G2 est fier de présenter des avis impartiaux sur la satisfaction des user dans nos évaluations et rapports. Nous n'autorisons pas les placements payés dans nos évaluations, classements ou rapports. Découvrez nos de notation.
GitHub est l'endroit où le monde construit des logiciels. Des millions d'individus, d'organisations et d'entreprises à travers le monde utilisent GitHub pour découvrir, partager et contribuer aux logi
Wiz transforme la sécurité cloud pour les clients – y compris plus de 50 % du Fortune 100 – en permettant un nouveau modèle opérationnel. Avec Wiz, les organisations peuvent démocratiser la sécurité
CloudGuard Code Security, partie de la plateforme CloudGuard Cloud Native Security, est une sécurité de code centrée sur le développeur qui surveille, classe et protège de manière transparente les cod
La sécurité devrait être une partie intégrante du processus de développement logiciel, et non une réflexion après coup. Fondée par Neatsun Ziv et Lion Arzi, deux anciens dirigeants de Check Point, OX
GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me
Aikido est une plateforme de sécurité des applications (AppSec) spécifiquement conçue pour les développeurs qui privilégient leurs tâches de codage plutôt que la gestion des alertes de sécurité. Notre
Snyk (prononcé sneak) est une plateforme de sécurité pour développeurs qui sécurise le code personnalisé, les dépendances open source, les conteneurs et l'infrastructure cloud, le tout à partir d'une
CAST Highlight permet aux DSI/CTO/Architectes d'entreprise de prendre le contrôle des portefeuilles logiciels en analysant automatiquement les bases de code afin qu'ils puissent guider leurs équipes e
Mend.io, anciennement WhiteSource, sécurise sans effort ce que les développeurs créent. Mend.io supprime de manière unique le fardeau de la sécurité des applications, permettant aux équipes de dévelop
Jit redéfinit la sécurité des applications en introduisant la première plateforme Agentic AppSec, fusionnant harmonieusement l'expertise humaine avec l'automatisation pilotée par l'IA. Conçu pour les
Prisma Cloud par Palo Alto Networks est un CNAPP alimenté par l'IA qui prévient les violations de cloud, priorise les risques et automatise la remédiation, remplaçant plusieurs outils de sécurité clou
Contrast Security est le leader mondial de la détection et de la réponse aux applications (ADR), permettant aux organisations de voir et d'arrêter les attaques sur les applications et les API en temps
Microsoft Defender pour le Cloud est une plateforme de protection des applications cloud native pour les environnements multicloud et hybrides avec une sécurité complète tout au long du cycle de vie,
SOOS est la plateforme complète de gestion de la posture de sécurité des applications. Analysez votre logiciel pour détecter les vulnérabilités, contrôlez l'introduction de nouvelles dépendances, excl
Les organisations du monde entier utilisent les produits de pointe de Black Duck pour sécuriser et gérer les logiciels open source, éliminant ainsi les problèmes liés aux vulnérabilités de sécurité, à
Aqua Security voit et arrête les attaques tout au long du cycle de vie des applications cloud natives dans une plateforme unique et intégrée. De la sécurité de la chaîne d'approvisionnement logicielle
DerScanner est une solution complète de test de sécurité des applications pour éliminer les menaces de code connues et inconnues tout au long du cycle de vie du développement logiciel. L'analyse de co
Sandworm est une solution complète de sécurité de la chaîne d'approvisionnement logicielle qui détecte les vulnérabilités dans les dépendances, fournit des informations exploitables et assure un proce
Le code source ouvert est une partie essentielle de votre logiciel. Dans le produit logiciel moderne moyen, plus de 80 % du code source livré est dérivé du code source ouvert. Chaque composant peut av
JFrog Ltd. (Nasdaq: FROG) est en mission pour créer un monde où les logiciels sont livrés sans friction du développeur à l'appareil. Guidée par une vision de "Liquid Software", la plateforme de chaîn
ActiveState crée des outils innovants pour les développeurs depuis plus de 20 ans, y compris nos distributions de langages open source populaires pour Perl, Python et Tcl, notre IDE Komodo primé et, p
MergeBase révolutionne la protection de la chaîne d'approvisionnement logicielle avec une solution SCA complète et orientée développeur qui offre les faux positifs les plus bas de l'industrie et une c
Rainforest est la plateforme de cybersécurité tout-en-un avec une approche de bout en bout pour simplifier la protection de la réputation d'entreprise en utilisant des intelligences multiples et une o
Codacy est la seule plateforme DevSecOps qui offre une analyse de la santé et de la sécurité du code prête à l'emploi pour le code généré par l'IA et les humains. Préparez votre logiciel pour l'avenir
ThreatWorx est une plateforme de cybersécurité proactive de nouvelle génération qui protège les serveurs, le cloud, les conteneurs et le code source contre les logiciels malveillants et les vulnérabil
HCL AppScan est une suite complète de solutions de test de sécurité des applications de premier plan sur le marché (SAST, DAST, IAST, SCA, API), disponible sur site et sur le cloud. Ces puissants outi
Vigiles est un outil de surveillance et de remédiation des vulnérabilités de premier ordre qui combine une base de données CVE organisée, un flux de sécurité continu basé sur votre SBOM, un filtrage p
Arnica simplifie et automatise efficacement la sécurité du code source, tout en maintenant ou en améliorant la vitesse de développement. Arnica utilise une intégration d'outils riche, l'apprentissage
Endor Labs sécurise tout ce dont votre code dépend tout au long du SDLC. Créez un programme de gestion des dépendances plus efficace et efficient avec une SCA basée sur la portée consolidée, SAST, ana
GuardRails est une plateforme de sécurité de bout en bout qui facilite l'AppSec pour les équipes de sécurité et de développement. Nous analysons, détectons et fournissons des conseils en temps réel po
La plateforme de gestion de la surface d'attaque logicielle de Rezilion sécurise automatiquement le logiciel que vous livrez aux clients, redonnant du temps aux équipes pour construire. Rezilion fonc
Semgrep est une plateforme de sécurité des applications hautement personnalisable conçue pour les ingénieurs en sécurité et les développeurs. Semgrep analyse le code interne et tiers pour identifier l
L'outil SCA de Debricked vous permet de gérer votre open source de manière facile, intelligente et efficace. Trouvez, corrigez et prévenez automatiquement les vulnérabilités, évitez les licences non c
Dependency-Track est une plateforme d'analyse intelligente des composants de la chaîne d'approvisionnement qui permet aux organisations d'identifier et de réduire les risques liés à l'utilisation de c
Kiuwan est une plateforme de sécurité des applications robuste et complète qui s'intègre parfaitement dans votre processus de développement. Notre ensemble d'outils comprend le test de sécurité des ap
Avec une extension de navigateur Chrome, les développeurs savent si un composant open source est vulnérable lors de la sélection à partir de dépôts publics. Avec l'intégration aux IDE les plus popula
Bytesafe est une plateforme pour la sécurité de la chaîne d'approvisionnement logicielle de bout en bout - un pare-feu pour vos dépendances. La plateforme se compose de : - Pare-feu de dépendance - G
Nous faisons de la conception sécurisée la pratique standard et évolutive pour toutes les équipes numériques. IriusRisk rend la conception sécurisée rapide, fiable et accessible, même pour les utilisa
Qwiet AI offre une sécurité applicative complète en combinant l'IA agentique avec une analyse de code avancée. En un seul scan, la plateforme fournit une analyse SAST, SCA, SBOM, détection de secrets
Sécurité du code et de l'infrastructure pour les petites et moyennes entreprises Un logiciel de sécurité et de conformité du code et natif du cloud, simple et puissant, pour les petites entreprises,
SCANOSS est le principal fournisseur d'intelligence logicielle open source de l'industrie, offrant la plus grande base de données d'informations open source disponible. SCANOSS fournit des outils et
Veracode aide les entreprises qui innovent grâce aux logiciels à livrer du code sécurisé à temps. Contrairement aux solutions sur site qui sont difficiles à mettre à l'échelle et axées sur la détectio
Xygeni Security se spécialise dans la gestion de la posture de sécurité des applications (ASPM), en utilisant des informations contextuelles approfondies pour prioriser et gérer efficacement les risqu
Apiiro est le leader dans la gestion de la posture de sécurité des applications (ASPM), unifiant la visibilité des risques, la priorisation et la remédiation avec une analyse approfondie du code et du
CodeSentry est la solution d'analyse de composition logicielle binaire (SCA) de GrammaTech qui réalise une analyse approfondie et évolutive sans besoin de code source et convient à une adoption à l'éc
DigiCert® Software Trust Manager est une solution de confiance numérique qui protège l'intégrité des logiciels tout au long de la chaîne d'approvisionnement logicielle, réduisant le risque de compromi
Finite State gère le risque à travers la chaîne d'approvisionnement logiciel avec une analyse complète de la composition logicielle (SCA) et des SBOMs pour le monde connecté. En fournissant des soluti
Une solution d'analyse de composition logicielle sur site utilisant des analyses automatisées pour aider les organisations à comprendre leur conformité aux licences et leur exposition aux vulnérabilit
Avec près d'une décennie d'expertise dans la prestation de services d'audit open source, FossID soutient l'audit et la conformité des logiciels. L'outil d'analyse de composition logicielle (SCA) de Fo
ReversingLabs est le nom de confiance dans la sécurité des fichiers et des logiciels. Nous fournissons la plateforme de cybersécurité moderne pour vérifier et livrer des binaires sûrs. Fiable par le F
Le Code Registry est la première plateforme mondiale d'intelligence et d'analyse de code alimentée par l'IA, conçue pour protéger et optimiser les actifs logiciels des entreprises. En fournissant une
CAST SBOM Manager permet aux utilisateurs de créer, personnaliser et maintenir automatiquement des listes de matériaux logiciels (SBOMs) avec le niveau ultime de contrôle et de flexibilité. Il détecte
Cycode est la seule solution de sécurité de la chaîne d'approvisionnement logicielle (SSC) de bout en bout à fournir visibilité, sécurité et intégrité à toutes les phases du SDLC. Cycode s'intègre à t
Eracent a 25 ans d'expérience dans la fourniture de données fondamentales de la plus haute qualité, d'analyse et de rapports pour la gestion des actifs informatiques (ITAM), la gestion des actifs logi
FuzzLand est une entreprise de sécurité et d'analyse Web3 dédiée à l'amélioration de la sécurité et de la résilience de l'écosystème blockchain. En intégrant des techniques de fuzzing avancées, la vér
Heeler permet aux équipes de sécurité des applications de se déplacer vers la gauche avec le contexte dont elles ont besoin pour réduire le bruit, accélérer la remédiation et aller au-delà de la gesti
Hoss aide les équipes à créer de meilleurs produits axés sur les API. Notre solution simple à intégrer facilite le suivi et la gestion des API tierces. Obtenez une visibilité sur les performances des
IRIS de CodeEye est une plateforme de gestion de la posture de sécurité des applications (ASPM) de nouvelle génération, offrant une solution tout-en-un avec détection des vulnérabilités et des menaces
C'est une plateforme d'orchestration de la sécurité des applications qui automatise le travail à travers les outils de scan, centralise la gestion des vulnérabilités et améliore la posture de sécurité
Nous créons des agents d'IA qui effectuent de manière autonome le premier niveau de sécurité des applications dans les environnements de développement.
Phylum défend les applications à la périphérie de l'écosystème open-source et les outils utilisés pour développer des logiciels. Son moteur d'analyse automatisé scanne le code tiers dès qu'il est publ
PrivJs Safe bloque l'installation de paquets npm malveillants et fournit un plugin ESLint pour détecter les dépendances vulnérables dans un projet.
Protean Labs est une entreprise de logiciels en tant que service qui se spécialise dans les outils DevOps et DevSecOps. Notre principale offre est un outil puissant et facile à utiliser qui effectue u
Alignez les équipes pour accélérer l'innovation numérique sans sacrifier la sécurité ou la qualité.
Sparrow Enterprise est une solution de sécurité des applications intégrée et sur site qui combine les tests de sécurité des applications statiques (SAST), les tests de sécurité des applications dynami
SSL.com est un élément intégral de la stratégie de défense en cybersécurité à plusieurs niveaux d'une organisation. En tant que fournisseur de services d'identité numérique et de confiance, SSL.com fo
Basée au Royaume-Uni, vulnerabilities.io est une entreprise de cybersécurité fondée par une équipe d'ingénieurs en sécurité expérimentés. Établie en 2023, notre engagement est de rendre la sécurité et