SonarQube

Инструмент статического анализа кода, помогающий выявлять баги, уязвимости и нарушения стиля. Поддерживает множество яз…

SAST Code Review
SaaS Self-Hosted Коммерческое Бесплатно Да Нет
Bandit

Легковесный инструмент статического анализа Python-кода на наличие ошибок безопасности. Анализирует AST и помогает разр…

SAST
Self-Hosted Бесплатно Да Нет
PMD

Инструмент статического анализа Java-кода, выявляющий дублирование, плохие практики и потенциальные ошибки. Позволяет с…

SAST
Self-Hosted Бесплатно Да Нет
Semgrep

Легкий и быстрый инструмент для статического анализа, использующий правила на основе шаблонов. Поддерживает множество я…

SAST
SaaS Self-Hosted Коммерческое Бесплатно Да Нет
Bearer CLI

Инструмент анализа кода, ориентированный на конфиденциальность и безопасность данных. Автоматически определяет обработк…

SAST
Self-Hosted Бесплатно Да Нет
Brakeman

Статический анализатор для Ruby on Rails, специализирующийся на безопасности. Выявляет распространённые уязвимости, так…

SAST
Self-Hosted Бесплатно Да Нет
Flawnter

Средство анализа безопасности кода, ранее известное как AppSonar. Используется для глубокого анализа и поиска уязвимост…

SAST
Self-Hosted Бесплатно Да Нет
ZAP

Бесплатный инструмент для динамического анализа веб-приложений. Широко используется для тестирования на уязвимости и по…

DAST
Self-Hosted Бесплатно Да Нет
Nuclei

Инструмент для быстрой проверки конфигураций, уязвимостей и шаблонов в инфраструктуре. Основан на шаблонах, легко расши…

DAST
Self-Hosted Бесплатно Да Нет
Dependency Track

Платформа непрерывного анализа SBOM, позволяющая организациям выявлять и снижать риски в цепочке поставок программного …

SCA
Self-Hosted Бесплатно Да Нет
DefectDojo

Открытая платформа управления уязвимостями, предоставляющая инструменты для отслеживания, управления и устранения уязви…

ASOC
Self-Hosted Коммерческое Бесплатно Да Нет