Explore todas las herramientas de TI

Descubra las herramientas de TI mejor valoradas.

Categorías

Subcategorías

Tipo de licencia

Dificultad

Precio

Terraform Cloud

Por HashiCorp
4.6 Sitio web
Plataforma SaaS para ejecutar Terraform con colaboración, state remoto, políticas y control enterprise.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

Terraform Cloud provee ejecución remota de runs, state management, control de acceso y flujos colaborativos para equipos que usan Terraform. Permite políticas (Sentinel en ediciones avanzadas), workspaces multi-tenant, integración con VCS y auditoría de cambios. Reduce riesgos asociados a manejo manual de state y estandariza flujos de infraestructura como código. Es ideal para organizaciones que adoptan Terraform y necesitan colaboración, gobernanza y operación centralizada sin mantener infraestructura propia.

Industrias

  • Tecnología
  • Finanzas
  • Empresas
  • SaaS

Segmento de Mercado

  • Mid-Market|Enterprise

Pros

  • State remoto y colaboración
  • Integración VCS
  • Auditoría y control

Contras

  • Costos por equipos/funciones
  • Depende del ecosistema Terraform

Información adicional

Licencia
SaaS comercial
Dificultad
Media
Precio
Alto

Tines

Por Tines
4.6 Sitio web
Plataforma de automatización orientada a seguridad con enfoque low-code y flexible.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

Tines es una solución de automatización diseñada para equipos de seguridad que desean crear workflows personalizados sin depender de desarrollo complejo. Permite integrar múltiples herramientas mediante APIs y automatizar procesos de respuesta a incidentes. Su interfaz visual facilita la creación de flujos de trabajo dinámicos y escalables. Es adecuada para organizaciones que buscan automatización flexible, rápida implementación y reducción de tareas manuales en el SOC.

Industrias

  • Tecnología
  • SaaS
  • Empresas digitales

Segmento de Mercado

  • Mid-Market|Enterprise

Pros

  • Interfaz visual intuitiva
  • Alta flexibilidad
  • Integración API-first

Contras

  • Dependencia SaaS
  • Puede requerir diseño cuidadoso de flujos

Información adicional

Licencia
SaaS comercial
Dificultad
Media
Precio
Medio

Traefik

Por Traefik Labs
4.6 Sitio web
Ingress controller y reverse proxy cloud-native para Kubernetes/microservicios, ideal para routing dinámico y publicación de APIs.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

Traefik es un reverse proxy/ingress controller popular en entornos cloud-native por su capacidad de descubrimiento dinámico de servicios y configuración declarativa, facilitando exponer aplicaciones y APIs en Kubernetes. Aunque no es un WAF completo, funciona como punto de entrada (gateway/ingress) donde se aplican middleware de seguridad, TLS y controles de tráfico, y puede complementarse con WAF/API security según necesidades. Es ideal para equipos DevOps/Plataforma que buscan simplicidad y automatización en el routing y publicación de servicios en microservicios/K8s.

Industrias

  • SaaS
  • Tecnología
  • Ecommerce
  • Empresas

Segmento de Mercado

  • SMB|Mid-Market|Enterprise

Pros

  • Muy cloud-native y automático
  • Excelente para Kubernetes
  • Configuración dinámica y simple

Contras

  • No es WAF completo
  • Capacidades avanzadas (enterprise) son de pago
  • Requiere diseño de seguridad adicional

Información adicional

Licencia
Open Source / Comercial
Dificultad
Media
Precio
Medio

Trivy

Por Aqua Security (Trivy)
4.6 Sitio web
Escáner popular para vulnerabilidades en contenedores, SBOM, IaC y dependencias en pipelines DevSecOps.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

Trivy es una herramienta open source ampliamente usada para escanear imágenes de contenedores, repositorios, dependencias, configuraciones IaC y generar SBOM. Se integra fácilmente en CI/CD y entornos Kubernetes para detectar CVEs y misconfiguraciones temprano. Proporciona resultados claros y automatizables, apoyando políticas de “fail the build” cuando se supera el umbral definido. Es ideal para equipos DevSecOps que buscan cobertura amplia y rápida adopción sin licencias.

Industrias

  • Tecnología
  • SaaS
  • Empresas

Segmento de Mercado

  • SMB|Mid-Market|Enterprise

Pros

  • Cobertura amplia (containers/IaC/SBOM)
  • Fácil CI/CD
  • Muy adoptado

Contras

  • Resultados dependen de bases/feeds
  • Puede requerir tuning de severidad y excepciones

Información adicional

Licencia
Open Source
Dificultad
Media
Precio
Gratis

UpGuard

Por UpGuard
4.6 Sitio web
Gestión de riesgo de terceros y monitoreo de postura externa (ratings) con enfoque en vendor risk y visibilidad de exposición pública.
Resumen
Pros y Contras
Información adicional

Descripción del Producto

UpGuard se usa ampliamente para third-party risk y monitoreo de postura externa, entregando visibilidad continua de exposición pública y señales de riesgo para proveedores y la organización. Ayuda a priorizar conversaciones y acciones con terceros, automatizar cuestionarios/seguimiento (según módulos) y generar evidencia de control. No es EASM técnico de remediación, pero es muy relevante en programas de superficie de ataque cuando el objetivo es gestionar riesgo con proveedores. Es ideal para organizaciones que quieren monitoreo continuo y gestión de vendor risk con señales externas claras.

Industrias

  • Finanzas
  • Empresas
  • Gobierno
  • Supply Chain

Segmento de Mercado

  • Mid-Market|Enterprise

Pros

  • Muy fuerte en vendor risk
  • Monitoreo continuo y reporting claro
  • Fácil de consumir por negocio

Contras

  • Menos enfocado en remediación técnica
  • Señales externas requieren validación
  • Cobertura varía por proveedor/huella

Información adicional

Licencia
SaaS comercial
Dificultad
Baja
Precio
Medio

Nuestros proveedores de confianza