Analýza zloženia softvéru: najlepšie aplikácie a softvér
Nástroje na analýzu zloženia softvéru vytvárajú súpis závislostí od softvéru s otvoreným zdrojovým kódom a upozorňujú na známe zraniteľnosti a riziká súvisiace s licenciami vo vašom kóde.

Snyk
Snyk skenuje a pomáha opravovať zraniteľnosti v kóde, open-source závislostiach, kontajneroch a infraštruktúre; integruje sa s repozitármi a CI/CD na priebežné monitorovanie.

OSS Insight
OSS Insight analyzuje obrovské množstvo udalostí z GitHubu, poskytuje prehľad o závislostiach, bezpečnostných rizikách a súlade komponentov open source.

ActiveState
ActiveState automaticky zostavuje alebo poskytuje hotové runtime pre Python, Perl a Tcl na Windows, Linux a macOS; rieši závislosti, kompiluje z kódu a ponúka CLI na inštaláciu.

Veracode
Veracode skenuje a analyzuje aplikácie počas vývoja a nasadenia, identifikuje a pomáha opravovať zraniteľnosti (SAST, DAST, SCA) a integruje sa do CI/CD a IDE.

Fossa
Fossa automatizuje skenovanie open source komponentov, zisťuje zraniteľnosti a licenčné problémy, integruje sa do CI/CD a pomáha spravovať súlad a bezpečnosť.

Xygeni
Xygeni monitoruje a chráni softvérový dodávateľský reťazec: deteguje škodlivý kód, analyzuje komponenty, zisťuje anomálie, úniky tajomstiev, IaC a kontajnerovú bezpečnosť.

CodeThreat
CodeThreat je AI platforma pre zabezpečenie kódu. Vykonáva kontextové SAST, znižuje falošné poplachy, kontroluje závislosti, IaC, kontajnery a tajné, integruje sa do CI/CD, SaaS/On‑Prem.

Vulert
Vulert monitoruje open‑source a vývojové prostredia, automaticky skenuje závislosti z manifestov, upozorňuje pri zverejnených zraniteľnostiach a generuje správy.

WhiteSource
WhiteSource identifikuje open‑source komponenty a závislosti, zisťuje zraniteľnosti, vynucuje licenčnú súladnosť a integruje sa do vývojového cyklu na opravy a aktualizácie.

Mend SCA
Mend SCA skenuje a monitoruje open-source závislosti a zraniteľnosti v aplikáciách, hlási riziká licencií a umožňuje vynucovať bezpečnostné politiky.

Cycode
Cycode poskytuje koncovú kontrolu bezpečnosti dodávateľského reťazca softvéru: integruje CI/CD, detekuje hardcoded tajomstvá, IAC chyby, úniky kódu a spravuje SBOM.

Arnica
Arnica je platforma zabezpečenia softvérovej dodávateľskej siete pre DevOps. Automatizuje bezpečnostné operácie, vykonáva SCA, sleduje závislosti v SCM, upozorňuje a umožňuje opravy.

Bytesafe
Bytesafe zabezpečuje softvérový dodávateľský reťazec: firewall závislostí, správa balíčkov, analýza zloženia softvéru a kontrola licenčnej zhody.

DerSecur
DerSecur je platforma na testovanie bezpečnosti aplikácií: statická a dynamická analýza (SAST/DAST), mobilná a binárna analýza, SCA a monitorovanie dodávateľského reťazca; integrácia do CI/CD.

Apiiro
Apiiro spravuje bezpečnostnú pozíciu aplikácií cez analýzu zdrojového kódu a runtime kontext, identifikuje a priorizuje riziká, viaže ich na vlastníkov kódu a podporuje nápravu v CI/CD nástrojoch.

Debricked
Debricked skenuje open-source závislosti, detekuje a opravuje zraniteľnosti, kontroluje licencie, generuje SBOM a integruje sa do CI/CD cez CLI nástroje.

DeployHub
DeployHub sleduje a spravuje zraniteľnosti v softvérovom dodávateľskom reťazci a v runtime, poskytuje centralizované zobrazenia, SBOMy a nástroje na rýchlu nápravu.