Consultez notre liste de Outils d'analyse de la composition logicielle gratuits. Les produits présentés dans cette liste sont ceux qui offrent une version d'essai gratuite. Comme pour la plupart des versions gratuites, il y a des limitations, généralement en termes de temps ou de fonctionnalités.
Si vous souhaitez voir plus de produits et évaluer des options de fonctionnalités supplémentaires, comparez tous les Outils d'analyse de la composition logicielle pour vous assurer d'obtenir le bon produit.
GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me
GitHub est l'endroit où le monde construit des logiciels. Des millions d'individus, d'organisations et d'entreprises à travers le monde utilisent GitHub pour découvrir, partager et contribuer aux logi
Mend.io offre la première plateforme de sécurité des applications native à l'IA, permettant aux organisations de construire et de gérer un programme de sécurité des applications (AppSec) proactif adap
Wiz transforme la sécurité cloud pour les clients – y compris plus de 50 % du Fortune 100 – en permettant un nouveau modèle opérationnel. Avec Wiz, les organisations peuvent démocratiser la sécurité
CAST Highlight permet aux DSI/CTO/Architectes d'entreprise de prendre le contrôle des portefeuilles logiciels en analysant automatiquement les bases de code afin qu'ils puissent guider leurs équipes e
SOOS est la plateforme complète de gestion de la posture de sécurité des applications. Analysez votre logiciel pour détecter les vulnérabilités, contrôlez l'introduction de nouvelles dépendances, excl
La sécurité devrait être une partie intégrante du processus de développement logiciel, et non une réflexion après coup. Fondée par Neatsun Ziv et Lion Arzi, deux anciens dirigeants de Check Point, OX
Les organisations du monde entier utilisent les produits de pointe de Black Duck pour sécuriser et gérer les logiciels open source, éliminant ainsi les problèmes liés aux vulnérabilités de sécurité, à
Contrast Security est le leader mondial de la détection et de la réponse aux applications (ADR), permettant aux organisations de voir et d'arrêter les attaques sur les applications et les API en temps
MergeBase révolutionne la protection de la chaîne d'approvisionnement logicielle avec une solution SCA complète et orientée développeur qui offre les faux positifs les plus bas de l'industrie et une c
Aikido est une plateforme de sécurité des applications (AppSec) spécifiquement conçue pour les développeurs qui privilégient leurs tâches de codage plutôt que la gestion des alertes de sécurité. Notre
ActiveState crée des outils innovants pour les développeurs depuis plus de 20 ans, y compris nos distributions de langages open source populaires pour Perl, Python et Tcl, notre IDE Komodo primé et, p
Le code source ouvert est une partie essentielle de votre logiciel. Dans le produit logiciel moderne moyen, plus de 80 % du code source livré est dérivé du code source ouvert. Chaque composant peut av
Prisma Cloud par Palo Alto Networks est un CNAPP alimenté par l'IA qui prévient les violations de cloud, priorise les risques et automatise la remédiation, remplaçant plusieurs outils de sécurité clou
JFrog Ltd. (Nasdaq: FROG) est en mission pour créer un monde où les logiciels sont livrés sans friction du développeur à l'appareil. Guidée par une vision de "Liquid Software", la plateforme de chaîn
Rainforest est la plateforme de cybersécurité tout-en-un avec une approche de bout en bout pour simplifier la protection de la réputation d'entreprise en utilisant des intelligences multiples et une o
Codacy est la seule plateforme DevSecOps qui offre une analyse de la santé et de la sécurité du code prête à l'emploi pour le code généré par l'IA et les humains. Préparez votre logiciel pour l'avenir
ThreatWorx est une plateforme de cybersécurité proactive de nouvelle génération qui protège les serveurs, le cloud, les conteneurs et le code source contre les logiciels malveillants et les vulnérabil
HCL AppScan est une suite complète de solutions de test de sécurité des applications de premier plan sur le marché (SAST, DAST, IAST, SCA, API), disponible sur site et sur le cloud. Ces puissants outi
Vigiles est un outil de surveillance et de remédiation des vulnérabilités de premier ordre qui combine une base de données CVE organisée, un flux de sécurité continu basé sur votre SBOM, un filtrage p
GuardRails est une plateforme de sécurité de bout en bout qui facilite l'AppSec pour les équipes de sécurité et de développement. Nous analysons, détectons et fournissons des conseils en temps réel po
Semgrep est une plateforme de sécurité des applications hautement personnalisable conçue pour les ingénieurs en sécurité et les développeurs. Semgrep analyse le code interne et tiers pour identifier l
L'outil SCA de Debricked vous permet de gérer votre open source de manière facile, intelligente et efficace. Trouvez, corrigez et prévenez automatiquement les vulnérabilités, évitez les licences non c
Kiuwan est une plateforme de sécurité des applications robuste et complète qui s'intègre parfaitement dans votre processus de développement. Notre ensemble d'outils comprend le test de sécurité des ap
Avec une extension de navigateur Chrome, les développeurs savent si un composant open source est vulnérable lors de la sélection à partir de dépôts publics. Avec l'intégration aux IDE les plus popula
Bytesafe est une plateforme pour la sécurité de la chaîne d'approvisionnement logicielle de bout en bout - un pare-feu pour vos dépendances. La plateforme se compose de : - Pare-feu de dépendance - G
Qwiet AI offre une sécurité applicative complète en combinant l'IA agentique avec une analyse de code avancée. En un seul scan, la plateforme fournit une analyse SAST, SCA, SBOM, détection de secrets
SCANOSS est le principal fournisseur d'intelligence logicielle open source de l'industrie, offrant la plus grande base de données d'informations open source disponible. SCANOSS fournit des outils et
Xygeni Security se spécialise dans la gestion de la posture de sécurité des applications (ASPM), en utilisant des informations contextuelles approfondies pour prioriser et gérer efficacement les risqu
Une solution d'analyse de composition logicielle sur site utilisant des analyses automatisées pour aider les organisations à comprendre leur conformité aux licences et leur exposition aux vulnérabilit
ReversingLabs est le nom de confiance dans la sécurité des fichiers et des logiciels. Nous fournissons la plateforme de cybersécurité moderne pour vérifier et livrer des binaires sûrs. Fiable par le F
CAST SBOM Manager permet aux utilisateurs de créer, personnaliser et maintenir automatiquement des listes de matériaux logiciels (SBOMs) avec le niveau ultime de contrôle et de flexibilité. Il détecte
Eracent a 25 ans d'expérience dans la fourniture de données fondamentales de la plus haute qualité, d'analyse et de rapports pour la gestion des actifs informatiques (ITAM), la gestion des actifs logi
Heeler permet aux équipes de sécurité des applications de se déplacer vers la gauche avec le contexte dont elles ont besoin pour réduire le bruit, accélérer la remédiation et aller au-delà de la gesti
Phylum défend les applications à la périphérie de l'écosystème open-source et les outils utilisés pour développer des logiciels. Son moteur d'analyse automatisé scanne le code tiers dès qu'il est publ
Basée au Royaume-Uni, vulnerabilities.io est une entreprise de cybersécurité fondée par une équipe d'ingénieurs en sécurité expérimentés. Établie en 2023, notre engagement est de rendre la sécurité et