Szoftverösszetétel-elemzés: a legjobb alkalmazások és szoftverek
A szoftverösszetétel-elemző eszközök feltérképezik a kódban használt nyílt forráskódú függőségeket, és jelzik az ismert sebezhetőségeket és licenckockázatokat.

Snyk
A Snyk egy fejlesztői biztonsági platform, amely kódot, nyílt forrású függőségeket, konténereket és felhőinfrastruktúrát vizsgál, javít és folyamatosan figyel.

ActiveState
Automatikusan épít Python, Perl és Tcl futtatókörnyezeteket Windowsra, Linuxra és Macre; kezeli függőségeket, lefordít és csomagol, parancssori eszközzel telepíthető.

OSS Insight
Az OSS Insight GitHub-események tömeges elemzésével átfogó képet ad a nyílt forráskódú függőségekről, sebezhetőségekről és megfelelésről, támogatva a megalapozott döntéshozatalt.

Veracode
Veracode alkalmazásbiztonsági platform: kódelemzést (SAST, DAST, SCA), sebezhetőség-azonosítást és javítási támogatást nyújt CI/CD és IDE integrációval.

Fossa
A Fossa automatikusan feltérképezi és kezeli a projekt nyílt forráskódú összetevőit: licenceket, sebezhetőségeket és megfelelőséget a CI/CD-ben.

Xygeni
A Xygeni az alkalmazás- és szoftverellátási lánc biztonságát kezeli: valós idejű kódellenőrzés, sebezhetőség- és titokészlelés, valamint érintett komponensek karanténba helyezése.

CodeThreat
A CodeThreat automatikus kódbiztonsági eszköz: kontextus-alapú SAST elemzés, hamis pozitívok csökkentése, pull request ellenőrzés, CI/CD integráció; SaaS vagy helyszíni telepítés.

Vulert
A Vulert folyamatosan figyeli a nyílt forrású függőségeket és projektek sebezhetőségeit, értesítéseket küld és nyomon követi a manifest fájlokat a javítások priorizálásához.

WhiteSource
A WhiteSource feltérképezi a szoftver nyílt forráskódú összetevőit és függőségeit, észleli a sebezhetőségeket és kezeli a licencmegfelelést a fejlesztési életciklus során.

Mend SCA
A Mend SCA AI-alkalmazásokat védi: automatikusan feltérképezi a harmadik féltől származó függőségeket, észleli a sérülékenységeket és licenckockázatokat, riaszt és integrál CI/CD-be.

Cycode
A Cycode teljes SDLC-re kiterjedő szoftverellátási lánc biztonsági platform: integrálódik fejlesztői eszközökkel, SBOM-ot készít, és vizsgál titkokat, IaC hibákat, kódszivárgásokat.

Arnica
Az Arnica DevOps csapatok számára szoftverellátási lánc védelmét végzi: valós idejű komponensfigyelés, sebezhetőség-azonosítás, kockázatrangsorolás és javítási javaslatok.

Bytesafe
A Bytesafe a szoftver függőségeinek biztonságát kezeli: függőségtűzfal, csomagkezelés, szoftverösszetétel‑elemzés és licencmegfelelés.

DerSecur
A DerSecur alkalmazásbiztonsági platform: SAST, DAST, MAST, SCA és bináris elemzés révén feltárja és követi a kódbeli és függőségi sebezhetőségeket, CI/CD-be integrálható.

Apiiro
Az Apiiro alkalmazásbiztonsági platform, amely forráskód-elemzéssel és futásidejű kontextussal feltérképezi, priorizálja és segíti a szoftverkockázatok javítását.

Debricked
A Debricked egy SCA-eszköz, amely automatikusan feltárja és javítja nyílt forráskódú függőségek sebezhetőségeit, kezeli a licencmegfelelést és értékeli a komponensek egészségét.

DeployHub
A DeployHub folyamatosan figyeli és kezeli a kód- és csomagsebezhetőségeket a teljes szoftverellátási láncon, jelentéseket készít és a hibajavítást segíti.