Tests d’intrusion: Burp Suite Pro, OWASP ZAP, Nuclei, Caido, Metasploit, Cobalt Strike, BloodHound, Mythic, Sliver, Mimikatz
Sécurité cloud: Prowler, ScoutSuite, CloudSploit, AWS Security Hub, AWS Inspector, Wiz, Lacework, Orca
AppSec / SAST / SCA: Semgrep, CodeQL, Snyk, Mend, Socket, GitHub Advanced Security, Trivy, Grype, Checkov, Kubescape
Outils de sécurité IA: Garak (NVIDIA), PyRIT (Microsoft), Promptfoo red team, NeMo Guardrails, parseurs de sortie LangChain, Lakera Guard
SIEM et XDR: Splunk, Microsoft Sentinel, Elastic Security, Wazuh, Datadog Cloud SIEM, Panther, LimaCharlie
EDR / XDR: CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Sophos Intercept X, Huntress
Identité et zero trust: Okta, Microsoft Entra ID, Auth0, JumpCloud, BeyondTrust, CyberArk, HashiCorp Vault, Tailscale, Cloudflare Access
Outils de conformité: Vanta, Drata, Secureframe, Tugboat Logic, Hyperproof, AuditBoard pour les preuves SOC 2 / ISO 27001 / HIPAA
DLP et sécurité des e-mails: Material, Sublime Security, Abnormal, Proofpoint, Microsoft Purview, Nightfall AI
Réseau: Pare-feu nouvelle génération (Palo Alto, Fortinet, Check Point), WAF (Cloudflare, AWS WAF, Akamai), protection DDoS