DevSecOps | Top-Apps & Software

DevSecOps-Tools integrieren Sicherheitsscans und Richtlinienprüfungen in Entwicklungspipelines, damit Schwachstellen erkannt werden, bevor der Code in die Produktionsumgebung gelangt.

GitLab

GitLab

GitLab ist ein webbasiertes DevOps-Werkzeug zur Verwaltung von Git-Repositories, einschließlich Wiki, Fehlerverfolgung und CI/CD-Pipelines.

HackiAI

HackiAI

HackiAI automatisiert Code-Reviews und hilft Entwicklern, Fehler, schlechte Praktiken und Sicherheitsanfälligkeiten dreimal schneller zu finden.

Appdome

Appdome

Appdome ist eine Plattform zur Automatisierung des Schutzes mobiler Apps ohne Programmierung, mit Funktionen wie Anti-Malware, Betrugsprävention und Echtzeit-Bedrohungsinformationen.

SonarCloud

SonarCloud

SonarCloud ist eine cloud-basierte Plattform zur kontinuierlichen Analyse von Codequalität und Sicherheit, die nahtlos in CI/CD-Pipelines integriert werden kann.

Acunetix

Acunetix

Acunetix ist ein Sicherheitsscanner für Webanwendungen, der über 7.000 Schwachstellen identifiziert und Sicherheitsbewertungen durchführt.

GitGuardian

GitGuardian

GitGuardian ist eine Sicherheitsplattform zur Erkennung und Vermeidung von vertraulichen Informationen in Code-Repositories, die nahtlos in Entwicklungstools integriert ist.

GitLabHost

GitLabHost

Vollständig verwaltetes GitLab-Hosting, sowohl cloudbasiert als auch vor Ort, ohne die Probleme der Selbstverwaltung.

Snyk

Snyk

Snyk ist eine Sicherheitsplattform, die Entwicklern hilft, Schwachstellen in benutzerdefiniertem Code, Open-Source-Abhängigkeiten, Containern und Cloud-Infrastruktur zu identifizieren und zu beheben.

Infisical

Infisical

Infisical ist eine Open-Source-Plattform zur Verwaltung vertraulicher Informationen mit Funktionen wie automatischem Scannen, Leckprävention und nahtloser Integration in Infrastrukturtools.

Harness

Harness

Harness ist eine DevOps-Plattform zur automatischen Softwarebereitstellung, die Bereitstellungen verwaltet, überprüft und rückrollt, um Effizienz und Sicherheit zu verbessern.

Invicti

Invicti

Invicti vereinfacht die Anwendungssicherheit durch automatisierte Tests, die relevante Schwachstellen identifizieren und Teams bei der Absicherung von Webanwendungen unterstützen.

Codacy

Codacy

Codacy ist ein Tool zur automatisierten Codeüberprüfung, das die Codequalität und Sicherheit durch statische Analyse verbessert und sich in Entwicklungsworkflows integriert.

OX Security

OX Security

Die OX Security-App integriert Sicherheitsmanagement in den Softwareentwicklungsprozess und bietet eine zentrale Plattform für Anwendungssicherheit mit automatisierter Problemlösung.

DeepSource

DeepSource

DeepSource analysiert kontinuierlich Quellcode, um Sicherheitsprobleme, Leistungsengpässe und Bugs zu identifizieren und zu beheben, und integriert sich in gängige Versionskontrollsysteme.

Akto

Akto

Akto ist eine Plattform zur Sicherstellung der API-Sicherheit, die API-Entdeckung, Tests und Sicherheitsmanagement in DevSecOps-Umgebungen unterstützt.

Aikido Security

Aikido Security

Aikido Security ist eine Plattform zur Sicherheitsbewertung von Anwendungscode und Cloud-Infrastrukturen mit Fokus auf Schwachstellenmanagement und Bedrohungserkennung.

CodeAnt AI

CodeAnt AI

CodeAnt AI ist ein KI-Codeprüfer, der Codequalitätsprobleme und Sicherheitsanfälligkeiten in Anwendungen identifiziert und behebt.

ActiveState

ActiveState

Die ActiveState-App ermöglicht es Entwicklern, Python, Perl und Tcl Laufzeiten automatisch für Windows, Linux und Mac zu erstellen oder vorgefertigte Distributionen herunterzuladen.

aiCode.fail

aiCode.fail

aiCode.fail prüft KI-generierten Code automatisch auf Halluzinationen, Fehler, Sicherheitslücken und Stilprobleme und liefert Diagnosen sowie konkrete Verbesserungsvorschläge.

JetBrains Space

JetBrains Space

JetBrains Space ist eine Plattform zur Code-Zusammenarbeit, die Git-Hosting, Code-Reviews, Projektmanagement und CI/CD-Tools integriert, verfügbar in der Cloud und lokal.

Semgrep

Semgrep

Semgrep ist eine anpassbare Plattform zur Identifizierung von Sicherheitsanfälligkeiten in Code, die nahtlos in Entwicklungsworkflows integriert werden kann.

Bright Security

Bright Security

Die Bright Security App bietet Entwicklern und AppSec-Profis Sicherheitsprüfungen für Webanwendungen, APIs und KI-Anwendungen mit minimalen Fehlalarmen.

ZeroThreat

ZeroThreat

ZeroThreat prüft Webanwendungen und APIs automatisiert auf ausnutzbare Schwachstellen, validiert deren Auswirkungen und unterstützt die Priorisierung sowie Behebung realer Sicherheitsrisiken.

Strix

Strix

Strix führt Penetrationstests in Stunden statt Wochen durch und erkennt sowie behebt Sicherheitslücken, bevor sie in die Produktion gelangen.

Beagle Security

Beagle Security

Beagle Security identifiziert Schwachstellen in Webanwendungen und APIs, integriert automatisierte Sicherheitstests in CI/CD-Pipelines und bietet umsetzbare Empfehlungen.

SOOS

SOOS

SOOS ist eine Plattform zur Anwendungssicherheit, die Schwachstellen in Webanwendungen und APIs identifiziert und Sicherheitsmanagement über ein Dashboard ermöglicht.

Delve

Delve

Delve ist eine Plattform zur Automatisierung von Compliance-Prozessen für KI-Unternehmen, die bei der Einhaltung von HIPAA, SOC 2 und anderen Standards unterstützt.

Veracode

Veracode

Veracode ist eine Plattform zur Anwendungssicherheit, die Schwachstellen im Softwareentwicklungszyklus identifiziert und behebt.

ReconwithMe

ReconwithMe

ReconwithMe ist ein automatisiertes Werkzeug zur Schwachstellenscannung, das Sicherheitslücken in Servern und APIs erkennt, um die Cybersicherheit zu verbessern.

Fossa

Fossa

Fossa automatisiert das Management von Open-Source-Komponenten, einschließlich Lizenz-Compliance, Sicherheitsüberwachung und Optimierung der Codequalität.

Aqua Security

Aqua Security

Aqua Security ist eine Plattform zum Schutz cloud-nativer Anwendungen und Container, die Schwachstellen scannt und Laufzeitschutz sowie Compliance-Management bietet.

Xygeni

Xygeni

Xygeni ist eine Cybersicherheitslösung, die die Sicherheit von Softwareentwicklungs- und Lieferprozessen durch die Verwaltung von Anwendungsrisiken verbessert.

Probely

Probely

Probely ist ein Webanfälligkeitsscanner, der die Sicherheit von Webanwendungen und APIs testet und Schwachstellen mit genauen Berichten identifiziert.

Kuberns

Kuberns

Kuberns ist eine KI-gestützte Cloud-PaaS, die Bereitstellung, Skalierung und Verwaltung von Containeranwendungen automatisiert, inklusive CI/CD, Ressourcenoptimierung und Sicherheitsüberwachung.

CodeThreat

CodeThreat

CodeThreat ist eine KI-gestützte AppSec-Plattform, die kontextuelle SAST-, SCA-, IaC-, Container- und Secret-Scans durchführt, False‑Positives reduziert und sich in CI/CD-Pipelines integriert.

Vulert

Vulert

Vulert überwacht kontinuierlich Sicherheitslücken in Open-Source-Software und Entwicklungsumgebungen und bietet Benutzern Echtzeit-Benachrichtigungen und detaillierte Berichte.

Indusface WAS

Indusface WAS

Indusface WAS ist eine cloudbasierte Lösung zur dynamischen Sicherheitstestung von Webanwendungen, die Schwachstellen und Malware erkennt und täglich überwacht.

Deepfactor

Deepfactor

Deepfactor ist eine Plattform, die Entwicklern hilft, Sicherheitsanfälligkeiten und Compliance-Risiken während der Entwicklung zu identifizieren und zu beheben.

Contrast Security

Contrast Security

Contrast Security ist eine Plattform für Anwendungssicherheit, die Echtzeitschutz, Schwachstellenerkennung und kontinuierliche Sicherheitsanalysen während der Softwareentwicklung bietet.

Pynt

Pynt

Pynt bietet dynamische API-Sicherheitstests für Entwickler und Tester, um Schwachstellen im Entwicklungsprozess zu erkennen und zu beheben.

Aptori

Aptori

Aptori ist ein AI-gestütztes Tool für Anwendungssicherheit, das automatisierte API-Tests durchführt, um Sicherheitsanfälligkeiten im Softwareentwicklungszyklus zu identifizieren.

WhiteSource

WhiteSource

WhiteSource identifiziert Open-Source-Komponenten und Abhängigkeiten in Software, sichert vor Sicherheitsanfälligkeiten und überwacht Lizenzvorschriften.

Trunk

Trunk

Trunk ist eine umfassende Lösung zum Überprüfen, Testen, Zusammenführen und Überwachen von Code, die Entwicklern hilft, sichereren Code schneller zu erstellen.

Oversecured

Oversecured

Oversecured ist ein Sicherheits-Scanner für Android- und iOS-Apps. Er hilft Entwicklern, neue Versionen ihrer mobilen Apps im Entwicklungsprozess abzusichern.

Mend SCA

Mend SCA

Mend SCA identifiziert und mindert Open‑Source‑Risiken in Anwendungen: es scannt Abhängigkeiten, meldet Schwachstellen, veraltete Pakete und Lizenzprobleme und integriert in CI/CD.

Equixly

Equixly

Equixly ist eine SaaS-Plattform zur Verbesserung der API-Sicherheit durch automatisierte Tests, Identifikation von Schwachstellen und Vorschläge zur Behebung.

Cycode

Cycode

Cycode ist eine Sicherheitsplattform für die Software-Lieferkette, die Sichtbarkeit und Sicherheit im gesamten Softwareentwicklungsprozess gewährleistet.

Arnica

Arnica

Arnica ist eine Plattform zur Sicherheitsüberwachung der Software-Lieferkette, die DevOps-Teams unterstützt, Sicherheitsrisiken effizient zu managen und Schwachstellen zu beheben.

Bytesafe

Bytesafe

Bytesafe ist eine Plattform zur Sicherung von Softwareabhängigkeiten, die Abhängigkeitsmanagement, Schwachstellenanalyse und Lizenzcompliance bietet.