---
description: Vergleiche die Top SAST-Tools (Static Application Security Testing) und Anbieter. Unsere kostenlose Softwareliste mit Vergleichstool macht die Softwareauswahl schnell und einfach. Filtere nach Preis, Funktionen, Nutzerbewertungen u.v.m.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: SAST-Tools (Static Application Security Testing) Preisvergleich & Top Anbieter - Capterra Deutschland 2026
---

Breadcrumb: [Startseite](/) > [SAST-Tools (Static Application Security Testing)](https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software)

# SAST-Tools (Static Application Security Testing)

Canonical: https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software

Seite: 1 / 2\
Weiter: [Nächste Seite](https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software?page=2)

> SAST-Tools (Static Application Security Testing) scannen Coding-Umgebungen während des Anwendungsentwicklungsprozesses automatisch auf Sicherheitsschwachstellen.

-----

## Produkte

1. [GitLab](https://www.capterra.com.de/software/159806/gitlab) — 4.6/5 (1227 reviews) — GitLab DevSecOps wird von Unternehmen und Entwicklerfachkräften geschätzt. Probiere die kostenlose Testversion aus.
2. [Invicti Web + API (formerly Acunetix)](https://www.capterra.com.de/software/171379/acunetix) — 4.4/5 (35 reviews) — Eine Cyber-Security-Lösung, die deine Website scannt, Schwachstellen wie XSS oder SQL Injection erkennt und Lösungen dafür bietet.
3. [Invicti](https://www.capterra.com.de/software/171539/netsparker-web-application-security-scanner) — 4.7/5 (26 reviews) — Invicti, ehemals Netsparker, ist eine umfassende SAST-Vulnerability-Scanning-Lösung.
4. [GitHub](https://www.capterra.com.de/software/129067/github) — 4.8/5 (6206 reviews) — Finde Schwachstellen im nutzerdefinierten Code mit statischer Analyse. Verhindere, dass neue Schwachstellen eingeführt werden, indem du jeden PR scannst.
5. [Dynatrace](https://www.capterra.com.de/software/81932/dynatrace) — 4.6/5 (86 reviews) — Dynatrace ist der Erfinder hinter der Industrie-führenden Digitalen Leistungs-Plattform, die Dir Echtzeit-Informationen über Leistungen bietet
6. [SonarQube](https://www.capterra.com.de/software/210481/sonarqube) — 4.5/5 (68 reviews) — SonarQube hilft Entwicklern, die Codesicherheit zu kontrollieren, indem Schwachstellen und Sicherheits-Hotspots frühzeitig im Workflow erkannt werden.
7. [Softr](https://www.capterra.com.de/software/1014909/softr) — 4.7/5 (64 reviews) — No-Code-Software zum Erstellen von Websites, Webanwendungen oder Kundenportalen auf Airtable.
8. [Kiuwan](https://www.capterra.com.de/software/160729/kiuwan-code-security) — 4.4/5 (35 reviews) — Eine DevSecOps-Plattform mit SAST und SCA, IDE-Integration und verteilter Analyse zum Schutz vor externen Bedrohungen.
9. [ProScan](https://www.capterra.com.de/software/1038953/proscan) — 5.0/5 (33 reviews) — Eine kurze 10-minütige validierte Verhaltensumfrage, die Selbsterkenntnis zu den Stärken und Grenzen von Mitarbeitenden bietet.
10. [SiteLock](https://www.capterra.com.de/software/143471/sitelock) — 3.3/5 (27 reviews) — SiteLock ist der weltweit führende Anbieter von Websitesicherheit und schützt derzeit mehr als fünf Millionen Websites.
11. [Snyk](https://www.capterra.com.de/software/172252/snyk) — 4.6/5 (21 reviews) — Hilft dir, Open Source zu verwenden und sicher zu bleiben und kontinuierlich Sicherheitslücken in deinen Abhängigkeiten zu finden und zu beheben.
12. [Artifactory](https://www.capterra.com.de/software/148994/artifactory) — 4.6/5 (19 reviews) — Artifactory – der weltweit einzige universelle Artefakt-Repository-Manager, der alle wichtigen Kompressionsformate, CI-Server und Build-Tools unterstützt
13. [Sigrid](https://www.capterra.com.de/software/219140/sigrid) — 4.1/5 (16 reviews) — Sigrid bietet eine ganzheitliche SAST-Lösung, mit der Unternehmen Softwaresicherheitsrisiken proaktiv verwalten können.
14. [CodeScan](https://www.capterra.com.de/software/204478/codescan) — 4.8/5 (14 reviews) — Codescan bietet eine Lösung für die End-to-End-Codeanalyse, die die Qualität und Sicherheit von Unternehmen auf der Salesforce-Plattform sicherstellt.
15. [DeepSource](https://www.capterra.com.de/software/199025/deepsource) — 4.8/5 (10 reviews) — Eine All-in-one-Code-Health-Plattform, die Unternehmen mit allem ausstattet, was sie zur Entwicklung einer wartbaren und sicheren Software benötigen.
16. [Klocwork](https://www.capterra.com.de/software/136486/klocwork) — 4.6/5 (8 reviews) — Anwendungssicherheits- und Codeanalyse-Produkt, das es Programmierern ermöglicht, Produktfehler bereits in frühen Ent...
17. [Radware Alteon](https://www.capterra.com.de/software/140411/Radware-Alteon) — 4.9/5 (8 reviews) — Lastausgleichsplattform, mit der Unternehmen die Leistung von Anwendungen überwachen, Anomalien erkennen, Ursachen analysieren und vieles mehr tun können.
18. [Codacy](https://www.capterra.com.de/software/144689/codacy) — 4.6/5 (8 reviews) — Automatisiertes Code-Review-Tool, mit dem Entwickler die Codequalität verbessern und technische Schulden überwachen können.
19. [Bytesafe](https://www.capterra.com.de/software/1019115/bytesafe) — 4.6/5 (7 reviews) — Verwalte Open-Source-Lieferkettenbedrohungen auf intelligente Weise mit der cloudnativen Sicherheitsplattform von Bytesafe.
20. [SpectralOps](https://www.capterra.com.de/software/1021071/spectralops) — 4.6/5 (7 reviews) — Schütze deinen Code vor offengelegten Geheimnissen und risikoreichen Fehlkonfigurationen in Bezug auf die Sicherheit, mit null Berechtigungen und ohne Datenübertragung.
21. [Checkmarx](https://www.capterra.com.de/software/1067244/Checkmarx-One) — 3.9/5 (7 reviews) — Checkmarx One ist eine cloudnative Anwendungssicherheitsplattform für Unternehmen, mit der Teams die wesentlichsten Probleme schnell beheben können.
22. [Coverity](https://www.capterra.com.de/software/163552/coverity-static-code-analysis) — 3.5/5 (6 reviews) — Coverity findet entscheidende Fehler und Sicherheitslücken im Code, während dieser geschrieben wird, noch bevor sie zu Schwachstellen oder Abstürzen führen.
23. [Aikido Security](https://www.capterra.com.de/software/1060185/aikido) — 4.7/5 (6 reviews) — Sichere deine Webanwendung. Sieh all deine Code- und Cloud-Sicherheitsprobleme in einem Dashboard. Die Lösung kombiniert SAST, DAST, IaC, SCA, CSPM und mehr.
24. [Xygeni Security](https://www.capterra.com.de/software/1043740/xygeni) — 5.0/5 (5 reviews) — KI-gestütztes SAST mit relevanter, exploit-fokussierter Erkennung, intelligenter Priorisierung, In-IDE-Anleitung, vollständig in CI/CD und ASPM integriert.
25. [Sonatype Lifecycle](https://www.capterra.com.de/software/171030/nexus-lifecycle) — 4.0/5 (4 reviews) — Kombiniere Sonatype Lift mit deinem bevorzugten SAST-Tool (Static Application Security Testing), um Leistungs-, Zuverlässigkeits- und Stilprobleme tief in deinem Code zu finden und zu beheben.

-----

Seite: 1 / 2\
Weiter: [Nächste Seite](https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software?page=2)

## Ähnliche Kategorien

- [Vulnerability Scanner](https://www.capterra.com.de/directory/32775/vulnerability-scanner/software)
- [Programmiersoftware](https://www.capterra.com.de/directory/30082/application-development/software)
- [Source Code Control Systeme](https://www.capterra.com.de/directory/31420/source-code-management/software)
- [DevOps Tools](https://www.capterra.com.de/directory/31120/devops/software)
- [Container-Sicherheitssoftware](https://www.capterra.com.de/directory/32916/container-security/software)

## Links

- [Auf Capterra anzeigen](https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software)
- [Alle Kategorien](https://www.capterra.com.de/directory)

## Diese Seite ist in den folgenden Sprachen verfügbar

| Sprache | URL |
| de | <https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software> |
| de-AT | <https://www.capterra.at/directory/32818/static-application-security-testing-%28sast%29/software> |
| de-CH | <https://www.capterra.ch/directory/32818/static-application-security-testing-%28sast%29/software> |
| en | <https://www.capterra.com/sast-software/> |
| en-AE | <https://www.capterra.ae/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-AU | <https://www.capterra.com.au/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-CA | <https://www.capterra.ca/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-GB | <https://www.capterra.co.uk/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-IE | <https://www.capterra.ie/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-IL | <https://www.capterra.co.il/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-IN | <https://www.capterra.in/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-NZ | <https://www.capterra.co.nz/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-SG | <https://www.capterra.com.sg/directory/32818/static-application-security-testing-%28sast%29/software> |
| en-ZA | <https://www.capterra.co.za/directory/32818/static-application-security-testing-%28sast%29/software> |
| es | <https://www.capterra.es/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-AR | <https://www.capterra.com.ar/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-CL | <https://www.capterra.cl/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-CO | <https://www.capterra.co/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-CR | <https://www.capterra.co.cr/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-DO | <https://www.capterra.do/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-EC | <https://www.capterra.ec/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-MX | <https://www.capterra.mx/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-PA | <https://www.capterra.com.pa/directory/32818/static-application-security-testing-%28sast%29/software> |
| es-PE | <https://www.capterra.pe/directory/32818/static-application-security-testing-%28sast%29/software> |
| fr | <https://www.capterra.fr/directory/32818/static-application-security-testing-%28sast%29/software> |
| fr-BE | <https://fr.capterra.be/directory/32818/static-application-security-testing-%28sast%29/software> |
| fr-CA | <https://fr.capterra.ca/directory/32818/static-application-security-testing-%28sast%29/software> |
| fr-LU | <https://www.capterra.lu/directory/32818/static-application-security-testing-%28sast%29/software> |
| it | <https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software> |
| ja | <https://www.capterra.jp/directory/32818/static-application-security-testing-%28sast%29/software> |
| ko | <https://www.capterra.co.kr/directory/32818/static-application-security-testing-%28sast%29/software> |
| nb | <https://www.capterra.no/directory/32818/static-application-security-testing-%28sast%29/software> |
| nl | <https://www.capterra.nl/directory/32818/static-application-security-testing-%28sast%29/software> |
| nl-BE | <https://www.capterra.be/directory/32818/static-application-security-testing-%28sast%29/software> |
| pl | <https://www.capterra.pl/directory/32818/static-application-security-testing-%28sast%29/software> |
| pt | <https://www.capterra.com.br/directory/32818/static-application-security-testing-%28sast%29/software> |
| pt-PT | <https://www.capterra.pt/directory/32818/static-application-security-testing-%28sast%29/software> |
| sv | <https://www.capterra.se/directory/32818/static-application-security-testing-%28sast%29/software> |
| tr | <https://www.capterra.web.tr/directory/32818/static-application-security-testing-%28sast%29/software> |

-----

## Strukturierte Daten

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Deutschland","address":{"@type":"PostalAddress","addressLocality":"München","addressRegion":"BY","postalCode":"81829","streetAddress":"Lehrer-Wirth-Str. 2 81829 München Deutschland"},"description":"Capterra Deutschland hilft Millionen von Nutzern die richtige Software für ihr Unternehmen zu finden – Vergleiche Tausende von Bewertungen & Ratings von top Softwareanwendungen.","email":"info@capterra.com.de","url":"https://www.capterra.com.de/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.com.de/#organization","@type":"Organization","parentOrganization":"G2.com, Inc.","sameAs":["https://www.linkedin.com/company/capterra/","https://twitter.com/Capterra","https://www.facebook.com/Capterra/","https://www.youtube.com/channel/UCYjWLCZnOKY90NAS9bFenIQ"]},{"name":"Capterra Deutschland","url":"https://www.capterra.com.de/","@id":"https://www.capterra.com.de/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.com.de/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.com.de/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"SAST-Tools (Static Application Security Testing)","description":"Vergleiche die Top SAST-Tools (Static Application Security Testing) und Anbieter. Unsere kostenlose Softwareliste mit Vergleichstool macht die Softwareauswahl schnell und einfach. Filtere nach Preis, Funktionen, Nutzerbewertungen u.v.m.","url":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software","about":{"@id":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software#itemlist"},"breadcrumb":{"@id":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software#breadcrumblist"},"@id":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software#webpage","@type":["WebPage","CollectionPage"],"mainEntity":{"@id":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software#itemlist"},"publisher":{"@id":"https://www.capterra.com.de/#organization"},"inLanguage":"de","isPartOf":{"@id":"https://www.capterra.com.de/#website"}},{"@id":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software#breadcrumblist","@type":"BreadcrumbList","itemListElement":[{"name":"Startseite","position":1,"item":"/","@type":"ListItem"},{"name":"SAST-Tools (Static Application Security Testing)","position":2,"item":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software","@type":"ListItem"}]}]}
</script><script type="application/ld+json">
  {"name":"SAST-Tools (Static Application Security Testing) Preisvergleich &amp; Top Anbieter - Capterra Deutschland 2026","@context":"https://schema.org","@id":"https://www.capterra.com.de/directory/32818/static-application-security-testing-%28sast%29/software#itemlist","@type":"ItemList","itemListElement":[{"name":"GitLab","position":1,"description":"Mit GitLab können deine Teams Geschwindigkeit und Sicherheit in Einklang bringen, indem die Softwarebereitstellung automatisiert und deine End-to-End-Softwarelieferkette gesichert wird.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/0a4c64d3-570d-43a0-9ab9-725c546efdf4.png","url":"https://www.capterra.com.de/software/159806/gitlab","@type":"ListItem"},{"name":"Invicti Web + API (formerly Acunetix)","position":2,"description":"Acunetix ist marktführend in der automatischen Web-Sicherheitstest-Technologie, die unter anderem komplexe, authentifizierte, HTML5- und JavaScript-lastige Websites scannt und auditiert. In vielen Bereichen der Regierung, des Militärs, des Bildungswesens, der Telekommunikation, des Bankwesens, des Finanzwesens und des E-Commerce, einschließlich vieler Fortune-500-Unternehmen, bietet Acunetix mit einer einfachen, skalierbaren und hochverfügbaren Lösung einen kostengünstigen Einstieg in den Markt für Web-Scans kompromittierende Qualität.","image":"https://images.g2crowd.com/uploads/product/image/6a3238e4d612493df71f3d4551d4b90b/invicti-web-api-formerly-acunetix.png","url":"https://www.capterra.com.de/software/171379/acunetix","@type":"ListItem"},{"name":"Invicti","position":3,"description":"Invicti, ehemals Netsparker, ist ein automatisiertes Sicherheitstesttool für Anwendungen, mit dem Unternehmen Tausende von Websites sichern und das Angriffsrisiko drastisch reduzieren können. Durch die Befähigung von Sicherheitsteams mit den SAST-Scanfunktionen (Static Application Security Testing) ermöglicht Invicti es Unternehmen mit komplizierten Umgebungen, ihre Websicherheit zuversichtlich zu automatisieren.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d386ac3d-34c6-4fa7-a326-728dc8167276.png","url":"https://www.capterra.com.de/software/171539/netsparker-web-application-security-scanner","@type":"ListItem"},{"name":"GitHub","position":4,"description":"Finde Schwachstellen im nutzerdefinierten Code mit statischer Analyse. Verhindere, dass neue Schwachstellen eingeführt werden, indem du jeden PR (Pull-Request) scannst. Das Unternehmen bietet Sicherheitstools für jede Nutzerebene – Dependency Graph ist eine Karte der Codebibliotheken und Repos, auf die sich dein Projekt stützt. Dependabot benachrichtigt dich, wenn diese Bibliotheken aktualisiert wurden. Diese sind für jeden Nutzer verfügbar. Wenn du GitHub Enterprise verwendest, kannst du Token-, Secret- und Code-Scanning zu deinen Repos für automatische Sicherheitsupdates hinzufügen.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d0cfa614-0cde-454f-b5f0-aed4c83f6a76.png","url":"https://www.capterra.com.de/software/129067/github","@type":"ListItem"},{"name":"Dynatrace","position":5,"description":"Dynatrace ist der Erfinder hinter der Industrie-führenden digitalen Leistungsplattform, die Dir und jedem Mitarbeiter Deines Betriebs und der IT Echtzeitinformationen über die digitale Leistung bietet und diese umsetzbar macht. Wir helfen Kunden aller Größen, ihre Anwendungen und digitale Kanäle mit den Augen ihrer Endverbraucher zu sehen. Mehr als 8.000 Organisationen benutzen diese Erkenntnisse, um Komplexität zu meistern, operative Agilität zu gewinnen und den Umsatz steigern, indem sie erstaunliche Kundenerfahrung liefern.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/68183a9d-ab05-4850-890c-50d319013242.png","url":"https://www.capterra.com.de/software/81932/dynatrace","@type":"ListItem"},{"name":"SonarQube","position":6,"description":"SonarQube ist ein führendes Tool zur kontinuierlichen Überprüfung der Codequalität und -sicherheit deiner Codedatenbanken. Die Software unterstützt deine Entwicklungsteams während der Codebewertung. SonarQube umfasst 29 Programmiersprachen und koppelt sich mit deiner Softwarepipeline. Die Anwendung bietet Entwicklerfachkräften klare Abhilfen, damit Probleme verstanden und behoben werden können. Das gesamte Team erhält eine bessere und sicherere Software.","image":"https://images.g2crowd.com/uploads/product/image/a4dc620644f85fd7e4f00b0a2267d09c/sonarqube.png","url":"https://www.capterra.com.de/software/210481/sonarqube","@type":"ListItem"},{"name":"Softr","position":7,"description":"Softr ist ein No-Code-Tool, das Google Sheets oder Airtable in interne Tools, Portale, Verzeichnisse und vieles mehr verwandelt. \n\nErstelle eine funktionale Webanwendung in 10 Minuten.\n\nSoftr kombiniert die Einfachheit von No-Code-Nutzung mit leistungsstarken Funktionen. Arbeite mit deinen Kollegen zusammen, erhalte Zahlungen, erstelle Mitgliedschaften oder füge deinen eigenen nutzerdefinierten Code hinzu.","image":"https://images.g2crowd.com/uploads/product/image/f607bfab4e770689c0b9852e855e6b08/softr.jpg","url":"https://www.capterra.com.de/software/1014909/softr","@type":"ListItem"},{"name":"Kiuwan","position":8,"description":"Mit den Kiuwan-Lösungen für Static-Application-Security-Testing (SAST) und Software-Composition-Analysis (SCA) managen Sie Sicherheitslücken in Ihren Anwendungen. Scannen Sie mühelos Ihren Code und teilen Sie die Ergebnisse über die Cloud. Individuelle Reports zeigen mithilfe standardisierter Indikatoren auf, wie sie Risiken und Technical-Debt minimieren. Die Kiuwan-Lösungen bieten breiteste Sprachabdeckung und integrieren sich nahtlos in führende IDEs und CI-/CD-/DevSecOps-Prozesse.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/a8dcb3c0-541d-479f-a555-bed59bc42274.png","url":"https://www.capterra.com.de/software/160729/kiuwan-code-security","@type":"ListItem"},{"name":"ProScan","position":9,"description":"Eine nicht bedrohliche, schnelle, einfache und zuverlässige Verhaltensumfrage, die Antworten darauf liefert, warum Personen manche Aufgaben lieben, bei anderen aber an ihre Grenzen stoßen. Wenn sich der Einzelne seiner Stärken und Grenzen bewusst ist und das Management die Stärken auf die Aufgaben ausrichtet, sind alle glücklicher und erbringen ihr Bestes. Maßnahmen: - Verhaltensmerkmale und Entscheidungsstil - Energieniveau und Energiestile - Zufriedenheit, Stress und Energieverbrauch - Führungs- und Kommunikationsstile","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/b8e48a2d-0f4c-4114-83ec-079f86532337.png","url":"https://www.capterra.com.de/software/1038953/proscan","@type":"ListItem"},{"name":"SiteLock","position":10,"description":"SiteLock ist der weltweit führende Anbieter von Websitesicherheit und schützt derzeit mehr als fünf Millionen Websites. Das Unternehmen bietet fortschrittliche, cloudbasierte Sicherheitslösungen für Unternehmen jeder Größe. Zu den SiteLock-Produkten gehören tägliche Scans mit automatischer Malware-Entfernung, eine Managed Web Application Firewall mit einem globalen CDN für eine rasend schnelle Website, fortschrittlicher DDoS-Schutz und ein exzellentes Telefonsupport-Team in den USA, das rund um die Uhr verfügbar ist.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/6dc6f5dd-7237-4f5c-a5cf-b4098df41023.png","url":"https://www.capterra.com.de/software/143471/sitelock","@type":"ListItem"},{"name":"Snyk","position":11,"description":"Hilft dir, Open Source zu verwenden und sicher zu bleiben und kontinuierlich Sicherheitslücken in deinen Abhängigkeiten zu finden und zu beheben.","image":"https://images.g2crowd.com/uploads/product/image/630875599869fc792265ba9508dc29e9/snyk.png","url":"https://www.capterra.com.de/software/172252/snyk","@type":"ListItem"},{"name":"Artifactory","position":12,"description":"Als erster und einziger universeller Artifact-Repository-Manager auf dem Markt unterstützt JFrog Artifactory vollständig Softwarepakete, die in einer beliebigen Sprache oder Technologie erstellt wurden.\n\nArtifactory ist der einzige derzeit verfügbare, für Unternehmen entwickelte Repository-Manager, der sichere, gruppierte High-Availability-Docker-Registrys unterstützt.\n\nArtifactory ist in alle wichtigen CI-/CD- und DevOps-Tools integriert und bietet eine durchgängige, automatisierte und absolut robuste Lösung für die Nachverfolgung von Artefakten von der Entwicklung bis zur Produktion.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/2f492671-8e3d-4523-9fdf-2fd3b4ec5487.png","url":"https://www.capterra.com.de/software/148994/artifactory","@type":"ListItem"},{"name":"Sigrid","position":13,"description":"Sigrid ist eine fortschrittliche Softwaresicherheitsplattform, die auf SAST (Static Application Security Testing) spezialisiert ist. \n\nDie Plattform bietet umfassende und kontinuierliche Scanfunktionen und nutzt eine Reihe herausragender Technologien, um Schwachstellen in deinem gesamten Softwareportfolio zu identifizieren, zu klassifizieren und zu priorisieren. \n\nSigrid bietet einheitliche, risikobasierte und umsetzbare Erkenntnisse, mit denen Unternehmen ihre Software von der Codeebene bis zum gesamten System sichern können. Die Lösung vereinfacht komplexe Sicherheitsdaten in klare und priorisierte Empfehlungen, sodass auch nicht-technische Manager fundierte Entscheidungen über Sicherheitsrisiken treffen können.\n\nSigrid wurde entwickelt, um eine breite Palette von Rollen innerhalb eines Unternehmens zu bedienen: von Entwicklern, die bestimmte Sicherheitsprobleme in ihrem Code identifizieren und angehen müssen, über Sicherheitsspezialisten, die eine einheitliche Sicht auf Sicherheitsbedrohungen suchen, bis hin zu Managern und Stakeholdern auf C-Ebene, die eine Übersicht benötigen, ohne sich mit technischen Details befassen zu müssen.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/7fbb591b-986a-4cbd-812b-c8ee8870d591.png","url":"https://www.capterra.com.de/software/219140/sigrid","@type":"ListItem"},{"name":"CodeScan","position":14,"description":"Codescan ist eine End-to-End-Lösung für die statische Code-Analyse. Die Lösungen sind Lightning-bereit und werden exklusiv für Salesforce und das Salesforce-DevOps-Team verwendet.  Das Unternehmen hat den größten Salesforce-Regelsatz und mehr als 21 Milliarden Codezeilenprüfungen.\n\nLeistungsportfolio: Kontrolle der Qualität durch Anpassung der Code-Gates; Erhöhung der Sicherheit gemäß CWE und OWASP; Verfolgung der technischen Verschuldung durch schnelles Scannen deiner Projekte; Erhöhung der Produktivität durch Automatisierung des Code-Prüfungsprozesses; Durchsetzung von Standards durch Definition deiner Regeln.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/27625740-314b-462c-a10a-0d1f1f138f0c.png","url":"https://www.capterra.com.de/software/204478/codescan","@type":"ListItem"},{"name":"DeepSource","position":15,"description":"DeepSource ist eine All-in-one-Code-Health-Plattform, die Unternehmen mit allem ausstattet, was sie zum Erstellen einer wartbaren und sicheren Software benötigen, und die Geschwindigkeit ihres Softwareentwicklungszyklus erhöht.\n\nEntwicklungs- und Sicherheitsingenieursteams sind in der Lage, Wartungs- und Sicherheitsprobleme in der Codebasis schon früh in der Softwareentwicklung zu erkennen und zu beheben. Organisationen können so schneller arbeiten, ohne das Risiko technischer Schuld einzugehen.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/43f2a0b4-91b7-494b-b8f4-4062b87276c4.png","url":"https://www.capterra.com.de/software/199025/deepsource","@type":"ListItem"},{"name":"Klocwork","position":16,"description":"Anwendungssicherheits- und Codeanalyse-Produkt, das es Programmierern ermöglicht, Produktfehler bereits in frühen Entwicklungsstadien zu erkennen.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/5822c014-8788-40c1-b840-28d4ec210a35.jpeg","url":"https://www.capterra.com.de/software/136486/klocwork","@type":"ListItem"},{"name":"Radware Alteon","position":17,"description":"Virtuelle Anwendung, die auf einer Servervirtualisierungsinfrastruktur läuft und lokalen und globalen Lastausgleich bietet.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/c1dd0c8d-65ac-47e2-a365-e9a457faa5d9.png","url":"https://www.capterra.com.de/software/140411/Radware-Alteon","@type":"ListItem"},{"name":"Codacy","position":18,"description":"Codacy automatisiert Codeüberprüfungen und überwacht die Codequalität bei jeder Commit- und Pull-Anforderung. Es berichtet über die Auswirkungen jeder Commit- oder Pull-Anforderung bei neuen Problemen bezüglich Codestil, Best Practices, Sicherheit und vielen anderen. Es überwacht Änderungen in der Code-Abdeckung, Code-Duplizierung und Code-Komplexität. Es ermöglicht Entwicklern, bei Code-Reviews Zeit zu sparen und effizient technische Probleme zu bewältigen. Statische Analyse ohne Ärger. JavaScript, Scala, PHP, Python und CSS werden derzeit unterstützt.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d481788d-6493-40d4-949f-b574ad46ea8d.png","url":"https://www.capterra.com.de/software/144689/codacy","@type":"ListItem"},{"name":"Bytesafe","position":19,"description":"Bytesafe ermöglicht es Unternehmen, ihre Sicherheitslage in der Software-Lieferkette mit automatisierten Best Practices und einem einheitlichen Workflow für Sicherheits- und Entwicklerteams zu erhöhen. Mit der Dependency Firewall können Unternehmen Open-Source-Nutzungsrichtlinien durchsetzen und Bedrohungen vermeiden, indem sie Open-Source-Schwachstellen und nicht konforme Lizenzen effektiv blockieren.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/27c22bec-6e47-479d-9856-efd5d3be4fba.jpeg","url":"https://www.capterra.com.de/software/1019115/bytesafe","@type":"ListItem"},{"name":"SpectralOps","position":20,"description":"Spectral ist eine blitzschnelle, auf Entwickler ausgerichtete Cybersicherheitslösung, die als Kontrollebene über Quellcode und andere Entwicklerressourcen fungiert. Die Lösung findet und schützt vor schädlichen Sicherheitsfehlern in Code, Konfigurationen und anderen Artefakten.\n \nSpectral verwendet die erste hybride Scan-Engine, die KI (Künstliche Intelligence) mit Hunderten von Detektoren kombiniert, um sicherzustellen, dass Entwickler mit Zuversicht programmieren können und gleichzeitig Unternehmen vor teuren Fehlern geschützt sind.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/5cf53fd8-6b0a-43dc-984b-6ee2a3894829.jpeg","url":"https://www.capterra.com.de/software/1021071/spectralops","@type":"ListItem"},{"name":"Checkmarx","position":21,"description":"Checkmarx One bietet Unternehmen eine cloudnative Anwendungssicherheitsplattform, die sich auf die Bereitstellung von toolübergreifenden, korrelierten Ergebnissen konzentriert. Dies hilft Anwendungssicherheits- und -entwicklerteams beim Festlegen von Prioritäten bezüglich Zeit und Ressourcen. \n\nCheckmarx One bietet umfassendes Scannen von Anwendungen im gesamten SDLC (Software Development Lifecycle): \n* SAST (Static Application Security Testing)  \n* SCA (Software Composition Analysis) \n* API-Sicherheit \n* DAST (Dynamic Application Security Testing) \n* Containersicherheit \n* IaC-Sicherheit (Infrastructure as Code) \n* Korrelation, Priorisierung und Risikomanagement \n* Codebashing-Schulung für sicheren Code \n* KI-Sicherheit \n* Technische Partnerschaften zur Erweiterung der Anwendungssicherheit auf Laufzeitanalysen \n* Entwickler-Tool-Integrationen, einschließlich: CI-/CD-Tools (Continuous Integration/Continuous Delivery), \n  Entwicklungs-Frameworks, Feedback-Tools, IDEs (Integrated Development Environments), \n  Programmiersprachen und SCM-Systeme (Source Code Management)\n\nCheckmarx One unterstützt die sichere Anwendungsentwicklung von der ersten Codezeile bis zur Bereitstellung und Laufzeit in der Cloud. Mit einem sich ständig weiterentwickelnden Toolset hilft Checkmarx One, Anwendungssicherheitslösungen zu konsolidieren und Ergebnisse besser zu verstehen.","image":"https://images.g2crowd.com/uploads/product/image/9c1730ad68b323f13e6809169d249245/checkmarx%282%29.png","url":"https://www.capterra.com.de/software/1067244/Checkmarx-One","@type":"ListItem"},{"name":"Coverity","position":22,"description":"Coverity ist eine präzise und umfassende statische Analyseplattform, die von Entwicklern für Entwickler entwickelt wurde. Sie fügt sich nahtlos in jede Desktop-Umgebung ein. Da sie es Entwicklern ermöglicht, Fehler schnell zu erkennen und zu beheben, bevor der Code geprüft werden muss, hat Coverity Tausenden von Unternehmen dabei geholfen, die Markteinführungszeit zu verkürzen und Kosten und Risiken zu reduzieren.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/c76a7108-9c84-41a9-84e0-fc4aef15e694.jpeg","url":"https://www.capterra.com.de/software/163552/coverity-static-code-analysis","@type":"ListItem"},{"name":"Aikido Security","position":23,"description":"Aikido Security ist eine auf Entwicklerfachkräfte ausgerichtete Softwaresicherheitsanwendung. Die Lösung scannt deinen Quellcode und deine Cloud um dir zu zeigen, welche Schwachstellen zu beheben sind. Die Lösung beschleunigt die Triage, indem Falschmeldungen massiv reduziert und CVEs für Menschen lesbar gemacht werden. Aikido vereinfacht den Schutz deines Produkts und gibt dir Zeit, das zu tun, was du am besten kannst: Code schreiben.\n\nDie Lösung kombiniert Scanfunktionen wie SAST, IaC, DAST, Container-Scanning, SCA, CSPM und Secrets Detection in einem Tool.","image":"https://images.g2crowd.com/uploads/product/image/94d889d0ae592ea0ec1ff00c075582b1/aikido-security.png","url":"https://www.capterra.com.de/software/1060185/aikido","@type":"ListItem"},{"name":"Xygeni Security","position":24,"description":"Xygeni SAST bietet KI-gestützte statische Analysen, die auf Präzision und die Reduktion unwichtiger Informationen in modernen, KI-gesteuerten Entwicklungsumgebungen ausgelegt sind. Die Lösung erkennt ausnutzbare Schwachstellen wie Injektionsfehler, Probleme bei der Zugriffskontrolle und unsichere Konfigurationen und schließt nicht ausnutzbare Erkenntnisse aus.\n\nIntelligente Priorisierung nutzt Erreichbarkeit und kontextbezogene Risikoanalyse, um Entwickler auf das Wesentliche zu fokussieren. DevAI bietet interaktive In-IDE-Anleitungen und sichere Auto-Fix-Empfehlungen mit Abhilfe- und Risikobewusstsein.\n\nSAST ist vollständig in CI/CD-Pipelines integriert und innerhalb von Xygeni ASPM vereinheitlicht. Die SAST-Ergebnisse werden mit Lieferkettensignalen korreliert, um eine kontinuierliche Anwendungssicherheit von der ersten Codezeile an aufrechtzuerhalten.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/89af94ed-f3da-45da-bf77-00bd8539d976.jpeg","url":"https://www.capterra.com.de/software/1043740/xygeni","@type":"ListItem"},{"name":"Sonatype Lifecycle","position":25,"description":"Die Nexus-Plattform von Sonatype skaliert die Open-Source-Sicherheitsüberwachung in der gesamten Softwarelieferkette und spart Zeit bei der Bekämpfung von Risiken im Softwareentwicklungslebenszyklus.\n\nSoftwareentwicklungsteams, Anwendungssicherheitsfachleute und DevSecOps-Fachleute erhalten die hochwertigste Nexus-Schwachstellenintelligenz, um schnellere Releases zu ermöglichen, Fehlalarme zu reduzieren und detaillierte Sanierungsanleitungen für Entwicklungsteams zu liefern.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/235422da-fc87-4523-bcc0-32eaad933197.jpeg","url":"https://www.capterra.com.de/software/171030/nexus-lifecycle","@type":"ListItem"}],"numberOfItems":25}
</script>
