К содержанию
Tech Checkup

SAST, DAST и AppSec

PVS-Studio

ПВС · сайт разработчика

  • он-прем
  • облако

PVS-Studio — российское ПО класса «SAST, DAST и AppSec» от ПВС. Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. Ключевые возможности: sast, dast, интеграция с ci, ide-плагин. Его рассматривают при замене Checkmarx.

Программный продукт PVS-Studio (рус. ПВС-Студио) от компании-разработчика ПВС предназначен для статического анализа исходного кода программных продуктов с целью выявления потенциальных дефектов, ошибок и небезопасных конструкций, которые могут привести к сбоям в работе или уязвимостям. С 2008 года продукт помогает сотням компаний по всему миру улучшать качество и надежность исходного кода. За 18 лет разработчики компании нашли более 17000 ошибок в таких крупных проектах, как Chromium, Android, .NET, IntelliJ IDEA и пр., подтверждая ценность статического анализа для профессионалов. Анализатор PVS-Studio помогает разработчикам, DevSecOps-инженерам, AppSec-инженерам из разных индустрий: машиностроение, нефтегазовая отрасль, химическая промышленность, энергетический комплекс, космическая отрасль , медицина, металлургическая промышленность, финтех, логистика и транспорт, разработка игр. Функциональные возможности PVS-Studio: - Выявление ошибок разыменования нулевых указателей — анализатор детектирует сценарии обращения к nullptr в C/C++, включая сложные цепочки вызовов и условные переходы, снижая риски сегфолтов и нестабильности рантайма. - Обнаружение утечек памяти и некорректного управления ресурсами — инструмент фиксирует не освобождённые аллокации, двойные освобождения и нарушения RAII-паттернов в C++ с учётом семантики умных указателей и кастомных аллокаторов. - Диагностика неопределённого поведения (UB) — PVS-Studio идентифицирует нарушения стандарта языка: переполнение знаковых целых, выход за границы массивов, использование неинициализированных переменных, приводящие… Ставится он-прем; есть облачная поставка. Рассматривают при замене Checkmarx, Veracode, Burp Suite Enterprise.

Характеристики класса «SAST, DAST и AppSec»

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Заметили неточность?

Если в карточке ошибка в описании, критериях или вендоре — напишите, мы проверим и поправим.

Другие продукты в разделе

PT Application Inspector

Positive Technologies

PT Application Inspector — российское ПО класса «SAST, DAST и AppSec» от Positive Technologies. PT AI ищет уязвимости в исходном коде и поставляется в корпоративные SSDLC. Часто соседствует с MaxPatrol и PT BlackBox. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Solar appScreener

РТК-Солар

Solar appScreener — российское ПО класса «SAST, DAST и AppSec» от РТК-Солар. SAST/OSA для поиска уязвимостей в коде и составе ПО. Встраивается в конвейер разработки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — российское ПО класса «SAST, DAST и AppSec» от Stingray Technologies (ГК Swordfish Security). Программный продукт Стингрей от разработчика Stingray Technologies (ГК Swordfish Security) предназначен для автоматизированного анализа защищённости мобильных приложений, поиска и классификации уязвимостей в приложениях для iOS и Android с использованием технологий машинного обучения, а также для сокращения трудозатрат специалистов на выявление и устранение проблем безопасности. Основными потребителями…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — российское ПО класса «SAST, DAST и AppSec» от AppSec Solutions (ГК Swordfish Security). Программный продукт AppSec.CoPilot (рус. АппСек.КоПилот) от разработчика AppSec Solutions (ГК Swordfish Security) предназначен для автоматического анализа и приоритизации уязвимостей в исходном коде с использованием искусственного интеллекта. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

AppSec.Hub

Swordfish Security

AppSec.Hub — российское ПО класса «SAST, DAST и AppSec» от Swordfish Security. Программный продукт AppSec.Hub (рус. АппСек.Хаб) от разработчика Swordfish Security предназначен для обеспечения безопасной разработки ПО и управления DevSecOps-процессом. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Cloud Advisor

Cloudadvisor

Cloud Advisor — российское ПО класса «SAST, DAST и AppSec» от Cloudadvisor. Программный продукт Cloud Advisor (рус. Клауд Адвисор) от компании-разработчика Cloudadvisor предназначен для обеспечения безопасности и оптимизации работы облачных приложений и сервисов, предоставляя инструменты для мониторинга уязвимостей, анализа угроз и управления рисками, что позволяет организациям эффективно защищать свои информационные ресурсы и поддерживать бесперебойную работу ИТ-инфраструктуры. Ключевые возможности: sast,…

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

ScanBox

TS Solution

ScanBox — российское ПО класса «SAST, DAST и AppSec» от TS Solution. Программный продукт ScanBox (рус. СканБокс) от разработчика TS Solution предназначен для оценки устойчивости корпоративной почты к фишинговым атакам. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Svace

ИСП РАН

Svace — российское ПО класса «SAST, DAST и AppSec» от ИСП РАН. применяется в контурах, где нужен отечественный SAST с опорой на исследования ИСП РАН. Анализирует крупные кодовые базы C/C++ и другие языки. Ключевые возможности: sast, dast, интеграция с ci, он-прем. Его рассматривают при замене Checkmarx.

  • SAST
  • DAST
  • Интеграция с CI
  • IDE-плагин
  • Он-прем
  • Реестр Минцифры

Написать нам

Сотрудничество, размещение продукта в каталоге или другой вопрос по партнёрству.