
Semgrep
Semgrep mengimbas kod sumber (pihak pertama dan ketiga) untuk mencari isu keselamatan khusus organisasi, menyokong peraturan boleh ubah dan integrasi CI/SCM.

HostedScan
HostedScan mengimbas kerentanan 24/7, memberi amaran automatik untuk perubahan/temuan, dan mengurus senarai sasaran (manual atau import dari AWS, DigitalOcean, Linode) serta laporan risiko.

Bugcrowd
Bugcrowd menghubungkan organisasi dengan penyelidik keselamatan melalui platform untuk ujian penembusan, program bounty, pengurusan kerentanan dan permukaan serangan.

UpCloud
UpCloud ialah platform infrastruktur awan yang menyediakan pelayan berskala dan selamat, dengan sandaran, redundansi dan alat pengurusan untuk menjalankan aplikasi perniagaan.

YesWeHack
YesWeHack menghubungkan organisasi dengan penyelidik keselamatan untuk menjalankan program bug bounty dan VDP, mengesan serta melaporkan kerentanan pada laman, aplikasi dan infrastruktur.

CodeScene
CodeScene menganalisis, memvisualkan dan melapor kod; mengesan hutang teknikal, hotspot, dan faktor sosio-teknikal; integrasi dengan Git/PR untuk saran pembaikan dan pengawasan kualiti.

Ruttl
Ruttl membolehkan pasukan memberi maklum balas visual, mengedit kandungan, menjejak bug dan berkongsi perubahan untuk laman web dan aplikasi mudah alih secara kolaboratif.

DeepSource
DeepSource menganalisis kod sumber secara berterusan untuk mengesan dan membaiki isu keselamatan, prestasi, anti-patern dan risiko bug sebelum dihantar ke produksi.

Detectify
Detectify memantau permukaan serangan luaran, mengimbas aset web dan subdomain untuk mencari kerentanan (XSS, SSRF, RCE), memberi panduan pembaikan dan integrasi alat.

Intruder
Intruder ialah platform pengurusan permukaan serangan yang mengimbas aset rangkaian dan aplikasi, mengesan kelemahan, dan memberi panduan pembaikan berterusan.

Gatsby Cloud
Gatsby Cloud ialah platform hos dan alat pembinaan untuk membina, mengoptimum dan menghantar laman web Gatsby melalui rangkaian edge/CDN.

Webapp.io
Menjalankan ujian e2e pada setiap pull request menggunakan persekitaran penuh yang diprovis serta-merta; menyediakan demo automatik dan snapshot memori untuk ujian pantas dan terulang.

Typo
Typo ialah platform pengurusan penghantaran perisian berasaskan AI yang memberi pasukan pembangunan gambaran SDLC masa nyata, semakan kod automatik, pengesanan kerentanan dan data pengalaman pembangun.

Bugzilla
Bugzilla ialah sistem penjejakan pepijat sumber terbuka untuk mengurus, menjejak dan melaporkan isu perisian, menyokong carian, laporan, kawalan akses dan pemberitahuan.

ActiveState
Pembina automatik runtime Python, Perl dan Tcl untuk Windows, Linux dan Mac; bina dari sumber atau muat turun distribusi pra-bina; urus pergantungan dan pakej melalui CLI.

Orca Security
Orca Security mengesan, mengutamakan dan membaiki risiko serta isu pematuhan pada beban kerja, konfigurasi dan identiti merentasi multi-cloud tanpa agen, dengan integrasi untuk perlindungan runtime.

Bitrise
Bitrise ialah platform CI/CD berasaskan awan untuk aplikasi mudah alih yang mengautomasikan binaan, penandatanganan kod dan penghantaran untuk iOS dan Android.

JetBrains Space
JetBrains Space ialah platform kolaborasi kod yang menyediakan hosting Git, semakan kod, penjejakan isu, pengurusan pakej, CI/CD dan integrasi dengan IDE serta alat lain.

Synack
Synack menyediakan Penetration Testing as a Service (PTaaS): gabungan pengujian manusia dan imbasan automatik untuk mengesan, mengesahkan dan melaporkan kerentanan keselamatan secara berterusan.

Gearset
Gearset ialah platform DevOps untuk Salesforce yang membantu pasukan mengurus penyebaran metadata dan CPQ, CI/CD, ujian automatik, sandaran dan pengisian sandbox secara teratur.

Assembla
Assembla menyediakan hosting selamat untuk repositori Subversion, Perforce dan Git serta alat pengurusan projek untuk kolaborasi dan kawalan versi kod sumber.

Cobalt
Cobalt menyediakan perkhidmatan keselamatan ofensif end-to-end: ujian penembusan, pemantauan permukaan serangan dan DAST, laporan masa nyata serta integrasi dengan alat seperti Slack dan Jira.

Akto
Akto ialah platform keselamatan API yang membantu menemui, menguji dan mengurus postur keselamatan API serta mengesan pendedahan data sensitif dalam aliran DevSecOps.

Bright Security
Platform DAST untuk pembangun dan profesional AppSec yang menguji keselamatan aplikasi web, API dan aplikasi GenAI/LLM sepanjang SDLC, dengan integrasi ke alat pilihan dan sedikit positif palsu.

CloudBees
CloudBees ialah platform DevOps untuk automasi CI/CD yang mengurus saluran paip, penyebaran, ujian, pemantauan dan integrasi alat/awan bagi mempercepatkan penghantaran perisian.

Jellyfish
Jellyfish memberi visibiliti organisasi kejuruteraan dengan menganalisis data Git, Jira dan alat perniagaan untuk menyelaraskan keputusan kejuruteraan dengan inisiatif perniagaan dan penghantaran perisian tepat waktu.

Platform.sh
Platform.sh ialah PaaS yang mengurus infrastruktur awan, menyediakan persekitaran pembangunan, penyebaran automatik, keselamatan dan sokongan 24/7 untuk aplikasi web.

ExtraHop
ExtraHop RevealX memantau dan menganalisis trafik rangkaian, mengesan dan membalas ancaman, menyahsulit protokol, serta mengurus prestasi rangkaian—boleh dipasang on‑premise atau di awan.

Cobalt
Cobalt ialah platform integrasi terbenam yang membolehkan syarikat SaaS menyambungkan aplikasi (HR, CRM, perakaunan) kepada pelanggan melalui satu API secara berlabel putih dan asli.

Octopus Deploy
Octopus Deploy ialah platform untuk mengurus pelepasan perisian dan mengautomasikan penyebaran aplikasi serta tugas operasi ke pelbagai persekitaran dan penyewa.