SAST - Principais aplicativos e softwares
As ferramentas de teste estático de segurança de aplicações analisam o código-fonte em busca de vulnerabilidades de segurança antes de a aplicação ser compilada ou implantada.

SonarCloud
O SonarCloud é uma ferramenta em nuvem que analisa a qualidade e a segurança do código, integrando-se a plataformas de controle de versão e CI/CD.

Snyk
O Snyk é uma plataforma de segurança que ajuda desenvolvedores a identificar e corrigir vulnerabilidades em código, dependências e contêineres.

Codacy
O Codacy é uma ferramenta de revisão de código que melhora a qualidade por meio de análise estática, suportando mais de 30 linguagens e integrando-se a várias plataformas.

Aikido Security
A Aikido Security é uma plataforma de segurança de software que realiza varreduras de código e avalia vulnerabilidades em nuvem, integrando várias ferramentas para proteger aplicativos.

CodeAnt AI
O CodeAnt AI é um revisor de código que melhora a qualidade e a segurança do código, identificando e corrigindo vulnerabilidades e problemas em cada Pull Request.

aiCode.fail
aiCode.fail verifica código gerado por IA para alucinações, vulnerabilidades, erros lógicos e falhas de segurança, fornecendo diagnóstico e sugestões.

Semgrep
O Semgrep é uma plataforma de segurança personalizada que identifica vulnerabilidades em código, integrando-se aos fluxos de trabalho de desenvolvimento para otimizar a segurança.

DeepSource
O DeepSource analisa mudanças no código-fonte para detectar e corrigir problemas de segurança, desempenho e bugs, integrando-se com plataformas de desenvolvimento.

SolidityScan
O SolidityScan analisa contratos inteligentes em busca de vulnerabilidades, oferecendo relatórios de segurança detalhados para desenvolvedores e auditores.

Veracode
O Veracode é uma plataforma de gestão de riscos de aplicativos que identifica e corrige vulnerabilidades durante o desenvolvimento de software.

The Code Registry
O Registro de Código é uma plataforma de inteligência de código que permite a análise e a salvaguarda de repositórios de software, melhorando a qualidade e a segurança do código.

CodeThreat
CodeThreat é uma plataforma de segurança de código com IA que realiza SAST contextual por agentes, reduz falsos positivos, analisa SCA, IaC e contêineres e integra-se a pipelines CI/CD, SaaS ou on‑prem.

Contrast Security
Contrast Security fornece segurança em tempo real para aplicações, integrando análises de código e prevenção de ataques durante o desenvolvimento.

Cycode
O Cycode oferece segurança completa na cadeia de suprimentos de software, garantindo visibilidade e integridade em todas as fases do desenvolvimento.

DerSecur
Dersecur é uma plataforma de teste de segurança de aplicativos que analisa código e dependências para identificar vulnerabilidades e assegurar a conformidade.

Apiiro
O Apiiro gerencia a segurança de aplicativos, unindo análise de código e contexto de execução para identificar e priorizar riscos e vulnerabilidades.

Corgea
O Corgea é uma plataforma de desenvolvedores que usa IA para identificar e corrigir automaticamente códigos inseguros, melhorando a segurança do software.

AIVory
Verifica código gerado por IA em tempo real para detectar violações de conformidade (OWASP, GDPR, SOC2, etc.) no IDE ou via agente; versão gratuita para OWASP; pagas desbloqueiam 18+ normas.

VibeScan
VibeScan analisa código gerado por IA para detectar vulnerabilidades, problemas de desempenho e qualidade, fornece explicações e sugere/aplica correções via web, CLI e API.

ZeroPath
O ZeroPath é uma ferramenta que detecta e corrige automaticamente vulnerabilidades no código, integrando-se a ferramentas SAST existentes ao fluxo de trabalho de desenvolvimento.

SourceCraft
Plataforma para desenvolver e gerenciar software, com repositórios Git, revisão de código, testes, CI/CD, implantação, segurança e assistência de IA.

Codity
Plataforma de IA que revisa código, identifica falhas e riscos de segurança, analisa repositórios e oferece insights para melhorar a qualidade do software.

Codaro
Revisão de código por IA no IDE que detecta falhas de segurança, erros lógicos e alucinações antes de um pull request.

CodeReviewBot
CodeReviewBot.AI analisa pull requests no GitHub usando modelos de linguagem para detectar bugs, vulnerabilidades, problemas de desempenho e inconsistências de estilo, fornecendo feedback detalhado.