SAST: οι καλύτερες εφαρμογές και λογισμικό
Τα εργαλεία στατικής ανάλυσης ασφάλειας εφαρμογών σαρώνουν τον πηγαίο κώδικα για ευπάθειες ασφαλείας πριν από τη δημιουργία ή την ανάπτυξη της εφαρμογής.

SonarCloud
Το SonarCloud παρέχει ανάλυση ποιότητας και ασφάλειας κώδικα στο cloud, ενσωματώνεται με GitHub/Bitbucket/Azure DevOps και αναφέρει σφάλματα, ευπάθειες και τεχνικό χρέος.

Snyk
Ο Snyk είναι πλατφόρμα ασφάλειας για προγραμματιστές που ανιχνεύει και διορθώνει ευπάθειες σε κώδικα, εξαρτήσεις, εικόνες κοντέινερ και υποδομές (IaC).

Codacy
Η Codacy ανιχνεύει αποθετήρια Git και αλλαγές κώδικα, πραγματοποιεί στατική ανάλυση για ποιότητα, κάλυψη δοκιμών και ασφάλεια και υποστηρίζει πολλές γλώσσες.

Aikido Security
Πλατφόρμα ασφάλειας για προγραμματιστές: σαρώσεις κώδικα και αξιολόγηση τρωτών σημείων cloud, με μείωση ψευδών θετικών και απλοποίηση CVE για ευκολότερη διαχείριση ευπαθειών.

CodeAnt AI
Ελέγχει αυτόματα Pull Requests για προβλήματα ποιότητας κώδικα, ευπάθειες ασφάλειας, θέματα υποδομής και διαρροές μυστικών, και προτείνει ή εφαρμόζει διορθώσεις.

aiCode.fail
Το aiCode.fail ελέγχει αυτόματα κώδικα που παράγει AI για παραισθήσεις, ευπάθειες, σφάλματα λογικής και προβλήματα ασφάλειας και παρέχει σχόλια με προτάσεις διόρθωσης.

Semgrep
Το Semgrep σαρώνει πηγαίο κώδικα (εσωτερικό/τρίτων) για ευπάθειες και μη συμμορφώσεις, αναφέρει ευρήματα με δυνατότητα ενσωμάτωσης σε CI/SCM και επιτρέπει δημιουργία προσαρμοσμένων κανόνων.

DeepSource
Αναλύει συνεχώς πηγαίο κώδικα σε κάθε commit/PR για να εντοπίζει και να διορθώνει θέματα ασφάλειας, απόδοσης, αντι-πρότυπα και πιθανούς κινδύνους σφαλμάτων.

SolidityScan
Αναλύει έξυπνες συμβάσεις Ethereum για ευπάθειες, παρέχει αναφορές ασφαλείας και προτάσεις διόρθωσης, με ενσωμάτωση σε εξερευνητές και περιβάλλοντα ανάπτυξης.

Veracode
Το Veracode εντοπίζει, αξιολογεί και βοηθά στην επιδιόρθωση ευπαθειών σε εφαρμογές και εξαρτήματα καθ' όλο τον κύκλο ανάπτυξης, με αυτοματοποιημένες σαρώσεις και αναφορές.

The Code Registry
Το The Code Registry δημιουργεί ασφαλείς ανεξάρτητες αντιγράφους αποθετηρίων κώδικα και παρέχει ανάλυση ασφάλειας, εξαρτήσεων, πολυπλοκότητας και συγκριτικές αναφορές για διαχείριση λογισμικού.

CodeThreat
Το CodeThreat είναι πλατφόρμα AppSec με AI που ανιχνεύει και αξιολογεί ευπάθειες κώδικα (SAST, SCA, IaC, κοντέινερ, μυστικά), μειώνει ψευδώς θετικά και ενσωματώνεται σε CI/CD. SaaS/On‑Prem.

Contrast Security
Το Contrast Security ανιχνεύει και αναλύει ευπάθειες σε εκτελούμενες εφαρμογές, μπλοκάρει επιθέσεις και παρέχει αναφορές για την ασφάλεια του κώδικα.

Cycode
Το Cycode παρέχει ασφάλεια αλυσίδας παράδοσης λογισμικού, παρακολουθεί όλο το SDLC, σαρώνοντας κώδικα, CI/CD και υποδομή για μυστικά, σφάλματα IaC, διαρροές και διαχειρίζεται SBOM.

DerSecur
Το DerSecur ελέγχει την ασφάλεια εφαρμογών: στατική και δυναμική ανάλυση (SAST/DAST), ανάλυση εξαρτήσεων/SCA, δυαδική ανάλυση και παρακολούθηση αλυσίδας εφοδιασμού.

Apiiro
Το Apiiro αναλύει πηγαίο κώδικα και δεδομένα χρόνου εκτέλεσης για να εντοπίζει, προτεραιοποιεί και διευκολύνει την επιδιόρθωση κινδύνων ασφάλειας εφαρμογών και αλυσίδας λογισμικού.

Corgea
Το Corgea αναλύει κώδικα και εντοπίζει/διορθώνει αυτόματα ευπάθειες, διευκολύνοντας τις ομάδες ανάπτυξης στην παράδοση ασφαλέστερου λογισμικού.

AIVory
Σαρώνει σε πραγματικό χρόνο τον κώδικα (IDE ή agent) για παραβάσεις συμμόρφωσης — OWASP, GDPR, SOC2 κ.ά. — και ανιχνεύει AI‑παραγόμενο κώδικα.

VibeScan
Το VibeScan σαρώνει κώδικα (συμπεριλαμβανομένου που παράγεται από AI) για ευπάθειες, προβλήματα απόδοσης και ποιότητας, προτείνει διορθώσεις και ενσωματώνεται σε ροές εργασίας.

ZeroPath
Το ZeroPath ανιχνεύει, επαληθεύει και υποβάλει αυτόματα διορθώσεις για ευπάθειες σε κώδικα, και συνδέεται με υπάρχοντα SAST για επικύρωση και ταξινόμηση.

SourceCraft
Πλατφόρμα ανάπτυξης λογισμικού για διαχείριση κώδικα και εκδόσεων, έλεγχο, δοκιμές, CI/CD, ανάπτυξη και συντήρηση εφαρμογών.

Codity
Το Codity αναλύει αποθετήρια και αιτήματα έλξης, εντοπίζει προβλήματα ποιότητας και ασφάλειας και παρέχει πληροφορίες για εξαρτήσεις, αλλαγές και απόδοση ομάδων.

Codaro
Το Codaro ελέγχει κώδικα τοπικά στο IDE για διαρροές ασφαλείας, λογικά σφάλματα και ψευδείς απαντήσεις της AI πριν από το Pull Request.

CodeReviewBot
Το CodeReviewBot είναι βοηθός αναθεώρησης κώδικα που ενσωματώνεται σε GitHub pull requests, εντοπίζει σφάλματα, ευπάθειες, θέματα απόδοσης και ασυνεπές στυλ και παρέχει αναλυτικά σχόλια.