G2 ist stolz darauf, unvoreingenommene Bewertungen über userzufriedenheit in unseren Bewertungen und Berichten zu zeigen. Wir erlauben keine bezahlten Platzierungen in unseren Bewertungen, Rankings oder Berichten. Erfahren Sie mehr über unsere Bewertungsmethoden.
GitHub ist der Ort, an dem die Welt Software entwickelt. Millionen von Einzelpersonen, Organisationen und Unternehmen auf der ganzen Welt nutzen GitHub, um Software zu entdecken, zu teilen und beizutr
Wiz transformiert die Cloud-Sicherheit für Kunden – darunter mehr als 50 % der Fortune 100 – durch die Einführung eines neuen Betriebsmodells. Mit Wiz können Organisationen die Sicherheit über den ge
CloudGuard Code Security, Teil der CloudGuard Cloud Native Security Plattform (https://www.g2.com/products/cloudguard-cnapp/reviews), ist entwicklerzentrierte Codesicherheit, die nahtlos Codes, Assets
Sicherheit sollte ein integraler Bestandteil des Softwareentwicklungsprozesses sein und nicht nachträglich bedacht werden. Gegründet von Neatsun Ziv und Lion Arzi, zwei ehemaligen Führungskräften von
GitLab ist die umfassendste KI-gestützte DevSecOps-Plattform, die Software-Innovation ermöglicht, indem sie Entwicklungs-, Sicherheits- und Betriebsteams befähigt, bessere Software schneller zu entwic
Aikido ist eine Anwendungssicherheitsplattform (AppSec), die speziell für Entwickler entwickelt wurde, die ihre Programmieraufgaben über das Management von Sicherheitswarnungen priorisieren. Unsere in
Snyk (ausgesprochen sneak) ist eine Entwickler-Sicherheitsplattform zur Absicherung von benutzerdefiniertem Code, Open-Source-Abhängigkeiten, Containern und Cloud-Infrastruktur, alles von einer einzig
CAST Highlight ermöglicht es CIOs/CTOs/Enterprise-Architekten, die Kontrolle über Softwareportfolios zu übernehmen, indem es Codebasen automatisch analysiert, sodass sie ihre Teams anleiten und ihre V
Mend.io, ehemals WhiteSource, sichert mühelos, was Entwickler erstellen. Mend.io nimmt die Last der Anwendungssicherheit ab und ermöglicht es Entwicklungsteams, qualitativ hochwertigen, sicheren Code
Jit definiert Anwendungssicherheit neu, indem es die erste Agentic AppSec Plattform einführt, die menschliche Expertise nahtlos mit KI-gesteuerter Automatisierung verbindet. Entwickelt für moderne Ent
Prisma Cloud von Palo Alto Networks ist ein KI-gestütztes CNAPP, das Cloud-Verstöße verhindert, Risiken priorisiert und die Behebung automatisiert und dabei mehrere Cloud-Sicherheitswerkzeuge ersetzt.
Contrast Security ist der weltweit führende Anbieter von Application Detection and Response (ADR) und befähigt Organisationen, Angriffe auf Anwendungen und APIs in Echtzeit zu erkennen und zu stoppen.
Microsoft Defender for Cloud ist eine cloudnative Anwendungsschutzplattform für Multicloud- und Hybridumgebungen mit umfassender Sicherheit über den gesamten Lebenszyklus, von der Entwicklung bis zur
SOOS ist die vollständige Plattform für das Management der Anwendungssicherheitslage. Scannen Sie Ihre Software auf Schwachstellen, kontrollieren Sie die Einführung neuer Abhängigkeiten, schließen Sie
Organisationen weltweit nutzen die branchenführenden Produkte von Black Duck, um Open-Source-Software zu sichern und zu verwalten, und beseitigen dabei die mit Sicherheitslücken, Compliance und Betrie
Aqua Security sieht und stoppt Angriffe über den gesamten Lebenszyklus von Cloud-nativen Anwendungen in einer einzigen, integrierten Plattform. Von der Sicherheit der Software-Lieferkette für Entwickl
DerScanner ist eine umfassende Anwendungssicherheitslösung zur Beseitigung bekannter und unbekannter Bedrohungen im Code über den gesamten Softwareentwicklungszyklus hinweg. Die statische Code-Analyse
Sandworm ist eine umfassende Sicherheitslösung für die Software-Lieferkette, die Schwachstellen in Abhängigkeiten erkennt, umsetzbare Einblicke bietet und einen sicheren und zuverlässigen Entwicklungs
Open Source ist ein kritischer Bestandteil Ihrer Software. In einem durchschnittlichen modernen Softwareprodukt stammen über 80 % des ausgelieferten Quellcodes aus Open Source. Jede Komponente kann re
JFrog Ltd. (Nasdaq: FROG) hat die Mission, eine Welt zu schaffen, in der Software reibungslos vom Entwickler zum Gerät geliefert wird. Angetrieben von einer „Liquid Software“-Vision ist die JFrog Sof
Automatisch Python-, Perl- und Tcl-Laufzeiten für Windows, Linux und Mac erstellen oder eine unserer beliebten vorgefertigten ActivePython-, ActivePerl- oder ActiveTcl-Distributionen herunterladen. A
MergeBase revolutioniert den Schutz der Software-Lieferkette mit einer voll ausgestatteten, entwicklerorientierten SCA-Lösung, die die niedrigsten Fehlalarme in der Branche und eine vollständige DevOp
Rainforest ist die All-in-One-Cybersicherheitsplattform mit einem End-to-End-Ansatz zur Vereinfachung des Schutzes der Unternehmensreputation durch die Nutzung mehrerer Intelligenzen und proaktiver Be
Codacy ist die einzige DevSecOps-Plattform, die Plug-and-Play-Code-Gesundheits- und Sicherheitsüberprüfungen für von KI und Menschen generierten Code bietet. Zukunftssicher Ihre Software – vom Quellco
ThreatWorx ist eine Next-Gen proaktive Cybersicherheitsplattform, die Server, Cloud, Container und Quellcode vor Malware und Schwachstellen ohne Scanner-Appliances oder sperrige Agenten schützt. Threa
HCL AppScan ist eine umfassende Suite marktführender Anwendungssicherheitstestlösungen (SAST, DAST, IAST, SCA, API), verfügbar vor Ort und in der Cloud. Diese leistungsstarken DevSecOps-Tools identifi
Vigiles ist ein erstklassiges Tool zur Überwachung und Behebung von Schwachstellen, das eine kuratierte CVE-Datenbank, einen kontinuierlichen Sicherheits-Feed basierend auf Ihrem SBOM, leistungsstarke
Arnica vereinfacht und automatisiert effektiv die Sicherheit des Quellcodes, während die Entwicklungsgeschwindigkeit beibehalten oder verbessert wird. Arnica nutzt umfangreiche Tool-Integration, Deep
Endor Labs sichert alles, worauf Ihr Code im gesamten SDLC angewiesen ist. Beginnen Sie mit der Erstellung eines effizienteren und effektiveren Abhängigkeitsmanagementprogramms mit konsolidierter Erre
GuardRails ist eine End-to-End-Sicherheitsplattform, die AppSec sowohl für Sicherheits- als auch für Entwicklungsteams erleichtert. Wir scannen, erkennen und bieten Echtzeit-Anleitungen, um Schwachste
Die Software-Angriffsflächen-Management-Plattform von Rezilion sichert automatisch die Software, die Sie an Kunden liefern, und gibt den Teams Zeit zurück, um zu entwickeln. Rezilion arbeitet über Ih
Semgrep ist eine hochgradig anpassbare Anwendungssicherheitsplattform, die für Sicherheitstechniker und Entwickler entwickelt wurde. Semgrep scannt Erst- und Drittanbieter-Code, um sicherheitsrelevant
Das SCA-Tool von Debricked ermöglicht es Ihnen, Ihre Open-Source-Projekte auf einfache, intelligente und effiziente Weise zu verwalten. Automatisch Schwachstellen finden, beheben und verhindern, nicht
Dependency-Track ist eine intelligente Plattform zur Analyse von Lieferkettenkomponenten, die es Organisationen ermöglicht, Risiken durch die Verwendung von Drittanbieter- und Open-Source-Komponenten
Kiuwan ist eine robuste, durchgängige Anwendungssicherheitsplattform, die sich nahtlos in Ihren Entwicklungsprozess integriert. Unser Toolset umfasst Statische Anwendungssicherheitstests (SAST), Softw
Kontinuierlich die gesamte Software-Lieferkette absichern. Entwickler befähigen, sicherere Komponenten auszuwählen. Mit einer Chrome-Browser-Erweiterung wissen Entwickler, ob eine Open-Source-Kompone
Bytesafe ist eine Plattform für End-to-End-Sicherheit in der Software-Lieferkette - eine Firewall für Ihre Abhängigkeiten. Die Plattform besteht aus: - Abhängigkeits-Firewall - Paketverwaltung - Soft
Wir machen sicheres Design zur standardmäßigen, skalierbaren Praxis für alle digitalen Teams. IriusRisk macht sicheres Design schnell, zuverlässig und zugänglich, sogar für Benutzer ohne Sicherheitske
Qwiet AI bietet umfassende Anwendungssicherheit, indem es agentische KI mit fortschrittlicher Code-Analyse kombiniert. In einem einzigen Scan liefert die Plattform einzigartig genaue SAST, SCA, SBOM,
Code- und Infrastruktursicherheit für kleine und mittlere Unternehmen Eine einfache und leistungsstarke Cloud-native Software für Code-Sicherheit und Compliance für kleine Unternehmen, Agenturen und
SCANOSS ist der branchenführende Anbieter von Open-Source-Software-Intelligenz und bietet die größte verfügbare Datenbank mit Open-Source-Informationen. SCANOSS liefert fortschrittliche Werkzeuge und
Veracode hilft Unternehmen, die durch Software innovieren, sicheren Code pünktlich zu liefern. Im Gegensatz zu On-Premise-Lösungen, die schwer skalierbar sind und sich auf das Finden statt auf das Beh
Xygeni Security ist auf das Management der Anwendungssicherheitslage (ASPM) spezialisiert und nutzt tiefgehende kontextuelle Einblicke, um Sicherheitsrisiken effektiv zu priorisieren und zu verwalten,
Apiiro ist der führende Anbieter im Bereich Application Security Posture Management (ASPM) und vereint Risikosichtbarkeit, Priorisierung und Behebung mit tiefgehender Code-Analyse und Laufzeitkontext.
CodeSentry ist GrammaTechs binäre Software Composition Analysis (SCA)-Lösung, die eine tiefgehende skalierbare Analyse ohne Quellcode ermöglicht und für den unternehmensweiten Einsatz geeignet ist. In
DigiCert® Software Trust Manager ist eine digitale Vertrauenslösung, die die Integrität von Software über die gesamte Software-Lieferkette hinweg schützt, das Risiko von Codekompromittierungen reduzie
Finite State verwaltet Risiken in der Software-Lieferkette mit umfassender SCA und SBOMs für die vernetzte Welt. Durch die Bereitstellung von End-to-End-SBOM-Lösungen ermöglicht Finite State Produkt-S
Eine On-Premise-Lösung zur Software Composition Analysis, die automatisierte Scans verwendet, um Organisationen bei der Erkennung ihrer Lizenzkonformität und Sicherheitsanfälligkeit gegenüber Open-Sou
Mit fast einem Jahrzehnt Erfahrung in der Bereitstellung von Open-Source-Audit-Dienstleistungen unterstützt FossID Software-Audits und Compliance. Das Software Composition Analysis (SCA) Tool von Foss
ReversingLabs ist der vertrauenswürdige Name in der Datei- und Softwaresicherheit. Wir bieten die moderne Cybersicherheitsplattform, um sichere Binärdateien zu verifizieren und bereitzustellen. Vertra
Das Code Registry ist die weltweit erste KI-gestützte Plattform für Code-Intelligenz und -Einblicke, die entwickelt wurde, um Software-Assets für Unternehmen zu schützen und zu optimieren. Durch die B
CAST SBOM Manager ermöglicht es Benutzern, Software-Stücklisten (SBOMs) automatisch zu erstellen, anzupassen und zu pflegen, mit höchstem Maß an Kontrolle und Flexibilität. Es erkennt Open-Source-Abhä
Cycode ist die einzige End-to-End-Sicherheitslösung für die Software-Lieferkette (SSC), die Sichtbarkeit, Sicherheit und Integrität in allen Phasen des SDLC bietet. Cycode integriert sich mit allen Ih
Eracent verfügt über 25 Jahre Erfahrung in der Bereitstellung von qualitativ hochwertigen Basisdaten, Analysen und Berichten für IT Asset Management (ITAM), Software Asset Management (SAM), IT Service
FuzzLand ist ein Web3-Sicherheits- und Analyseunternehmen, das sich der Verbesserung der Sicherheit und Widerstandsfähigkeit des Blockchain-Ökosystems widmet. Durch die Integration fortschrittlicher F
Heeler befähigt Anwendungssicherheitsteams, nach links zu verschieben, mit dem Kontext, den sie benötigen, um Lärm zu reduzieren, die Behebung zu beschleunigen und über das traditionelle Schwachstelle
Hoss hilft Teams, bessere API-gesteuerte Produkte zu entwickeln. Unsere einfache Drop-in-Lösung macht es einfach, Drittanbieter-APIs zu verfolgen und zu verwalten. Erhalten Sie Einblick in die API-Lei
CodeEye's IRIS ist eine ASPM-Plattform der nächsten Generation für das Management der Anwendungssicherheitslage, bietet eine All-in-One-Lösung mit Echtzeit-, KI-gestützter Erkennung, Korrelation, Prio
Es ist eine Plattform zur Orchestrierung der Anwendungssicherheit, die die Arbeit über Scanning-Tools automatisiert, das Schwachstellenmanagement zentralisiert und die Sicherheitslage mit risikobasier
Wir stellen autonome AppSec-Ingenieure mit einem Klick bereit. Wir entwickeln KI-Agenten, die autonom die erste Ebene der Anwendungssicherheit in Entwicklerumgebungen durchführen.
Phylum verteidigt Anwendungen am Rand des Open-Source-Ökosystems und die Werkzeuge, die zur Softwareerstellung verwendet werden. Seine automatisierte Analyse-Engine scannt Drittanbieter-Code, sobald e
PrivJs Safe blockiert die Installation von bösartigen npm-Paketen und bietet ein ESLint-Plugin, um anfällige Abhängigkeiten in einem Projekt zu erkennen.
Protean Labs ist ein Software-as-a-Service-Unternehmen, das sich auf DevOps- und DevSecOps-Tools spezialisiert hat. Unser Hauptangebot ist ein leistungsstarkes und benutzerfreundliches Tool, das eine
Teams ausrichten, um digitale Innovation zu beschleunigen, ohne Sicherheit oder Qualität zu opfern.
Sparrow Enterprise ist eine integrierte, lokale Anwendungssicherheitslösung, die statische Anwendungssicherheitstests (SAST), dynamische Anwendungssicherheitstests (DAST) und Software-Zusammensetzungs
SSL.com ist ein integraler Bestandteil der mehrschichtigen Cybersicherheitsstrategie einer Organisation. Als Anbieter von digitalen Identitäts- und Vertrauensdiensten bietet SSL.com öffentlich vertrau
Basierend im Vereinigten Königreich ist vulnerabilities.io ein Cybersicherheitsunternehmen, das von einem Team erfahrener Sicherheitsingenieure gegründet wurde. Gegründet im Jahr 2023, ist unser Engag