G2 se enorgullece de mostrar reseñas imparciales sobre la satisfacción de user en nuestras calificaciones e informes. No permitimos colocaciones pagadas en ninguna de nuestras calificaciones, clasificaciones o informes. Conozca nuestras metodologías de puntuación.
GitHub es donde el mundo construye software. Millones de individuos, organizaciones y empresas de todo el mundo utilizan GitHub para descubrir, compartir y contribuir software. Desarrolladores en star
La seguridad debe ser una parte integral del proceso de desarrollo de software, no una ocurrencia tardía. Fundada por Neatsun Ziv y Lion Arzi, dos ex ejecutivos de Check Point, OX es la primera y únic
Aikido es una plataforma de seguridad de aplicaciones (AppSec) específicamente diseñada para desarrolladores que priorizan sus tareas de codificación sobre la gestión de alertas de seguridad. Nuestra
Las nuevas formas de construir software crean la necesidad de apoyar nuevas vulnerabilidades y nuevos flujos de trabajo de remediación. Estas necesidades han surgido tan abruptamente que han dado luga
HCL AppScan es un conjunto integral de soluciones líderes en el mercado para pruebas de seguridad de aplicaciones (SAST, DAST, IAST, SCA, API), disponibles en instalaciones locales y en la nube. Estas
Jit está redefiniendo la seguridad de aplicaciones al introducir la primera Plataforma de AppSec Agente, combinando sin problemas la experiencia humana con la automatización impulsada por IA. Diseñada
GitLab es la plataforma de DevSecOps más completa impulsada por IA que permite la innovación en software al empoderar a los equipos de desarrollo, seguridad y operaciones para construir mejor software
SonarQube ayuda a los desarrolladores a mejorar continuamente la calidad y seguridad tanto del código generado por IA como del escrito por humanos. Aborda áreas clave que incluyen: - Calidad del Códig
Invicti es una solución automatizada de pruebas de seguridad para aplicaciones y API que permite a las organizaciones empresariales asegurar miles de sitios web, aplicaciones web y API, y reducir drás
Snyk (pronunciado sneak) es una plataforma de seguridad para desarrolladores que asegura el código personalizado, las dependencias de código abierto, los contenedores y la infraestructura en la nube,
Checkmarx está constantemente empujando los límites de las pruebas de seguridad de aplicaciones (AppSec) para hacer la seguridad fluida y simple para los desarrolladores del mundo mientras brinda a lo
Coverity® es una solución de análisis estático (SAST) rápida, precisa y altamente escalable que ayuda a los equipos de desarrollo y seguridad a abordar defectos de seguridad y calidad temprano en el c
Fortify Static Code Analyzer está diseñado para identificar vulnerabilidades de seguridad en el código fuente del usuario temprano en el ciclo de vida del desarrollo de software y proporciona mejores
Veracode ayuda a las empresas que innovan a través del software a entregar código seguro a tiempo. A diferencia de las soluciones locales que son difíciles de escalar y se centran en encontrar en luga
Semgrep es una plataforma de seguridad de aplicaciones altamente personalizable diseñada para ingenieros de seguridad y desarrolladores. Semgrep escanea código de primera y tercera parte para encontra
Codacy es la única plataforma DevSecOps que ofrece análisis de salud y seguridad del código plug-and-play para código generado por IA y humanos. A prueba de futuro tu software, desde el código fuente
NowSecure Inc., con sede en Oak Park, Illinois, se formó en 2009 con la misión de avanzar en la seguridad móvil en todo el mundo. Ayudamos a asegurar dispositivos móviles, empresas y aplicaciones móvi
JFrog Ltd. (Nasdaq: FROG) está en una misión para crear un mundo de software entregado sin fricciones desde el desarrollador hasta el dispositivo. Impulsado por una visión de "Software Líquido", la P
Kiuwan es una plataforma de seguridad de aplicaciones robusta y completa que se integra perfectamente en su proceso de desarrollo. Nuestro conjunto de herramientas incluye Pruebas de Seguridad de Apli
DerScanner es una solución completa de pruebas de seguridad de aplicaciones para eliminar amenazas de código conocidas y desconocidas a lo largo del ciclo de vida del desarrollo de software. El anális
Contrast Security es el líder mundial en Detección y Respuesta de Aplicaciones (ADR), empoderando a las organizaciones para ver y detener ataques en aplicaciones y APIs en tiempo real. Contrast integr
Mend.io, anteriormente WhiteSource, asegura sin esfuerzo lo que los desarrolladores crean. Mend.io elimina de manera única la carga de la seguridad de aplicaciones, permitiendo a los equipos de desarr
Rainforest es la plataforma de ciberseguridad todo en uno con un enfoque de extremo a extremo para simplificar la protección de la reputación corporativa mediante el uso de múltiples inteligencias y o
Appknox es una plataforma de seguridad de aplicaciones móviles bajo demanda que ayuda a las empresas a detectar y corregir vulnerabilidades de seguridad utilizando un conjunto de pruebas de seguridad
Klocwork es una herramienta de análisis de código estático y SAST para C, C++, C#, Java, JavaScript, Python y Kotlin que identifica problemas de seguridad, calidad y fiabilidad del software, ayudando
DeepSource es una plataforma integral de salud del código que equipa a las organizaciones con todo lo que necesitan para construir software mantenible y seguro mientras eleva la velocidad de su ciclo
CodeScan Shield aborda la calidad del código, la seguridad y las responsabilidades de cumplimiento con dos módulos automatizados: CodeScan y OrgScan. CodeScan proporciona análisis de código estático
Embold apoya a los desarrolladores y equipos de desarrollo al encontrar problemas críticos de código antes de que se conviertan en obstáculos. Es la herramienta perfecta para analizar, diagnosticar, t
AttackFlow es una solución que ayuda a encontrar debilidades de seguridad y calidad en el software mediante el análisis del código.
Synopsys ofrece soluciones de Pruebas de Seguridad de Aplicaciones Estáticas para encontrar y eliminar vulnerabilidades de seguridad de software dentro del código.
Visual Expert es un analizador de código estático para Oracle PL/SQL, SQL Server T-SQL y PowerBuilder. Identifica dependencias de código para modificar tu código sin romper tu aplicación. Aprovecha ci
Herramienta de gestión de vulnerabilidades potenciada 📈 Mide y controla el estado de seguridad de tu aplicación; 🔎 Escanea tu código, contenedores, aplicaciones web y móviles usando CUALQUIER herrami
GuardRails es una plataforma de seguridad de extremo a extremo que facilita AppSec tanto para los equipos de seguridad como de desarrollo. Escaneamos, detectamos y proporcionamos orientación en tiempo
Parasoft Jtest es una herramienta de prueba de Java integrada para el desarrollo de software de aplicaciones. Jtest ofrece un conjunto completo de herramientas de prueba de Java que asegura una alta c
Como antiguos investigadores de seguridad, fundamos BugProve para ofrecer el nivel de seguridad que el IoT merece. Experimente tranquilidad aprovechando nuestra plataforma de análisis de firmware auto
Como proveedor líder de soluciones de pruebas de seguridad de aplicaciones estáticas (SAST), CodeSecure ayuda a los desarrolladores de software a resolver problemas desafiantes a lo largo del ciclo de
Servicio de análisis de vulnerabilidades de contenedores de código abierto.
Hubbl Diagnostics está estableciendo el estándar para el éxito en Salesforce a través de inteligencia organizacional segura, automatizada y impulsada por IA. - Monitorear la salud y el rendimiento: O
AppSecure Security es una empresa de seguridad acreditada por CREST que se especializa en Red Teaming, Pruebas de Penetración (Pentesting) y Evaluación de Vulnerabilidades y Pruebas de Penetración (VA
Tu revisor de código completo de Salesforce, ahora de Gearset. Clayton encuentra código defectuoso, escrito por humanos o IA generativa, con el doble de precisión que cualquier escáner de código. Y su
Spotter ayuda a los usuarios a crear y mantener Ansible Playbooks con facilidad mientras asegura que siempre estén actualizados y seguros. Con sus capacidades de análisis y generación de informes int
Arnica simplifica y automatiza de manera efectiva la seguridad del código fuente, mientras mantiene o mejora la velocidad de desarrollo. Arnica utiliza una rica integración de herramientas, aprendizaj
CodePeer es un analizador de código fuente de Ada que detecta errores de ejecución y lógicos. Evalúa posibles errores antes de la ejecución del programa, sirviendo como un revisor automático, ayudando
Qwiet AI ofrece seguridad integral para aplicaciones al combinar IA agentica con análisis avanzado de código. En un solo escaneo, la plataforma proporciona SAST, SCA, SBOM, detección de secretos y aná
Plataforma para detectar vulnerabilidades de seguridad en aplicaciones mediante el análisis del código fuente. bugScout® es la plataforma SAST más completa y versátil del mercado para detectar vulner
esChecker combina muchos años de experiencia en pruebas de penetración con un motor dinámico único que simula técnicas de ataque, como la ingeniería inversa o la manipulación de código. No se necesit
PT Application Inspector™ (PT AI™) es una herramienta de análisis de código fuente integral que ofrece protección para aplicaciones web de cualquier escala. Su enfoque holístico combina las ventajas d
ReversingLabs es el nombre de confianza en seguridad de archivos y software. Proporcionamos la plataforma moderna de ciberseguridad para verificar y entregar binarios seguros. Confiado por las empresa
Symbiotic Security es una startup de ciberseguridad impulsada por IA que integra la seguridad del código directamente en los flujos de trabajo de los desarrolladores. Respaldada por inversores líderes
VCG es una herramienta automatizada de revisión de seguridad de código para C++, C#, VB, PHP, Java y PL/SQL que está destinada a acelerar drásticamente el proceso de revisión de código al identificar
Xanitizer es la herramienta esencial para los auditores de seguridad. Se especializa en el análisis de seguridad de aplicaciones web y también considera el comportamiento de los marcos web aplicados.
CodeAnt AI revisa tu código línea por línea, encuentra problemas críticos de calidad de código y vulnerabilidades de seguridad, explica su impacto y te guía sobre cómo solucionarlos. Es compatible co
AppSonar es un software de pruebas de seguridad de aplicaciones creado por CyberTest. Su característica principal es el analizador de código fuente estático, pero también puede analizar archivos ejecu
El último proyecto de Minded Security Labs se refiere a la seguridad de JavaScript. Hemos lanzado una herramienta llamada BlueClosure que ayuda a los evaluadores de seguridad a analizar y descubrir pr
Cycode es la única solución de seguridad de la cadena de suministro de software (SSC) de extremo a extremo que proporciona visibilidad, seguridad e integridad en todas las fases del SDLC. Cycode se in
Las soluciones de RamQuest incluyen nuestro cierre completamente integrado, contabilidad de fideicomiso, gestión de imágenes, gestión de transacciones, firma electrónica y soluciones de mercado digita
Mide e integra la seguridad para todo el ciclo de vida del software.
PrivJs Safe bloquea la instalación de paquetes npm maliciosos y proporciona un plugin ESLint para detectar dependencias vulnerables en un proyecto.
Enfocado en equipos de desarrollo, reshift es una herramienta de análisis de código fuente que automatiza la detección de vulnerabilidades en el código fuente y reduce los esfuerzos para remediarlas.
Sigrid® - La Plataforma de Garantía de Software Sigrid, la plataforma de garantía de software de Software Improvement Group (SIG), proporciona información procesable sobre su cartera de software y ca
Sparrow SAST está diseñado para detectar debilidades de seguridad en el código fuente con su motor de análisis de programas estático basado en semántica.
The Code Registry es la primera plataforma de inteligencia y análisis de código impulsada por IA en el mundo, diseñada para salvaguardar y optimizar los activos de software para las empresas. Al propo
Con el uso de la Suite de Seguridad de Virtual Forge, los clientes mejorarán su seguridad y cumplimiento al automatizar las tareas involucradas en asegurar sus sistemas SAP.
AquilaX es una empresa de ciberseguridad impulsada por IA que ofrece una gama de soluciones de seguridad diseñadas para proteger bases de código y aplicaciones de vulnerabilidades con mínimo ruido y f
Axivion Static Code Analysis helps developers check standard compliance, security vulnerabilities, and code quality issues for C and C++ code. It performs automated analysis to identify violations of
Bearer ayuda a los equipos modernos a lanzar productos confiables con la ayuda de nuestra solución SAST de seguridad de código, diseñada para equipos de seguridad, privacidad e ingeniería. Combinamos
Esta herramienta de prueba de seguridad de aplicaciones estáticas (SAST) ofrece pruebas de seguridad de aplicaciones precisas, rápidas y continuas, evaluando la calidad de seguridad del código sin la
Code Dx Enterprise toma los resultados de todos tus escaneos, los procesa y te da una lista corta sin duplicados. Incluso señala qué vulnerabilidades fueron encontradas por más de una herramienta, y p
CodePatrol realiza potentes análisis SAST en el código fuente de tu proyecto e identifica fallos de seguridad temprano. Impulsado por Claranet y Checkmarx.
Los defectos del software se deben abordar lo antes posible en el ciclo de vida del desarrollo de software (SDLC) con la plataforma SAST de CodeThreat. CodeThreat prueba estáticamente tu código y te
Devknox es un complemento de seguridad para el IDE de Android Studio que detecta y corrige problemas de seguridad mientras escribes código, en tiempo real. Instala el complemento y Devknox detectará,
Los líderes de seguridad enfrentan una paradoja: enviar más rápido pero mantenerse seguros mientras mantienen felices a los desarrolladores. DryRun Security hace posible ese equilibrio. Como la primer
La postura de seguridad de la aplicación Enso es una plataforma para que los equipos de AppSec gestionen su trabajo diario, implementen su estrategia de seguridad en un programa organizativo de AppSec
FuzzLabs es el fuzzer más completo para encontrar errores y vulnerabilidades de día cero en productos personalizados/propietarios, protocolos y entornos complejos.
Plataforma universal de DevSecOps para simplificar la gestión de vulnerabilidades. Evalúa, analiza y asigna vulnerabilidades, asegurando un entorno seguro y controlado.
Seguridad de Escaneo de Aplicaciones Móviles Premium ImmuniWeb® Neuron Mobile desata el poder del Aprendizaje Automático y la IA para llevar el escaneo de seguridad móvil SAST y DAST al siguiente niv
IRIS de CodeEye es una plataforma de gestión de la postura de seguridad de aplicaciones (ASPM) de próxima generación, que ofrece una solución todo en uno con detección de vulnerabilidades y amenazas e
Plataforma de evaluación de seguridad rápida y confiable que escanea su aplicación móvil en busca de vulnerabilidades sin la necesidad de pruebas de penetración de alto perfil. La plataforma de evalua
Mobix es una plataforma de pruebas de aplicaciones móviles SaaS que reduce los costos y el tiempo de análisis de aplicaciones, haciendo que la creación de pruebas y la detección de vulnerabilidades se
Obtén ingenieros de AppSec autónomos con un solo clic. Construimos agentes de IA que realizan de manera autónoma el primer nivel de seguridad de aplicaciones en entornos de desarrolladores.
Cada segundo, un sitio web en todo el mundo es hackeado. Más del 60% de los sitios web son vulnerables a la inyección SQL. Fuga de datos personales, robo de dinero e incluso la destrucción del sitio:
Puma Scan se ejecuta mientras los ingenieros escriben código. Resultados en tiempo real. Las ediciones de Puma Scan incluyen Server, Azure DevOps y End User.
PVS-Studio es una solución SAST que ayuda a mejorar la calidad, seguridad y protección del código. El analizador detecta errores y posibles vulnerabilidades en código C, C++, C# y Java en Windows, Lin
Diseñado para el desarrollo de aplicaciones, Q-mast integra la seguridad directamente en tu flujo de trabajo para identificar riesgos de seguridad, privacidad y cumplimiento antes de que la aplicación
RIPS es la solución de análisis de código dedicada al lenguaje PHP. Soporta todos los principales frameworks de PHP, la integración en el ciclo de vida del desarrollo de software (SDLC), los estándare
Sec1 está innovando en ciberseguridad al desarrollar productos avanzados basados en IA que predicen y previenen amenazas cibernéticas antes de que ocurran. La plataforma Sec1 ofrece la manera más int
Productos y Servicios —————————————— Seczone Group ofrece una suite integral de productos y servicios que cubren todo el ciclo de vida del desarrollo de seguridad de software (S-SDLC), incluyendo:
La seguridad de Silk es la plataforma que permite a las empresas adoptar un enfoque estratégico y sostenible para resolver el riesgo de código, infraestructura y aplicaciones.
SnappyTick ayuda a identificar la vulnerabilidad durante la revisión del código fuente.
Descubre, clasifica y protege tus bases de código, registros y otros activos. Monitorea y detecta claves de API, tokens, credenciales, configuraciones de seguridad de alto riesgo y más.
Splint es una herramienta para verificar estáticamente programas en C en busca de vulnerabilidades de seguridad y errores de codificación. Con un esfuerzo mínimo, Splint se puede utilizar como un mejo
El plugin SpotBugs para auditorías de seguridad de aplicaciones web Java puede detectar 131 tipos diferentes de vulnerabilidades con más de 811 firmas de API únicas.
DefenseCode ThunderScan® es una solución SAST (Pruebas de Seguridad de Aplicaciones Estáticas, Pruebas de Caja Blanca) para realizar un análisis de seguridad profundo y extenso del código fuente de ap
TrueCode es una solución de pruebas de seguridad de aplicaciones estáticas.
TruStacks es un motor de entrega de software que ofrece flujos de trabajo DevOps estandarizados y eficientes para ayudar a los equipos a enviar productos más rápido y con mayor frecuencia.
Pruebas de Seguridad de Aplicaciones (AST) - Cualquiera que sea tu motivación, un impulso de seguridad proactivo o una compulsión de cumplimiento, nuestro servicio de AST puede ayudar a mantener tu ap
YAGAAN es una startup francesa establecida en 2017 y ubicada en el Brittany Cyber Valley. En el panorama de SAST, el YAG-Suite ofrece características únicas a auditores y desarrolladores que solo el a
Entrega continua de seguridad para la infraestructura empresarial moderna.