Analyse van de samenstelling van software: de beste apps en software
Tools voor softwarecompositieanalyse inventariseren opensource-afhankelijkheden en signaleren bekende kwetsbaarheden en licentierisico's in je code.

Veracode
Veracode is een platform voor applicatiebeveiliging dat kwetsbaarheden in software ontwikkelprocessen identificeert en vermindert met verschillende analysemethoden.

OSS Insight
OSS Insight is een tool voor het analyseren van open-source software afhankelijkheden en het beheren van beveiligingsrisico's en naleving.

ActiveState
De ActiveState app bouwt automatisch Python, Perl en Tcl runtimes voor Windows, Linux en Mac, of biedt vooraf gebouwde distributies.

Snyk
Snyk is een beveiligingsplatform dat ontwikkelaars helpt bij het identificeren en verhelpen van kwetsbaarheden in code, open-source en containers.

Xygeni
Xygeni helpt bij het verbeteren van beveiliging in softwareontwikkeling door kwetsbaarheden te identificeren en te beheren, en beschermende acties te automatiseren.

Arnica
Arnica is een softwaretool die beveiliging in de softwareontwikkelingsketen verbetert door realtime monitoring en automatisering van beveiligingsoperaties.

CodeThreat
CodeThreat analyseert code en CI/CD-pijplijnen met AI-gestuurde SAST, SCA, IaC-, container- en geheimenscans, vermindert valse positieven en integreert als SaaS of on-premise.

Fossa
Fossa is een app voor het automatiseren van open source licentiescanning en kwetsbaarheidsbeheer binnen softwareprojecten.

Vulert
Vulert is een cybersecurity-platform dat open-source software controleert op kwetsbaarheden en gebruikers waarschuwt bij nieuwe bedreigingen voor veilige ontwikkelingsomgevingen.

WhiteSource
WhiteSource identificeert open-source componenten en beheert kwetsbaarheden en licentienaleving in softwareontwikkeling.

Mend SCA
Mend SCA scant continu open‑sourceafhankelijkheden en meldt kwetsbaarheden, verouderde pakketten en licentie‑risico's om open source‑risico's te verminderen.

Cycode
Cycode biedt zichtbaarheid en beveiliging in de softwareontwikkelingscyclus door kwetsbaarheden te scannen en softwarebiljetten te genereren.

Bytesafe
Bytesafe is een platform voor het beheren en beveiligen van software-afhankelijkheden, met functies zoals kwetsbaarheidsdetectie en compliance management.

DerSecur
DerSecur biedt uitgebreide beveiligingstests voor applicaties, waaronder SAST en DAST, en helpt kwetsbaarheden in code en afhankelijkheden te identificeren.

Apiiro
Apiiro biedt een platform voor applicatiebeveiliging dat risico's beoordeelt, kwetsbaarheden analyseert en saneringsprocessen in ontwikkelaarsworkflows stroomlijnt.

Debricked
Debricked is een tool voor het beheren van open-source beveiliging en licenties, die kwetsbaarheden opspoort en naleving in softwareprojecten verbetert.

DeployHub
DeployHub beheert kwetsbaarheden in software, biedt realtime inzichten en ondersteunt DevSecOps-teams bij het verbeteren van beveiligingsprocessen en implementatiepraktijken.