#security #pentesting
Из Энтерпрайз решений адекватных:
Qualys (топ считается, кубернеты, докеры, классические раки), достаточно удобный менеджмент, вебапп сканы, просто нмапилка, огромная база вулн/эксплойтов, действительно комплексный тул, но есть нюансы в менеджменте, когда больше 2к ассетов - начинаются костыли
Rapid - нет менеджмента, нет кубернетов вроде, работает но нужны костыли, аут оф бокс не робит
Поехали сканеры
Acunetix - це чистый веб, не инфраструктура, но считается топом, его репорты читабельны и полны
Owasp zap - сканер, ищет хорошо и много, овасп вообще хорошие вещи мутит
Burp suit pro - классика вообще, лицуха 300$ год, ну или ищи кряк, их благо куча
Хз, tarantula, но она уже жесть старая, но все ещё находит,
Есть куча фаззеров и листов к ним, скажи конкретно что хочешь, я попробую подсказать
Вообще можно Kali/blackarch репозитории посмотреть, там большинство тулов есть разбитые по категориям (если мы про опенсорс), а платные решения я основные выше написал
Почитать - по вебу SANS542
Вот канал, но тут редтим, хотя периодически появляется и годное для твоих целей я подозреваю
https://t.me/hybglТут реверсеры если интересно -
https://t.me/R0_Crew