Analiza sastava softvera: najbolje aplikacije i softver
Alati za analizu sastava softvera popisuju ovisnosti otvorenog koda te upozoravaju na poznate ranjivosti i rizike povezane s licencama u vašem kodu.

Snyk
Snyk je platforma za sigurnost aplikacija koja otkriva i pomaže ukloniti ranjivosti u kodu, open-source ovisnostima, kontejnerima i infrastrukturi.

ActiveState
ActiveState Platform automatski gradi i preuzima prilagođene Python, Perl i Tcl runtime‑ove za Windows, Linux i macOS, rješava ovisnosti i pakira ih za distribuciju.

OSS Insight
OSS Insight analizira velike GitHub događaje i pruža uvid u ovisnosti otvorenog koda i njihove sigurnosne rizike za upravljanje i praćenje usklađenosti.

Veracode
Veracode skenira i upravlja ranjivostima aplikacija (statička, dinamička, SCA), integrira se s CI/CD alatima i pomaže otkriti i sanirati sigurnosne propuste u razvoju.

Fossa
Fossa automatski skenira licence i ranjivosti otvorenog koda, prati usklađenost i integrira se u CI/CD kako bi pomogla upravljati ovisnostima.

Xygeni
Xygeni prati i štiti sigurnost razvoja i isporuke softvera: otkriva zlonamjerni kod, upravlja rizicima u lancu opskrbe, CI/CD, IaC i kontejnerima.

CodeThreat
CodeThreat je AI platforma za sigurnost koda koja izvodi kontekstualnu SAST analizu, smanjuje lažne pozitivne i integrira se u CI/CD; dostupno kao SaaS ili On‑Prem.

Vulert
Vulert kontinuirano skenira i prati open-source ovisnosti i razvojne tokove radi otkrivanja i obavještavanja o sigurnosnim ranjivostima, integrirajući se u postojeće procese.

WhiteSource
WhiteSource otkriva sve komponente otvorenog koda i njihove ovisnosti, identificira ranjivosti i provodi politike licenci tijekom cijelog životnog ciklusa razvoja softvera.

Mend SCA
Mend SCA skenira ovisnosti otvorenog koda, otkriva ranjivosti, zastarjele pakete i probleme s licencama te pomaže u praćenju i upravljanju rizicima tijekom razvoja.

Cycode
Cycode osigurava vidljivost i integritet kroz cijeli SDLC: integrira CI/CD i infrastrukturu, otkriva hardkodirane tajne, IAC pogreške i curenja koda te prati promjene i aktivnosti u kodu.

Arnica
Arnica je platforma za sigurnost softverskog lanca opskrbe koja automatski prati ovisnosti, otkriva i prioritizira ranjivosti te daje kontekstualne upute za otklanjanje.

Bytesafe
Bytesafe je platforma za sigurnost softverskog lanca opskrbe: vatrozid za ovisnosti, upravljanje paketima, analiza sastava softvera i usklađenost licenci.

DerSecur
DerSecur je platforma za testiranje sigurnosti aplikacija koja izvodi statičku i dinamičku analizu, analizu sastava softvera i provjeru lanaca opskrbe te otkriva ranjivosti u kodu i paketima.

Apiiro
Apiiro je platforma za upravljanje sigurnošću aplikacija koja analizira izvorni kod i kontekst izvođenja, prioritizira rizike i pomaže u otklanjanju ranjivosti.

Debricked
Debricked skenira open source ovisnosti za ranjivosti i neusklađene licence, automatski predlaže popravke te daje informacije o zdravlju ovisnosti i SBOM.

DeployHub
DeployHub prati i upravlja ranjivostima u softverskom lancu isporuke, pruža uvid u SBOM/CVE/OSS, forenziku izvođenja i ubrzava sanaciju.