Вид
Сортировка
Продуктов найдено: 19
Acunetix Vulnerability Scanner
- Сканируйте программное обеспечение с открытым исходным кодом и пользовательские приложения.
- Обнаруживает критические уязвимости со 100% точностью.
- Лидер технологии в области автоматизированной безопасности веб-приложений
- Технология DeepScan - для сканирования AJAX-тяжелых клиентских приложений с одной страницей (SPA).
- Самое современное тестирование SQL Injection и Cross-Site Scripting - включает расширенное обнаружение XSS на основе DOM.
- Технология AcuSensor - объединяет методы сканирования черного ящика с обратной связью от датчиков, размещенных внутри исходного кода.
- Многопоточный, молниеносный сканер, который может сканировать сотни тысяч страниц без перерывов.
- Максимальное обнаружение уязвимостей WordPress - сканирование установок WordPress для более 1200 известных уязвимостей в ядре, темах и плагинах WordPress.
- Простой в использовании регистратор последовательности входа, который позволяет автоматически сканировать сложные защищенные паролем области.
- Просмотрите данные уязвимости со встроенным управлением уязвимостями. Легко создавать широкий спектр технических отчетов и отчетов о соответствии.
APPSpider
BITDAM
- Задержка близка к нулю – При минимальной задержке электронной почты всего в несколько секунд конечные пользователи не заметят никаких изменений. С BitDam они могут безопасно использовать все, что попадает в их почтовый ящик.
- Интеграция в 2 клика – Предварительно созданные API-интерфейсы обеспечивают внедрение самообслуживания в 2 клика через портал BitDam, которое применяется ко всем почтовым ящикам в организации.
- Быстрое и простое внедрение – Никаких изменений в записи MX не требуется, никаких хлопот вашей ИТ-команде.
- Интуитивно понятная панель инструментов – Ваша команда SOC может просматривать тему электронных писем и получателей через панель управления BitDam, упрощая отслеживание и расследование атак.
- Электронные письма и чистые файлы никогда не сохраняются – BitDam сканирует всю электронную почту, включая ссылки и вложения, но не сохраняет ее, если она не является вредоносной.
- Карантин вредоносных писем – Вредоносные электронные письма автоматически помещаются на карантин, что позволяет группе SOC исследовать, удалять или выпускать их по мере необходимости.
- Видимость для других проверок безопасности – Как пользователь группы SOC вы можете видеть, какие базовые проверки безопасности проходило каждое электронное письмо. Это включает в себя проверки на спам, spf и dmarc.
- Электронная почта
- Облачное хранилище
- Обмен мгновенными сообщениями
CAST Application Intelligence PLATFORM (AIP)
Понимание того, как цифровые лидеры могут защитить свой бизнес, инвестировать в ИТ, общаться с заинтересованными сторонами и повышать производительность команды. Инженерная панель Аналитика для групп доставки и инженеров идентифицирует программных монстров до того, как они вызовут сбои, нарушения безопасности или повреждение данных. Панель безопасности Интеллект, чтобы помочь проектировать безопасность, пуленепробиваемые выпуски и защитить конфиденциальные данные. CAST Enlighten Проектирование сложного программного обеспечения для понимания архитектуры как есть и влияния изменений. Система визуализации МРТ-подобный обзор самых сложных программных систем.
CHECKMARX Static Application Security Testing (CxSAST)
CONTRAST SECURITY Contrast Assess
FARADAY Platform
Плагины
Вы передаете данные в Faraday из ваших любимых инструментов через плагины. В настоящее время существует более 70+ поддерживаемых инструментов. Существует три типа плагинов: консольные плагины, которые перехватывают и интерпретируют выходные данные инструментов, которые вы запускаете; отчеты о плагинах, которые позволяют импортировать ранее сгенерированные XML-файлы; и онлайн-плагины, которые обращаются к API Faraday или позволяют Faraday подключаться к внешним API и базам данных. Платформа Faraday, поддерживающая централизует все ваши усилия и наполняет смыслом основные задачи. Предоставляя мощную технологию автоматизации, она помогает вам сократить жизненный цикл ваших поисков угроз, расставляя приоритеты в действия, способствуя сотрудничеству, позволяя большим и малым группам людей работать вместе.- Индивидуальная реализация
- Гибкие интеграции
- Workflows
- Дедуплицированные Vulns
- Агенты
- Планировщик
- Графика
- Faraday клиент
- Методология и задачи
Выберите план, который лучше всего соответствует вашим потребностям
Community
Faraday поддерживает Сообщество InfoSec по всему миру, предлагая бесплатную версию с открытым исходным кодом, которая улучшает ежедневные рабочие процессы
- Подача данных в Faraday из ваших любимых инструментов
- Разделите проекты по своим правилам
- Настройте свой экземпляр
Professional
Предназначен для небольшой совместной работы пентестеров. Позволяет интегрировать и сообщать основные данные, полученные в ходе аудита безопасности.
- Легко идентифицировать и сортировать базу данных
- Создание и экспорт проектов с использованием собственных шаблонов
- Планируйте заранее, следите за своими целями
- Расставьте приоритеты в действиях, сократив время воздействия на ваши активы
- Адаптируйте стратегии для настройки каждого этапа ваших проектов
- Интегрируйте все!
IBM Security AppSCAN Standard
IMMUNITY CANVAS
Одна лицензия на установку
- включает один год стандартных ежемесячных обновлений и поддержки
- без ограничений целевого IP-адреса
- полный исходный код
Поддерживаемые платформы и установки
- Windows (требуется Python & PyGTK)
- Linux
- Все остальные среды Python, такие как мобильные телефоны и коммерческие Unixes (поддерживается только версия командной строки, также может быть доступен графический интерфейс).
Архитектура
- полностью открытый дизайн CANVAS позволяет команде адаптировать CANVAS к своей среде и потребностям.
Документация
- вся документация поставляется в виде демонстрационных фильмов
- эксплойт модули имеют дополнительную информацию
- в настоящее время более 800 эксплойтов
Параметры полезной нагрузки
- чтобы обеспечить максимальную надежность, эксплойты всегда пытаются повторно использовать сокет
- если повторное использование сокета не подходит, используется обратное соединение
- последующий сеанс MOSDEF позволяет выполнять произвольный код и предоставляет оболочку слушателя для общих действий (управление файлами, снимки экрана и т. д.)
- bouncing и split bouncing автоматически доступны через MOSDEF
- регулируемый уровень секретности
Доставка эксплойтов
- регулярные ежемесячные обновления доступны через Интернет
- эксплойт модули и движок CANVAS обновляются одновременно
- клиентам напоминают о ежемесячных обновлениях по электронной почте
Время создания эксплойта
- эксплойты включены в следующий релиз, как только они станут стабильными
Эффективность эксплойтов
- все эксплойты полностью QA'd до выпуска
- работа демонстрируется с помощью флэш-фильмов
- команда разработчиков доступна по электронной почте для поддержки
Возможность делать пользовательские эксплойты
- уникальная среда разработки MOSDEF позволяет быстро использовать разработку
Техническая поддержка и обслуживание
- подписки включают поддержку по электронной почте и телефону, непосредственно с командой разработчиков
- минимальные ежемесячные обновления
Разработка
CANVAS - это платформа, разработанная для упрощения разработки других продуктов безопасности. Примеры включают DSquare D2 Exploitation Pack, Intevydis 'VulnDisco, Gleg's Agora и SCADA.Программа ранних обновлений CANVAS
CANVAS подвергается тщательному контролю качества и ежемесячно выпускается, однако определенное количество клиентов Immunity полагаются на самую свежую информацию об уязвимостях. Immunity часто первым выходит на рынок с новыми эксплойтами и кодом подтверждения концептуальных эксплойтов после “вторников Microsoft” . До тех пор, пока они не будут включены в следующий надежный ежемесячный выпуск CANVAS Professional, эти коды доступны через программу Ранних обновлений CANVAS. Среди клиентов ранних обновлений CANVAS - поставщики IDS, поставщики услуг по оценке уязвимостей и организации профессиональных услуг.MICRO FOCUS Fortify on Demand
PatrowlSecOps
PatrowlManager is the Front-end application for managing the assets, reviewing risks on real-time, orchestrating the operations (scans, searches, API calls, ...), aggregating the results, relaying alerts on third parties (ex: Incident Response platform like TheHive, Splunk, ...) and providing the reports and dashboards. Operations are performed by the PatrowlEngines instances. Don't forget to install and deploy them ;)
PEACH API Security
Как это работает?
Peach API Security выполняет серию проверок безопасности в отношении ваших веб-API на основе требований, изложенных в OWASP Top-10. Используя автоматизированное тестирование, которое уже выполняет ваша команда разработчиков (то есть модульные тесты), Peach выполняет серию пассивных тестов безопасности. После настройки взаимодействия будут происходить в основном через существующие интерфейсы системы сборки. Поддерживается охват веб-API REST, SOAP и JSON RPC. Peach API Security интеллектуально выполняет серию fuzz тестов и пассивных тестов безопасности на ваших веб-API. Всеобъемлющие результаты проверки позволяют вашей команде снизить уязвимости в системе. Каждая обнаруженная уязвимость включает действующие данные.Интеграция CI
Peach был разработан для полной интеграции в существующие системы CI. Реализованный как шаг в конвейере сборки, Peach блокирует развертывание небезопасных сборок. Результаты тестов безопасности Peach возвращаются в систему CI, поэтому разработчикам не нужно покидать текущие инструменты сборки.Профили тестирования
Настраиваемые профили тестирования позволяют сбалансировать глубину тестирования со временем, доступным для тестирования. Общие профили включают в себя:- Quick - Быстрое тестирование без fuzz тестов, идеально подходит для немедленных результатов
- Nightly - быстрое тестирование с fuzz тестированием, идеально подходит для ночных сборок и быстрых результатов
- Weekly- полное тестирование, идеально подходит для основных релизов продукта и полных результатов тестирования
Тестирование и соответствие безопасности
Peach API Security - это комплексный инструмент тестирования, который тестирует на соответствие требованиям OWASP Top-10 и PCI.Отчетность
Всеобъемлющие результаты испытаний позволяют командам разработчиков устранять недочеты безопасности. Данные об уязвимостях автоматически возвращаются в вашу систему CI. Отказы обрабатываются аналогично сбоям автоматизации, блокируя выпуск небезопасной сборки. Это позволяет разработчикам сосредоточиться на исправлении кода, а не на принятии решений по безопасности.Каждая уязвимость включает в себя действенные данные, в том числе:
- Данные сообщения об ошибке - используются для эффективного поиска и устранения уязвимостей
- OWASP Mapping - определяет, какое требование OWASP Top-10 не выполнено.
- Сложность и влияние уязвимости - исправление уязвимости, помогающее вашей команде расставить приоритеты
QUALYS Web Application Scanning (WAS)
- Комплексная защита
- Ясность и контроль
- App dev гигиены
- Широкий охват угроз
SWASCAN Platform
Что такое Swascan?
Это платформа, доступная в облаке или локально, которая позволяет идентифицировать, анализировать и устранять уязвимости кибербезопасности и критические проблемы, обнаруженные в бизнес-активах. Облачный пакет позволяет:- идентифицировать
- анализировать
- решать
Оценка уязвимости
Сканирование веб-приложений - это автоматизированный сервис, который сканирует уязвимости перед интернетом. Этот сервис выявляет уязвимости веб-сайтов и веб-приложений. Анализ уязвимости необходим для количественной оценки уровней риска и обеспечения корректирующих действий, необходимых для действий по исправлению.- Сканирование веб-приложений
- OWASP
- Тестирование безопасности
- Составление отчетов
Сетевое сканирование
Сетевое сканирование - это автоматизированная служба сканирования сетевых уязвимостей. Этот инструмент сканирует инфраструктуру и находящиеся в ней устройства для выявления уязвимостей и критических ситуаций в области безопасности.
Анализ уязвимостей необходим для количественной оценки уровней риска и обеспечения корректирующих действий, необходимых для действий по исправлению.
- Сетевое сканирование
- Тестирование безопасности
- Соответствие
- Составление отчетов
Обзор кода
Code Review - это автоматизированный инструмент для статического анализа исходного кода. Анализ исходного кода - это процесс, который посредством анализа исходного кода приложений проверяет наличие и эффективность минимальных стандартов безопасности.
Проверка кода нужна, чтобы убедиться, что целевое приложение может «самооборонятся» само по себе в своей собственной среде.
- Проверка кода безопасности
- Статический анализ кода
- Соответствие
- Составление отчетов
Оценка GDPR
Оценка GDPR - это онлайн-инструмент, который позволяет компаниям проверять и измерять свой уровень соответствия GDPR (Общее положение о защите данных - ЕС 2016/679). Инструмент оценки GDPR в платформе предоставляет руководящие указания и предлагает корректирующие действия.
- Самооценка соответствия GDPR
- Анализ дефицита GDPR
- Составление отчетов
Локальное решение
Swascan On Premise - это платформа тестирования кибербезопасности, которая позволяет выявлять, анализировать и устранять все уязвимости, связанные с корпоративными ИТ-активами, с точки зрения веб-сайтов, веб-приложений, сети и исходного кода. Это платформа «все в одном», которая включает в себя услуги по оценке уязвимостей веб-приложений, сканированию сетевых уязвимостей и анализу исходного кода.
- Локальное решение
- Тестирование кибербезопасности
- Обеспечивает оценку технологического риска
- Соответствие
SYNOPSYS Seeker
Seeker идеально подходит для разработки приложений на основе микросервисов, поскольку он может связывать несколько микросервисов из одного приложения для оценки.
UL 3DS SELF Test Platform
Аутентификация в цифровой торговле с помощью новой платформы самопроверки EMV® 3-D Secure Protocol UL для 3DS: содействие тестированию на соответствие технологии 3D-secure
Сертификация EMV® 3-D Secure (3DS) - это первый шаг к успеху решения 3DS. Платформа предоставляет услуги по тестированию и соответствию требованиям для 3-D Secure, а также реальное сквозное моделирование и валидацию в различных сценариях оплаты. Эта платформа plug-and-play позволяет тестировать различные компоненты в масштабируемой и автоматизированной среде пользовательского интерфейса (UI / UX). Ускорьте выход на рынок. Платформа самопроверки 3DS является настраиваемой и универсальной веб-платформой, которая моделирует всю экосистему 3-D Secure на основе протокола EMV 3-D Secure и спецификации основных функций. Она предлагает вам возможность отлаживать, тестировать и проверять соответствие перед отправкой результатов тестирования для официального утверждения. Это может помочь ускорить разработку и выйти на рынок. Платформа обеспечивает:- Среду тестирования единого решения и официальные услуги утверждения
- Комплексную поддержку процесса утверждения 3DS
- Расширенные возможности отладки и интерфейса
- Гарантированные современные спецификации EMV 3DS
- Соответствие нормативам и спецификациям EMVCo
- Аутентификацию (SCA)
Имитация и проверка от корзины до оформления заказа
UL Merchant Simulator на платформе Self-Test предлагает функциональную совместимость и тестирование пользовательского опыта для компонентов 3DS. Это позволяет вам тестировать в сквозной среде по всем доменам получателя, взаимодействия и эмитента. Вы можете смоделировать реальный опыт покупок в Интернете, покупая товары и проверяя UX потока 3DS. Вы также можете выбрать различные платежные карты, чтобы проверить работу в различных интерфейсах браузера и приложения для нескольких методов аутентификации. UL Merchant Simulator помогает разрабатывать успешный пользовательский опыт 3DS:- Тестирование по трем доменам: приобретатель, совместимость и эмитент
- Помогает ускорить доступность, повысить надежность и улучшить производительность
- Проверка совместимости продуктов между поставщиками, продавцами и банками
- Видимость данных для правильного сбора и оценки устройств и пользователей
- Тестирование интерфейса пользователя для событий EMV 3DS
Тестирование приложений
Замените все смоделированные компоненты сертифицированным продуктом для тестирования совместимости.- 3DS продавцы, PSP и продавцы:
Протестируйте сервер на соответствие сертифицированным EMV 3DS SDK в браузерах, клиентах iOS и Android
- Проверка работоспособности DS и поставщиков ACS3DS и платежных сетей банка-эмитента:
Расширение возможностей надежной коммерции
Сосредоточив внимание на сегодняшних реалиях и потребностях завтрашнего дня, UL предоставляет надежный и критически важный опыт, необходимый в взаимосвязанном и безналичном мире.VERACODE Dynamic Analysis
VERACODE Static Analysis
WHITEHAT Sentinel Dynamic
- Облачная платформа без аппаратного или сканирующего программного обеспечения для установки.
- Неограниченные, непрерывные и одновременные оценки.
- Автоматическое обнаружение и оценка изменений кода в веб-приложениях.
- Открытая интеграция API с SIEM, системами отслеживания ошибок и WAF.
- Масштабируется, чтобы соответствовать любой среде и оценивать тысячи веб-сайтов одновременно.
- Все уязвимости проверены экспертами по безопасности Центра исследований угроз WhiteHat (TRC), практически исключая ложные срабатывания.
- Простота развертывания, одновременность и масштабируемость
- Методология непрерывной оценки
- Производственный сейф
- Проверенные, действенные результаты с почти нулевым ложным срабатыванием
- Открытая интеграция API
- Неограниченный доступ к экспертам по веб-безопасности
- Соответствие PCI
Каталог продуктов ROI4CIO - это база данных программного обеспечения, оборудования и ИТ-услуг для бизнеса. С помощью фильтров, подбирайте ИТ-продукты по категории, поставщику или производителю, бизнес-задачам, проблемам, наличию ROI калькулятора или калькулятора цены. Находите подходящие решения для бизнеса, воспользовавшись нейросетевым поиском, основанным на результатах внедрения софта в других компаниях.