePerl 或 ActiveTcl 發行版之一。 20 多年來,ActiveState 一直在為開發人員創建創新工具,包括我們受歡迎的 Perl、Python 和 Tcl 開源語言發行版、我們屢獲殊榮的 Komodo IDE 以及最近推出的強大測試版 ActiveState 平台。為 Python、Perl 和 Tcl 建置運行時...只需幾分鐘!借助 ActiveState 平台,您可以使用數百個流行的、經過審查的第三方套件自...
Cloudsmith
cloudsmith.com
Cloudsmith 是一個軟體即服務 (SaaS) 平台,可作為世界各地軟體的單一事實來源。我們協助組織在一個集中位置可靠地管理其軟體堆疊的依賴關係、部署和分發,確保其軟體供應鏈保持安全。我們致力於協助團隊更快地交付軟體,不受管理不同資產類型的限制,同時保持可擴展性和成本效益。從源頭到交付——完全信任、控制和安全。