
Semgrep
Semgrep skenira prvi i treći kod za sigurnosne probleme, koristi prilagodljiva pravila i integrira se u CI/SCM kako bi prikazao pouzdane, niskošumne nalaze programerima.

HostedScan
HostedScan kontinuirano skenira ranjivosti (otvoreni alati), šalje automatska 24/7 upozorenja, upravlja popisom ciljeva (ručno ili uvoz iz AWS/DigitalOcean/Linode) i nudi nadzor i izvješća.

Bugcrowd
Bugcrowd povezuje organizacije s kvalificiranim istraživačima za otkrivanje i upravljanje ranjivostima: pen-testovi, bug bounty programi i prijem/otkrivanje ranjivosti.

UpCloud
UpCloud pruža oblačnu infrastrukturu za pokretanje i skaliranje poslužitelja i aplikacija, s upravljanjem resursa, sigurnosnim kopijama, visokom dostupnošću i podrškom različitih OS.

YesWeHack
YesWeHack je platforma za Bug Bounty i VDP koja povezuje tvrtke s etičkim hakerima za prijavu i otklanjanje ranjivosti u aplikacijama, infrastrukturi i uređajima.

CodeScene
CodeScene analizira i vizualizira kod i timsku dinamiku, otkriva i prioritizira tehnički dug, integrira se s Git platformama i PR-ovima te pruža preporuke i praćenje kvalitete.

Ruttl
Ruttl omogućuje prikupljanje vizualnih povratnih informacija, komentiranje i praćenje grešaka na web stranicama, mobilnim aplikacijama i dokumentima te upravljanje promjenama.

DeepSource
DeepSource automatski analizira promjene izvornog koda i prijavljuje sigurnosne propuste, pogreške, probleme s performansama i anti‑patterna prije objave.

Detectify
Detectify skenira vanjsku površinu napada, otkriva poddomene, pogrešne konfiguracije i ranjivosti (npr. XSS, SSRF, RCE) te pruža tehničke upute za sanaciju.

Intruder
Intruder je platforma za upravljanje površinom napada koja otkriva, detektira i pomaže ispraviti ranjivosti na mrežnim i aplikacijskim resursima uz kontinuirane preporuke sanacije.

Gatsby Cloud
Gatsby Cloud je platforma za izradu, optimizaciju i hosting Gatsby web-stranica; omogućuje gradnju stranica, optimizaciju resursa, integraciju s GraphQL-om i hosting preko CDN-a.

Webapp.io
Trenutačno stvara izolirana full-stack okruženja za pokretanje cijelih end-to-end (E2E) testova protiv svakog pull requesta, omogućujući brze povratne informacije bez usporavanja razvoja.

Typo
Typo je AI-platforma za upravljanje isporukom softvera. Omogućuje pregled SDLC u stvarnom vremenu, automatizirane preglede koda i uvid u iskustvo developera za brže i pouzdanije isporuke.

Bugzilla
Bugzilla je alat za praćenje i upravljanje greškama u softveru; evidentira i prati izvještaje, status, prioritete i obavijesti tim o promjenama.

ActiveState
ActiveState Platform automatski gradi i preuzima prilagođene Python, Perl i Tcl runtime‑ove za Windows, Linux i macOS, rješava ovisnosti i pakira ih za distribuciju.

Orca Security
Orca Security otkriva, prioritizira i otklanja rizike u konfiguracijama, radnim opterećenjima i identitetima u multicloud i Kubernetes okruženjima, povezivši se bez potrebe za agentima.

Bitrise
Bitrise je cloud CI/CD servis za mobilne aplikacije koji automatizira izgradnju, testiranje, potpisivanje i distribuciju za iOS i Android te se integrira s repozitorijima.

JetBrains Space
JetBrains Space je platforma za suradnju i razvoj softvera: Git hosting, pregledi koda, praćenje zadataka, paketi, CI/CD, integracije te pristup preko preglednika, desktopa i mobilne aplikacije.

Synack
Synack pruža PTaaS: kontinuirano testiranje penetracije kombinirajući ljudske istražitelje i automatizirano skeniranje te daje izvještaje i prioritete za otklanjanje ranjivosti.

Gearset
Gearset je Salesforce DevOps platforma za upravljanje metapodacima, CI/CD, automatizirano testiranje, sjemenje sandboxa i backup podataka za isporuku promjena u Salesforceu.

Assembla
Assembla je sigurna platforma za hosting spremišta (Subversion, Perforce, Git) i upravljanje projektima, uključujući praćenje zadataka i usklađenost.

Cobalt
Cobalt izvodi penteste i druge sigurnosne testove, prati površinu napada, pruža DAST i izvještavanje u stvarnom vremenu te se integrira sa Slack, Jira i ServiceNow za brže otklanjanje ranjivosti.

Akto
Akto je platforma za sigurnost API-ja koja otkriva i testira API-je u CI/CD, upravlja sigurnosnim statusom, otkriva izloženost osjetljivih podataka i provjerava autentikaciju i autorizaciju.

Bright Security
Bright Security je DAST platforma za developere i AppSec koja obavlja sigurnosno testiranje web-aplikacija, API-ja i GenAI/LLM aplikacija te se integrira u SDLC i alate uz minimalne lažne pozitivne rezultate.

CloudBees
CloudBees je platforma za automatizaciju CI/CD i upravljanje DevOps procesima, omogućuje izgradnju, testiranje, implementaciju i nadzor softvera u poduzeću.

Jellyfish
Jellyfish je platforma za upravljanje inženjeringom koja analizira podatke iz Git, Jira i poslovnih alata kako bi pružila uvid u rad timova i uskladila tehničke odluke s poslovnim ciljevima.

Platform.sh
Platform.sh je upravljana PaaS platforma koja pojednostavljuje razvoj, implementaciju i upravljanje web aplikacijama te osigurava dostupnost, sigurnost i automatizirano skaliranje.

ExtraHop
ExtraHop otkriva i odgovara na mrežne prijetnje te prati performanse mreže i aplikacija, pružajući dešifriranje prometa, analizu paketa i forenzičke mogućnosti.

Cobalt
Cobalt je ugrađena platforma za integracije koja omogućuje SaaS tvrtkama da preko jednog API‑ja ponude integracije pod vlastitim brendom s 250+ aplikacija (npr. HR, CRM, računovodstvo).

Octopus Deploy
Octopus Deploy automatizira i upravlja izdavanjem i implementacijama aplikacija u više okruženja, integrira se s CI alatima i podržava razne ciljne platforme.