SAST - Principais aplicativos e softwares

As ferramentas de teste estático de segurança de aplicações analisam o código-fonte em busca de vulnerabilidades de segurança antes de a aplicação ser compilada ou implantada.

SonarCloud

SonarCloud

O SonarCloud é uma ferramenta em nuvem que analisa a qualidade e a segurança do código, integrando-se a plataformas de controle de versão e CI/CD.

Snyk

Snyk

O Snyk é uma plataforma de segurança que ajuda desenvolvedores a identificar e corrigir vulnerabilidades em código, dependências e contêineres.

Codacy

Codacy

O Codacy é uma ferramenta de revisão de código que melhora a qualidade por meio de análise estática, suportando mais de 30 linguagens e integrando-se a várias plataformas.

Aikido Security

Aikido Security

A Aikido Security é uma plataforma de segurança de software que realiza varreduras de código e avalia vulnerabilidades em nuvem, integrando várias ferramentas para proteger aplicativos.

CodeAnt AI

CodeAnt AI

O CodeAnt AI é um revisor de código que melhora a qualidade e a segurança do código, identificando e corrigindo vulnerabilidades e problemas em cada Pull Request.

aiCode.fail

aiCode.fail

aiCode.fail verifica código gerado por IA para alucinações, vulnerabilidades, erros lógicos e falhas de segurança, fornecendo diagnóstico e sugestões.

Semgrep

Semgrep

O Semgrep é uma plataforma de segurança personalizada que identifica vulnerabilidades em código, integrando-se aos fluxos de trabalho de desenvolvimento para otimizar a segurança.

DeepSource

DeepSource

O DeepSource analisa mudanças no código-fonte para detectar e corrigir problemas de segurança, desempenho e bugs, integrando-se com plataformas de desenvolvimento.

SolidityScan

SolidityScan

O SolidityScan analisa contratos inteligentes em busca de vulnerabilidades, oferecendo relatórios de segurança detalhados para desenvolvedores e auditores.

Veracode

Veracode

O Veracode é uma plataforma de gestão de riscos de aplicativos que identifica e corrige vulnerabilidades durante o desenvolvimento de software.

The Code Registry

The Code Registry

O Registro de Código é uma plataforma de inteligência de código que permite a análise e a salvaguarda de repositórios de software, melhorando a qualidade e a segurança do código.

CodeThreat

CodeThreat

CodeThreat é uma plataforma de segurança de código com IA que realiza SAST contextual por agentes, reduz falsos positivos, analisa SCA, IaC e contêineres e integra-se a pipelines CI/CD, SaaS ou on‑prem.

Contrast Security

Contrast Security

Contrast Security fornece segurança em tempo real para aplicações, integrando análises de código e prevenção de ataques durante o desenvolvimento.

Cycode

Cycode

O Cycode oferece segurança completa na cadeia de suprimentos de software, garantindo visibilidade e integridade em todas as fases do desenvolvimento.

DerSecur

DerSecur

Dersecur é uma plataforma de teste de segurança de aplicativos que analisa código e dependências para identificar vulnerabilidades e assegurar a conformidade.

Apiiro

Apiiro

O Apiiro gerencia a segurança de aplicativos, unindo análise de código e contexto de execução para identificar e priorizar riscos e vulnerabilidades.

Corgea

Corgea

O Corgea é uma plataforma de desenvolvedores que usa IA para identificar e corrigir automaticamente códigos inseguros, melhorando a segurança do software.

AIVory

AIVory

Verifica código gerado por IA em tempo real para detectar violações de conformidade (OWASP, GDPR, SOC2, etc.) no IDE ou via agente; versão gratuita para OWASP; pagas desbloqueiam 18+ normas.

VibeScan

VibeScan

VibeScan analisa código gerado por IA para detectar vulnerabilidades, problemas de desempenho e qualidade, fornece explicações e sugere/aplica correções via web, CLI e API.

ZeroPath

ZeroPath

O ZeroPath é uma ferramenta que detecta e corrige automaticamente vulnerabilidades no código, integrando-se a ferramentas SAST existentes ao fluxo de trabalho de desenvolvimento.

SourceCraft

SourceCraft

Plataforma para desenvolver e gerenciar software, com repositórios Git, revisão de código, testes, CI/CD, implantação, segurança e assistência de IA.

Codity

Codity

Plataforma de IA que revisa código, identifica falhas e riscos de segurança, analisa repositórios e oferece insights para melhorar a qualidade do software.

Codaro

Codaro

Revisão de código por IA no IDE que detecta falhas de segurança, erros lógicos e alucinações antes de um pull request.

CodeReviewBot

CodeReviewBot

CodeReviewBot.AI analisa pull requests no GitHub usando modelos de linguagem para detectar bugs, vulnerabilidades, problemas de desempenho e inconsistências de estilo, fornecendo feedback detalhado.