Software Composition Analysis (SCA) tools allow users to analyze and manage the open-source components in their applications. Companies and developers use these tools to ensure proper licensing and evaluate vulnerabilities in each open-source element. More comprehensive than traditional vulnerability scanners, SCA tools automatically review all open-source components for policy and license compliance, security risks, and version updates. Additionally, SCA software offers actionable insights to address any vulnerabilities found, typically provided in the reports generated after a scan.
Trimite aplicație nouă

GitHub
github.com
GitHub este o platformă pentru găzduirea codului și controlul versiunilor cu Git, oferind colaborare între dezvoltatori, gestionare de probleme, revizuire de cod și CI/CD.

GitLab
about.gitlab.com
GitLab este o platformă web pentru gestionarea depozitelor Git, urmărirea problemelor, wiki și automatizarea CI/CD pentru construirea, testarea și livrarea aplicațiilor.

Wiz
wiz.io
Wiz este o platformă de securitate cloud care detectează, prioritizează și sprijină remedierea vulnerabilităților și riscurilor, cu scanare fără agent și integrare în fluxuri de lucru.

Snyk
snyk.io
Snyk scanează și gestionează vulnerabilități în cod sursă, dependențe open-source, imagini container și infrastructură ca cod; oferă remedieri și integrare cu CI/CD și repo-uri.

Semgrep
semgrep.dev
Semgrep scanează cod sursă (propriu și terț) pentru a identifica probleme de securitate, permite reguli personalizate și se integrează cu CI/SCM pentru raportare şi automatizare în fluxul de dezvoltare.

OX Security
ox.security
OX Security centralizează instrumente de securitate pentru aplicații, prioritizează riscurile și automatizează remedierea vulnerabilităților pe parcursul ciclului de dezvoltare.

Aikido Security
aikido.dev
Aikido Security scanează cod și infrastructură cloud (AWS, Azure, GCP) pentru vulnerabilități, detectează secrete și malware, generează SBOM și oferă sugestii de remediere.

Xygeni
xygeni.io
Xygeni monitorizează şi protejează lanțul de livrare software: detectează cod malițios, vulnerabilităţi, scurgeri de secrete şi izolează componente compromise.

Bytesafe
bytesafe.dev
Bytesafe este o platformă de securitate a lanțului software: firewall pentru dependenţe, gestionare pachete, analiză compoziţie software şi verificare conformitate licenţe.

Fossa
fossa.com
Fossa scanează automat componente open source, gestionează licenţe şi vulnerabilităţi, se integrează în CI/CD pentru conformitate, monitorizare şi remediere.

Aqua Security
aquasec.com
Aqua Security protejează aplicații native în cloud și containere pe tot ciclul de viață, prin scanare vulnerabilități, protecție la rulare, detectare amenințări și asigurarea conformității.

SOOS
soos.io
SOOS este o platformă ASPM care detectează și gestionează vulnerabilități în aplicații web și API (DAST, SCA), integrându-se cu CI/CD și oferind raportare şi urmărire centralizată a problemelor.

JFrog
jfrog.com
JFrog gestionează artefacte software, automatizează CI/CD, securizează lanțul de livrare şi oferă suport pentru implementări hibride şi gestionarea modelelor ML.

The Code Registry
thecoderegistry.com
The Code Registry creează copii securizate ale depozitelor de cod, scanează securitatea, detectează dependenţe şi licenţe open source, analizează complexitatea şi furnizează rapoarte şi istoric Git.

Cycode
cycode.com
Cycode asigură securitatea lanțului de aprovizionare software: vizibilitate în SDLC, integrare cu pipeline-uri, scanare pentru secrete, erori IaC, scurgeri de cod, generare SBOM şi urmărire integritate.

Apiiro
apiiro.com
Apiiro gestionează postura de securitate a aplicațiilor, analizând codul și contextul de rulare pentru vizibilitate, prioritizare și remediere a riscurilor din lanțul software.

GuardRails
guardrails.io
Platformă de securitate AppSec care scanează codul, detectează vulnerabilități și oferă ghidaj în timp real pentru remediere, integrându-se în fluxul de lucru al dezvoltatorilor și reducând alertele irelevante.

Debricked
debricked.com
Debricked scanează și gestionează dependențele open-source pentru vulnerabilități, conformitate licențe și sănătatea pachetelor.

Arnica
arnica.io
Arnica protejează lanțul de aprovizionare software pentru echipe DevOps, automatizând operațiuni de securitate, monitorizând dependențele și detectând/prioritizând vulnerabilitățile cu remedieri.

Endor Labs
endorlabs.com
Endor Labs este o platformă pentru securitatea lanțului de aprovizionare software: verifică dependențele open source, securizează pipeline-urile CI/CD și gestionează SBOM/VEX și conformitatea.

Panoptica
panoptica.app
Panoptica este o platformă Cisco care detectează și remediază vulnerabilități în aplicații cloud (Kubernetes, AWS, Azure, GCP) din dezvoltare până în producție.
© 2025 WebCatalog, Inc.