
Semgrep
Semgrep skenuje první i třetí strany kódu pro bezpečnostní chyby, poskytuje cílené výsledky s hodnocením důvěryhodnosti, integruje se do CI/SCM a umožňuje tvorbu vlastních pravidel.

HostedScan
HostedScan provádí 24/7 automatické open‑source skeny zranitelností, posílá upozornění při změnách a umožňuje správu cílů a přehledy.

Bugcrowd
Bugcrowd propojuje organizace s ověřenými bezpečnostními výzkumníky a poskytuje platformu pro crowdsourcované penetrační testy, řízené bug bounty, příjem zranitelností a správu povrchu útoku.

UpCloud
UpCloud poskytuje škálovatelnou cloudovou infrastrukturu pro provoz a správu virtuálních serverů, záloh a síťových služeb.

YesWeHack
YesWeHack je platforma pro Bug Bounty a VDP, která spojuje organizace s etickými hackery k objevování, hlášení a řešení zranitelností webů, aplikací a infrastruktury.

CodeScene
CodeScene analyzuje a vizualizuje kód a sociálně-technické faktory, hlásí technický dluh, doporučuje refaktoring, integruje se s Git PR a sleduje kvalitu a vývoj kódu.

Ruttl
Ruttl umožňuje sbírat a spravovat vizuální zpětnou vazbu a chyby na webech a v mobilních aplikacích: komentáře, anotace, editace obsahu a sdílení požadavků vývojářům.

DeepSource
Nástroj pro analýzu kvality kódu: průběžně kontroluje commity a PR, detekuje a opravuje bezpečnostní chyby, výkonové problémy, antipatterny a rizika bugů.

Detectify
Detectify skenuje internetová aktiva a externí povrch útoku, identifikuje zranitelnosti (XSS, SSRF, RCE), úniky klíčů a poskytuje konkrétní doporučení pro jejich opravu.

Intruder
Intruder je platforma pro správu útokové plochy, která automaticky objevuje, detekuje a pomáhá opravovat zranitelnosti napříč sítěmi a systémy s kontinuálními doporučeními.

Gatsby Cloud
Gatsby Cloud poskytuje platformu pro vývoj, build a nasazení webů v Gatsby: generování statických stránek, optimalizace obrázků, integrace s GraphQL a hosting přes CDN.

Webapp.io
Webapp.io spouští plnohodnotná full‑stack testovací prostředí během sekund pro každý pull request a umožňuje automatické end‑to‑end testy bez zpomalení vývoje.

Typo
Typo je platforma pro řízení dodání softwaru: poskytuje přehled SDLC v reálném čase, automatizované revize kódu a opravy, metriky DORA a přehled zkušeností vývojářů.

Bugzilla
Bugzilla je open-source systém sledování chyb, který umožňuje evidenci, přiřazování, sledování stavu a reportování chyb v projektech, včetně notifikací a přístupového řízení.

ActiveState
ActiveState Platform automaticky sestaví a zabalí běhová prostředí Python, Perl a Tcl pro Windows, Linux a macOS z balíčků (včetně kompilace závislostí) nebo poskytne předpřipravené distribuce.

Orca Security
Orca Security identifikuje, priorizuje a opravuje rizika a nedostatky v konfiguracích, workloady a identitách napříč AWS, Azure, GCP, Kubernetes a dalšími cloudy, bez agentů.

Bitrise
Bitrise je cloudová CI/CD služba pro mobilní aplikace, která automatizuje sestavení, testování, podepisování a nasazení iOS/Android aplikací a integruje se s git repozitáři.

JetBrains Space
JetBrains Space je platforma pro vývojářské týmy: Git hosting, code review, sledování úkolů, balíčky, CI/CD a integrace s IDE; přístup přes web, desktop a mobil.

Synack
Synack poskytuje Penetration Testing as a Service: kontinuální automatizované skenování a manuální red‑team/crowd testy k odhalování, triáži zranitelností a generování výkazů pro vedení.

Gearset
Gearset je platforma pro Salesforce DevOps, která zajišťuje nasazení metadat a CPQ, CI/CD, automatizované testy, naplnění sandboxů a zálohování dat.

Assembla
Assembla poskytuje zabezpečené cloudové hostování a správu repozitářů (Subversion, Perforce, Git) s nástroji pro správu projektů a sledování verzí.

Cobalt
Cobalt poskytuje komplexní ofenzivní bezpečnost: průběžné pentesty, reportování nálezů v reálném čase, monitorování povrchu útoku, DAST a integrace do nástrojů jako Slack, Jira a ServiceNow.

Akto
Akto je platforma pro zabezpečení API: objev API, testování v CI/CD, správa bezpečnostního stavu, testy autentizace/autorizace a detekce úniku citlivých dat.

Bright Security
Bright Security: DAST platforma pro vývojáře a AppSec, provádí testy zabezpečení webových aplikací, API a GenAI/LLM aplikací v průběhu SDLC s nízkým počtem falešně pozitivních hlášení.

CloudBees
CloudBees poskytuje platformu pro automatizaci CI/CD a správu DevOps: integrace kódu, buildy, testy, nasazení, monitorování a řízení pipeline pro týmy různých velikostí.

Jellyfish
Jellyfish je platforma pro řízení inženýrských týmů. Sbírá a analyzuje data z Git a Jira, poskytuje přehled o práci a pomáhá sladit technická rozhodnutí s obchodními cíli.

Platform.sh
Platform.sh je spravovaná PaaS pro nasazení, škálování a provoz webových aplikací; spravuje infrastrukturu, bezpečnost a provoz, aby vývojáři řešili jen kód.

ExtraHop
ExtraHop poskytuje viditelnost do sítě, detekuje a vyšetřuje bezpečnostní hrozby, dešifruje síťový provoz a monitoruje výkon on‑premise i v cloudu.

Cobalt
Cobalt je integrační platforma pro SaaS, která umožňuje nabízet bíle označené nativní integrace přes jedno API s 250+ předpřipravenými konektory (HR, CRM, účetnictví).

Octopus Deploy
Octopus Deploy automatizuje a spravuje nasazování aplikací a provozních úloh napříč prostředími (Kubernetes, cloud, Windows/Linux), včetně multitenancy a auditování.