Explore todas las herramientas de TI

Descubra las herramientas de TI mejor valoradas.

Categorías

Subcategorías

Tipo de licencia

Dificultad

Precio

FOSSA

Por FOSSA
4.6 Sitio web
Gestión de open source para seguridad y licencias: SCA, políticas y SBOM con enfoque developer-friendly.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

FOSSA ayuda a detectar dependencias open source y gestionar riesgos de licenciamiento y vulnerabilidades con políticas que se integran en repositorios y CI/CD. Es conocida por enfocarse en la experiencia del desarrollador y por simplificar compliance de licencias mediante reportes, alertas y aprobación de uso de componentes. También soporta generación/gestión de SBOM como parte del programa de supply chain security. Es ideal para equipos que necesitan gobernanza de OSS y licencias sin una suite enterprise demasiado pesada.

Industrias

  • SaaS
  • Tecnología
  • Ecommerce
  • Empresas

Segmento de Mercado

  • SMB|Mid-Market|Enterprise

Pros

  • Excelente para compliance de licencias
  • Integración sencilla con Git/CI
  • Developer-friendly

Contras

  • Costo comercial
  • Cobertura y capacidades dependen del plan
  • Requiere disciplina de políticas y excepciones

Información adicional

Licencia
SaaS comercial
Dificultad
Baja
Precio
Medio

GitHub Advanced Security

Por GitHub
4.6 Sitio web
Seguridad integrada en GitHub para code scanning, secret scanning y dependencia vulnerable con alertas.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

GitHub Advanced Security agrega capacidades de seguridad nativas a repositorios GitHub, incluyendo code scanning (con CodeQL), secret scanning y dependencia vulnerable (dependabot). Permite ejecutar análisis en PRs y repos con alertas accionables y workflows de remediación integrados. Su fortaleza es la integración directa con el flujo de desarrollo y revisiones de código, reduciendo fricción. Es ideal para organizaciones que ya estandarizaron GitHub y quieren “shift-left” con seguridad integrada.

Industrias

  • Tecnología
  • SaaS
  • Empresas

Segmento de Mercado

  • Mid-Market|Enterprise

Pros

  • Integración nativa con GitHub
  • CodeQL potente
  • Secret scanning y dependencias

Contras

  • Requiere licenciamiento adicional
  • Mejor dentro del ecosistema GitHub

Información adicional

Licencia
SaaS comercial
Dificultad
Baja
Precio
Alto

GitHub Dependabot

Por GitHub (Microsoft)
4.6 Sitio web
Actualización automática de dependencias en GitHub: alertas de vulnerabilidades y PRs para upgrades de librerías.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

Dependabot ayuda a mantener dependencias al día creando pull requests automáticos para actualizaciones y generando alertas cuando se detectan vulnerabilidades en paquetes. Está integrado en GitHub y es muy popular por su sencillez y por encajar naturalmente en flujos PR. Aunque no reemplaza una plataforma SCA enterprise en todos los casos, es un componente clave para reducir “dependency drift” y mejorar higiene de seguridad del supply chain. Es ideal para equipos que usan GitHub y quieren mejorar rápidamente la postura de dependencias con mínima fricción.

Industrias

  • Tecnología
  • SaaS
  • Ecommerce
  • Empresas

Segmento de Mercado

  • SMB|Mid-Market|Enterprise

Pros

  • Muy fácil de habilitar
  • Crea PRs automáticos
  • Integración nativa con GitHub

Contras

  • Cobertura y gobierno enterprise limitados
  • Prioriza upgrades pero requiere revisión
  • Funcionalidades avanzadas pueden depender de plan

Información adicional

Licencia
Comercial / Freemium
Dificultad
Baja
Precio
Gratis

GitLab CI

Por GitLab
4.6 Sitio web
Sistema integrado de CI/CD dentro de la plataforma DevOps GitLab.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

GitLab CI es una solución de integración y entrega continua integrada en la plataforma GitLab, permitiendo gestionar código, pipelines y despliegues desde un único entorno. Utiliza archivos YAML para definir workflows automatizados y soporta integración con múltiples proveedores cloud y herramientas de contenedores. Ofrece visibilidad completa del ciclo DevOps, desde planificación hasta despliegue. Es adecuada para organizaciones que buscan una plataforma DevOps todo-en-uno con control centralizado.

Industrias

  • Tecnología
  • Cloud
  • Empresas digitales

Segmento de Mercado

  • SMB|Mid-Market|Enterprise

Pros

  • Plataforma DevOps completa
  • Integración nativa CI/CD
  • Soporte on-prem y SaaS

Contras

  • Puede volverse compleja en configuraciones grandes

Información adicional

Licencia
Open Source / Comercial
Dificultad
Media
Precio
Medio

GitLab CI/CD

Por GitLab
4.6 Sitio web
CI/CD integrado a GitLab para pipelines como código con registro, seguridad y despliegue unificados.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

GitLab CI/CD proporciona pipelines declarativos en `.gitlab-ci.yml` con runners para ejecutar jobs en contenedores o infraestructura propia. Ofrece una experiencia DevOps unificada al combinar repositorios, issues, registry y seguridad en un solo lugar. Soporta flujos avanzados como environments, approvals, releases y despliegues a Kubernetes. Es ideal para organizaciones que quieren una plataforma integrada “todo-en-uno” para entrega continua y gobernanza.

Industrias

  • Tecnología
  • Finanzas
  • Empresas
  • SaaS

Segmento de Mercado

  • SMB|Mid-Market|Enterprise

Pros

  • Plataforma unificada
  • Pipelines potentes
  • Buen soporte Kubernetes

Contras

  • Dependencia del ecosistema GitLab
  • Funcionalidades avanzadas según plan

Información adicional

Licencia
SaaS comercial
Dificultad
Media
Precio
Medio

Nuestros proveedores de confianza