Static Application Security Testing (SAST) software examines an application's code to find security vulnerabilities without running the code. These tools are commonly used by companies with continuous delivery practices to detect issues before deployment. SAST tools offer details on vulnerabilities and provide remediation suggestions for development teams to address. While there is some overlap with static code analysis tools, SAST products are specifically geared towards security testing. In contrast, static code analysis tools typically offer a broader range of features, including various analytical methods, test management, and team collaboration.
Trimite aplicație nouă

GitHub
github.com
GitHub este o platformă pentru găzduirea codului și controlul versiunilor cu Git, oferind colaborare între dezvoltatori, gestionare de probleme, revizuire de cod și CI/CD.

GitLab
about.gitlab.com
GitLab este o platformă web pentru gestionarea depozitelor Git, urmărirea problemelor, wiki și automatizarea CI/CD pentru construirea, testarea și livrarea aplicațiilor.

Codacy
codacy.com
Codacy analizează automat codul sursă, detectează erori, vulnerabilități, duplicări și măsoară acoperirea testelor; se integrează cu repo-uri Git și instrumente de lucru.

SonarCloud
sonarcloud.io
SonarCloud analizează continuu calitatea și securitatea codului în cloud, integrându-se cu CI/CD și platforme VCS pentru detectarea bug-urilor, vulnerabilităților și datoriei tehnice.

Snyk
snyk.io
Snyk scanează și gestionează vulnerabilități în cod sursă, dependențe open-source, imagini container și infrastructură ca cod; oferă remedieri și integrare cu CI/CD și repo-uri.

GitGuardian
gitguardian.com
GitGuardian detectează şi previne expunerea secretelor (chei, parole, certificate) în repo-uri, containere şi CI/CD, oferind scanare în timp real şi sugestii de remediere pentru dezvoltatori.

DeepSource
deepsource.com
DeepSource analizează automat codul la fiecare commit/PR pentru a detecta și corecta vulnerabilități, erori, probleme de performanță și anti-patternuri.

Invicti
invicti.com
Invicti scanează aplicaţii web şi API pentru a identifica vulnerabilităţi, automatizează testele şi descoperirea activelor şi oferă rapoarte integrate în fluxul DevSecOps.

Semgrep
semgrep.dev
Semgrep scanează cod sursă (propriu și terț) pentru a identifica probleme de securitate, permite reguli personalizate și se integrează cu CI/SCM pentru raportare şi automatizare în fluxul de dezvoltare.

OX Security
ox.security
OX Security centralizează instrumente de securitate pentru aplicații, prioritizează riscurile și automatizează remedierea vulnerabilităților pe parcursul ciclului de dezvoltare.

Aikido Security
aikido.dev
Aikido Security scanează cod și infrastructură cloud (AWS, Azure, GCP) pentru vulnerabilități, detectează secrete și malware, generează SBOM și oferă sugestii de remediere.

Embold
embold.io
Embold analizează codul pentru a găsi probleme critice (erori, vulnerabilități, performanță), prioritizează și sugerează remedieri; se integrează în fluxuri DevOps on‑premise sau cloud.

CodeThreat
codethreat.com
CodeThreat scanează static codul fără compilare, identifică, prioritizează și ajută la remedierea vulnerabilităților, integrându‑se în pipeline‑uri CI/CD.

JFrog
jfrog.com
JFrog gestionează artefacte software, automatizează CI/CD, securizează lanțul de livrare şi oferă suport pentru implementări hibride şi gestionarea modelelor ML.

CodeScan
codescan.io
CodeScan Shield verifică calitatea, securitatea și conformitatea codului Salesforce: analiză statică (CodeScan) și aplicarea politicilor organizaționale (OrgScan).

The Code Registry
thecoderegistry.com
The Code Registry creează copii securizate ale depozitelor de cod, scanează securitatea, detectează dependenţe şi licenţe open source, analizează complexitatea şi furnizează rapoarte şi istoric Git.

Cycode
cycode.com
Cycode asigură securitatea lanțului de aprovizionare software: vizibilitate în SDLC, integrare cu pipeline-uri, scanare pentru secrete, erori IaC, scurgeri de cod, generare SBOM şi urmărire integritate.

GuardRails
guardrails.io
Platformă de securitate AppSec care scanează codul, detectează vulnerabilități și oferă ghidaj în timp real pentru remediere, integrându-se în fluxul de lucru al dezvoltatorilor și reducând alertele irelevante.

Data Theorem
datatheorem.com
Data Theorem oferă gestionare completă a închiderilor, contabilitate escrow, imagistică, managementul tranzacțiilor, semnătură electronică și piață digitală, on‑premise sau găzduit.

Hubbl Diagnostics
hubbl.com
Hubbl Diagnostics monitorizează şi analizează org-urile Salesforce automat, identifică probleme de performanţă şi securitate, oferă recomandări de remediere şi compară cu standarde din industrie.
© 2025 WebCatalog, Inc.