DerSecur
derscanner.com
DerScanner 是一個完整的應用程式安全測試解決方案,可消除整個軟體開發生命週期中已知和未知的程式碼威脅。 DerScanner 靜態程式碼分析為開發人員提供了對 43 種程式語言的支持,確保幾乎所有應用程式的全面安全覆蓋。 DerScanner 的 SAST 能夠獨特地分析原始檔案和二進位文件,揭示標準掃描中經常遺漏的隱藏漏洞。這對於遺留應用程式或當原始碼存取受到限制時尤其重要。 DerScanner 的 DAST 功能模仿外部攻擊者,類似於滲透測試。這對於查找僅在應用程式運行時出現的漏洞至關重要。 DerScanner 中的 DAST 透過交叉檢查和關聯兩種方法檢測到的漏洞來豐富 SAST 發現。透過 DerScanner 軟體成分分析,您可以深入了解專案中的開源元件和相依性。它有助於及早發現漏洞並確保遵守許可條款,從而降低法律風險。 DerScanner 的供應鏈安全性持續監控公共儲存庫,評估每個包裹的安全狀況。這使您能夠就在應用程式中使用開源元件做出明智的決定。
Jit
jit.io
Jit 的開放 ASPM 平台是保護程式碼和雲端的最簡單方法,可在幾分鐘內提供完整的應用程式和雲端安全覆蓋。根據您的用例自訂開發人員安全工具鏈,只需單擊幾下即可在您的儲存庫中實施它。
runZero
runzero.com
runZero 提供最完整的安全可見性,為組織成功管理風險和暴露提供最終基礎。他們領先的網路資產攻擊面管理(CAASM) 平台在Gartner Peer Insights 上排名第一,可在短短幾分鐘內提供見解,涵蓋IT、OT、物聯網、雲端、行動和整個領域的託管和非託管設備。 runZero 的 NPS 得分為 82 分,自該公司由行業資深人士 HD Moore 和 Chris Kirsch 創立以來,一直受到超過 30,000 名用戶的信賴,可提高安全可見性。若要親自探索 runZero 平台,請立即開始免費試用或造訪網站。
Auditive
auditive.io
Auditive 是一個持續監控的風險網絡,在一個平台上將企業及其客戶連接起來。供應商可以在網路上展示他們的風險狀況,並以 4 倍的速度贏得交易。買家可以在幾分鐘內完成 80% 的供應商審核,並在整個關係生命週期中持續監控。
GlitchSecure
glitchsecure.com
GlitchSecure 透過即時持續安全測試幫助公司保護其產品和基礎設施。
Trava Security
travasecurity.com
我們不僅是 GRC 工具,也是您的合規專家。簡化流程,釋放您的時間和資源,推動您的業務成長。釋放漏洞管理軟體和 vCISO 服務的強大功能,協助您的組織抵禦網路威脅,同時保護您的數位資產。我們的整合解決方案為合規框架(包括 SOC2、ISO 27001、GDPR、CCPA、FedRAMP、CMMC 等)以及專家安全計畫管理提供全面支援。透過我們值得信賴的服務輕鬆實現合規性並增強您的安全狀況。
Breachlock
breachlock.com
BreachLock 是連續攻擊面發現和滲透測試領域的全球領導者。透過有證據支持的攻擊面管理、滲透測試和紅隊,不斷發現、確定優先順序並減輕風險。透過超越常見漏洞和暴露的攻擊者視角來提升您的防禦策略。我們發現的每一個風險都有經過驗證的證據支持。我們測試您的整個攻擊面,並幫助您在下一次網路漏洞發生之前減輕影響。了解您的風險。立即聯絡 BreachLock!
Conviso
convisoappsec.com
Conviso 平台涵蓋了整個安全管道,使開發人員能夠建立安全的應用程式。因為安全性不應該是開發流程中的一個孤立部分,它應該是所有團隊之間持續的協作活動。 Conviso 現在在其平台上推出五種產品來幫助您完成這項使命。
Actifile
actifile.com
Actifile 協助組織自動化其資料發現、監控和保護需求,解決外部資料威脅(如勒索軟體)、內部威脅(如影子 IT)並協助遵守資料隱私法規。 Actifile 保護資料的方法主要集中在兩個方面: * 識別和量化風險:識別、發現和追蹤儲存中的敏感資料以及往返應用程式(公司認可的資料和影子 IT)的敏感資料。 * 限制與資料竊取相關的責任:使用自動加密保護資料免遭盜竊,從而減少與資料竊取事件(例如勒索軟體)相關的責任和監管影響。 這種方法可以在當今的多雲、多 SaaS 應用程式中無縫運行,適合那些尋求賦予員工權力,同時保護其最重要資產 - 資料的企業! Actifile 支援多種用例和框架,並在全球範圍內成功部署,支援越來越多的隱私權法規,包括 HIPAA、GDPR 和 NIFRA、CMMC 和 CCPA。
Data Theorem
datatheorem.com
RamQuest 的解決方案包括完全整合的結算、託管會計、影像、交易管理、設計和數位市場解決方案,可在本地或託管環境中使用
SOCRadar
socradar.io
SOCRadar 是一個擴展威脅情報 (XTI) SaaS 平台,結合了外部攻擊面管理 (EASM)、數位風險防護服務 (DRPS) 和網路威脅情報 (CTI)。 SOCRadar 讓組織能夠透過無誤報、可操作且情境化的威脅情報來最大限度地提高 SOC 團隊的效率。
Bright Security
brightsec.com
Bright Security 以開發為中心的 DAST 平台為開發人員和 AppSec 專業人員提供針對 Web 應用程式、API 以及 GenAI 和 LLM 應用程式的企業級安全測試功能。 Bright 知道如何在正確的時間在 SDLC、開發人員和 AppSec 工具以及選擇的堆疊中提供正確的測試,同時最大限度地減少誤報和警報疲勞。
ThreatMon
threatmon.io
Threatmon 的使命是為企業提供由經驗豐富的專業人士設計的全面網路安全解決方案,以保護其數位資產免受外部威脅。 Threatmon 的尖端解決方案結合了威脅情報、外部攻擊面管理和數位風險防護,可識別漏洞並提供個人化的安全解決方案,以實現最大程度的安全性。 Threatmon 識別每個業務的獨特性質,並提供滿足其特定需求的客製化解決方案。透過即時監控、風險評分和報告,Threatmon 的攻擊面映射功能可協助企業就其安全做出明智的決策。 Threatmon的大數據處理技術可以識別潛在的長期威脅,並提供及時的預防措施,保護企業免受未來的攻擊。 Threatmon 擁有九個不同的模組,利用先進技術和網路安全專業人員的專業知識,幫助公司從被動方法轉變為主動方法。加入越來越多的組織,相信 Threatmon 可以保護他們的數位資產並保障他們的未來。
OnSecurity
onsecurity.io
OnSecurity 是一家總部位於英國的領先的 CREST 認證滲透測試供應商,致力於為各種規模的企業提供高影響力、高智慧的滲透測試服務。透過簡化滲透測試的管理和交付,我們使組織能夠更輕鬆地增強安全態勢並降低風險,從而為每個人提供更安全的數位環境。滲透測試、漏洞掃描和威脅情報都在一個平台上。立即開始您的進攻網路安全之旅:https://www.onsecurity.io/
CrowdSec
crowdsec.net
CrowdSec 是一個開源安全堆疊,可以偵測攻擊行為並阻止它們存取您的系統。其用戶友好的設計和易於整合到您目前的安全基礎設施中提供了較低的技術進入門檻和較高的安全增益。一旦偵測到不良行為,就會自動阻止。攻擊性 IP、觸發場景並發送時間戳進行管理,以避免中毒和誤報。如果經過驗證,該 IP 將重新分配給所有運行相同場景的 CrowdSec 使用者。透過分享他們所面臨的威脅,所有用戶都在互相保護。
Stream Security
stream.security
無代理程式、即時檢測、直接根本原因以及快速回應所需的所有上下文。
Sysdig
sysdig.com
Sysdig Secure 是我們的 CNAPP 平台,超過 700 家企業客戶使用該平台來解決企業規模的 CNAPP、VM、CSPM、CIEM、容器安全等問題。我們的平台涵蓋預防、偵測和回應,因此客戶可以自信地保護容器、Kubernetes、主機/伺服器和雲端服務。 Sysdig 提供跨多個雲端的大規模即時可見性,消除安全盲點。我們利用運行時的情報來確定警報的優先級,以便團隊可以專注於高影響力的安全事件並提高效率。透過了解回應流程的整個源頭並提出指導性修復建議,客戶既可以修復生產中的問題,又不會浪費時間,還可以即時偵測和回應威脅。透過 Sysdig Secure,您可以: - 阻止攻擊速度提高 10 倍 - 漏洞減少高達 95% - 即時偵測風險變化 - 在 2 分鐘內縮小權限差距 Sysdig。確保每一秒的安全。
ArmorCode
armorcode.com
ArmorCode 是一個統一了 ASPM、統一漏洞管理、DevSecOps 編排和合規性的 AppSecOps 平台。它與您的安全工具集成,以提取、消除重複和關聯結果,讓團隊全面了解其風險狀況,並透過風險優先順序和工作流程自動化加快修復速度。
Orca Security
orca.security
Orca 雲端安全平台可識別、確定優先順序並修復跨 AWS、Azure、Google Cloud、Kubernetes、阿里雲和 Oracle 雲端的雲端資產中工作負載、配置和身分中的風險和合規性問題。 Orca 在單一平台上提供業界最全面的雲端安全解決方案,無需部署和維護多點解決方案。 Orca 採用無代理優先,使用 Orca 的專利 SideScanning™ 技術在幾分鐘內連接到您的環境,該技術無需代理即可提供對您的雲端環境的深入而廣泛的可見性。此外,Orca 可以與第三方代理集成,以實現運行時可見性並保護關鍵工作負載。 Orca 處於利用生成式 AI 簡化調查和加速修復的前沿 - 降低所需的技能水平並節省雲端安全、DevOps 和開發團隊的時間和精力,同時顯著改善安全結果。作為雲端原生應用程式保護平台(CNAPP),Orca 將許多單點解決方案整合到一個平台中,包括:CSPM、CWPP、CIEM、漏洞管理、容器和Kubernetes 安全性、DSPM、API 安全性、CDR、多雲合規性、左移安全性與 AI-SPM。
CloudBees
cloudbees.com
完整的 DevOps 平台。 CloudBees 協助您的軟體交付團隊實現業務轉型。 CloudBees 平台將開發、營運、IT、安全和業務團隊聚集在一起,以便: 透過可擴展、可重複的工作流程快速建立。透過快速、可控制地逐步交付功能,持續改善客戶體驗。透過跨工具、團隊、管道和流程的更高階可見性、管理和智慧來指揮一切……一切都在企業規模上進行
Intigriti
intigriti.com
Intigriti 是一家快速成長的網路安全公司,專門提供眾包安全服務,幫助組織保護自己免受網路犯罪和資料外洩的侵害。我們業界領先的網路安全平台使公司能夠利用我們由 70,000 名安全研究人員組成的全球社區,他們利用自己獨特的專業知識來尋找和報告漏洞以保護企業。 Intigriti 受到全球一些最大、最有趣的公司的信任,包括英特爾、雅虎和紅牛,他們相信我們的平台可以降低網路攻擊和資料外洩的風險。我們的一系列補充安全測試服務可協助公司確保其數位資產的安全並降低因違規而造成損害的風險。我們的解決方案涵蓋: - 錯誤賞金 - 漏洞揭露計畫 (VDP) - 混合滲透測試 - 即時駭客活動 - 獎勵服務 Intigriti 成立於 2016 年,目前在全球擁有一支由 100 多名員工組成的全球團隊
Cloudanix
cloudanix.com
Cloudanix 是一個由 Ycombinator 支援的安全平台,適用於您的程式碼、雲端、身分和工作負載。 Cloudanix 為您的多環境提供解決方案,其中可能包括多雲、多帳戶、多區域、多運行時等Cloudanix 使從新創公司到大型企業的跨行業和地理的組織不僅能夠識別和減輕風險,還能夠補救風險和威脅。入職只需不到 30 分鐘,只需點擊 1 次即可。
UNGUESS
unguess.io
UNGUESS 是一個眾包平台,可提供有效測試和真實見解 啟動有效測試。吸引一群真正的技術人員。隨時需要時獲得強大的見解和答案。有了 UNGUESS,您擁有的不僅僅是一個眾測平台:您的數位解決方案應有的一切都集中在一個地方。
Panoptica
panoptica.app
Panoptica 是思科強大的雲端原生應用程式保護平台,可發現並修復從開發到生產過程中的漏洞,確保您的應用程式安全且合規。透過基於圖形的技術,該平台能夠解鎖視覺洞察、關鍵攻擊路徑並加快修復速度,以跨多個混合雲平台保護您的現代應用程式。存取 https://www.panoptica.app 主要功能: - 可見性和上下文:Panoptica 透過識別攻擊路徑和優先考慮風險提供清晰的可見性和上下文,幫助您做出明智的決策。 - 全面、完整的覆蓋範圍:透過 Panoptica 的整合安全平台輕鬆管理您的雲端原生環境,減少通常因使用單獨的孤立解決方案而造成的差距。 - 進階分析:利用先進的攻擊路徑和根本原因分析技術,從攻擊者的角度發現潛在風險。 - 無代理程式掃描:Panoptica 的無代理程式技術可掃描任何雲端環境 - Azure、AWS、GCP、Kubernetes 或其組合。 - 全面視覺化:將資產和關係映射到高級圖形資料庫上,以完整直觀地表示您的雲端堆疊。優點 - 先進的 CNAPP:Panoptica 增強了雲端原生應用程式保護平台功能。 - 多雲合規性:確保跨各種雲端平台的合規性。 - 端到端視覺化:深入了解整個雲端應用程式堆疊。 - 動態修復:採用動態技術有效解決問題。 - 提高效率:簡化安全流程並減少回應時間。 - 減少管理費用:最大限度地減少資源支出,同時優化安全性。
Lacework
lacework.com
Lacework提供原創且領先的資料驅動的雲端原生應用程式保護平台(CNAPP)。 Lacework 受到近 1,000 名全球創新者的信賴,可確保雲端從建置到運作的安全性。 Lacework 使客戶能夠在一個統一的平台上確定風險的優先順序、更快地發現已知和未知的威脅、實現持續的雲端合規性以及開發安全的程式碼而不會減慢速度。自 2017 年成立以來,Lacework 一直在完善單一雲端原生平台,以透過基於代理或無代理的方式攝取和理解盡可能多的數據,以提供最佳的安全性。然後,我們的統一平台使用這些資料來完成常見的雲端用例:狀態管理、工作負載保護、漏洞管理、合規性、容器安全性等。客戶依靠 Lacework 來增加收入、更快、更安全地將產品推向市場,並將單點安全解決方案整合到單一平台中。我們的平台平均取代 2 到 5 個單點工具。由於我們的專利異常檢測技術,客戶的警報噪音平均減少了 100:1。透過我們上下文豐富的警報,Lacework 用戶的調查速度提高了 80%。