DevSecOps | Top-Apps & Software
DevSecOps-Tools integrieren Sicherheitsscans und Richtlinienprüfungen in Entwicklungspipelines, damit Schwachstellen erkannt werden, bevor der Code in die Produktionsumgebung gelangt.

GitLab
GitLab ist ein webbasiertes DevOps-Werkzeug zur Verwaltung von Git-Repositories, einschließlich Wiki, Fehlerverfolgung und CI/CD-Pipelines.

HackiAI
HackiAI automatisiert Code-Reviews und hilft Entwicklern, Fehler, schlechte Praktiken und Sicherheitsanfälligkeiten dreimal schneller zu finden.

Appdome
Appdome ist eine Plattform zur Automatisierung des Schutzes mobiler Apps ohne Programmierung, mit Funktionen wie Anti-Malware, Betrugsprävention und Echtzeit-Bedrohungsinformationen.

SonarCloud
SonarCloud ist eine cloud-basierte Plattform zur kontinuierlichen Analyse von Codequalität und Sicherheit, die nahtlos in CI/CD-Pipelines integriert werden kann.

Acunetix
Acunetix ist ein Sicherheitsscanner für Webanwendungen, der über 7.000 Schwachstellen identifiziert und Sicherheitsbewertungen durchführt.

GitGuardian
GitGuardian ist eine Sicherheitsplattform zur Erkennung und Vermeidung von vertraulichen Informationen in Code-Repositories, die nahtlos in Entwicklungstools integriert ist.

GitLabHost
Vollständig verwaltetes GitLab-Hosting, sowohl cloudbasiert als auch vor Ort, ohne die Probleme der Selbstverwaltung.

Snyk
Snyk ist eine Sicherheitsplattform, die Entwicklern hilft, Schwachstellen in benutzerdefiniertem Code, Open-Source-Abhängigkeiten, Containern und Cloud-Infrastruktur zu identifizieren und zu beheben.

Infisical
Infisical ist eine Open-Source-Plattform zur Verwaltung vertraulicher Informationen mit Funktionen wie automatischem Scannen, Leckprävention und nahtloser Integration in Infrastrukturtools.

Harness
Harness ist eine DevOps-Plattform zur automatischen Softwarebereitstellung, die Bereitstellungen verwaltet, überprüft und rückrollt, um Effizienz und Sicherheit zu verbessern.

Invicti
Invicti vereinfacht die Anwendungssicherheit durch automatisierte Tests, die relevante Schwachstellen identifizieren und Teams bei der Absicherung von Webanwendungen unterstützen.

Codacy
Codacy ist ein Tool zur automatisierten Codeüberprüfung, das die Codequalität und Sicherheit durch statische Analyse verbessert und sich in Entwicklungsworkflows integriert.

OX Security
Die OX Security-App integriert Sicherheitsmanagement in den Softwareentwicklungsprozess und bietet eine zentrale Plattform für Anwendungssicherheit mit automatisierter Problemlösung.

DeepSource
DeepSource analysiert kontinuierlich Quellcode, um Sicherheitsprobleme, Leistungsengpässe und Bugs zu identifizieren und zu beheben, und integriert sich in gängige Versionskontrollsysteme.

Akto
Akto ist eine Plattform zur Sicherstellung der API-Sicherheit, die API-Entdeckung, Tests und Sicherheitsmanagement in DevSecOps-Umgebungen unterstützt.

Aikido Security
Aikido Security ist eine Plattform zur Sicherheitsbewertung von Anwendungscode und Cloud-Infrastrukturen mit Fokus auf Schwachstellenmanagement und Bedrohungserkennung.

CodeAnt AI
CodeAnt AI ist ein KI-Codeprüfer, der Codequalitätsprobleme und Sicherheitsanfälligkeiten in Anwendungen identifiziert und behebt.

ActiveState
Die ActiveState-App ermöglicht es Entwicklern, Python, Perl und Tcl Laufzeiten automatisch für Windows, Linux und Mac zu erstellen oder vorgefertigte Distributionen herunterzuladen.

aiCode.fail
aiCode.fail prüft KI-generierten Code automatisch auf Halluzinationen, Fehler, Sicherheitslücken und Stilprobleme und liefert Diagnosen sowie konkrete Verbesserungsvorschläge.

JetBrains Space
JetBrains Space ist eine Plattform zur Code-Zusammenarbeit, die Git-Hosting, Code-Reviews, Projektmanagement und CI/CD-Tools integriert, verfügbar in der Cloud und lokal.

Semgrep
Semgrep ist eine anpassbare Plattform zur Identifizierung von Sicherheitsanfälligkeiten in Code, die nahtlos in Entwicklungsworkflows integriert werden kann.

Bright Security
Die Bright Security App bietet Entwicklern und AppSec-Profis Sicherheitsprüfungen für Webanwendungen, APIs und KI-Anwendungen mit minimalen Fehlalarmen.

ZeroThreat
ZeroThreat prüft Webanwendungen und APIs automatisiert auf ausnutzbare Schwachstellen, validiert deren Auswirkungen und unterstützt die Priorisierung sowie Behebung realer Sicherheitsrisiken.

Strix
Strix führt Penetrationstests in Stunden statt Wochen durch und erkennt sowie behebt Sicherheitslücken, bevor sie in die Produktion gelangen.

Beagle Security
Beagle Security identifiziert Schwachstellen in Webanwendungen und APIs, integriert automatisierte Sicherheitstests in CI/CD-Pipelines und bietet umsetzbare Empfehlungen.

SOOS
SOOS ist eine Plattform zur Anwendungssicherheit, die Schwachstellen in Webanwendungen und APIs identifiziert und Sicherheitsmanagement über ein Dashboard ermöglicht.

Delve
Delve ist eine Plattform zur Automatisierung von Compliance-Prozessen für KI-Unternehmen, die bei der Einhaltung von HIPAA, SOC 2 und anderen Standards unterstützt.

Veracode
Veracode ist eine Plattform zur Anwendungssicherheit, die Schwachstellen im Softwareentwicklungszyklus identifiziert und behebt.

ReconwithMe
ReconwithMe ist ein automatisiertes Werkzeug zur Schwachstellenscannung, das Sicherheitslücken in Servern und APIs erkennt, um die Cybersicherheit zu verbessern.

Fossa
Fossa automatisiert das Management von Open-Source-Komponenten, einschließlich Lizenz-Compliance, Sicherheitsüberwachung und Optimierung der Codequalität.

Aqua Security
Aqua Security ist eine Plattform zum Schutz cloud-nativer Anwendungen und Container, die Schwachstellen scannt und Laufzeitschutz sowie Compliance-Management bietet.

Xygeni
Xygeni ist eine Cybersicherheitslösung, die die Sicherheit von Softwareentwicklungs- und Lieferprozessen durch die Verwaltung von Anwendungsrisiken verbessert.

Probely
Probely ist ein Webanfälligkeitsscanner, der die Sicherheit von Webanwendungen und APIs testet und Schwachstellen mit genauen Berichten identifiziert.

Kuberns
Kuberns ist eine KI-gestützte Cloud-PaaS, die Bereitstellung, Skalierung und Verwaltung von Containeranwendungen automatisiert, inklusive CI/CD, Ressourcenoptimierung und Sicherheitsüberwachung.

CodeThreat
CodeThreat ist eine KI-gestützte AppSec-Plattform, die kontextuelle SAST-, SCA-, IaC-, Container- und Secret-Scans durchführt, False‑Positives reduziert und sich in CI/CD-Pipelines integriert.

Vulert
Vulert überwacht kontinuierlich Sicherheitslücken in Open-Source-Software und Entwicklungsumgebungen und bietet Benutzern Echtzeit-Benachrichtigungen und detaillierte Berichte.

Indusface WAS
Indusface WAS ist eine cloudbasierte Lösung zur dynamischen Sicherheitstestung von Webanwendungen, die Schwachstellen und Malware erkennt und täglich überwacht.

Deepfactor
Deepfactor ist eine Plattform, die Entwicklern hilft, Sicherheitsanfälligkeiten und Compliance-Risiken während der Entwicklung zu identifizieren und zu beheben.

Contrast Security
Contrast Security ist eine Plattform für Anwendungssicherheit, die Echtzeitschutz, Schwachstellenerkennung und kontinuierliche Sicherheitsanalysen während der Softwareentwicklung bietet.

Pynt
Pynt bietet dynamische API-Sicherheitstests für Entwickler und Tester, um Schwachstellen im Entwicklungsprozess zu erkennen und zu beheben.

Aptori
Aptori ist ein AI-gestütztes Tool für Anwendungssicherheit, das automatisierte API-Tests durchführt, um Sicherheitsanfälligkeiten im Softwareentwicklungszyklus zu identifizieren.

WhiteSource
WhiteSource identifiziert Open-Source-Komponenten und Abhängigkeiten in Software, sichert vor Sicherheitsanfälligkeiten und überwacht Lizenzvorschriften.

Trunk
Trunk ist eine umfassende Lösung zum Überprüfen, Testen, Zusammenführen und Überwachen von Code, die Entwicklern hilft, sichereren Code schneller zu erstellen.

Oversecured
Oversecured ist ein Sicherheits-Scanner für Android- und iOS-Apps. Er hilft Entwicklern, neue Versionen ihrer mobilen Apps im Entwicklungsprozess abzusichern.

Mend SCA
Mend SCA identifiziert und mindert Open‑Source‑Risiken in Anwendungen: es scannt Abhängigkeiten, meldet Schwachstellen, veraltete Pakete und Lizenzprobleme und integriert in CI/CD.

Equixly
Equixly ist eine SaaS-Plattform zur Verbesserung der API-Sicherheit durch automatisierte Tests, Identifikation von Schwachstellen und Vorschläge zur Behebung.

Cycode
Cycode ist eine Sicherheitsplattform für die Software-Lieferkette, die Sichtbarkeit und Sicherheit im gesamten Softwareentwicklungsprozess gewährleistet.

Arnica
Arnica ist eine Plattform zur Sicherheitsüberwachung der Software-Lieferkette, die DevOps-Teams unterstützt, Sicherheitsrisiken effizient zu managen und Schwachstellen zu beheben.

Bytesafe
Bytesafe ist eine Plattform zur Sicherung von Softwareabhängigkeiten, die Abhängigkeitsmanagement, Schwachstellenanalyse und Lizenzcompliance bietet.