SAST | Meilleures applications et logiciels

Les outils de test statique de la sécurité des applications analysent le code source afin de détecter les vulnérabilités de sécurité avant que l’application ne soit compilée ou déployée.

SonarCloud

SonarCloud

SonarCloud est une plateforme cloud pour l'analyse continue de la qualité et de la sécurité du code, s'intégrant aux systèmes de contrôle de version et CI/CD.

Snyk

Snyk

Snyk est une plateforme de sécurité pour aider les développeurs à identifier et gérer les vulnérabilités dans le code, les dépendances et les conteneurs.

Codacy

Codacy

Codacy est un outil d'analyse de code qui améliore la qualité et la sécurité des applications via une revue de code automatisée, prenant en charge plus de 49 langages.

DeepSource

DeepSource

DeepSource analyse en continu le code source pour détecter et corriger les problèmes de sécurité, de performance et de qualité, intégrant divers systèmes de versionnement.

Aikido Security

Aikido Security

Aikido Security est une plateforme de sécurité logicielle qui fournit des analyses de code avancées et des évaluations de vulnérabilités dans le cloud, intégrée au processus de développement.

CodeAnt AI

CodeAnt AI

CodeAnt AI est un réviseur de code basé sur l'IA qui corrige les problèmes de qualité de code et de sécurité des applications lors des Pull Requests.

aiCode.fail

aiCode.fail

Analyse le code généré par l’IA pour détecter hallucinations, erreurs logiques et vulnérabilités, et fournir des diagnostics et des suggestions de correction.

Semgrep

Semgrep

Semgrep est une plateforme de sécurité des applications qui scanne le code pour détecter les vulnérabilités et améliorer la sécurité des logiciels.

SolidityScan

SolidityScan

SolidityScan est une application pour analyser la sécurité des contrats intelligents, détecter les vulnérabilités et générer des rapports d'audit détaillés.

Veracode

Veracode

Veracode est une plateforme de sécurité des applications qui identifie et atténue les vulnérabilités tout au long du cycle de développement logiciel, offrant divers outils d'analyse et de tests.

The Code Registry

The Code Registry

Le Registre de Code est une plateforme d'analyse de code qui améliore la sécurité et la qualité des logiciels en fournissant des rapports et des mesures sur les vulnérabilités.

CodeThreat

CodeThreat

Plateforme AppSec IA qui analyse le code (SAST, SCA, IaC, conteneurs, secrets), réduit les faux positifs, détecte défauts de logique métier, révise PR et s'intègre aux pipelines CI/CD. SaaS/On‑Prem.

Contrast Security

Contrast Security

Contrast Security est une plateforme de sécurité des applications qui intègre des tests de sécurité et une protection en temps réel pour les développeurs et les équipes de sécurité.

Cycode

Cycode

Cycode est une solution de sécurité pour la chaîne d'approvisionnement logicielle qui analyse le code et les configurations pour détecter les vulnérabilités et garantir l'intégrité.

DerSecur

DerSecur

Dersecur est une plateforme de test de sécurité des applications qui analyse le code et les dépendances pour identifier les vulnérabilités et garantir la conformité tout au long du cycle de développement.

Apiiro

Apiiro

Apiiro est une plateforme de gestion de la posture de sécurité des applications qui analyse le code et le contexte d'exécution pour identifier et hiérarchiser les risques et vulnérabilités.

Corgea

Corgea

Corgea est une plateforme AI qui détecte et corrige automatiquement le code vulnérable, facilitant la sécurité et le développement collaboratif pour les équipes.

AIVory

AIVory

Analyse en temps réel le code (y compris généré par IA) dans l'IDE ou via un agent pour détecter violations OWASP, GDPR, SOC2, etc. Scanner OWASP gratuit; versions payantes: 18+ normes et détection de code IA.

VibeScan

VibeScan

VibeScan analyse le code généré par l'IA pour détecter vulnérabilités, problèmes de performance et erreurs, propose des corrections automatiques et s'intègre aux outils de développement.

ZeroPath

ZeroPath

ZeroPath est un outil pour développeurs qui détecte, vérifie et corrige automatiquement les vulnérabilités dans le code.

SourceCraft

SourceCraft

Plateforme de développement permettant de gérer le code, les versions, les tests, les builds, le déploiement et la maintenance des applications, avec des outils de collaboration et d’assistance IA.

Codity

Codity

Codity analyse le code, les dépendances et la sécurité, automatise les revues de code et centralise les connaissances techniques pour aider les équipes à améliorer leurs logiciels.

Codaro

Codaro

Codaro effectue une revue de code locale dans l’IDE pour détecter fuites de sécurité, erreurs logiques et hallucinations IA avant la Pull Request.

CodeReviewBot

CodeReviewBot

Analyse automatiquement les pull requests GitHub pour détecter bugs, vulnérabilités, problèmes de performance et incohérences de style, et fournit des commentaires détaillés et des résumés.