Análise de Composição de Software | Principais aplicativos e softwares

As ferramentas de análise da composição de software inventariam as dependências de código aberto e identificam vulnerabilidades conhecidas e riscos relacionados com licenças no seu código.

Snyk

Snyk

O Snyk é uma plataforma de segurança que ajuda desenvolvedores a identificar e corrigir vulnerabilidades em código, dependências e contêineres.

ActiveState

ActiveState

O ActiveState permite construir automaticamente runtimes para Python, Perl e Tcl em Windows, Linux e Mac, ou baixar distribuições pré-construídas.

OSS Insight

OSS Insight

OSS Insight é uma ferramenta que analisa dependências de software de código aberto para identificar vulnerabilidades e auxiliar na gestão de segurança e conformidade.

Veracode

Veracode

O Veracode é uma plataforma de gestão de riscos de aplicativos que identifica e corrige vulnerabilidades durante o desenvolvimento de software.

Fossa

Fossa

A FOSSA é um aplicativo que automatiza a gestão de componentes de código aberto, monitorando licenças e vulnerabilidades para garantir conformidade e segurança.

Xygeni

Xygeni

O Xygeni gerencia a segurança no desenvolvimento de software, detectando e mitigando riscos em tempo real, protegendo componentes e garantindo a integridade da cadeia de suprimentos.

CodeThreat

CodeThreat

CodeThreat é uma plataforma de segurança de código com IA que realiza SAST contextual por agentes, reduz falsos positivos, analisa SCA, IaC e contêineres e integra-se a pipelines CI/CD, SaaS ou on‑prem.

Vulert

Vulert

O Vulert é uma plataforma que monitora continuamente vulnerabilidades em software e código aberto, facilitando a manutenção da segurança em ambientes de desenvolvimento.

WhiteSource

WhiteSource

O WhiteSource identifica componentes de código aberto e vulnerabilidades em software, gerenciando licenças e garantindo segurança durante o desenvolvimento.

Mend SCA

Mend SCA

O Mend SCA identifica e mitiga riscos de código aberto em aplicações, escaneia dependências, alerta sobre vulnerabilidades, pacotes desatualizados e problemas de licença, e integra-se a CI/CD.

Cycode

Cycode

O Cycode oferece segurança completa na cadeia de suprimentos de software, garantindo visibilidade e integridade em todas as fases do desenvolvimento.

Arnica

Arnica

O Arnica é uma plataforma que melhora a segurança da cadeia de suprimentos de software, integrando-se aos processos de desenvolvimento e automatizando operações de segurança.

Bytesafe

Bytesafe

O Bytesafe é uma plataforma para segurança da cadeia de suprimentos de software, focando no gerenciamento de dependências e análise de conformidade em projetos de software.

DerSecur

DerSecur

Dersecur é uma plataforma de teste de segurança de aplicativos que analisa código e dependências para identificar vulnerabilidades e assegurar a conformidade.

Apiiro

Apiiro

O Apiiro gerencia a segurança de aplicativos, unindo análise de código e contexto de execução para identificar e priorizar riscos e vulnerabilidades.

Debricked

Debricked

A Debricked é uma ferramenta que ajuda a gerenciar segurança e conformidade de licenças em código aberto, digitalizando dependências em busca de vulnerabilidades.

DeployHub

DeployHub

O DeployHub é uma plataforma que gerencia vulnerabilidades de software, monitorando, reportando e acelerando a remediação em tempo real durante toda a cadeia de suprimentos.