SAST: najlepšie aplikácie a softvér
Nástroje na statické testovanie bezpečnosti aplikácií analyzujú zdrojový kód s cieľom odhaliť bezpečnostné zraniteľnosti ešte pred zostavením alebo nasadením aplikácie.

SonarCloud
SonarCloud vykonáva cloudovú statickú analýzu kódu, zisťuje chyby, zraniteľnosti a technický dlh a poskytuje spätnú väzbu vo vývoji; zadarmo pre open‑source projekty.

Snyk
Snyk skenuje a pomáha opravovať zraniteľnosti v kóde, open-source závislostiach, kontajneroch a infraštruktúre; integruje sa s repozitármi a CI/CD na priebežné monitorovanie.

Codacy
Codacy vykonáva automatizovanú statickú analýzu kódu, skenuje repozitáre a zmeny, identifikuje chyby, bezpečnostné zraniteľnosti, duplicity a metriky kvality.

Aikido Security
Aikido Security je platforma pre vývojárov na skenovanie kódu a hodnotenie zraniteľností v cloude a kontajneroch (SAST, DAST, IaC, CSPM, detekcia tajomstiev, SBOM).

CodeAnt AI
CodeAnt AI automaticky kontroluje a opravuje chyby kvality kódu a bezpečnostné zraniteľnosti (vrátane scanovania tajomstiev) pri každom Pull Request.

aiCode.fail
aiCode.fail kontroluje kód generovaný AI na halucinácie, bezpečnostné zraniteľnosti, chyby a logické nesúlady; poskytuje detailné nálezy a návrhy a ponúka web rozhranie a API.

Semgrep
Semgrep skenuje interný aj externý kód, identifikuje bezpečnostné chyby a slabiny, umožňuje vlastné pravidlá, integruje sa do CI/SCM a pomáha prioritizovať nálezy.

DeepSource
DeepSource analyzuje zmeny v zdrojovom kóde pri commit/PR a zisťuje a opravuje bezpečnostné, výkonnostné a chybové problémy.

SolidityScan
SolidityScan analyzuje inteligentné zmluvy Ethereum na zraniteľnosti, generuje bezpečnostné skóre a detailné správy, podporuje integrácie a monitorovanie pred a po nasadení.

Veracode
Veracode skenuje a analyzuje aplikácie počas vývoja a nasadenia, identifikuje a pomáha opravovať zraniteľnosti (SAST, DAST, SCA) a integruje sa do CI/CD a IDE.

The Code Registry
The Code Registry poskytuje zabezpečené nezávislé zálohy kódu, automatické bezpečnostné a kvalitatívne skeny, detekciu OSS závislostí a licencií, analýzu zložitosti, históriu Git a porovnávacie správy.

CodeThreat
CodeThreat je AI platforma pre zabezpečenie kódu. Vykonáva kontextové SAST, znižuje falošné poplachy, kontroluje závislosti, IaC, kontajnery a tajné, integruje sa do CI/CD, SaaS/On‑Prem.

Contrast Security
Contrast Security vkladá analýzu kódu a prevenciu útokov do aplikácií počas behu, detekuje a blokuje zraniteľnosti a poskytuje kontinuálnu viditeľnosť a testovanie.

Cycode
Cycode poskytuje koncovú kontrolu bezpečnosti dodávateľského reťazca softvéru: integruje CI/CD, detekuje hardcoded tajomstvá, IAC chyby, úniky kódu a spravuje SBOM.

DerSecur
DerSecur je platforma na testovanie bezpečnosti aplikácií: statická a dynamická analýza (SAST/DAST), mobilná a binárna analýza, SCA a monitorovanie dodávateľského reťazca; integrácia do CI/CD.

Apiiro
Apiiro spravuje bezpečnostnú pozíciu aplikácií cez analýzu zdrojového kódu a runtime kontext, identifikuje a priorizuje riziká, viaže ich na vlastníkov kódu a podporuje nápravu v CI/CD nástrojoch.

Corgea
Corgea automaticky analyzuje kód, nájde a navrhne opravy bezpečnostných chýb pomocou AI a integruje sa do vývojového pracovného postupu.

AIVory
AIVory skenuje AI‑generovaný kód na súlad a bezpečnosť (OWASP, GDPR, SOC2 a ďalšie) v reálnom čase v IDE alebo cez agenta a poskytuje nálezy a odporúčania.

VibeScan
VibeScan skenuje kód (vrátane AI-generovaného) na zraniteľnosti, chyby výkonu a kvalitu, navrhuje opravy a umožňuje ich automatické nasadenie cez web, CLI alebo API.

ZeroPath
ZeroPath automaticky zisťuje, overuje a navrhuje opravy bezpečnostných chýb v kóde, integruje SAST nástroje a umožňuje príkazy v PR cez @zeropath-ai.

SourceCraft
SourceCraft je platforma na vývoj softvéru, ktorá umožňuje spravovať kód, verzie a úlohy, vykonávať testy a zostavy, kontrolovať bezpečnosť a nasadzovať aplikácie.

Codity
Codity analyzuje kód, kontroluje zmeny, odhaľuje bezpečnostné riziká a pomáha tímom sledovať kvalitu, závislosti a technické problémy v úložiskách.

Codaro
Aplikácia na lokálnu kontrolu kódu v IDE, ktorá odhaľuje bezpečnostné úniky, chyby logiky a omyly AI pred vytvorením Pull Requestu.

CodeReviewBot
AI nástroj na kontrolu kódu integrovaný s GitHub PR, automaticky zisťuje chyby, zraniteľnosti, problémy s výkonom a štýlom a poskytuje kontextovú spätnú väzbu a prispôsobiteľné pravidlá.