GitGuardian

сервис, отслеживающий утечки секретов в коде, таких как API-ключи, пароли и токены. Поддерживает как публичные, так и п…

Secret Scanning
SaaS Коммерческое Бесплатно Нет Нет
SonarQube

Инструмент статического анализа кода, помогающий выявлять баги, уязвимости и нарушения стиля. Поддерживает множество яз…

SAST Code Review
SaaS Self-Hosted Коммерческое Бесплатно Да Нет
Checkmarx

Платформа для анализа безопасности кода (SAST), предназначенная для раннего выявления уязвимостей. Интегрируется в CI/C…

SAST SCA Code Review IAST
SaaS Self-Hosted Коммерческое Нет Нет
Bandit

Легковесный инструмент статического анализа Python-кода на наличие ошибок безопасности. Анализирует AST и помогает разр…

SAST
Self-Hosted Бесплатно Да Нет
Snyk

Облачная платформа для анализа зависимостей, контейнеров, IaC и кода на наличие уязвимостей. Интегрируется в популярные…

SAST SCA
SaaS Коммерческое Бесплатно Нет Нет
Veracode

Облачная платформа для безопасной разработки, сочетающая SAST, DAST и сканирование зависимостей. Предоставляет подробны…

SAST DAST SCA MAST Penetration Testing RASP
SaaS Коммерческое Нет Нет
GuardRails

Платформа для безопасной разработки, которая анализирует код в момент коммита. Поддерживает множество языков и инструме…

SAST SCA CI/CD Security Code Review IaC WaaP
SaaS Бесплатно Нет Нет
Data Theorem

Решение для обеспечения безопасности мобильных и облачных приложений. Автоматически анализирует API и код на наличие ри…

SAST DAST SCA MAST CI/CD Security IAST RASP Training
SaaS Коммерческое Нет Нет
PMD

Инструмент статического анализа Java-кода, выявляющий дублирование, плохие практики и потенциальные ошибки. Позволяет с…

SAST
Self-Hosted Бесплатно Да Нет
White Hat

Решение для динамического анализа приложений (DAST), позволяющее выявлять уязвимости в веб-приложениях в реальном време…

SAST DAST SCA MAST Penetration Testing Training
SaaS Коммерческое Нет Нет
Contrast

Платформа интерактивного анализа (IAST), встроенная в приложение. Обнаруживает уязвимости во время выполнения. Предоста…

SAST SCA IAST RASP
SaaS Self-Hosted Коммерческое Нет Нет
GitLab

DevOps-платформа с полным циклом разработки: от планирования до мониторинга. Включает встроенные инструменты CI/CD, ска…

SAST DAST SCA Code Review Secret Scanning
SaaS Self-Hosted Коммерческое Бесплатно Нет Нет
Coverity

Инструмент статического анализа (SAST), обнаруживающий дефекты в исходном коде. Поддерживает множество языков. Интегрир…

SAST DAST SCA MAST IAST Penetration Testing
SaaS Self-Hosted Коммерческое Нет Нет
Semgrep

Легкий и быстрый инструмент для статического анализа, использующий правила на основе шаблонов. Поддерживает множество я…

SAST
SaaS Self-Hosted Коммерческое Бесплатно Да Нет
Qwiet

Платформа для анализа кода с акцентом на безопасность. Использует машинное обучение и интеграции с DevOps. Помогает обн…

SAST SCA
SaaS Коммерческое Нет Нет
HCL AppScan

Решение для тестирования безопасности приложений, включающее SAST, DAST и IAST. Предназначено для выявления уязвимостей…

SAST DAST SCA IAST
SaaS Self-Hosted Коммерческое Нет Нет
JFrog Advanced Security

Решение для анализа зависимостей, контейнеров и пакетов на наличие уязвимостей. Интегрируется с артефактами JFrog и Dev…

SAST SCA CI/CD Security Code Review IaC
SaaS Self-Hosted Коммерческое Нет Нет
Kiuwan

Платформа SAST, обеспечивающая полную проверку исходного кода на уязвимости, дефекты и проблемы с качеством. Поддержива…

SAST SCA
SaaS Коммерческое Нет Нет
Bearer CLI

Инструмент анализа кода, ориентированный на конфиденциальность и безопасность данных. Автоматически определяет обработк…

SAST
Self-Hosted Бесплатно Да Нет
Klocwork

Промышленный инструмент статического анализа, предназначенный для крупных проектов. Помогает находить дефекты, уязвимос…

SAST
SaaS Self-Hosted Коммерческое Нет Нет
Brakeman

Статический анализатор для Ruby on Rails, специализирующийся на безопасности. Выявляет распространённые уязвимости, так…

SAST
Self-Hosted Бесплатно Да Нет
PVS-Studio

Мощный инструмент статического анализа C, C++, C# и Java-кода. Выявляет ошибки, дефекты и уязвимости. Отличается высоко…

SAST
Self-Hosted Коммерческое Нет Да
Flawnter

Средство анализа безопасности кода, ранее известное как AppSonar. Используется для глубокого анализа и поиска уязвимост…

SAST
Self-Hosted Бесплатно Да Нет
Acunetix

Инструмент динамического анализа безопасности веб-приложений (DAST), выявляющий уязвимости, такие как XSS, SQL-инъекции…

DAST IAST
SaaS Self-Hosted Коммерческое Нет Нет
Detectify

Платформа облачного сканирования безопасности, использующая краудсорсинг исследователей. Быстро обнаруживает новые уязв…

DAST EASM
Self-Hosted Бесплатно Нет Нет
Rapid7

Платформа кибербезопасности, включающая инструменты для управления уязвимостями, анализа поведения и тестирования прило…

DAST IAST
SaaS Self-Hosted Коммерческое Нет Нет
Netsparker

Инструмент автоматического сканирования веб-приложений и API, точно выявляющий уязвимости. Поддерживает DAST и предоста…

DAST
SaaS Self-Hosted Коммерческое Нет Нет
ZAP

Бесплатный инструмент для динамического анализа веб-приложений. Широко используется для тестирования на уязвимости и по…

DAST
Self-Hosted Бесплатно Да Нет
Nuclei

Инструмент для быстрой проверки конфигураций, уязвимостей и шаблонов в инфраструктуре. Основан на шаблонах, легко расши…

DAST
Self-Hosted Бесплатно Да Нет
Burp

Популярный комплексный инструмент для тестирования безопасности веб-приложений. Включает прокси, сканер уязвимостей, Re…

DAST
Self-Hosted Коммерческое Бесплатно Нет Нет
StackHawk

Платформа DAST, ориентированная на разработчиков. Интегрируется в CI/CD и позволяет быстро находить и устранять уязвимо…

DAST CI/CD Security
SaaS Коммерческое Нет Нет
Offensity

Автоматизированный инструмент мониторинга уязвимостей, ориентированный на внешние поверхности атак. Обеспечивает просту…

DAST
SaaS Коммерческое Нет Нет
APIsec

Платформа тестирования безопасности API, автоматизирующая сценарии атак. Помогает выявлять уязвимости, специфичные для …

DAST
SaaS Коммерческое Нет Нет
AllSecure Mayhem

Платформа для непрерывного анализа и тестирования безопасности на основе фаззинга. Поддерживает автоматическую интеграц…

SCA Fuzzing API Security
SaaS Коммерческое Нет Нет
Bright

DAST-платформа, автоматизирующая сканирование API и веб-приложений. Предназначена для раннего выявления уязвимостей и и…

SAST DAST API Security
SaaS Коммерческое Нет Нет
SooS

Облачная платформа анализа безопасности кода и зависимостей (SCA). Предоставляет контроль над лицензиями и уязвимостями…

SAST DAST SCA ASOC ASPM Container Security
SaaS Коммерческое Нет Нет
Sonatype

Платформа для автоматизации безопасности приложений, снижающая риски использования открытого ПО и лицензирования в цепо…

SCA ASOC ASPM
SaaS Self-Hosted Коммерческое Нет Нет
Mend

Платформа управления рисками приложений, предоставляющая инструменты для обеспечения безопасности цепочки поставок ПО, …

DAST SCA ASOC ASPM
SaaS Self-Hosted Коммерческое Нет Нет
Dependency Track

Платформа непрерывного анализа SBOM, позволяющая организациям выявлять и снижать риски в цепочке поставок программного …

SCA
Self-Hosted Бесплатно Да Нет
Sysdig

Комплексная платформа безопасности, обеспечивающая непрерывный мониторинг безопасности и соответствия для облачных сред…

Container Security IaC
SaaS Self-Hosted Коммерческое Нет Нет
Socket

Платформа кибербезопасности, защищающая компании от атак на цепочку поставок программного обеспечения, выявляя и предот…

SCA
SaaS Коммерческое Бесплатно Нет Нет
Endor Labs

Платформа безопасности цепочки поставок ПО, интегрирующаяся в рабочий процесс разработчика и помогающая выявлять риски,…

SCA
SaaS Коммерческое Нет Нет
Fortify

Централизованный инструмент управления безопасностью приложений, предоставляющий видимость интеграций и всей программы …

SAST DAST MAST
SaaS Self-Hosted Коммерческое Нет Нет
Synopsys

Платформа безопасности приложений, предоставляющая инструменты для анализа кода, управления уязвимостями и обеспечения …

SAST DAST SCA
SaaS Self-Hosted Коммерческое Нет Нет
ShiftLeft

Платформа безопасности приложений, обеспечивающая анализ кода, выявление уязвимостей и интеграцию безопасности в процес…

SAST CI/CD Security
SaaS Коммерческое Нет Нет
Vulert

Платформа безопасности приложений, обеспечивающая анализ кода, выявление уязвимостей и интеграцию безопасности в процес…

SAST CI/CD Security
SaaS Коммерческое Нет Нет
Ox Security

Платформа безопасности приложений, обеспечивающая анализ кода, выявление уязвимостей и интеграцию безопасности в процес…

SAST ASOC ASPM API Security
SaaS Коммерческое Бесплатно Нет Нет
Seal Security

Платформа безопасности приложений, обеспечивающая анализ кода, выявление уязвимостей и интеграцию безопасности в процес…

SAST CI/CD Security
SaaS Коммерческое Нет Нет
Oligo Security

Платформа безопасности приложений, обеспечивающая анализ кода, выявление уязвимостей и интеграцию безопасности в процес…

DAST SCA CI/CD Security
SaaS Коммерческое Нет Нет
Arnica

Платформа безопасности приложений, обеспечивающая анализ кода, выявление уязвимостей и интеграцию безопасности в процес…

SAST SCA ASOC ASPM
SaaS Коммерческое Нет Нет
Probely

DAST-инструмент для сканирования веб-приложений и API на наличие уязвимостей. Предоставляет рекомендации по устранению …

DAST
SaaS Коммерческое Нет Нет
Orca Security

Платформа облачной безопасности, обеспечивающая полное покрытие рисков в облаке, включая неправильные конфигурации, уяз…

Container Security CNAPP
SaaS Коммерческое Нет Нет
ImmuniWeb

Платформа AI для тестирования проникновения, мониторинга даркнета и обеспечения безопасности веб- и мобильных приложени…

Penetration Testing
SaaS Коммерческое Нет Нет
NowSecure

Комплексное решение для безопасности мобильных приложений, предлагающее автоматизированное тестирование безопасности и …

MAST
SaaS Коммерческое Нет Нет
eShard

Предоставляет инструменты и обучение для обеспечения безопасности мобильных приложений, включая esChecker для оценки бе…

MAST Penetration Testing
SaaS Коммерческое Нет Нет
Appknox

Платформа безопасности мобильных приложений корпоративного уровня, помогающая разработчикам и исследователям безопаснос…

MAST
SaaS Коммерческое Нет Нет
Syhunt

Инструмент динамического анализа (DAST), используемый для тестирования веб-приложений. Автоматически находит уязвимости…

SAST DAST MAST
Self-Hosted Коммерческое Бесплатно Нет Нет
Kondukto

Платформа ASPM корпоративного уровня для унификации, оркестрации и автоматизации инструментов безопасности и разработки…

ASOC ASPM
SaaS Self-Hosted Коммерческое Нет Нет
PointGuard AI

Платформа управления безопасностью приложений, интегрирующаяся с различными инструментами безопасности, снижая шум уязв…

ASPM
SaaS Коммерческое Нет Нет
Phoenix Security

Платформа управления безопасностью приложений, обеспечивающая приоритизацию уязвимостей и отслеживание исправлений от к…

ASOC ASPM
SaaS Коммерческое Нет Нет
ThreadFix

Платформа для агрегации и управления уязвимостями, объединяющая результаты из различных инструментов тестирования безоп…

SAST DAST ASOC ASPM
Self-Hosted Коммерческое Нет Нет
DefectDojo

Открытая платформа управления уязвимостями, предоставляющая инструменты для отслеживания, управления и устранения уязви…

ASOC
Self-Hosted Коммерческое Бесплатно Да Нет
Apiiro

Платформа для управления безопасностью приложений, предоставляющая инструменты для анализа рисков, управления уязвимост…

ASPM
SaaS Коммерческое Нет Нет
Boost Security

Платформа для управления безопасностью приложений, интегрирующаяся с CI/CD для автоматизации процессов безопасности и о…

ASPM
SaaS Коммерческое Нет Нет
CyCode

Платформа для управления безопасностью приложений, предоставляющая инструменты для анализа рисков, управления уязвимост…

SAST SCA ASPM CI/CD Security Container Security Secret Scanning
Self-Hosted Коммерческое Нет Нет
PT BlackBox

Динамический инструмент для тестирования безопасности веб-приложений, анализирующий работающие приложения методом "черн…

DAST
Self-Hosted Коммерческое Нет Да
RedCheck

Многофункциональная система аудита безопасности и управления уязвимостями, разработанная для анализа сетевых ресурсов и…

Vulnerability Management
Self-Hosted Коммерческое Нет Да
ScanOVAL

Сканер уязвимостей, сертифицированный ФСТЭК России, предназначенный для обеспечения соответствия нормативным требования…

Vulnerability Management
Self-Hosted Бесплатно Нет Да
Solar Appscreener

Анализатор кода от Ростелеком-Solar, предназначенный для анализа приложений на наличие уязвимостей и недекларированных …

SAST
Self-Hosted Коммерческое Нет Да
InfoWatch Appercut

Система анализа кода бизнес-приложений для защиты от закладок и недокументированных возможностей. Поддерживает различны…

SAST
Self-Hosted Коммерческое Нет Да
CodeScoring

Российское решение OSA/SCA, предоставляющее средства для проверки компонентов с открытым исходным кодом и обеспечения б…

SCA
Self-Hosted Коммерческое Нет Да
AppSec.Hub

Платформа безопасной разработки ASPM-класса, интегрируется с CI/CD и инструментами анализа защищённости, предоставляет …

ASOC ASPM
Self-Hosted Коммерческое Нет Да
AppSec.Track

Платформа предотвращения атак на цепочку поставок ПО через компоненты с открытым исходным кодом, поддерживает SCA/OSA, …

SCA
Self-Hosted Коммерческое Нет Да
AppSec.Code

Продукт для управления исходным кодом и разработки защищённого ПО, поддерживает совместную разработку и контроль версий.

VCS
Self-Hosted Коммерческое Нет Да
Стингрей

Платформа анализа защищённости мобильных приложений для iOS и Android, использует методы DAST, SAST, IAST, API ST, пред…

MAST
Self-Hosted Коммерческое Нет Да
CyberCodeReview

ASOC-платформа для анализа защищённости кода и приложений, интегрируется с различными сканерами, автоматизирует проверк…

ASOC
SaaS Коммерческое Нет Да
Tron ASOC

Платформа для централизованного управления безопасностью приложений (ASOC), объединяющая результаты SAST, DAST, SCA, IA…

ASOC
Self-Hosted Коммерческое Нет Да
Шерлок

Система анализа защищённости программного обеспечения, включающая статический и динамический анализ и управление уязви…

ASOC ASPM
Self-Hosted Коммерческое Нет Да
Sviser

Сканер безопасности кода (SAST), поддерживает проверку популярных языков программирования, выявляет уязвимости и наруше…

SAST
Self-Hosted Коммерческое Нет Да
Luntry

Kubernetes-native платформа для контроля и безопасности контейнерной инфраструктуры

Container Security
Self-Hosted Коммерческое Нет Да
PT Container Security

Решение для анализа защищённости контейнеров и образов, выявляет уязвимости, несоответствие политикам безопасности, инт…

Container Security
Self-Hosted Коммерческое Нет Да
Kaspersky Container Security

Kaspersky Container Security защищает контейнерные приложения на всех этапах их жизненного цикла – от разработки до экс…

Container Security
Self-Hosted Коммерческое Нет Нет
Hexway Vampy

Бесплатная платформа ASPM, позволяющая получать результаты от сканеров SAST, DAST, SCA в одном окне, автоматизировать п…

SAST SCA ASOC ASPM Container Security Secret Scanning
Self-Hosted Коммерческое Бесплатно Нет Да
Qualys

Платформа кибербезопасности, обеспечивающая управление уязвимостями, соответствием требованиям и сканированием веб-прил…

DAST ASPM Penetration Testing Training
SaaS Коммерческое Нет Нет
PT Application Inspector

Комплексный инструмент для статического (SAST) и динамического (DAST) анализа приложений, предоставляющий мощные возмож…

SAST SCA IAST Secret Scanning
Self-Hosted Коммерческое Нет Да