SAST | Meilleures applications et logiciels
Les outils de test statique de la sécurité des applications analysent le code source afin de détecter les vulnérabilités de sécurité avant que l’application ne soit compilée ou déployée.

SonarCloud
SonarCloud est une plateforme cloud pour l'analyse continue de la qualité et de la sécurité du code, s'intégrant aux systèmes de contrôle de version et CI/CD.

Snyk
Snyk est une plateforme de sécurité pour aider les développeurs à identifier et gérer les vulnérabilités dans le code, les dépendances et les conteneurs.

Codacy
Codacy est un outil d'analyse de code qui améliore la qualité et la sécurité des applications via une revue de code automatisée, prenant en charge plus de 49 langages.

DeepSource
DeepSource analyse en continu le code source pour détecter et corriger les problèmes de sécurité, de performance et de qualité, intégrant divers systèmes de versionnement.

Aikido Security
Aikido Security est une plateforme de sécurité logicielle qui fournit des analyses de code avancées et des évaluations de vulnérabilités dans le cloud, intégrée au processus de développement.

CodeAnt AI
CodeAnt AI est un réviseur de code basé sur l'IA qui corrige les problèmes de qualité de code et de sécurité des applications lors des Pull Requests.

aiCode.fail
Analyse le code généré par l’IA pour détecter hallucinations, erreurs logiques et vulnérabilités, et fournir des diagnostics et des suggestions de correction.

Semgrep
Semgrep est une plateforme de sécurité des applications qui scanne le code pour détecter les vulnérabilités et améliorer la sécurité des logiciels.

SolidityScan
SolidityScan est une application pour analyser la sécurité des contrats intelligents, détecter les vulnérabilités et générer des rapports d'audit détaillés.

Veracode
Veracode est une plateforme de sécurité des applications qui identifie et atténue les vulnérabilités tout au long du cycle de développement logiciel, offrant divers outils d'analyse et de tests.

The Code Registry
Le Registre de Code est une plateforme d'analyse de code qui améliore la sécurité et la qualité des logiciels en fournissant des rapports et des mesures sur les vulnérabilités.

CodeThreat
Plateforme AppSec IA qui analyse le code (SAST, SCA, IaC, conteneurs, secrets), réduit les faux positifs, détecte défauts de logique métier, révise PR et s'intègre aux pipelines CI/CD. SaaS/On‑Prem.

Contrast Security
Contrast Security est une plateforme de sécurité des applications qui intègre des tests de sécurité et une protection en temps réel pour les développeurs et les équipes de sécurité.

Cycode
Cycode est une solution de sécurité pour la chaîne d'approvisionnement logicielle qui analyse le code et les configurations pour détecter les vulnérabilités et garantir l'intégrité.

DerSecur
Dersecur est une plateforme de test de sécurité des applications qui analyse le code et les dépendances pour identifier les vulnérabilités et garantir la conformité tout au long du cycle de développement.

Apiiro
Apiiro est une plateforme de gestion de la posture de sécurité des applications qui analyse le code et le contexte d'exécution pour identifier et hiérarchiser les risques et vulnérabilités.

Corgea
Corgea est une plateforme AI qui détecte et corrige automatiquement le code vulnérable, facilitant la sécurité et le développement collaboratif pour les équipes.

AIVory
Analyse en temps réel le code (y compris généré par IA) dans l'IDE ou via un agent pour détecter violations OWASP, GDPR, SOC2, etc. Scanner OWASP gratuit; versions payantes: 18+ normes et détection de code IA.

VibeScan
VibeScan analyse le code généré par l'IA pour détecter vulnérabilités, problèmes de performance et erreurs, propose des corrections automatiques et s'intègre aux outils de développement.

ZeroPath
ZeroPath est un outil pour développeurs qui détecte, vérifie et corrige automatiquement les vulnérabilités dans le code.

SourceCraft
Plateforme de développement permettant de gérer le code, les versions, les tests, les builds, le déploiement et la maintenance des applications, avec des outils de collaboration et d’assistance IA.

Codity
Codity analyse le code, les dépendances et la sécurité, automatise les revues de code et centralise les connaissances techniques pour aider les équipes à améliorer leurs logiciels.

Codaro
Codaro effectue une revue de code locale dans l’IDE pour détecter fuites de sécurité, erreurs logiques et hallucinations IA avant la Pull Request.

CodeReviewBot
Analyse automatiquement les pull requests GitHub pour détecter bugs, vulnérabilités, problèmes de performance et incohérences de style, et fournit des commentaires détaillés et des résumés.