Wir helfen Unternehmen in Deutschland
seit 15 Jahren bei der Softwareauswahl

SAST-Tools (Static Application Security Testing) für Windows

11 Ergebnisse

Eine Cyber-Security-Lösung, die deine Website scannt, Schwachstellen wie XSS oder SQL Injection erkennt und Lösungen dafür bietet. Erfahre mehr über Acunetix
Acunetix ist marktführend in der automatischen Web-Sicherheitstest-Technologie, die unter anderem komplexe, authentifizierte, HTML5- und JavaScript-lastige Websites scannt und auditiert. In vielen Bereichen der Regierung, des Militärs, des Bildungswesens, der Telekommunikation, des Bankwesens, des Finanzwesens und des E-Commerce, einschließlich vieler Fortune-500-Unternehmen, bietet Acunetix mit einer einfachen, skalierbaren und hochverfügbaren Lösung einen kostengünstigen Einstieg in den Markt für Web-Scans kompromittierende Qualität. Erfahre mehr über Acunetix

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Finde Schwachstellen im nutzerdefinierten Code mit statischer Analyse. Verhindere, dass neue Schwachstellen eingeführt werden, indem du jeden PR scannst.
Finde Schwachstellen im nutzerdefinierten Code mit statischer Analyse. Verhindere, dass neue Schwachstellen eingeführt werden, indem du jeden PR (Pull-Request) scannst. Das Unternehmen bietet Sicherheitstools für jede Nutzerebene – Dependency Graph ist eine Karte der Codebibliotheken und Repos, auf die sich dein Projekt stützt. Dependabot benachrichtigt dich, wenn diese Bibliotheken aktualisiert wurden. Diese sind für jeden Nutzer verfügbar. Wenn du GitHub Enterprise verwendest, kannst du Token-, Secret- und Code-Scanning zu deinen Repos für automatische Sicherheitsupdates hinzufügen. Erfahre mehr über GitHub

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
SonarQube hilft Entwicklern, die Codesicherheit zu kontrollieren, indem Schwachstellen und Sicherheits-Hotspots frühzeitig im Workflow erkannt werden.
SonarQube ist ein führendes Tool zur kontinuierlichen Überprüfung der Codequalität und -sicherheit deiner Codedatenbanken. Die Software unterstützt deine Entwicklungsteams während der Codebewertung. SonarQube umfasst 29 Programmiersprachen und koppelt sich mit deiner Softwarepipeline. Die Anwendung bietet Entwicklerfachkräften klare Abhilfen, damit Probleme verstanden und behoben werden können. Das gesamte Team erhält eine bessere und sicherere Software. Erfahre mehr über SonarQube

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Dynatrace ist der Erfinder hinter der Industrie-führenden Digitalen Leistungs-Plattform, die Dir Echtzeit-Informationen über Leistungen bietet
Dynatrace ist der Erfinder hinter der Industrie-führenden digitalen Leistungsplattform, die Dir und jedem Mitarbeiter Deines Betriebs und der IT Echtzeitinformationen über die digitale Leistung bietet und diese umsetzbar macht. Wir helfen Kunden aller Größen, ihre Anwendungen und digitale Kanäle mit den Augen ihrer Endverbraucher zu sehen. Mehr als 8.000 Organisationen benutzen diese Erkenntnisse, um Komplexität zu meistern, operative Agilität zu gewinnen und den Umsatz steigern, indem sie erstaunliche Kundenerfahrung liefern. Erfahre mehr über Dynatrace

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Eine DevSecOps-Plattform mit SAST und SCA, IDE-Integration und verteilter Analyse zum Schutz vor externen Bedrohungen.
Mit den Kiuwan-Lösungen für Static-Application-Security-Testing (SAST) und Software-Composition-Analysis (SCA) managen Sie Sicherheitslücken in Ihren Anwendungen. Scannen Sie mühelos Ihren Code und teilen Sie die Ergebnisse über die Cloud. Individuelle Reports zeigen mithilfe standardisierter Indikatoren auf, wie sie Risiken und Technical-Debt minimieren. Die Kiuwan-Lösungen bieten breiteste Sprachabdeckung und integrieren sich nahtlos in führende IDEs und CI-/CD-/DevSecOps-Prozesse. Erfahre mehr über Kiuwan

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Artifactory – der weltweit einzige universelle Artefakt-Repository-Manager, der alle wichtigen Kompressionsformate, CI-Server und Build-Tools unterstützt
Als erster und einziger universeller Artifact-Repository-Manager auf dem Markt unterstützt JFrog Artifactory vollständig Softwarepakete, die in einer beliebigen Sprache oder Technologie erstellt wurden. Artifactory ist der einzige derzeit verfügbare, für Unternehmen entwickelte Repository-Manager, der sichere, gruppierte High-Availability-Docker-Registrys unterstützt. Artifactory ist in alle wichtigen CI-/CD- und DevOps-Tools integriert und bietet eine durchgängige, automatisierte und absolut robuste Lösung für die Nachverfolgung von Artefakten von der Entwicklung bis zur Produktion. Erfahre mehr über Artifactory

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Präzise Lösung, die automatisch XSS, SQL Injection und andere Schwachstellen in Webanwendungen erkennt.
Netsparker Security Scanner ist eine präzise Lösung, die automatisch XSS, SQL Injection und andere Schwachstellen in Webanwendungen erkennt. Die einzigartige nachweisbasierte Scantechnologie von Netsparker nutzt die erkannten Schwachstellen automatisch im Nur-Lese-Modus auf sichere Weise aus, liefert dadurch einen Nachweis der Ausnutzbarkeit (proof of exploitation) und schafft die Möglichkeit, den Fehler zu beheben. Man erkennt so sofort die Bedeutung der Schwachstelle und muss sie nicht manuell überprüfen. Erfahre mehr über Invicti

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Hilft dir, Open Source zu verwenden und sicher zu bleiben und kontinuierlich Sicherheitslücken in deinen Abhängigkeiten zu finden und zu beheben.
Hilft dir, Open Source zu verwenden und sicher zu bleiben und kontinuierlich Sicherheitslücken in deinen Abhängigkeiten zu finden und zu beheben. Erfahre mehr über Snyk

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Codescan bietet eine Lösung für die End-to-End-Codeanalyse, die die Qualität und Sicherheit von Unternehmen auf der Salesforce-Plattform sicherstellt.
Codescan ist eine End-to-End-Lösung für die statische Code-Analyse. Die Lösungen sind Lightning-bereit und werden exklusiv für Salesforce und das Salesforce-DevOps-Team verwendet. Das Unternehmen hat den größten Salesforce-Regelsatz und mehr als 21 Milliarden Codezeilenprüfungen. Leistungsportfolio: Kontrolle der Qualität durch Anpassung der Code-Gates; Erhöhung der Sicherheit gemäß CWE und OWASP; Verfolgung der technischen Verschuldung durch schnelles Scannen deiner Projekte; Erhöhung der Produktivität durch Automatisierung des Code-Prüfungsprozesses; Durchsetzung von Standards durch Definition deiner Regeln. Erfahre mehr über CodeScan

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Coverity findet entscheidende Fehler und Sicherheitslücken im Code, während dieser geschrieben wird, noch bevor sie zu Schwachstellen oder Abstürzen führen.
Coverity ist eine präzise und umfassende statische Analyseplattform, die von Entwicklern für Entwickler entwickelt wurde. Sie fügt sich nahtlos in jede Desktop-Umgebung ein. Da sie es Entwicklern ermöglicht, Fehler schnell zu erkennen und zu beheben, bevor der Code geprüft werden muss, hat Coverity Tausenden von Unternehmen dabei geholfen, die Markteinführungszeit zu verkürzen und Kosten und Risiken zu reduzieren. Erfahre mehr über Coverity

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API
Kombiniere Sonatype Lift mit deinem bevorzugten SAST-Tool (Static Application Security Testing), um Leistungs-, Zuverlässigkeits- und Stilprobleme tief in deinem Code zu finden und zu beheben.
Die Nexus-Plattform von Sonatype skaliert die Open-Source-Sicherheitsüberwachung in der gesamten Softwarelieferkette und spart Zeit bei der Bekämpfung von Risiken im Softwareentwicklungslebenszyklus. Softwareentwicklungsteams, Anwendungssicherheitsfachleute und DevSecOps-Fachleute erhalten die hochwertigste Nexus-Schwachstellenintelligenz, um schnellere Releases zu ermöglichen, Fehlalarme zu reduzieren und detaillierte Sanierungsanleitungen für Entwicklungsteams zu liefern. Erfahre mehr über Nexus Lifecycle

Funktionen

  • Schwachstellen-Scannen
  • Echtzeit-Analytik
  • Integrierte Entwicklungsumgebung
  • API