G2 est fier de présenter des avis impartiaux sur la satisfaction des user dans nos évaluations et rapports. Nous n'autorisons pas les placements payés dans nos évaluations, classements ou rapports. Découvrez nos de notation.
GitHub est l'endroit où le monde construit des logiciels. Des millions d'individus, d'organisations et d'entreprises à travers le monde utilisent GitHub pour découvrir, partager et contribuer aux logi
La sécurité devrait être une partie intégrante du processus de développement logiciel, et non une réflexion après coup. Fondée par Neatsun Ziv et Lion Arzi, deux anciens dirigeants de Check Point, OX
Aikido est une plateforme de sécurité des applications (AppSec) spécifiquement conçue pour les développeurs qui privilégient leurs tâches de codage plutôt que la gestion des alertes de sécurité. Notre
Les nouvelles méthodes de création de logiciels créent la nécessité de prendre en charge de nouvelles vulnérabilités et de nouveaux flux de travail de remédiation. Ces besoins ont émergé si brusquemen
HCL AppScan est une suite complète de solutions de test de sécurité des applications de premier plan sur le marché (SAST, DAST, IAST, SCA, API), disponible sur site et sur le cloud. Ces puissants outi
Jit redéfinit la sécurité des applications en introduisant la première plateforme Agentic AppSec, fusionnant harmonieusement l'expertise humaine avec l'automatisation pilotée par l'IA. Conçu pour les
GitLab est la plateforme DevSecOps la plus complète alimentée par l'IA qui permet l'innovation logicielle en donnant aux équipes de développement, de sécurité et d'opérations les moyens de créer de me
SonarQube aide les développeurs à améliorer continuellement la qualité et la sécurité du code généré par l'IA et écrit par des humains. Il aborde des domaines clés, notamment : - Qualité du code : S'a
Invicti est une solution automatisée de test de sécurité des applications et des API qui permet aux organisations d'entreprise de sécuriser des milliers de sites web, d'applications web et d'API et de
Snyk (prononcé sneak) est une plateforme de sécurité pour développeurs qui sécurise le code personnalisé, les dépendances open source, les conteneurs et l'infrastructure cloud, le tout à partir d'une
Checkmarx repousse constamment les limites des tests de sécurité des applications (AppSec) pour rendre la sécurité fluide et simple pour les développeurs du monde entier tout en offrant aux CISOs la c
Coverity® est une solution d'analyse statique (SAST) rapide, précise et hautement évolutive qui aide les équipes de développement et de sécurité à traiter les défauts de sécurité et de qualité tôt dan
Fortify Static Code Analyzer est conçu pour identifier les vulnérabilités de sécurité dans le code source de l'utilisateur tôt dans le cycle de développement logiciel et fournit des meilleures pratiqu
Veracode aide les entreprises qui innovent grâce aux logiciels à livrer du code sécurisé à temps. Contrairement aux solutions sur site qui sont difficiles à mettre à l'échelle et axées sur la détectio
Semgrep est une plateforme de sécurité des applications hautement personnalisable conçue pour les ingénieurs en sécurité et les développeurs. Semgrep analyse le code interne et tiers pour identifier l
Codacy est la seule plateforme DevSecOps qui offre une analyse de la santé et de la sécurité du code prête à l'emploi pour le code généré par l'IA et les humains. Préparez votre logiciel pour l'avenir
NowSecure Inc., basé à Oak Park, Illinois, a été fondé en 2009 avec pour mission de faire progresser la sécurité mobile dans le monde entier. Nous aidons à sécuriser les appareils mobiles, les entrepr
JFrog Ltd. (Nasdaq: FROG) est en mission pour créer un monde où les logiciels sont livrés sans friction du développeur à l'appareil. Guidée par une vision de "Liquid Software", la plateforme de chaîn
Kiuwan est une plateforme de sécurité des applications robuste et complète qui s'intègre parfaitement dans votre processus de développement. Notre ensemble d'outils comprend le test de sécurité des ap
DerScanner est une solution complète de test de sécurité des applications pour éliminer les menaces de code connues et inconnues tout au long du cycle de vie du développement logiciel. L'analyse de co
Contrast Security est le leader mondial de la détection et de la réponse aux applications (ADR), permettant aux organisations de voir et d'arrêter les attaques sur les applications et les API en temps
Mend.io, anciennement WhiteSource, sécurise sans effort ce que les développeurs créent. Mend.io supprime de manière unique le fardeau de la sécurité des applications, permettant aux équipes de dévelop
Rainforest est la plateforme de cybersécurité tout-en-un avec une approche de bout en bout pour simplifier la protection de la réputation d'entreprise en utilisant des intelligences multiples et une o
Appknox est une plateforme de sécurité des applications mobiles à la demande qui aide les entreprises à détecter et à corriger les vulnérabilités de sécurité à l'aide d'une suite de tests de sécurité
Klocwork est un outil d'analyse de code statique et SAST pour C, C++, C#, Java, JavaScript, Python et Kotlin qui identifie les problèmes de sécurité, de qualité et de fiabilité des logiciels, aidant à
DeepSource est une plateforme de santé du code tout-en-un qui fournit aux organisations tout ce dont elles ont besoin pour construire des logiciels maintenables et sécurisés tout en augmentant la vite
CodeScan Shield aborde les responsabilités de qualité du code, de sécurité et de conformité avec deux modules automatisés : CodeScan et OrgScan. CodeScan fournit une analyse statique du code pour une
Embold soutient les développeurs et les équipes de développement en identifiant les problèmes de code critiques avant qu'ils ne deviennent des obstacles. C'est l'outil parfait pour analyser, diagnosti
AttackFlow est une solution qui aide à trouver des faiblesses de sécurité et de qualité dans les logiciels en analysant le code.
Synopsys propose des solutions de test de sécurité des applications statiques pour trouver et éliminer les vulnérabilités de sécurité logicielle dans le code.
Visual Expert est un analyseur de code statique pour Oracle PL/SQL, SQL Server T-SQL et PowerBuilder. Identifier les dépendances de code pour modifier votre code sans casser votre application. Exploit
Outil de gestion des vulnérabilités surpuissant 📈 Mesurez et contrôlez l'état de sécurité de vos applications; 🔎 Analysez votre code, conteneurs, applications web et mobiles en utilisant n'importe q
GuardRails est une plateforme de sécurité de bout en bout qui facilite l'AppSec pour les équipes de sécurité et de développement. Nous analysons, détectons et fournissons des conseils en temps réel po
Parasoft Jtest est un outil de test Java intégré pour le développement de logiciels applicatifs. Jtest offre un ensemble complet d'outils de test Java qui garantit une couverture de code élevée à chaq
En tant qu'anciens chercheurs en sécurité, nous avons fondé BugProve pour offrir le niveau de sécurité que l'IoT mérite ! Profitez de la tranquillité d'esprit en utilisant notre plateforme d'analyse d
En tant que fournisseur de premier plan de solutions de test de sécurité des applications statiques (SAST), CodeSecure aide les développeurs de logiciels à résoudre des problèmes complexes tout au lon
Service d'analyse des vulnérabilités des conteneurs open-source.
Hubbl Diagnostics établit la norme pour le succès de Salesforce grâce à une intelligence organisationnelle sécurisée, automatisée et pilotée par l'IA. - Surveiller la santé et la performance : Obtene
AppSecure Security est une entreprise de sécurité accréditée par CREST, spécialisée dans le Red Teaming, les tests d'intrusion (Pentesting) et l'évaluation des vulnérabilités et les tests d'intrusion
Votre relecteur de code Salesforce complet, maintenant de Gearset. Clayton trouve du code défectueux, écrit par des humains ou par une IA générative, avec une précision deux fois supérieure à celle de
Spotter aide les utilisateurs à créer et maintenir des Playbooks Ansible avec facilité tout en s'assurant qu'ils sont toujours à jour et sécurisés. Avec ses capacités d'analyse et de reporting complè
Arnica simplifie et automatise efficacement la sécurité du code source, tout en maintenant ou en améliorant la vitesse de développement. Arnica utilise une intégration d'outils riche, l'apprentissage
CodePeer est un analyseur de code source Ada qui détecte les erreurs d'exécution et de logique. Il évalue les bogues potentiels avant l'exécution du programme, servant de relecteur automatisé, aidant
Qwiet AI offre une sécurité applicative complète en combinant l'IA agentique avec une analyse de code avancée. En un seul scan, la plateforme fournit une analyse SAST, SCA, SBOM, détection de secrets
Plateforme pour détecter les vulnérabilités de sécurité dans les applications en analysant le code source. bugScout® est la plateforme SAST la plus complète et polyvalente sur le marché pour détecter
esChecker combine de nombreuses années d'expérience en tests de pénétration avec un moteur dynamique unique simulant des techniques d'attaque, telles que l'ingénierie inverse ou la falsification de co
PT Application Inspector™ (PT AI™) est un outil d'analyse de code source complet qui offre une protection pour les applications web de toute envergure. Son approche holistique combine les avantages de
ReversingLabs est le nom de confiance dans la sécurité des fichiers et des logiciels. Nous fournissons la plateforme de cybersécurité moderne pour vérifier et livrer des binaires sûrs. Fiable par le F
Symbiotic Security est une startup de cybersécurité alimentée par l'IA qui intègre la sécurité du code directement dans les flux de travail des développeurs. Soutenue par des investisseurs de premier
VCG est un outil automatisé de révision de sécurité du code pour C++, C#, VB, PHP, Java et PL/SQL qui est destiné à accélérer considérablement le processus de révision de code en identifiant le code m
Xanitizer est l'outil essentiel pour les auditeurs de sécurité. Il se spécialise dans l'analyse de sécurité des applications web et prend également en compte le comportement des frameworks web appliqu
CodeAnt AI examine votre code ligne par ligne, trouve des problèmes critiques de qualité de code et des vulnérabilités de sécurité, explique leur impact et vous guide sur la façon de les corriger. Il
AppSonar est un logiciel de test de sécurité des applications créé par CyberTest. Sa principale fonctionnalité est l'analyseur de code source statique, mais il peut également analyser les fichiers exé
Le dernier projet de Minded Security Labs concerne la sécurité JavaScript. Nous avons publié un outil appelé BlueClosure qui aide les testeurs de sécurité à analyser et à découvrir les problèmes de sé
Cycode est la seule solution de sécurité de la chaîne d'approvisionnement logicielle (SSC) de bout en bout à fournir visibilité, sécurité et intégrité à toutes les phases du SDLC. Cycode s'intègre à t
Les solutions de RamQuest incluent nos solutions de clôture, de comptabilité d'entiercement, d'imagerie, de gestion des transactions, de signature électronique et de marché numérique entièrement intég
Mesurer et intégrer la sécurité pour l'ensemble du cycle de vie du logiciel.
PrivJs Safe bloque l'installation de paquets npm malveillants et fournit un plugin ESLint pour détecter les dépendances vulnérables dans un projet.
Concentré sur les équipes de développement, reshift est un outil d'analyse de code source qui automatise la détection des vulnérabilités dans le code source et réduit les efforts pour les remédier.
Sigrid® - La Plateforme d'Assurance Logicielle Sigrid, la plateforme d'assurance logicielle de Software Improvement Group (SIG), fournit des informations exploitables sur votre portefeuille logiciel
Sparrow SAST est conçu pour détecter les faiblesses de sécurité dans le code source avec son moteur d'analyse statique de programme basé sur la sémantique.
Le Code Registry est la première plateforme mondiale d'intelligence et d'analyse de code alimentée par l'IA, conçue pour protéger et optimiser les actifs logiciels des entreprises. En fournissant une
les clients amélioreront leur sécurité et leur conformité en automatisant les tâches impliquées dans la sécurisation de leurs systèmes SAP.
AquilaX est une entreprise de cybersécurité axée sur l'IA offrant une gamme de solutions de sécurité conçues pour protéger les bases de code et les applications contre les vulnérabilités avec un minim
Axivion Static Code Analysis helps developers check standard compliance, security vulnerabilities, and code quality issues for C and C++ code. It performs automated analysis to identify violations of
Bearer aide les équipes modernes à livrer des produits fiables grâce à notre solution SAST de sécurité du code conçue pour les équipes de sécurité, de confidentialité et d'ingénierie. Nous combinons
Cet outil de test de sécurité des applications statiques (SAST) offre des tests de sécurité des applications précis, rapides et continus, évaluant la qualité de la sécurité du code sans besoin de comp
Code Dx Enterprise prend les résultats de tous vos scans, les traite et vous donne une liste courte sans doublons. Il indique même quelles vulnérabilités ont été trouvées par plus d'un outil, et fourn
CodePatrol effectue des analyses SAST puissantes sur le code source de votre projet et identifie les failles de sécurité tôt. Propulsé par Claranet et Checkmarx.
Les défauts logiciels dès que possible dans le SDLC avec la plateforme SAST de CodeThreat. CodeThreat teste statiquement votre code et vous aide à localiser, prioriser et atténuer les faiblesses de
Devknox est un plugin de sécurité pour l'IDE Android Studio qui détecte et corrige les problèmes de sécurité en temps réel pendant que vous écrivez du code. Installez simplement le plugin et laissez D
Les responsables de la sécurité font face à un paradoxe : livrer plus rapidement tout en restant sécurisés et en gardant les développeurs satisfaits. DryRun Security rend cet équilibre possible. En ta
La posture de sécurité des applications Enso est une plateforme pour les équipes AppSec afin de gérer leur travail quotidien, d'intégrer leur stratégie de sécurité dans un programme organisationnel Ap
FuzzLabs est le fuzzer le plus complet pour trouver des bogues et des vulnérabilités zero-day dans des produits, protocoles et environnements complexes et propriétaires.
Plateforme DevSecOps universelle pour simplifier la gestion des vulnérabilités. Évaluer, analyser et attribuer des vulnérabilités, garantissant un environnement sécurisé et contrôlé.
Sécurité de l'application mobile premium ImmuniWeb® Neuron Mobile libère la puissance de l'apprentissage automatique et de l'IA pour faire passer le balayage de sécurité SAST et DAST mobile au niveau
IRIS de CodeEye est une plateforme de gestion de la posture de sécurité des applications (ASPM) de nouvelle génération, offrant une solution tout-en-un avec détection des vulnérabilités et des menaces
Plateforme d'évaluation de la sécurité rapide et fiable qui analyse votre application mobile pour détecter les vulnérabilités sans avoir besoin de tests de pénétration de haut niveau. La plateforme d'
Mobix est une plateforme de test d'applications mobiles SaaS qui réduit les coûts et le temps d'analyse des applications, rendant la création de tests et la détection des vulnérabilités sans effort. L
Nous créons des agents d'IA qui effectuent de manière autonome le premier niveau de sécurité des applications dans les environnements de développement.
Chaque seconde, un site web dans le monde est piraté. Plus de 60 % des sites web sont vulnérables aux injections SQL. Fuite de données personnelles, vol d'argent et même destruction du site - c'est ce
Puma Scan s'exécute pendant que les ingénieurs écrivent du code. Résultats en temps réel. Les éditions Puma Scan incluent Server, Azure DevOps et End User.
PVS-Studio est une solution SAST qui aide à améliorer la qualité, la sécurité et la sûreté du code. L'analyseur détecte les bogues et les vulnérabilités potentielles dans le code C, C++, C# et Java su
Conçu pour le développement d'applications, Q-mast intègre la sécurité directement dans votre flux de travail pour identifier les risques de sécurité, de confidentialité et de conformité avant que l'a
RIPS est la solution d'analyse de code dédiée au langage PHP. Il prend en charge tous les principaux frameworks PHP, l'intégration SDLC, les normes industrielles pertinentes et peut être déployé en ta
Sec1 est à l'avant-garde de l'innovation en cybersécurité en développant des produits avancés basés sur l'IA qui prédisent et préviennent les menaces cybernétiques avant qu'elles ne frappent. La plat
Produits et Services —————————————— Seczone Group propose une suite complète de produits et services couvrant l'ensemble du cycle de vie du développement de la sécurité logicielle (S-SDLC), y comp
La sécurité Silk est la plateforme qui permet aux entreprises d'adopter une approche stratégique et durable pour résoudre les risques liés au code, à l'infrastructure et aux applications.
SnappyTick aide à identifier la vulnérabilité lors de la révision du code source.
Découvrez, classez et protégez vos bases de code, journaux et autres actifs. Surveillez et détectez les clés API, les jetons, les identifiants, les mauvaises configurations de sécurité à haut risque e
Splint est un outil pour vérifier statiquement les programmes C pour les vulnérabilités de sécurité et les erreurs de codage. Avec un effort minimal, Splint peut être utilisé comme un meilleur lint. S
Le plugin SpotBugs pour les audits de sécurité des applications web Java peut détecter 131 types de vulnérabilités différents avec plus de 811 signatures API uniques.
DefenseCode ThunderScan® est une solution SAST (Static Application Security Testing, WhiteBox Testing) pour effectuer une analyse de sécurité approfondie et étendue du code source des applications. Th
TrueCode est une solution de test de sécurité des applications statiques.
TruStacks est un moteur de livraison de logiciels qui offre des flux de travail DevOps standardisés et efficaces pour aider les équipes à livrer des produits plus rapidement et plus fréquemment.
AppSec Testing(AST) - Quelle que soit votre motivation, une poussée proactive de sécurité ou une obligation de conformité, notre service AST peut aider à garder votre application sécurisée contre les
YAGAAN est une startup française établie en 2017 et située dans la Cyber Vallée de Bretagne. Dans le paysage SAST, la YAG-Suite offre des fonctionnalités uniques aux auditeurs et développeurs que seul
Tissu de livraison continue de sécurité pour l'infrastructure d'entreprise moderne.