SAST: ứng dụng và phần mềm tốt nhất
Các công cụ kiểm thử bảo mật ứng dụng tĩnh quét mã nguồn để tìm các lỗ hổng bảo mật trước khi ứng dụng được xây dựng hoặc triển khai.

SonarCloud
SonarCloud là nền tảng phân tích chất lượng và bảo mật mã nguồn trên đám mây, hỗ trợ phản hồi thời gian thực và tích hợp với các hệ thống CI/CD.

Snyk
Snyk là nền tảng bảo mật cho nhà phát triển, giúp bảo vệ mã tùy chỉnh, phụ thuộc mã nguồn mở, container và cơ sở hạ tầng đám mây.

Codacy
Codacy là công cụ đánh giá mã giúp cải thiện chất lượng và bảo mật ứng dụng qua phân tích tĩnh tự động, hỗ trợ hơn 30 ngôn ngữ lập trình.

Aikido Security
Aikido Security là nền tảng bảo mật phần mềm cung cấp quét mã và đánh giá lỗ hổng trên đám mây, giúp tổ chức quản lý rủi ro bảo mật hiệu quả.

CodeAnt AI
CodeAnt AI là công cụ đánh giá mã tự động giúp cải thiện chất lượng mã và bảo mật ứng dụng, phát hiện các lỗ hổng và rủi ro trong mã nguồn.

aiCode.fail
Kiểm tra mã do AI tạo để phát hiện hallucination, lỗ hổng bảo mật và lỗi logic; cung cấp phản hồi chi tiết và đề xuất sửa, hỗ trợ tích hợp vào CI/CD.

Semgrep
Semgrep là công cụ quét bảo mật mã nguồn, hỗ trợ xác định lỗ hổng và thực hiện tiêu chuẩn mã hóa cho nhiều ngôn ngữ lập trình.

DeepSource
DeepSource phân tích mã nguồn để tìm lỗi bảo mật, hiệu suất và giúp cải thiện chất lượng mã trong quy trình phát triển phần mềm.

SolidityScan
SolidityScan là ứng dụng quét mã hợp đồng thông minh Ethereum, phát hiện lỗ hổng bảo mật và cung cấp báo cáo kiểm toán an toàn cho nhà phát triển.

Veracode
Veracode là nền tảng quản lý rủi ro ứng dụng, giúp phát hiện và khắc phục lỗ hổng bảo mật trong phát triển phần mềm qua nhiều phương pháp phân tích.

The Code Registry
Code Registry là nền tảng cung cấp phân tích và giám sát mã nguồn, giúp tổ chức cải thiện chất lượng và bảo mật dự án phần mềm.

CodeThreat
CodeThreat là nền tảng bảo mật mã dùng AI thực hiện phân tích SAST ngữ cảnh, giảm dương tính giả, quét SCA/IaC/vùng chứa/bí mật, tích hợp CI/CD, triển khai SaaS hoặc on‑prem.

Contrast Security
Bảo mật Tương phản cung cấp bảo vệ và kiểm tra bảo mật ứng dụng theo thời gian thực, tích hợp vào quy trình phát triển phần mềm để phát hiện và ngăn chặn lỗ hổng.

Cycode
Cycode là giải pháp bảo mật chuỗi cung ứng phần mềm toàn diện, cung cấp khả năng hiển thị và bảo mật cho tất cả giai đoạn của quy trình phát triển phần mềm.

DerSecur
Dersecur là ứng dụng kiểm tra bảo mật toàn diện, hỗ trợ phân tích mã nguồn, nhị phân và quản lý phụ thuộc để phát hiện lỗ hổng trong ứng dụng phần mềm.

Apiiro
Apiiro là nền tảng quản lý bảo mật ứng dụng, cung cấp phân tích mã, giám sát thời gian chạy và hỗ trợ khắc phục rủi ro trong quy trình phát triển phần mềm.

Corgea
Corgea là ứng dụng AI giúp xác định và sửa lỗi bảo mật trong mã nguồn, hỗ trợ các nhóm phát triển và bảo mật trong quy trình phát hành.

AIVory
AIVory quét mã nguồn theo thời gian thực (trong IDE hoặc qua agent), phát hiện vi phạm OWASP, GDPR, SOC2… hỗ trợ >18 tiêu chuẩn; báo lỗi và gợi ý khắc phục.

VibeScan
VibeScan phân tích mã do AI tạo, phát hiện lỗ hổng bảo mật, tắc nghẽn hiệu suất và lỗi chất lượng, đề xuất và áp dụng sửa lỗi qua UI/CLI/API.

ZeroPath
ZeroPath là công cụ giúp phát hiện, xác minh và sửa lỗ hổng bảo mật trong mã tự động, hỗ trợ quy trình phát triển phần mềm an toàn hơn.

SourceCraft
Nền tảng phát triển phần mềm hỗ trợ quản lý mã nguồn Git, cộng tác, kiểm thử, bảo mật, CI/CD, triển khai và bảo trì ứng dụng.

Codity
Codity phân tích kho mã, tự động đánh giá pull request, phát hiện lỗi và rủi ro bảo mật, đồng thời cung cấp thông tin về phụ thuộc, chất lượng và hoạt động phát triển.

Codaro
Codaro là ứng dụng rà soát mã bằng AI ngay trong IDE để phát hiện lỗ hổng bảo mật, lỗi logic và sai lệch do AI trước khi tạo Pull Request.

CodeReviewBot
CodeReviewBot là trợ lý xem xét mã tích hợp với pull request (GitHub), tự động phân tích thay đổi, phát hiện lỗi, lỗ hổng, vấn đề hiệu năng và kiểu mã, cung cấp phản hồi chi tiết.