靜態應用程式安全測試(SAST) | 熱門應用程式與軟體
靜態應用程式安全測試工具會在應用程式建置或部署之前,掃描原始碼中的安全漏洞。

SonarCloud
SonarCloud是一個雲端平台,提供代碼質量和安全性分析,支持多種編程語言,並與版本控制和CI/CD工具整合。

Snyk
Snyk是一個開發者安全平台,幫助識別和管理自定義代碼、開源依賴、容器及雲基礎設施的安全漏洞。

Codacy
Codacy是一個代碼審核工具,通過自動分析提高代碼質量,支持多種編程語言,並可與流行開發平台整合。

DeepSource
DeepSource是一款代碼健康平台,透過靜態分析和AI自動檢查代碼問題,幫助開發團隊提高代碼質量和安全性。

Aikido Security
Aikido Security是一個開發者導向的安全平台,提供代碼掃描和雲脆弱性評估,幫助組織管理應用和雲基礎設施的安全。

CodeAnt AI
CodeAnt AI 是一款 AI 代碼審查工具,能夠修復代碼質量問題和應用安全漏洞,支持多種編程語言並與開發工具整合。

aiCode.fail
aiCode.fail 掃描 AI 生成的程式碼,檢測幻覺、邏輯錯誤、安全漏洞與不當 API 使用,提供問題定位與修正建議,並支援整合到開發流程。

Semgrep
Semgrep是一款可自定義的應用安全平台,能快速掃描代碼中安全問題,並與開發流程無縫整合,提升應用程序安全性。

SolidityScan
SolidityScan是一款專門分析以太坊智能合約安全性的工具,提供漏洞檢測及安全報告,幫助開發者提高代碼可靠性。

Veracode
Veracode是一個全球領先的應用程序安全平台,提供靜態分析、動態分析、組成分析等工具,以識別和減輕軟件開發中的安全漏洞。

The Code Registry
代碼註冊表是一個AI驅動的平台,提供代碼管理、安全性分析和優化工具,幫助企業評估和改善其軟件資產。

CodeThreat
CodeThreat 是以 AI 為核心的代碼安全平台,提供上下文化 SAST、誤報降低、SCA、IaC、容器與秘密掃描、存儲庫映射,整合 CI/CD,支援 SaaS 或內部部署。

Contrast Security
對比度安全是一個應用程序安全平台,提供實時保護和測試,幫助開發者識別和阻止漏洞,以及加強應用程序安全性。

Cycode
Cycode是一款端到端的軟件供應鏈安全解決方案,提供SDLC各階段的可見性、安全性和完整性,並識別潛在的安全風險。

DerSecur
DerSecur是一個應用程序安全測試平台,提供靜態、動態及依賴性分析,幫助開發人員識別和管理代碼中的漏洞。

Apiiro
Apiiro是一個應用程序安全姿勢管理平台,通過深度代碼分析和運行時環境提供風險可見性及補救建議,增強應用安全性。

Corgea
Corgea是一款基於AI的開發平台,自動檢測並修復代碼中的安全漏洞,幫助開發團隊提高代碼安全性和效率。

AIVory
AIVory 在 IDE 或代理中即時掃描 AI 生成程式碼,檢查 OWASP、GDPR、SOC2 等合規與安全違規,並指出違規位置與修復建議。

VibeScan
VibeScan 用 AI 分析程式碼,檢測 AI 生成代碼的漏洞、性能瓶頸與品質問題,提供自動檢測、問題說明與一鍵修復,支援 Web、CLI 與 API 整合。

ZeroPath
ZeroPath是一款開發工具,自動檢測並修復代碼中的漏洞,支持工程師更有效地解決安全問題,並優化開發流程。

SourceCraft
SourceCraft 是協作式軟體開發平台,支援 Git 儲存庫、版本控制、程式碼審查、問題追蹤、建置、測試、CI/CD、部署與維護,並提供 AI 程式碼助手及安全分析工具。

Codity
Codity 是程式碼審查與程式碼庫分析平台,可整合 Git 儲存庫,理解依賴關係與專案脈絡,自動檢查拉取請求、掃描安全風險並提供可執行的改善建議。

Codaro
Codaro 是一個在 IDE 本地執行的程式碼審查工具,可在提交 Pull Request 前檢查安全性外洩、邏輯錯誤與 AI 幻覺。

CodeReviewBot
CodeReviewBot.AI 是整合至 GitHub 拉取請求的 AI 代碼審查工具,自動檢測錯誤、資安與效能問題並提供上下文反饋與可自訂規則。