Solicitar Orçamento
br flag
us flag
es flag
menu mobile
Home > Produtos > Veracode

Veracode
Veracode

A plataforma de aplicações, unificando SAST, DAST, SCA, IAST, ASPM e correção assistida por IA em um único ecossistema....





Fabricante:
VERACODE

Categoria:
Rede/Segurança

Não encontrou algum software? Nós ajudamos!
Temos uma base com diversas empresas parceiras e softwares disponíveis
Entre em contato agora mesmo!

Solicitar Orçamento

Veracode

Segurança unificada, inteligência de risco e automação para todo o SDLC 

Veracode é uma plataforma completa de segurança de aplicações que permite identificar, priorizar e corrigir vulnerabilidades desde o código até o ambiente de execução. Com suporte a centenas de linguagens e a bilhões de linhas de código escaneadas, a plataforma combina SAST, DAST, SCA, IAST, análises dinâmicas avançadas, gerenciamento de riscos (ASPM) e correção automatizada com IAtudo integrado ao ciclo de desenvolvimento. 

- Líder consolidada no mercado: 19+ anos de experiência e 11 vezes líder no Gartner MQ para Application Security Testing 
- Escala global: mais de 360 trilhões de linhas de código analisadas e 121 milhões de falhas corrigidas.  
- Plataforma completa: SAST, DAST, SCA, IAST, SBOM, PenTest, ASPM e AI Code Remediation 
- Integração total: compatível com CI/CD, IDEsGitSCM e fluxos DevSecOps modernos.  
- Segurança corporativa: certificações SOC 2, ISO 27001, GDPR e FedRAMP 

 

Automatize segurança sem atrito — do código ao deploy 

Veracode entrega análises contínuas e priorização baseada em risco, integrando-se a pipelines de desenvolvimento para que equipes corrijam vulnerabilidades mais rápido. 

Economize tempo e reduza riscos reais 

Com priorização guiada por IA, detecção inteligente e correções automáticas, organizações passam de “scan tático” para gestão unificada de risco de aplicações 

Onboarding simples, documentação forte e ferramentas CLI 

Veracode possui CLI própria para Pipeline Scan, Container Security e AI Fix, além do agente SCA (srcclr) para dependências open source 

Sem lockin e com suporte amplo de linguagens 

Integra com Jenkins, Azure DevOps, GitHub, Jira, Slack, IDEs JetBrains/VSCode, e centenas de linguagens.  

 

Recursos da Plataforma 

SAST — Static Analysis 

- Análise profunda de código e binários. 
- Baixa taxa de falsos positivos e feedback direto no IDE.  

 

DAST — Dynamic Analysis 

- Testes dinâmicos em aplicações e APIs em execução. 
- Identificação de falhas reais de runtime, como XSS, auth/session e endpoints inseguros.  

 

SCA — Open Source Security 

- Detecção de vulnerabilidades, licenças, SBOM e riscos em dependências. 
 

IAST — Interactive Analysis 

- Combina SAST + DAST monitorando o comportamento da aplicação durante execução.  

 

ASPM — Application Security Posture Management 

- Visão unificada de riscos, priorização por criticidade, proprietário e causa raiz. 

 

AI Code Remediation 

- Correções de vulnerabilidades geradas por IA, com patches guiados por dados reais. 
 

EASM — External Attack Surface Management 

- Descoberta automática de ativos expostos e avaliação de riscos externos. 
 

Container Security & IaC 

- Escaneamento de containers, Kubernetes e infraestrutura como código.  

 

Requisitos do Sistema 

Veracode CLI 

- SO suportados: macOS (Intel/ARM), Linux, Windows. 
- Autenticação: OAuth (SSO) ou HMAC com API Keys.  
- Instalação: cURL, Homebrew, MSI, PowerShell, Chocolatey.  

 

SCA Agent (srcclr) 

- Suporte a múltiplos sistemas e execução via CLI ou cURL. 
- Permite scans com flags como: json, allow-dirty, skip-compile, no-upload, etc. 

Topo


Solicitar Orçamento

Não sabe qual software precisa ou não encontrou o que procurava?

Não sabe qual software precisa ou não encontrou o que procurava? Nós temos um time preparado para te ajudar a escolher o software ideal para sua empresa.