Analyse der Softwarezusammensetzung | Top-Apps & Software

Tools zur Software-Composition-Analyse erfassen Open-Source-Abhängigkeiten und weisen auf bekannte Sicherheitslücken und Lizenzrisiken in Ihrem Code hin.

Snyk

Snyk

Snyk ist eine Sicherheitsplattform, die Entwicklern hilft, Schwachstellen in benutzerdefiniertem Code, Open-Source-Abhängigkeiten, Containern und Cloud-Infrastruktur zu identifizieren und zu beheben.

ActiveState

ActiveState

Die ActiveState-App ermöglicht es Entwicklern, Python, Perl und Tcl Laufzeiten automatisch für Windows, Linux und Mac zu erstellen oder vorgefertigte Distributionen herunterzuladen.

OSS Insight

OSS Insight

OSS Insight bietet umfassende Einblicke in Open-Source-Software, hilft bei der Bewertung von Sicherheit und Compliance von OSS-Abhängigkeiten und fördert Zusammenarbeit und Transparenz.

Veracode

Veracode

Veracode ist eine Plattform zur Anwendungssicherheit, die Schwachstellen im Softwareentwicklungszyklus identifiziert und behebt.

Fossa

Fossa

Fossa automatisiert das Management von Open-Source-Komponenten, einschließlich Lizenz-Compliance, Sicherheitsüberwachung und Optimierung der Codequalität.

Xygeni

Xygeni

Xygeni ist eine Cybersicherheitslösung, die die Sicherheit von Softwareentwicklungs- und Lieferprozessen durch die Verwaltung von Anwendungsrisiken verbessert.

CodeThreat

CodeThreat

CodeThreat ist eine KI-gestützte AppSec-Plattform, die kontextuelle SAST-, SCA-, IaC-, Container- und Secret-Scans durchführt, False‑Positives reduziert und sich in CI/CD-Pipelines integriert.

Vulert

Vulert

Vulert überwacht kontinuierlich Sicherheitslücken in Open-Source-Software und Entwicklungsumgebungen und bietet Benutzern Echtzeit-Benachrichtigungen und detaillierte Berichte.

WhiteSource

WhiteSource

WhiteSource identifiziert Open-Source-Komponenten und Abhängigkeiten in Software, sichert vor Sicherheitsanfälligkeiten und überwacht Lizenzvorschriften.

Mend SCA

Mend SCA

Mend SCA identifiziert und mindert Open‑Source‑Risiken in Anwendungen: es scannt Abhängigkeiten, meldet Schwachstellen, veraltete Pakete und Lizenzprobleme und integriert in CI/CD.

Cycode

Cycode

Cycode ist eine Sicherheitsplattform für die Software-Lieferkette, die Sichtbarkeit und Sicherheit im gesamten Softwareentwicklungsprozess gewährleistet.

Arnica

Arnica

Arnica ist eine Plattform zur Sicherheitsüberwachung der Software-Lieferkette, die DevOps-Teams unterstützt, Sicherheitsrisiken effizient zu managen und Schwachstellen zu beheben.

Bytesafe

Bytesafe

Bytesafe ist eine Plattform zur Sicherung von Softwareabhängigkeiten, die Abhängigkeitsmanagement, Schwachstellenanalyse und Lizenzcompliance bietet.

DerSecur

DerSecur

Dersecur ist eine Plattform für Anwendungssicherheit, die statische und dynamische Sicherheitstests sowie Komponentenanalysen zur Identifizierung von Schwachstellen anbietet.

Apiiro

Apiiro

Apiiro ist eine Plattform zur Anwendungssicherheit, die Risiken analysiert, priorisiert und die Behebung von Schwachstellen direkt in Entwickler-Workflows integriert.

Debricked

Debricked

Debricked hilft Entwicklern, Open-Source-Abhängigkeiten zu verwalten, Sicherheitslücken zu identifizieren und Lizenzkonformität sicherzustellen.

DeployHub

DeployHub

DeployHub überwacht und verwaltet kontinuierlich Sicherheitsanfälle in Software-Lieferketten, um Schwachstellen in Echtzeit zu erkennen und zu beheben.