Best Application Security Posture Management (ASPM) Software - Page 3

How Many Application Security Posture Management (ASPM) Software Products Does G2 Track?

Total Products under this Category: 40

Category Stats (Sep 2026)

  • Average Rating: 4.55/5 The average rating of products in this category, based on all submitted ratings
  • Top Trending Product: Mend.io (+0.07%) - Among all products in this category, Mend.io recorded the largest rating increase compared to last month

Last updated: September 01, 2026

How Does G2 Rank Application Security Posture Management (ASPM) Software Products?

Why You Can Trust G2's Software Rankings:

  • 30 Analysts and Data Experts
  • 1,200+ Authentic Reviews
  • 40+ Products
  • Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

G2 Grid® for Application Security Posture Management (ASPM) Software

G2 Grid® for Application Security Posture Management (ASPM) Software plotting products by satisfaction and market presence

Highlighted products: Aikido Security, CrowdStrike Falcon Cloud Security, SonarQube, OX Security, Jit, Carbon Black App Control, Invicti, and APPCHECK.

Underlying data: [Grid® JSON](https://www.g2.com/categories/application-security-posture-management-aspm/grids.json?focus%5B%5D=aikido-security&focus%5B%5D=crowdstrike-falcon-cloud-security&focus%5B%5D=sonarqube&focus%5B%5D=ox-security&focus%5B%5D=jit&focus%5B%5D=carbon-black-app-control&focus%5B%5D=invicti&focus%5B%5D=appcheck)

IRIS

IRIS de CodeEye est une plateforme de gestion de la posture de sécurité des applications (ASPM) de nouvelle génération, offrant une solution tout-en-un avec détection des vulnérabilités et des menaces en temps réel, alimentée par l'IA, corrélation, priorisation et remédiation, facilitant la tension entre le délai de mise sur le marché et l'atténuation des risques. Contrairement aux solutions ASPM traditionnelles, IRIS détecte les vulnérabilités au sein du cycle de développement des produits et de l'infrastructure des applications, tout en fournissant simultanément des tests de pénétration continus et une gestion de la surface d'attaque pour les environnements de production. IRIS détecte, corrèle, fournit une analyse basée sur les risques et priorise les résultats de la sécurité des applications en temps réel avec des flux de travail automatisés pour la remédiation – le tout au sein d'une seule plateforme. IRIS s'intègre parfaitement à vos outils, pipelines et flux de travail, et prend en charge vos langages préférés. Débloquez les avantages : 1) Centraliser la détection, la priorisation et la remédiation des menaces et vulnérabilités des applications. 2) Informations exploitables en temps réel. 3) Établir des processus DevSecOps résilients basés sur la gestion des risques. 4) Mettre en œuvre des flux de travail automatisés pour accélérer l'identification et la résolution des risques applicatifs. 5) Adopter un modèle de licence simple. 6) Capacité à mesurer l'efficacité de votre programme de sécurité des applications. 7) Déploiement en 24 heures avec simplicité et facilité d'utilisation. 8) Mesures de conformité intégrées. Service géré ASPM de nouvelle génération Dans le paysage numérique actuel, les organisations luttent pour déchiffrer et prioriser la criticité des menaces et vulnérabilités liées au code et aux applications. La rareté et le coût des talents spécialisés capables de combler le fossé entre DevOps et SecOps exacerbent ce défi. L'expertise de CodeEye en matière de sécurité des applications fournit un partenaire AppSec continu, accélérant la maturité du programme avec des conseils d'experts et une technologie avancée. Notre service géré IRIS centralise la gestion des risques applicatifs, vous aidant à définir des mesures de conformité et des politiques pour la priorisation et la remédiation, garantissant que vous comprenez et abordez le risque du programme en temps réel. Caractéristiques clés - Test de sécurité des applications statiques (SAST) : Scanne votre code source pour les risques de sécurité avant qu'un problème ne passe en production. - Analyse de la composition logicielle (SCA) : Surveille en continu votre code pour les vulnérabilités connues et autres risques de sécurité. - Analyse des conteneurs : Scanne votre conteneur en temps réel pour les paquets contenant des menaces et vulnérabilités de sécurité. - Test de sécurité des applications dynamiques (DAST) : Teste dynamiquement vos applications de production pour les vulnérabilités à travers des attaques simulées. - Gestion de la surface d'attaque (ASM) : Identifie, surveille et gère en continu les actifs connectés à Internet pour les vecteurs d'attaque potentiels et les expositions. - Risque et conformité : Évalue en continu la conformité aux politiques de sécurité réglementaires et internes à l'aide de rapports en temps réel et historiques. Prix du fournisseur de référence IRIS de CodeEye est reconnu comme un fournisseur de référence par le ministère des Services gouvernementaux et des Services aux consommateurs pour les produits de sécurité informatique. En 2024, le NIST a mis à jour son cadre de cybersécurité (CSF) avec des implications significatives pour la sécurité par conception et le SDLC sécurisé. Notre module de risque et de conformité soutient la conformité avec le NIST CSF 2.0 tout au long du cycle de développement logiciel. Obtenez une vue d'ensemble des divers modules de balayage alignés sur les cinq fonctions principales du CSF : Identifier, Protéger, Détecter, Répondre et Récupérer. Notre différence : Une plateforme tout-en-un avec une licence simple et une intégration transparente. Vos résultats : Un outil qui fonctionne avec vos outils et flux de travail existants, fournissant une sécurité sans coûts cachés ni complexités. Notre différence : Tests de pénétration continus et gestion de la surface d'attaque. Vos résultats : Identifier et combler les lacunes avant qu'un attaquant ne les exploite sur votre surface d'attaque en constante évolution. Notre différence : Déploiement rapide et facile Vos résultats : Surveillance et test de sécurité en 24 heures, sans configuration ou formation étendue. Notre différence : Module de politique de risque et de conformité intégré Vos résultats : Assurer la conformité réglementaire et interne avec des mesures de politique intégrées alignées sur les normes de l'industrie comme le NIST CSF 2.0. Notre différence : Flux de travail automatisés pour la remédiation. Vos résultats : Atténuation rapide des risques, réduisant le temps, l'effort et le coût de la recherche et de la correction des vulnérabilités pour assurer une protection continue. Notre différence : Vulnérabilité en temps réel alimentée par l'IA Vos résultats : Identifier et traiter immédiatement les menaces de sécurité avec une intelligence précise et exploitable. Notre différence : Détection, corrélation et analyse basée sur les risques des menaces et vulnérabilités. Vos résultats : Opérations de sécurité simplifiées où les vulnérabilités critiques sont traitées en premier.

Who Is the Company Behind IRIS?

  • Vendeur: CodeEye
  • Année de fondation: 2015
  • Emplacement du siège social: Toronto, CA
  • Twitter: @CodeEyeAI
    6 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    18 employés sur LinkedIn®

Kodem Security

Kodem est une plateforme de sécurité des applications alimentée par l'intelligence d'exécution. Kodem sécurise la chaîne d'approvisionnement logicielle et l'infrastructure cloud sous-jacente tout au long de son cycle de vie, du développement à la production.

Who Is the Company Behind Kodem Security?

  • Vendeur: Kodem Security
  • Année de fondation: 2021
  • Emplacement du siège social: Tel Aviv, IL
  • Page LinkedIn®: www.linkedin.com
    43 employés sur LinkedIn®

Legit Security

Legit Security fournit une plateforme de gestion de la posture de sécurité des applications qui sécurise la livraison des applications du code au cloud et protège la chaîne d'approvisionnement logicielle d'une organisation contre les attaques. Le plan de contrôle de sécurité des applications unifié de la plateforme et les capacités automatisées de découverte et d'analyse du SDLC offrent visibilité et contrôle de sécurité sur des environnements en évolution rapide et priorisent les problèmes de sécurité en fonction du contexte et de la criticité pour l'entreprise afin d'améliorer l'efficacité et l'efficience de l'équipe de sécurité.

Who Is the Company Behind Legit Security?

  • Vendeur: Legit Security
  • Emplacement du siège social: Boston, Massachusetts, United States
  • Page LinkedIn®: www.linkedin.com
    99 employés sur LinkedIn®

Oxeye Application Security Platform

Oxeye est une solution de sécurité des applications qui a été développée pour répondre à l'architecture unique des applications cloud natives. Nous combinons l'analyse statique avec le traçage du flux d'exécution et l'analyse de l'infrastructure. En utilisant cette approche multicouche, nous fournissons une analyse contextuelle des vulnérabilités et les priorisons en fonction de leur gravité. Pour des informations plus approfondies, nous rapportons si des packages tiers sont chargés ou non, montrons la configuration de l'infrastructure et montrons graphiquement aux utilisateurs le flux vulnérable de l'internet à une ligne de code particulière, pour une remédiation plus rapide. Avec Oxeye, les faux positifs et les faux négatifs deviennent une chose du passé. L'installation prend généralement moins de 5 minutes et ne nécessite pas de modifications du code ou le déploiement de packages logiciels. Tout ce qui est requis est le déploiement d'un conteneur dans votre environnement. Une fois en cours d'exécution, Oxeye analysera automatiquement l'environnement et fournira toute l'analyse de manière autonome.

Who Is the Company Behind Oxeye Application Security Platform?

  • Vendeur: Oxeye
  • Emplacement du siège social: Tel Aviv, IL
  • Page LinkedIn®: www.linkedin.com
    8 employés sur LinkedIn®

Proscan

Proscan est une plateforme unifiée de sécurité des applications conçue pour aider les organisations à rationaliser la gestion de leurs outils de sécurité. En intégrant plusieurs solutions autonomes en une expérience cohérente, Proscan offre une visibilité complète de la sécurité à travers l'ensemble de la pile logicielle. Cette plateforme remplace la complexité de la gestion de divers outils pour l'analyse statique, les tests dynamiques et l'analyse des dépendances, permettant aux équipes de se concentrer sur la création d'applications sécurisées sans avoir à jongler avec des systèmes disparates. La plateforme est particulièrement bénéfique pour les équipes de sécurité, les développeurs et les responsables techniques qui nécessitent une vue consolidée des risques de sécurité des applications. Proscan combine neuf scanners de sécurité spécialisés, y compris le test de sécurité des applications statiques (SAST), qui analyse le code source dans plus de 30 langages de programmation en utilisant des méthodes de détection avancées. Le test de sécurité des applications dynamiques (DAST) améliore encore la sécurité en testant les applications en direct, identifiant les vulnérabilités qui peuvent n'apparaître qu'à l'exécution. De plus, l'analyse de la composition logicielle (SCA) évalue les dépendances open-source à travers 196 écosystèmes de paquets, aidant les organisations à détecter les vulnérabilités connues avant qu'elles ne puissent affecter les environnements de production. Les capacités de Proscan vont au-delà de l'analyse de code. Il inclut la recherche de secrets codés en dur, de mauvaises configurations dans l'infrastructure en tant que code, et de vulnérabilités dans les images de conteneurs. La plateforme propose également des tests de sécurité API qui valident les points de terminaison par rapport au Top 10 de la sécurité API OWASP, assurant une protection robuste pour les applications utilisant des API. Pour les organisations développant des applications alimentées par l'IA, Proscan dispose d'un scanner de sécurité dédié à l'IA et aux LLM qui identifie les risques potentiels associés aux injections de prompts et autres vulnérabilités, en utilisant plus de 4 600 techniques mappées au Top 10 LLM OWASP. L'intelligence artificielle joue un rôle crucial dans l'amélioration de l'efficacité et de la précision de Proscan. La plateforme utilise des algorithmes d'apprentissage automatique pour réduire les faux positifs et prioriser les vulnérabilités en fonction de leur impact potentiel. Cette approche intelligente permet aux équipes de se concentrer sur les problèmes de sécurité les plus critiques tout en fournissant des explications claires et des conseils de remédiation exploitables. Proscan s'intègre parfaitement dans les flux de travail de développement existants, offrant des plugins IDE et des intégrations CI/CD natives qui garantissent que les contrôles de sécurité font partie du processus de développement sans causer de perturbations. La préparation à la conformité est une autre caractéristique clé de Proscan, car elle génère des rapports prêts pour l'audit alignés sur les principales normes de sécurité, y compris OWASP Top 10, PCI DSS, HIPAA et GDPR. Cette collecte automatisée de preuves simplifie le processus de conformité, fournissant aux organisations la documentation nécessaire dans divers formats. Proscan est conçu pour les équipes de sécurité cherchant à consolider des chaînes d'outils fragmentées, les développeurs ayant besoin de retours rapides, et les fournisseurs de services de sécurité gérés gérant plusieurs environnements clients, en faisant une solution polyvalente pour les défis modernes de la sécurité des applications.

Who Is the Company Behind Proscan?

RiskApp

RiskApp prouve que votre application est sécurisée — avant et après son déploiement.

Who Is the Company Behind RiskApp?

  • Vendeur: RiskApp
  • Emplacement du siège social: New York, US
  • Page LinkedIn®: www.linkedin.com
    6 employés sur LinkedIn®

Seezo

Obtenez une couverture de 100 % de l'examen de conception de sécurité sans épuiser votre équipe de sécurité. Augmentez les talents critiques en sécurité en utilisant l'IA générative pour automatiser les flux de travail manuels d'AppSec. Expédiez plus rapidement et gagnez du temps, sans compromettre la sécurité.

Who Is the Company Behind Seezo?

  • Vendeur: Seezo
  • Emplacement du siège social: Bangalore, IN
  • Page LinkedIn®: www.linkedin.com
    11 employés sur LinkedIn®

Tolmo

Tolmo est une plateforme de sécurité IA qui déploie des agents spécialisés dans les environnements de production pour tester en continu les vulnérabilités et remédier automatiquement aux découvertes. Catégorie suggérée : Plateforme de sécurité des applications.

Who Is the Company Behind Tolmo?

  • Vendeur: Tolmo
  • Année de fondation: 2026
  • Emplacement du siège social: San Francisco, US
  • Page LinkedIn®: www.linkedin.com
    9 employés sur LinkedIn®

Veracode

Who Is the Company Behind Veracode?

  • Vendeur: VERACODE
  • Année de fondation: 2006
  • Emplacement du siège social: Burlington, MA
  • Twitter: @Veracode
    21,950 abonnés Twitter
  • Page LinkedIn®: www.linkedin.com
    500 employés sur LinkedIn®

VibeDoctor : Security & Performance for Vibe Coded Apps

VibeDoctor est un scanner de sécurité et de performance conçu spécifiquement pour les applications créées avec des outils de codage IA comme Cursor, Claude Code, GitHub Copilot, Lovable et Bolt.\nLes outils de codage IA sont rapides à déployer. Ils omettent également les vérifications de sécurité, hallucinent des imports, exposent des routes API et laissent des goulets d'étranglement de performance qui font chuter votre score Lighthouse. Les scanners génériques comme SonarQube et Snyk ne savent pas que votre code a été écrit par une IA - ils manquent donc complètement ces schémas.\nVibeDoctor effectue 15 vérifications automatisées sur la sécurité, la performance et la qualité du code. Vous obtenez un score de 0 à 100, des chemins de fichiers exacts, des niveaux de gravité et des suggestions de correction prêtes à être collées dans votre outil IA.\nConnectez votre dépôt GitHub et obtenez votre premier rapport en moins de 5 minutes. Chaque commit déclenche un nouveau scan. Les PR reçoivent des commentaires de révision IA automatiques. La surveillance de la disponibilité fonctionne 24/7.\nConçu pour les startups en phase de démarrage et les petites équipes qui déploient rapidement avec l'IA - sans ingénieur en sécurité dédié dans l'équipe. Hébergé dans l'UE, conforme au RGPD. Le code source n'atteint jamais aucun modèle IA.\nGratuit pour scanner. Plans payants à partir de 15 $/mois.

Who Is the Company Behind VibeDoctor : Security & Performance for Vibe Coded Apps?

Lauren Worth
LW
Researched and written by Lauren Worth
Updated October 3, 2024