Análisis de composición de software: las mejores aplicaciones y software
Las herramientas de análisis de composición de software hacen un inventario de las dependencias de código abierto y señalan las vulnerabilidades conocidas y los riesgos relacionados con las licencias en su código.

Snyk
Snyk es una plataforma de seguridad para desarrolladores que ayuda a identificar y gestionar vulnerabilidades en código, dependencias y contenedores.

OSS Insight
OSS Insight es una herramienta que proporciona información sobre la seguridad y el cumplimiento de dependencias de software de código abierto, analizando datos de múltiples fuentes.

ActiveState
ActiveState permite crear automáticamente runtimes para Python, Perl y Tcl en Windows, Linux y Mac, o descargar versiones preconstruidas de estos lenguajes.

Veracode
Veracode es una plataforma de gestión de riesgos de aplicaciones que ayuda a identificar y remediar vulnerabilidades durante el desarrollo de software.

Fossa
Fossa es una aplicación que automatiza la gestión de componentes de código abierto, asegurando el cumplimiento de licencias y la detección de vulnerabilidades.

Xygeni
Xygeni mejora la seguridad en el desarrollo software, gestionando riesgos, detectando vulnerabilidades y asegurando componentes del ciclo de vida del software.

CodeThreat
Plataforma de seguridad de código con IA que realiza análisis SAST contextual, reduce falsos positivos, detecta fallos de lógica, revisa pull requests e integra en CI/CD; disponible SaaS o On‑Prem.

Vulert
Vulert es una plataforma de ciberseguridad que monitorea vulnerabilidades en entornos de software y código abierto, ofreciendo alertas y herramientas de gestión de riesgos.

WhiteSource
WhiteSource identifica componentes de código abierto y gestiona vulnerabilidades y licencias en el desarrollo de software.

Mend SCA
Mend SCA protege aplicaciones nativas de IA y analiza componentes de código abierto, detecta vulnerabilidades y problemas de licencia, alerta en tiempo real e integra en CI/CD para escaneo continuo.

Cycode
Cycode es una plataforma de seguridad que proporciona visibilidad y gestión de riesgos en el ciclo de vida de desarrollo de software, integrándose con herramientas de desarrollo existentes.

Arnica
Arnica es una plataforma de seguridad para la cadena de suministro de software que automatiza operaciones de seguridad y ayuda a los desarrolladores a detectar y gestionar vulnerabilidades.

Bytesafe
Bytesafe es una plataforma para asegurar las dependencias de software, ofreciendo gestión de paquetes, análisis de composición y cumplimiento de licencias.

DerSecur
DerSecur es una plataforma de pruebas de seguridad para aplicaciones que incluye SAST, DAST, análisis de composición de software y gestión de dependencias.

Apiiro
Apiiro es una plataforma de gestión de seguridad de aplicaciones que prioriza y remedia vulnerabilidades mediante análisis de código y contexto de ejecución.

Debricked
La app Debricked permite gestionar la seguridad del código abierto, detectar vulnerabilidades y garantizar el cumplimiento de licencias en proyectos de software.

DeployHub
DeployHub es una plataforma que gestiona vulnerabilidades en tiempo real en la cadena de suministro de software, mejorando la seguridad y la eficiencia de los equipos.