# Best Software Supply Chain Security Solutions

## How Many Software Supply Chain Security Solutions Products Does G2 Track?

**Total Products under this Category:** 51

### Category Stats (Aug 2026)

- **Average Rating:** 4.53/5 (↑0.04 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Cloudsmith (+0.24%) - Among all products in this category, Cloudsmith recorded the largest rating increase compared to last month

_Last updated: August 27, 2026_

## How Does G2 Rank Software Supply Chain Security Solutions Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 1,400+ Authentic Reviews
- 51+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Software Supply Chain Security Solutions
 ![G2 Grid® for Software Supply Chain Security Solutions plotting products by satisfaction and market presence](https://www.g2.com/categories/software-supply-chain-security-tools/grids.png?focus%5B%5D=1183453&focus%5B%5D=1259627&focus%5B%5D=143017&focus%5B%5D=36094&focus%5B%5D=14032&focus%5B%5D=7362&focus%5B%5D=100655&focus%5B%5D=108052)

Highlighted products: Chainguard, Aikido Security, JFrog, Snyk, Mend.io, Veracode Application Security Platform, Harness Platform, and Sonatype Nexus Repository.

Underlying data: [Grid® JSON](https://www.g2.com/categories/software-supply-chain-security-tools/grids.json?focus%5B%5D=chainguard&focus%5B%5D=aikido-security&focus%5B%5D=jfrog-2024-03-28&focus%5B%5D=snyk&focus%5B%5D=mend-io&focus%5B%5D=veracode-application-security-platform&focus%5B%5D=harness-platform&focus%5B%5D=sonatype-nexus-repository)

**Sponsored**

### Aikido Security

Aikido Security is the developer-first security platform that unifies code, cloud, protection, and attack testing in one suite of best-in-class products. Built by developers for developers, Aikido helps teams of any size ship secure software faster, automate protection, and simulate real-world attacks with AI-driven precision. The platform’s proprietary AI cuts noise by 95%, delivers one-click fixes, and saves developers 10+ hours per week. Aikido Intel proactively uncovers vulnerabilities in open source packages before disclosure, helping secure more than 50,000 organizations worldwide, including Revolut, Niantic, Visma, Montblanc, and GoCardless.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1006186&secure%5Bchosen_at%5D=2026-08-29T22%3A41%3A20Z&secure%5Bdisplayable_resource_id%5D=1006186&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1006186&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1259627&secure%5Bresource_id%5D=1006186&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsoftware-supply-chain-security-tools&secure%5Btoken%5D=245a06f662fc728680378722bad417b4d21b3628f1405bb695cd2815f0e00f32&secure%5Burl%5D=https%3A%2F%2Fwww.aikido.dev%2Fcode%2Fopen-source-dependency-scanning-sca%3Futm_source%3Dg2%26utm_campaign%3Dg2-promoted-listing-sca%26utm_medium%3Dcpc&secure%5Burl_type%5D=custom_url)

### [Chainguard](https://www.g2.com/it/products/chainguard/reviews)

Oggi, il software open source costituisce oltre il 90% del codice utilizzato dalle organizzazioni, e l'IA sta accelerando rapidamente la velocità con cui quel codice viene scritto e assemblato. Poiché ingegneri, agenti IA e attori malintenzionati hanno tutti accesso agli stessi modelli potenti, le organizzazioni hanno bisogno di una fonte affidabile per gli artefatti open source da cui dipende la loro catena di fornitura software. Chainguard fornisce artefatti open source rinforzati, affidabili e pronti per la produzione su cui ingegneri e agenti IA possono contare, in modo che le organizzazioni possano costruire più velocemente, rimanere conformi ed eliminare i rischi. Chainguard mette in sicurezza una parte maggiore della catena di fornitura software con artefatti open source rinforzati, affidabili e pronti per la produzione, costruiti per un'integrità verificabile. Driver di Valore • Entrate e Innovazione → Permettere ai team di spedire più velocemente con l'IA ed entrare nei mercati regolamentati con fiducia, rimuovendo l'attrito della sicurezza dal percorso verso le entrate e facendo della fiducia un vantaggio competitivo. • Efficienza Operativa → Scalare la consegna del software riducendo il lavoro causato dalla sicurezza e standardizzando le fondamenta sicure per impostazione predefinita che permettono ai team di concentrarsi sulla costruzione, non sulla riparazione. • Riduzione del Rischio e Conformità → Ridurre proattivamente il rischio della catena di fornitura software dall'IA e sostenere una conformità continua per proteggere le entrate, la fiducia del marchio e la continuità aziendale.

**Average Rating:** 4.7/5.0

**Total Reviews:** 73

#### Who Is the Company Behind Chainguard?

- **Venditore:** [Chainguard](https://www.g2.com/it/sellers/chainguard)
- **Sito web dell'azienda:** www.chainguard.dev
- **Anno di Fondazione:** 2021
- **Sede centrale:** Kirkland, WA
- **Twitter:** @chainguard\_dev  
6,362 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=eacd70cab6b44eb12430454205876d9e94ab26b350ab02b0ca8d9a26b3e11fd8&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fchainguard-dev%2F&secure%5Burl_type%5D=linkedin_company_website)  
693 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software per computer, Tecnologia dell'informazione e servizi
- **Company Size:** 36% Medium, 36% Large

#### What Do G2 Reviewers Say About Chainguard?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** di Chainguard, godendo di un'installazione senza sforzo e un'integrazione senza soluzione di continuità per una sicurezza migliorata.
- Gli utenti apprezzano la **sicurezza completa** di Chainguard, che consente una facile integrazione di container sicuri, riducendo al minimo il rischio e lo sforzo.
- Gli utenti elogiano Chainguard per il loro **supporto clienti eccezionale** , evidenziando un'assistenza proattiva e reattiva durante tutta la loro esperienza.
- Gli utenti apprezzano l'approccio **forte alla sicurezza di Chainguard per le immagini dei container** , migliorando l'affidabilità e la conformità della loro catena di fornitura software.
- Gli utenti apprezzano le **facili integrazioni** di Chainguard, migliorando i flussi di sviluppo senza aggiungere complessità extra.

##### Cons

- Gli utenti trovano la **configurazione complessa** di Chainguard frustrante, in particolare con le guide di migrazione e il supporto per i servizi GPU.
- Gli utenti affrontano una **difficile curva di apprendimento** a causa della necessità di adattarsi a nuove configurazioni e gestione dei pacchetti.
- Gli utenti trovano Chainguard **costoso** , in particolare per gli utenti individuali, nonostante riconoscano il valore a lungo termine che offre.
- Gli utenti affrontano **problemi di integrazione** con Chainguard, inclusi complessità e costi elevati, complicando il processo di configurazione.
- Gli utenti affrontano **funzionalità mancanti** che complicano la migrazione del servizio e la funzionalità del pacchetto, influenzando l'esperienza complessiva dell'utente.

#### What Are Recent G2 Reviews of Chainguard?

**["Gestione e Rimedi CVE: Un ritorno alla sanità"](https://www.g2.com/it/survey_responses/chainguard-review-13037141)**

**Rating:** 5.0/5.0 stars

_— Nathan P._

[Read full review](https://www.g2.com/it/survey_responses/chainguard-review-13037141)

**["Chainguard: Immagini Sicure e Minimali con Supporto di Classe Mondiale"](https://www.g2.com/it/survey_responses/chainguard-review-12953098)**

**Rating:** 5.0/5.0 stars

_— Keith B._

[Read full review](https://www.g2.com/it/survey_responses/chainguard-review-12953098)

### [Aikido Security](https://www.g2.com/it/products/aikido-security/reviews)

Aikido Security è la piattaforma di sicurezza orientata agli sviluppatori che unifica codice, cloud, protezione e test di attacco in una suite di prodotti di classe superiore. Costruita da sviluppatori per sviluppatori, Aikido aiuta team di qualsiasi dimensione a distribuire software sicuro più velocemente, automatizzare la protezione e simulare attacchi reali con precisione guidata dall'IA. L'IA proprietaria della piattaforma riduce il rumore del 95%, offre correzioni con un clic e fa risparmiare agli sviluppatori oltre 10 ore a settimana. Aikido Intel scopre proattivamente vulnerabilità nei pacchetti open source prima della divulgazione, contribuendo a proteggere oltre 50.000 organizzazioni in tutto il mondo, tra cui Revolut, Niantic, Visma, Montblanc e GoCardless.

**Average Rating:** 4.6/5.0

**Total Reviews:** 259

#### Who Is the Company Behind Aikido Security?

- **Venditore:** [Aikido Security](https://www.g2.com/it/sellers/aikido-security)
- **Sito web dell'azienda:** aikido.dev
- **Anno di Fondazione:** 2022
- **Sede centrale:** Ghent, Belgium
- **Twitter:** @AikidoSecurity  
11,770 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=79406802efc597500b142b19f023ee80eb82879906d7e1e458900293346529a9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faikido-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
241 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Founder, CTO
- **Top Industries:** Software per computer, Tecnologia dell'informazione e servizi
- **Company Size:** 80% Small, 14% Medium

#### What Do G2 Reviewers Say About Aikido Security?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** di Aikido Security, grazie alle sue chiare intuizioni e all'integrazione senza soluzione di continuità.
- Gli utenti apprezzano le **robuste capacità di sicurezza** di Aikido Security, che forniscono un'integrazione completa e senza soluzione di continuità nel loro flusso di lavoro.
- Gli utenti apprezzano il **cruscotto intuitivo** di Aikido Security, che semplifica l'identificazione e la gestione dei problemi di sicurezza.
- Gli utenti apprezzano le **facili integrazioni** di Aikido Security, migliorando i flussi di lavoro con connessioni senza soluzione di continuità ai repository GitLab esistenti.
- Gli utenti trovano l' **installazione facile** di Aikido altamente efficiente, consentendo una rapida implementazione e un'immediata usabilità per le valutazioni di sicurezza.

##### Cons

- Gli utenti notano la **mancanza di funzionalità avanzate** in Aikido Security, come la modalità scura e le opzioni di analisi approfondita.
- Gli utenti trovano la **struttura dei prezzi costosa** per le microimprese, rendendo difficile giustificare gli aggiornamenti.
- Gli utenti notano le **funzionalità limitate** di Aikido Security, desiderando più opzioni di personalizzazione e avanzate.
- Gli utenti trovano le **questioni di prezzo** impegnative, specialmente per le microimprese, a causa degli elevati costi di aggiornamento.
- Gli utenti ritengono che Aikido Security **manchi di funzionalità** come report avanzati e un'analisi della conformità più approfondita rispetto ai concorrenti.

#### What Are Recent G2 Reviews of Aikido Security?

**["Integrazione senza soluzione di continuità con GitHub con risultati di sicurezza solidi e analisi intelligente dei falsi positivi"](https://www.g2.com/it/survey_responses/aikido-security-review-13109689)**

**Rating:** 4.5/5.0 stars

_— Jordan B._

[Read full review](https://www.g2.com/it/survey_responses/aikido-security-review-13109689)

**["Sicurezza aziendale senza un team di sicurezza aziendale"](https://www.g2.com/it/survey_responses/aikido-security-review-13108704)**

**Rating:** 4.0/5.0 stars

_— Ian M._

[Read full review](https://www.g2.com/it/survey_responses/aikido-security-review-13108704)

### [JFrog](https://www.g2.com/it/products/jfrog-2024-03-28/reviews)

JFrog Ltd. (Nasdaq: FROG), i creatori della piattaforma unificata DevOps, DevSecOps, DevGovOps e MLOps, ha la missione di creare un mondo di software consegnato senza attriti dallo sviluppo alla produzione. Guidata da una visione di "Liquid Software" per mantenere il software in flusso continuo, sicuro e sempre aggiornato, la Piattaforma JFrog serve come il sistema di registrazione definitivo della catena di fornitura del software. È progettata in modo unico per potenziare le organizzazioni mentre costruiscono, gestiscono e distribuiscono software affidabile con velocità, sicurezza e scala senza precedenti in ambienti ibridi e multi-cloud. Man mano che l'ingegneria del software evolve nell'era dell'IA, le nuove offerte di JFrog affrontano la tendenza più pressante del settore: l'ascesa dello sviluppo software agentico e i rischi di sicurezza nascosti dell'"AI ombra". In risposta agli attori delle minacce che prendono sempre più di mira i flussi di lavoro degli sviluppatori, inclusa un'enorme ondata di modelli AI open-source dannosi e pacchetti infetti; JFrog ha ampliato le capacità della sua piattaforma per fornire visibilità assoluta end-to-end e conformità automatizzata. Le nuove innovazioni chiave includono il JFrog AI Catalog, che consente alle organizzazioni di centralizzare, governare e controllare il ciclo di vita dei modelli AI approvati per l'uso aziendale. Per proteggere gli ambienti di codifica autonomi, JFrog ha introdotto il Registro Universale MCP e il Registro delle Competenze degli Agenti (sviluppato insieme a NVIDIA). Queste nuove soluzioni stabiliscono il primo strato di fiducia di livello aziendale del settore per gestire e archiviare in sicurezza le competenze degli agenti AI, monitorare le connessioni e bloccare istantaneamente strumenti di sviluppo non sicuri o estensioni di codifica dannose proprio dove lavorano gli sviluppatori. Inoltre, l'integrazione di strumenti avanzati DevGovOps e di Sicurezza Runtime consente ai team di sostituire le lente verifiche di conformità manuali con l'applicazione continua delle politiche in background. Spostando la sicurezza a sinistra direttamente nella pipeline binaria, JFrog garantisce che il volume di codice assistito dall'IA non superi la capacità di un'organizzazione di verificarne la sicurezza. Oggi, milioni di utenti e circa 6.600 organizzazioni in tutto il mondo, inclusa la maggior parte delle Fortune 100, dipendono dalla piattaforma universale JFrog per eliminare la fatica delle soluzioni puntuali, colmare il divario di governance e abbracciare in sicurezza la trasformazione digitale. Scopri di più su www.jfrog.com o seguici su X @JFrog.

**Average Rating:** 4.2/5.0

**Total Reviews:** 159

#### Who Is the Company Behind JFrog?

- **Venditore:** [JFrog Ltd](https://www.g2.com/it/sellers/jfrog-ltd)
- **Sito web dell'azienda:** jfrog.com
- **Anno di Fondazione:** 2008
- **Sede centrale:** Sunnyvale, CA
- **Twitter:** @jfrog  
23,186 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9e9f01c1efeb3f3e7b4535b3aefc16344bbb21773bc11bf4ad186f193dbcaabf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fjfrog-ltd%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,364 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, DevOps Engineer
- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 50% Large, 30% Medium

#### What Do G2 Reviewers Say About JFrog?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano il **supporto unificato per vari formati di pacchetti** che semplifica la gestione e l'integrazione DevOps.
- Gli utenti elogiano JFrog per la sua **gestione efficiente dei repository** , semplificando l'archiviazione e il tracciamento degli artefatti nei flussi di lavoro DevOps.
- Gli utenti apprezzano l' **integrazione senza soluzione di continuità** di JFrog con gli strumenti CI/CD, migliorando l'efficienza nella gestione degli artefatti e nella sicurezza.
- Gli utenti apprezzano le **integrazioni senza soluzione di continuità** di JFrog con vari strumenti, migliorando significativamente i loro flussi di lavoro CI/CD.
- Gli utenti apprezzano le **facili integrazioni** di JFrog, migliorando i processi CI/CD e supportando vari formati di pacchetti senza problemi.

##### Cons

- Gli utenti trovano la **complessità** di JFrog opprimente, spesso necessitando di un ampio addestramento per utilizzare tutte le funzionalità in modo efficace.
- Gli utenti spesso trovano JFrog **costoso** , particolarmente impegnativo per i team più piccoli e per i singoli sviluppatori da permettersi.
- Gli utenti trovano la **ripida curva di apprendimento** di JFrog impegnativa, richiedendo tempo e investimento significativi per padroneggiarla.
- Gli utenti notano la **difficile curva di apprendimento** con JFrog, che richiede un ampio addestramento per navigare efficacemente nelle sue caratteristiche complesse.
- Gli utenti trovano la **difficoltà di apprendimento** di JFrog impegnativa, richiedendo un investimento di tempo significativo per padroneggiarne le funzionalità.

#### What Are Recent G2 Reviews of JFrog?

**["JFrog semplifica la gestione degli artefatti per implementazioni organizzate e affidabili"](https://www.g2.com/it/survey_responses/jfrog-review-12870354)**

**Rating:** 4.5/5.0 stars

_— Subhashree S._

[Read full review](https://www.g2.com/it/survey_responses/jfrog-review-12870354)

**["Ottimizza CI/CD con una gestione efficiente degli artefatti"](https://www.g2.com/it/survey_responses/jfrog-review-13224726)**

**Rating:** 5.0/5.0 stars

_— Nameera S._

[Read full review](https://www.g2.com/it/survey_responses/jfrog-review-13224726)

#### What Are G2 Users Discussing About JFrog?

- [Quali sono i benefici e le sfide dell'utilizzo di JFrog per gestire la tua catena di fornitura software?](https://www.g2.com/it/discussions/what-are-the-benefits-and-challenges-of-using-jfrog-for-managing-your-software-supply-chain)
- [What does Jfrog Platform do?](https://www.g2.com/it/discussions/what-does-jfrog-platform-do)
- [What is difference between JFrog and Nexus?](https://www.g2.com/it/discussions/what-is-difference-between-jfrog-and-nexus)
- [What is Artifactory software used for?](https://www.g2.com/it/discussions/what-is-artifactory-software-used-for)

### [Snyk](https://www.g2.com/products/snyk/reviews)

Snyk (pronounced sneak) is a developer security platform for securing custom code, open source dependencies, containers, and cloud infrastructure all from a single platform. Snyk’s developer security solutions enable modern applications to be built securely, empowering developers to own and build security for the whole application, from code & open source to containers & cloud infrastructure. Secure while you code in your IDE: find issues quickly using the scanner, fix issues easily with remediation advice, verify the updated code. Integrate your source code repositories to secure applications: integrate a repository to find issues, prioritize with context, fix & merge. Secure your containers as you build, throughout the SDLC: start fixing containers as soon as your write a Dockerfile, continuously monitor container images throughout their lifecycle, and prioritize with context. Secure build and deployment pipelines: Integrate natively with your CI/CD tool, configure your rules, find & fix issues in your application, and monitor your applications. Secure your apps quickly with Snyk’s vulnerability scanning and automated fixes - Try for Free!

**Average Rating:** 4.5/5.0

**Total Reviews:** 135

#### Who Is the Company Behind Snyk?

- **Seller:** [Snyk](https://www.g2.com/sellers/snyk)
- **HQ Location:** Boston, Massachusetts
- **Twitter:** @snyksec  
21,057 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=53ae05ab7bc9d48691ba96e338012b66175e75679973854c2a6c213b21fab33f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10043614%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,370 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer
- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 44% Medium, 35% Small

#### What Do G2 Reviewers Say About Snyk?

_AI-generated summary from verified user reviews_

##### Pros

- Users value Snyk's **quick vulnerability detection** , significantly improving efficiency in code security and remediation processes.
- Users appreciate Snyk for its **efficient vulnerability identification** , significantly aiding in maintaining secure code and streamlining DevOps processes.
- Users value the **easy integration setup** of Snyk, enhancing vulnerability detection in their development workflows.
- Users appreciate the **easy setup** of Snyk, seamlessly integrating with GitHub for efficient vulnerability management.
- Users benefit from Snyk's **intuitive GUI and customizable features** , facilitating effective vulnerability management and developer organization.

##### Cons

- Users experience **false positives** in Snyk, which can hinder efficiency and slow down the scanning process.
- Users find the **poor interface design** of Snyk cumbersome, impacting their overall experience with the product.
- Users note that **pricing issues** can arise, especially when accessing all features of Snyk, impacting affordability.
- Users report experiencing **false positives and slow scan times** , affecting their efficiency and integration within the Snyk product.
- Users experience **false positives and slow scans** , complicating overall use and requiring additional tools for code quality.

#### What Are Recent G2 Reviews of Snyk?

**["Developer-Friendly Security with Clear, Automated Fixes"](https://www.g2.com/survey_responses/snyk-review-12974957)**

**Rating:** 4.5/5.0 stars

_— Hemanth K._

[Read full review](https://www.g2.com/survey_responses/snyk-review-12974957)

**["Seamless Dev-First Security with Fast Scans and Actionable Fixes"](https://www.g2.com/survey_responses/snyk-review-12676270)**

**Rating:** 4.5/5.0 stars

_— Prateek J._

[Read full review](https://www.g2.com/survey_responses/snyk-review-12676270)

#### What Are G2 Users Discussing About Snyk?

- [What is Snyk scanning?](https://www.g2.com/discussions/what-is-snyk-scanning) - 2 comments, 2 upvotes
- [Is Snyk a SaaS?](https://www.g2.com/discussions/is-snyk-a-saas) - 2 comments
- [How good is Snyk?](https://www.g2.com/discussions/how-good-is-snyk) - 2 comments
- [What is Snyk used for?](https://www.g2.com/discussions/what-is-snyk-used-for)

### [Mend.io](https://www.g2.com/it/products/mend-io/reviews)

Il rischio moderno non vive in un solo strato, vive tra di essi. Mend.io è costruito per ogni rischio, attraverso l'IA e l'AppSec, proteggendo lo strato del codice, lo strato dell'IA e le interazioni tra di essi. Dalla scoperta e il red teaming alle guide e la protezione in tempo reale, Mend.io offre una protezione continua durante l'intero ciclo di vita delle applicazioni IA. Le soluzioni Mend.io includono: 1. Mend AI protegge lo strato dove il rischio moderno effettivamente vive—l'interazione tra codice e IA. Scopre continuamente i componenti IA (agenti, prompt, modelli), testa il rischio comportamentale reale attraverso il red teaming automatizzato e applica guide in tempo reale all'interno delle app per un sistema di controllo continuo per il ciclo di vita dell'IA. 2. Mend AppSec protegge lo strato moderno del codice scoprendo e dando priorità continuamente ai rischi attraverso codice, librerie, container e dipendenze, fornendo ai team la chiarezza necessaria per ridurre l'esposizione e spedire software sicuro più velocemente. 3. Mend Renovate protegge la base di ogni codice aggiornando automaticamente le dipendenze, valutando la probabilità che ogni aggiornamento riesca senza modifiche interrotte e raggruppandole per livello di fiducia in modo che i team possano risolverle più rapidamente.

**Average Rating:** 4.3/5.0

**Total Reviews:** 118

#### Who Is the Company Behind Mend.io?

- **Venditore:** [Mend](https://www.g2.com/it/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Sito web dell'azienda:** mend.io
- **Anno di Fondazione:** 2011
- **Sede centrale:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
259 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer
- **Top Industries:** Software per computer, Tecnologia dell'informazione e servizi
- **Company Size:** 35% Small, 33% Large

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano l' **efficienza di scansione** di Mend.io, che consente scansioni rapide e accurate su più repository senza problemi.
- Gli utenti apprezzano la **facilità d'uso** di Mend.io, resa più semplice da integrazioni efficaci e un'interfaccia attraente.
- Gli utenti apprezzano le **facili integrazioni** di Mend.io, che permettono una scansione senza interruzioni su più repository e piattaforme CI/CD.
- Gli utenti apprezzano le **capacità di scansione rapide e accurate** di Mend.io, beneficiando di una gamma di integrazioni.
- Gli utenti apprezzano il **rilevamento automatico delle vulnerabilità** di Mend.io, migliorando l'efficienza nell'identificazione e nella risoluzione dei problemi senza intoppi.

##### Cons

- Gli utenti affrontano **problemi di integrazione** con Mend.io, trovando difficile connettere strumenti on-premise e funzionalità come Jira.
- Gli utenti esprimono preoccupazione per le **funzionalità limitate** in Mend.io, rendendo necessari dei workaround per un'ottimale funzionalità e integrazione.
- Gli utenti trovano le **funzionalità mancanti** in Mend.io ingombranti, spesso ricorrendo a soluzioni alternative per l'integrazione e la funzionalità.
- Gli utenti affrontano **un'implementazione complessa** , con un'integrazione impegnativa e frequenti falsi positivi che influenzano la loro esperienza.
- Gli utenti trovano l' **interfaccia confusa** impegnativa a causa delle transizioni scomode tra i diversi portali.

#### What Are Recent G2 Reviews of Mend.io?

**["Ottimo strumento per gestire le librerie di terze parti"](https://www.g2.com/it/survey_responses/mend-io-review-6728890)**

**Rating:** 4.5/5.0 stars

_— Johannes B._

[Read full review](https://www.g2.com/it/survey_responses/mend-io-review-6728890)

**["Mend.io rende facile la scansione e la prioritizzazione delle vulnerabilità"](https://www.g2.com/it/survey_responses/mend-io-review-13187391)**

**Rating:** 4.5/5.0 stars

_— Ratna P._

[Read full review](https://www.g2.com/it/survey_responses/mend-io-review-13187391)

#### What Are G2 Users Discussing About Mend.io?

- [Qual è la tua esperienza riguardo ai prezzi e ai costi di Mend.io, e come si confronta con altre soluzioni di sicurezza open-source?](https://www.g2.com/it/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [A cosa serve Mend (precedentemente WhiteSource)?](https://www.g2.com/it/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/it/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/it/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/it/discussions/what-is-software-composition-analysis-sca)

### [Veracode Application Security Platform](https://www.g2.com/products/veracode-application-security-platform/reviews)

Veracode helps companies that innovate through software deliver secure code on time. Unlike on-premise solutions that are hard to scale and focused on finding rather than fixing, Veracode comprises a unique combination of SaaS technology and on-demand expertise that enables DevSecOps through integration with your pipeline,empower developers to fix security defects, and scales your program through best practices to achieve your desired outcomes. Veracode covers your all your AppSec needs in one solution through a combination of five analysis types available for 24 programming languages, 77 frameworks, and application types as varied as microservices, mainframe and mobile apps.

**Average Rating:** 3.8/5.0

**Total Reviews:** 25

#### Who Is the Company Behind Veracode Application Security Platform?

- **Seller:** [VERACODE](https://www.g2.com/sellers/veracode)
- **Year Founded:** 2006
- **HQ Location:** Burlington, MA
- **Twitter:** @Veracode  
21,950 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d799a3c2e821841d648bc54266ea8fb1c07039938aa9c79b60d2cf275f0dcf34&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F27845%2F&secure%5Burl_type%5D=linkedin_company_website)  
500 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services
- **Company Size:** 69% Large, 31% Medium

#### What Do G2 Reviewers Say About Veracode Application Security Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **effective security vulnerability identification** offered by Veracode, enhancing overall application safety and code integrity.
- Users find Veracode's **vulnerability detection** excellent for identifying security issues and ensuring high application security standards.
- Users value the **automated scanning** of Veracode, streamlining security checks and enhancing code quality effortlessly.
- Users value the **effective detection of security vulnerabilities** , enabling robust protection and streamlined development processes.
- Users appreciate the **ease of integration** with GitHub and CI/CD pipelines, streamlining their development process effectively.

##### Cons

- Users find Veracode to be **expensive** , with high costs, complex licensing, and unfulfilled feature delivery.
- Users face a **lack of information** due to mismatches in documentation and delayed notifications during uploads.
- Users express concerns over **licensing issues** , including rising costs, complex models, and unequal feature availability.
- Users report **poor customer support** with pushy account executives and difficulties in resolving issues efficiently.
- Users express concerns about **pricing issues** , with rising costs and a complex licensing model affecting value perception.

#### What Are Recent G2 Reviews of Veracode Application Security Platform?

**["Streamlined Security, Effortless Integration"](https://www.g2.com/survey_responses/veracode-application-security-platform-review-11757799)**

**Rating:** 5.0/5.0 stars

_— Bhanu Prakash M._

[Read full review](https://www.g2.com/survey_responses/veracode-application-security-platform-review-11757799)

**["Clear, Unified View of Application Capabilities"](https://www.g2.com/survey_responses/veracode-application-security-platform-review-12910910)**

**Rating:** 4.5/5.0 stars

_— Christopher S._

[Read full review](https://www.g2.com/survey_responses/veracode-application-security-platform-review-12910910)

#### What Are G2 Users Discussing About Veracode Application Security Platform?

- [What is difference between veracode and SonarQube?](https://www.g2.com/discussions/what-is-difference-between-veracode-and-sonarqube)
- [What is veracode software composition analysis?](https://www.g2.com/discussions/what-is-veracode-software-composition-analysis)
- [What is veracode used for?](https://www.g2.com/discussions/what-is-veracode-used-for)
- [What is the veracode application security platform?](https://www.g2.com/discussions/what-is-the-veracode-application-security-platform)

### [OX Security](https://www.g2.com/it/products/ox-security/reviews)

OX riprogetta il tuo programma di sicurezza per l'Era del Mito: l'era in cui l'IA scrive il codice, concatena gli exploit e si muove più velocemente delle difese costruite dall'uomo. OX è una Piattaforma di Protezione delle Applicazioni Nativa per l'IA (AINAPP) che unifica la sicurezza dal Prompt al Runtime. Sposta la tua superficie di controllo a monte verso il prompt, prevenendo e governando il rischio alla fonte invece di inseguirlo a valle nel runtime. OX Mind e OX AI Context Lake collegano la governance utente-IA, la sicurezza del codice, l'applicazione nel cloud e nel runtime, e il pentesting agentico in un unico sistema che condivide il contesto attraverso l'intero Ciclo di Sviluppo Agentico (ADLC), sostituendo strumenti puntuali frammentati con una singola piattaforma. La piattaforma funziona su quattro pilastri connessi: OX VibeSec: Previene decisioni IA non sicure al momento della creazione e governa ogni utente IA nell'organizzazione, non solo gli sviluppatori che utilizzano assistenti di codifica. Visibilità completa su quali agenti, MCP, competenze e pacchetti vengono eseguiti, con quali permessi, su quali dati. OX Code: Separa il rischio sfruttabile dal rumore teorico utilizzando prove dal tuo effettivo deployment, modello di minaccia e intelligence sulle minacce. OX Cloud: Previene le configurazioni errate e applica i confini del runtime che il codice e gli agenti non possono attraversare, osservando ciò che effettivamente viene eseguito in produzione. OX Agentic Pentester: Simula continuamente il comportamento avversario degli agenti per dimostrare i percorsi di exploit fino alla loro esatta origine, alimentando ciò che trova in OX VibeSec per affinare la governance. OX si connette al tuo stack esistente e traccia ogni scoperta fino alla sua origine (il prompt, l'utente IA o l'endpoint che l'ha creata), quindi risolve i problemi alla fonte piuttosto che segnalarli dopo il fatto. Per nuovi deployment, OX consolida la governance, la sicurezza del codice, l'applicazione nel cloud e il pentesting in un'unica piattaforma. Per stack esistenti, OX sovrappone la governance e rende gli strumenti attuali più intelligenti attraverso l'apprendimento continuo, in modo che lo stesso problema non venga mai creato due volte. Visita https://ox.security per ulteriori informazioni.

**Average Rating:** 4.8/5.0

**Total Reviews:** 51

#### Who Is the Company Behind OX Security?

- **Venditore:** [OX Security](https://www.g2.com/it/sellers/ox-security)
- **Anno di Fondazione:** 2021
- **Sede centrale:** New York, USA
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ee8e1fc166aedd5d2f8edd57605f86ae8eec3007f5eee8810871f0e4645b4f4d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fox-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
199 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Security Engineer
- **Top Industries:** Servizi finanziari, Tecnologia dell'informazione e servizi
- **Company Size:** 63% Medium, 25% Large

#### What Do G2 Reviewers Say About OX Security?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano il **cruscotto intuitivo** di OX Security, migliorando la gestione dei problemi e snellendo efficacemente i processi di sicurezza.
- Gli utenti apprezzano le **funzionalità di collaborazione** di OX Security, migliorando il lavoro di squadra e integrandosi perfettamente con gli strumenti esistenti.
- Gli utenti apprezzano il **supporto clienti reattivo e professionale** di OX Security, migliorando la loro esperienza complessiva e l'efficienza.
- Gli utenti apprezzano le **integrazioni senza soluzione di continuità** di OX Security, migliorando l'efficienza del flusso di lavoro e le intuizioni sulla sicurezza senza sforzo.
- Gli utenti apprezzano la **velocità e l'efficienza** di OX Security nell'identificare e affrontare le vulnerabilità tempestivamente.

##### Cons

- Gli utenti trovano la **complessità** di OX Security scoraggiante, con documentazione inadeguata e una curva di apprendimento ripida per i nuovi utenti.
- Gli utenti trovano l' **interfaccia opprimente** , affrontando una curva di apprendimento ripida e mancando di documentazione adeguata per facilitarne l'uso.
- Gli utenti trovano la **configurazione complessa** di OX Security impegnativa, aggravata da documentazione insufficiente e un'interfaccia utente opprimente.
- Gli utenti sperimentano **funzionalità limitate del cruscotto** , influenzando la reportistica sugli aggiornamenti di sicurezza e l'efficacia complessiva della gestione.
- Gli utenti trovano la **difficile curva di apprendimento** impegnativa a causa dell'interfaccia complessa di OX Security e della documentazione insufficiente.

#### What Are Recent G2 Reviews of OX Security?

**["Soluzione di Sicurezza Olistica con Integrazione Senza Soluzione di Continuità"](https://www.g2.com/it/survey_responses/ox-security-review-10487561)**

**Rating:** 4.5/5.0 stars

_— Sharon S._

[Read full review](https://www.g2.com/it/survey_responses/ox-security-review-10487561)

**["Uno strumento potente e completo che soddisfa la maggior parte delle migliori pratiche per il test di sicurezza delle applicazioni web"](https://www.g2.com/it/survey_responses/ox-security-review-10961361)**

**Rating:** 4.5/5.0 stars

_— Utente verificato in Giochi d'azzardo e casinò_

[Read full review](https://www.g2.com/it/survey_responses/ox-security-review-10961361)

### [Sonatype Nexus Repository](https://www.g2.com/products/sonatype-nexus-repository/reviews)

World’s #1 Repository Manager with Free and Pro versions - Single source of truth for all of your components, binaries, and build artifacts. - Efficiently distribute parts and containers to developers. - Used by more than 5 million developers globally. Centralize Give your teams a single source of truth for every component they use. Store Optimize build performance and reliability by caching proxies of remote repositories. Adapt Deliver universal coverage for all major package types and formats Scale Install on an unlimited amount of servers for an unlimited amount of users. Universal Support for all Popular Build Tools Store and distribute Maven/Java, npm, NuGet, Helm, Docker, P2, OBR, APT, GO, R, Conan components and more. Manage components from dev through delivery: binaries, containers, assemblies, and finished goods. Awesome support for the Java Virtual Machine (JVM) ecosystem, including Gradle, Ant, Maven, and Ivy. Compatible with popular tools like Eclipse, IntelliJ, Hudson, Jenkins, Puppet, Chef, Docker, and more. Enterprise Control of Binaries and Build Artifacts Deliver innovation 24x7x365 with high availability. A single source of truth for components used across your entire software development lifecycle including QA, staging, and operations. Easily integrate with existing user and access provisioning systems including LDAP, Atlassian Crowd, and more. SAML/SSO authentication for enhanced security and single sign-on experience. See the Health of Your Software Supply Chain Repository Health Check (RHC) provides up-to-date component intelligence, so your teams make informed decisions early on. View components in need of remediation, prioritized by the severity of vulnerability. Easily avoid known security and license issues for Maven/Java, npm, NuGet, and PyPI components. Modern Features for Continuous Innovation Deploy directly to a desired repository with your choice of build or deployment tool or directly via HTTP. Stage and manage releases with dedicated security and automated rule validation. Enhanced staging provides streamlined oversight and approval of workflows for release candidates. Share binaries, snapshots and releases between groups of developers or post a collection of related, staged artifacts which can be easily tested, promoted, or discarded.

**Average Rating:** 4.5/5.0

**Total Reviews:** 21

#### Who Is the Company Behind Sonatype Nexus Repository?

- **Seller:** [Sonatype](https://www.g2.com/sellers/sonatype)
- **Year Founded:** 2008
- **HQ Location:** Fulton, US
- **Twitter:** @sonatype  
10,589 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=dd965bcc74ef94929b9eb731aaa8ab372133c521cbfc49096fe776e20652458f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F210324%2F&secure%5Burl_type%5D=linkedin_company_website)  
553 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 43% Large, 39% Medium

#### What Are Recent G2 Reviews of Sonatype Nexus Repository?

**["Perfect solution for artifact management"](https://www.g2.com/survey_responses/sonatype-nexus-repository-review-9115886)**

**Rating:** 4.0/5.0 stars

_— Juan Diego P._

[Read full review](https://www.g2.com/survey_responses/sonatype-nexus-repository-review-9115886)

**["Easy to use repository for sharing artifacts within team"](https://www.g2.com/survey_responses/sonatype-nexus-repository-review-9407466)**

**Rating:** 4.0/5.0 stars

_— Ardhiya C._

[Read full review](https://www.g2.com/survey_responses/sonatype-nexus-repository-review-9407466)

#### What Are G2 Users Discussing About Sonatype Nexus Repository?

- [What does a repository manager do?](https://www.g2.com/discussions/nexus-repository-manager-what-does-a-repository-manager-do)
- [What does a repository manager do?](https://www.g2.com/discussions/what-does-a-repository-manager-do)
- [What is Nexus repository tool?](https://www.g2.com/discussions/what-is-nexus-repository-tool)
- [What is Nexus software used for?](https://www.g2.com/discussions/what-is-nexus-software-used-for) - 1 comment
- [What is Nexus repository manager used for?](https://www.g2.com/discussions/what-is-nexus-repository-manager-used-for)

### [Harness Platform](https://www.g2.com/products/harness-platform/reviews)

Simplify your developer experience with the world's first AI-augmented software delivery platform. Upgrade your software delivery with Harness' innovative CI/CD, Feature Flags, Infrastructure as Code Management, and Chaos Engineering tools. We are a software delivery platform that helps developers and infrastructure engineers build and ship code for cloud and on-premise projects. We automate the continuous integration and continuous delivery (CI/CD) process to help teams build faster, ship more frequently, and improve quality, efficiency, and governance. We help companies in four key areas: Number one, we accelerate innovation through DevOps modernization. We provide an approach for software delivery that automates processes, reduces manual interventions, consolidates tools, and accelerates time-to-market for new products, features, and fixes. Number two, we improve developer experience. We give you the ability to attract, retain, and onboard high-caliber engineering talent while fostering a culture of continuous innovation and improvement. Number three, we secure software delivery. We give you the ability to integrate security into every phase of the SDLC. And last but not least is, we optimize cloud costs. We give you the ability to eliminate waste and to ensure that appropriate cloud resources are allocated at the right place at the right time.

**Average Rating:** 4.6/5.0

**Total Reviews:** 317

#### Who Is the Company Behind Harness Platform?

- **Seller:** [Harness](https://www.g2.com/sellers/harness-25016f40-e80f-4417-bea8-39412055d17a)
- **Company Website:** harness.io
- **Year Founded:** 2018
- **HQ Location:** San Francisco
- **Twitter:** @HarnessWealth  
1,389 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fbec562b1d7a892f3293de88d17cc0509949905a19856805c612616710bc3a7d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fharnessinc%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,701 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, DevOps Engineer
- **Top Industries:** Computer Software, Financial Services
- **Company Size:** 42% Large, 39% Medium

#### What Do G2 Reviewers Say About Harness Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users find the **ease of use** of Harness Platform essential for streamlining their development projects effectively.
- Users highlight the **easy integration** and comprehensive documentation of Harness Platform, streamlining project implementation and feature management.
- Users value the **ease of managing feature flags** across environments, enhancing flexibility and control in deployment.
- Users appreciate the **easy setup** of Harness Platform, allowing quick implementation of feature flags and A/B testing.
- Users find the **easy integrations** in Harness Platform enhance their workflow and improve productivity significantly.

##### Cons

- Users note the **missing features** in Harness Platform, particularly regarding multiple filters and flexibility compared to other tools.
- Users find the **activation and deactivation clarity lacking** , causing confusion in managing feature flags effectively.
- Users express frustration over **limited features** , including SDK options and difficulties with traffic splitting and flag management.
- Users note a **steep learning curve** with Harness Platform, requiring time to master its extensive features and tools.
- Users criticize the **poor UI** of Harness Platform, finding it difficult to manage feature flags effectively.

#### What Are Recent G2 Reviews of Harness Platform?

**["Harness Simplifies CI/CD with Visual Pipelines, Smooth Integrations, and Safer Deployments"](https://www.g2.com/survey_responses/harness-platform-review-13212051)**

**Rating:** 4.0/5.0 stars

_— Muhammed A._

[Read full review](https://www.g2.com/survey_responses/harness-platform-review-13212051)

**["Harness Makes CI/CD Organized with Clean Workflows and Easy Deployment Automation"](https://www.g2.com/survey_responses/harness-platform-review-13201162)**

**Rating:** 4.5/5.0 stars

_— Harshul S._

[Read full review](https://www.g2.com/survey_responses/harness-platform-review-13201162)

#### What Are G2 Users Discussing About Harness Platform?

- [What is Harness Continuous Delivery used for?](https://www.g2.com/discussions/what-is-harness-continuous-delivery-used-for) - 1 comment
- [What is Propelo used for?](https://www.g2.com/discussions/what-is-propelo-used-for)
- [What is Harness Cloud Cost Management used for?](https://www.g2.com/discussions/what-is-harness-cloud-cost-management-used-for)
- [What is the difference between harness and Jenkins?](https://www.g2.com/discussions/what-is-the-difference-between-harness-and-jenkins) - 1 comment
- [What is streaming Split IO?](https://www.g2.com/discussions/what-is-streaming-split-io) - 1 comment

### [Jit](https://www.g2.com/products/jit/reviews)

Jit is redefining application security by introducing the first Agentic AppSec Platform, seamlessly blending human expertise with AI-driven automation. Designed for modern development teams, Jit empowers organizations to proactively manage security risks across the entire software development lifecycle.​ AI-Powered Agents Jit's AI Agents, such as SERA (Security Evaluation and Remediation Agent) and COTA (Communication, Ops, and Ticketing Agent), collaborate with your teams to automate vulnerability triage, risk assessment, and remediation processes, significantly reducing manual workloads. ​ Comprehensive Security Scanning Achieve full-stack security coverage with integrated scanners for SAST, DAST, SCA, IaC, CSPM, and more. Jit's platform ensures continuous monitoring and immediate feedback on code changes, facilitating rapid identification and resolution of security issues. ​ Developer-Centric Experience With integrations into popular IDEs and CI/CD pipelines, Jit provides developers with contextual security insights directly within their workflows, promoting a shift-left approach without disrupting productivity. ​ Agentic AI for AppSec Teams Risk-Based Prioritization Utilizing the Model Context Protocol (MCP), Jit evaluates vulnerabilities in the context of runtime environments, business impact, and compliance requirements, enabling teams to focus on the most critical risks. ​ Seamless Integrations Jit integrates with a wide array of tools, including GitHub, GitLab, AWS, Azure, GCP, Jira, Slack, and more, ensuring that security processes are embedded within your existing technology stack. ​

**Average Rating:** 4.5/5.0

**Total Reviews:** 43

#### Who Is the Company Behind Jit?

- **Seller:** [jit](https://www.g2.com/sellers/jit)
- **Year Founded:** 2021
- **HQ Location:** Boston, MA
- **Twitter:** @jit\_io  
522 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c12301146938a4e9885aeef608ceac690a4eb5c023d31e5d2df099a15cbff3c7&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fjit%2F&secure%5Burl_type%5D=linkedin_company_website)  
150 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer Software, Financial Services
- **Company Size:** 44% Medium, 42% Small

#### What Do G2 Reviewers Say About Jit?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **seamless integration of security** in Jit, enhancing efficiency without overwhelming the development process.
- Users appreciate the **ease of use** of Jit, as it simplifies integration and enhances productivity without added complexity.
- Users value the **easy integrations** of Jit, streamlining security into development without overwhelming workflows.
- Users value the **efficiency** of Jit, noting significant waste reduction and streamlined processes that enhance overall productivity.
- Users value Jit for its **automation of security controls** , streamlining workflows and reducing overhead for development teams.

##### Cons

- Users note **integration issues** , as Jit may not support all enterprise environments and requires extra manual setup.
- Users find the product has **limited features** , especially in customization and advanced analytics for complex environments.
- Users express concerns about **limited integration** with enterprise environments and third-party tools, hindering overall usability.
- Users find the **documentation lacking** for advanced configurations, making it difficult to fully utilize Jit.
- Users find the **complexity** of Jit's advanced integrations and features overwhelming for beginners and experienced developers alike.

#### What Are Recent G2 Reviews of Jit?

**["Helpful Tool for Integrating Security in Mobile App Development"](https://www.g2.com/survey_responses/jit-review-11750234)**

**Rating:** 4.0/5.0 stars

_— Ali A._

[Read full review](https://www.g2.com/survey_responses/jit-review-11750234)

**["Exploring jit a personal review"](https://www.g2.com/survey_responses/jit-review-11751139)**

**Rating:** 4.0/5.0 stars

_— Mohamed A._

[Read full review](https://www.g2.com/survey_responses/jit-review-11751139)

### [Finite State](https://www.g2.com/it/products/finite-state/reviews)

Finite State consente ai produttori di dispositivi OEM di spedire in sicurezza, permettendo ai team di ingegneria di muoversi alla velocità dell'IA, trasformando immediatamente i manufatti del prodotto in garanzie pronte per l'audit attraverso un unico flusso di lavoro automatizzato. Sfruttando l'analisi binaria approfondita e l'esecuzione nativa dell'IA, la piattaforma unifica codice, componenti compilati e firmware in pochi minuti, collegando la progettazione della sicurezza con il software distribuito. Generando continuamente SBOM, VEX e pacchetti di conformità firmati, Finite State consente alle aziende di dispositivi connessi in settori come i dispositivi medici e l'automotive di soddisfare le normative in evoluzione, incluso il Cyber Resilience Act (CRA) dell'UE, e di fornire conformità continua a velocità. Scopri di più su https://finitestate.io/

**Average Rating:** 4.3/5.0

**Total Reviews:** 12

#### Who Is the Company Behind Finite State?

- **Venditore:** [Finite State](https://www.g2.com/it/sellers/finite-state)
- **Sito web dell'azienda:** finitestate.io
- **Anno di Fondazione:** 2017
- **Sede centrale:** Columbus, Ohio, United States
- **Twitter:** @FiniteStateInc  
670 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c0fe50fa8a0e0ed8412dfd69616147ad626de06ff8e7521a186e1f519fbfdf94&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ffinitestate&secure%5Burl_type%5D=linkedin_company_website)  
78 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Large, 25% Medium

#### What Are Recent G2 Reviews of Finite State?

**["Visibilità Approfondita sui Rischi della Catena di Fornitura e CVE—Rafforzare la Sicurezza del Prodotto"](https://www.g2.com/it/survey_responses/finite-state-review-12966722)**

**Rating:** 5.0/5.0 stars

_— Suru S._

[Read full review](https://www.g2.com/it/survey_responses/finite-state-review-12966722)

**["Revisione dello Stato Finito: Sicurezza del Firmware Semplificata"](https://www.g2.com/it/survey_responses/finite-state-review-12997919)**

**Rating:** 5.0/5.0 stars

_— Prasanth B._

[Read full review](https://www.g2.com/it/survey_responses/finite-state-review-12997919)

### [SOOS](https://www.g2.com/products/soos/reviews)

SOOS is the complete application security posture management platform. Scan your software for vulnerabilities, control the introduction of new dependencies, exclude unwanted license types, generate and manage Software Bill of Materials (SBOM), and fill out your compliance worksheets across all your teams. SOOS’s ASPM is a dynamic, comprehensive approach to safeguarding your application infrastructure from vulnerabilities across the Software Development Life Cycle (SDLC) and live deployments. Easy to integrate, all in one dashboard. SCA - Deep tree vulnerability scanning, license compliance, governance DAST - Automated Web & API vulnerability scanning Containers - Scan contents for vulnerabilities SAST - Analyze code for security vulnerabilities IaC - Cloud security coverage SBOMs - Create – monitor – manage

**Average Rating:** 4.6/5.0

**Total Reviews:** 42

#### Who Is the Company Behind SOOS?

- **Seller:** [SOOS](https://www.g2.com/sellers/soos)
- **Year Founded:** 2019
- **HQ Location:** Winooski, US
- **Twitter:** @soostech  
44 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=61bd56b45756b75fc0339880cc3369c6d2af3971839c773abcfbf38d4d05a283&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F53122310&secure%5Burl_type%5D=linkedin_company_website)  
23 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Information Technology and Services, Computer Software
- **Company Size:** 50% Medium, 43% Small

#### What Do G2 Reviewers Say About SOOS?

_AI-generated summary from verified user reviews_

##### Pros

- Users commend the **ease of use** of SOOS, highlighting its user-friendly setup and supportive onboarding process.
- Users highlight the **awesome customer support** from SOOS, enhancing the overall user experience during onboarding.
- Users value the **easy integrations** of SOOS, enhancing workflow without hindering developer efficiency.
- Users appreciate the **easy integrations** of SOOS, enhancing workflow without hindering development processes.
- Users find the **easy setup** of SOOS intuitive, enabling quick integration and effective use with minimal effort.

##### Cons

- Users express concern over the **lack of guidance** in documentation and actionable recommendations for vulnerability remediation.
- Users highlight **poor reporting** in SOOS, seeking better filtering and display options for vulnerability analysis.
- Users find the **dashboard issues** frustrating, as richer reporting and filtering options are lacking.
- Users note the need for **inadequate reporting** features, highlighting a lack of customization and richer options for analysis.
- Users find SOOS to be **lacking features** , particularly in reporting and user interface intuitiveness.

#### What Are Recent G2 Reviews of SOOS?

**["Reliable continuous security assessment for our pipelines"](https://www.g2.com/survey_responses/soos-review-7744758)**

**Rating:** 4.0/5.0 stars

_— Brallan G._

[Read full review](https://www.g2.com/survey_responses/soos-review-7744758)

**["Awesome tool for detecting vulnerabilities within project dependecies"](https://www.g2.com/survey_responses/soos-review-7753830)**

**Rating:** 4.5/5.0 stars

_— Nayan C._

[Read full review](https://www.g2.com/survey_responses/soos-review-7753830)

### [Cybeats](https://www.g2.com/products/cybeats/reviews)

Cybeats is at the forefront of cybersecurity innovation and is focused explicitly on automating Software Bill of Materials (SBOM) and Vulnerability Exploitability eXchange (VEX) management. Our platform has built-in support for HBOM and AIBOM. Our mission is to empower organizations to rapidly identify and address vulnerabilities, significantly reducing costs while enhancing the security posture of their products. With our focus on the vision of "Building trust in every layer of your technology," Cybeats provides a robust platform that ensures transparency and security throughout the technological stack. Core Offerings - SBOM Management & Continuous Monitoring Cybeats offers a scalable solution for managing and monitoring SBOMs. Our platform stores enriches and distributes SBOMs efficiently across the organization and the organization's customers. This continuous monitoring helps proactively identify and mitigate software component risks. - SBOM Inventory & Management We provide a centralized system for SBOM inventory management that ensures all software components are accounted for, up-to-date, and secure. This systematic approach helps maintain a clear overview of all software elements, facilitating easier management and compliance. - Vulnerability Lifecycle Management (VLM) Our VLM capabilities integrate Vulnerability Exploitability Exchange (VEX) and Vulnerability Disclosure Program (VDP) processes. This integration helps identify, assess, manage, and mitigate vulnerabilities throughout their lifecycle, ensuring continuous protection against potential software supply chain threats. - Regulatory Compliance Cybeats aligns with global regulatory requirements, assisting organizations in staying compliant with evolving cybersecurity standards. Our solution simplifies compliance management, reducing the complexity and resources required to meet legal and industry standards. With the introduction of regulatory requirements of the FDA pre-market and post-market, the EU CRA, PCI-SSF, and others, companies that develop software-based products must align with the SBOM and Vulnerability management requirements. - OSS and Comercial Licensing Risk Assessment Understanding and managing licensing risks associated with software components is crucial. Cybeats provides tools to assess these risks, helping organizations avoid legal and financial repercussions related to software licensing. - SBOM Sharing and Exchange We facilitate secure sharing and exchange of SBOMs within and across organizations. This capability ensures that all parties in the software supply chain have access to accurate and timely information, enhancing collaborative efforts toward secure software development.

**Average Rating:** 4.4/5.0

**Total Reviews:** 15

#### Who Is the Company Behind Cybeats?

- **Seller:** [CYBEATS](https://www.g2.com/sellers/cybeats)
- **Year Founded:** 2017
- **HQ Location:** Toronto, Ontario
- **Twitter:** @cybeatstech  
616 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=2663143089be0432d313d1e538a94c0aa900c3536fc6ddc68eb338c35cf31f18&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcybeats%2F&secure%5Burl_type%5D=linkedin_company_website)  
32 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 47% Small, 33% Medium

#### What Are Recent G2 Reviews of Cybeats?

**["A safe and secure enterprise supply chain management system is created and enabled by Cybeats"](https://www.g2.com/survey_responses/cybeats-review-7468992)**

**Rating:** 4.5/5.0 stars

_— Karan C._

[Read full review](https://www.g2.com/survey_responses/cybeats-review-7468992)

**["Great Computer Security Service Solutin"](https://www.g2.com/survey_responses/cybeats-review-7160083)**

**Rating:** 4.5/5.0 stars

_— Patrícia P._

[Read full review](https://www.g2.com/survey_responses/cybeats-review-7160083)

### [Socket](https://www.g2.com/it/products/socket-socket/reviews)

Socket è la principale piattaforma di sicurezza per sviluppatori che protegge le applicazioni moderne da dipendenze open source dannose e vulnerabili. Combinando il monitoraggio in tempo reale dei pacchetti con l'analisi del codice potenziata dall'IA, Socket rileva e blocca gli attacchi alla catena di fornitura entro pochi minuti dalla pubblicazione. Con un'analisi avanzata della raggiungibilità, la rimedio automatizzato e le funzionalità di conformità delle licenze, Socket consente ai team di concentrarsi sulla creazione di software, mentre noi manteniamo il loro codice open source sicuro.

**Average Rating:** 4.7/5.0

**Total Reviews:** 10

#### Who Is the Company Behind Socket?

- **Venditore:** [Socket](https://www.g2.com/it/sellers/socket)
- **Anno di Fondazione:** 2020
- **Sede centrale:** San Francisco, US
- **Twitter:** @SocketSecurity  
21,558 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=333fcd28dd311ff160a9395ac69327d82d0f595897ba65d2388e7b628c0687bf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsocketinc%2F&secure%5Burl_type%5D=linkedin_company_website)  
115 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Company Size:** 40% Medium, 30% Large

#### What Do G2 Reviewers Say About Socket?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano le **robuste funzionalità di sicurezza** di Socket, in particolare la sua efficacia nel monitorare gli attacchi alla catena di approvvigionamento.
- Gli utenti apprezzano l' **efficace analisi della sicurezza open source** di Socket, che semplifica la valutazione dei pacchetti e migliora l'efficienza complessiva.
- Gli utenti elogiano la **precisione dei risultati** di Socket, apprezzando i suoi metodi di analisi unici e le capacità di risparmio di tempo.
- Gli utenti apprezzano gli **alert proattivi** di Socket per gli attacchi alla catena di fornitura, migliorando la sicurezza e la reattività del supporto clienti.
- Gli utenti apprezzano la **sicurezza completa** che Socket fornisce, migliorando il processo decisionale nella gestione della catena di fornitura del software.

##### Cons

- Gli utenti sentono che le **funzionalità mancanti** in Socket ostacolano la sua capacità di consolidare strumenti per diversi casi d'uso.
- Gli utenti segnalano di sperimentare **lentezza del sistema** con Socket, notando in particolare ritardi nei tempi di caricamento dell'interfaccia utente.

#### What Are Recent G2 Reviews of Socket?

**["Un approccio unico al problema della sicurezza della catena di approvvigionamento e lo fa davvero bene"](https://www.g2.com/it/survey_responses/socket-review-12052484)**

**Rating:** 5.0/5.0 stars

_— Sindhoor H._

[Read full review](https://www.g2.com/it/survey_responses/socket-review-12052484)

**["Strumento essenziale per la sicurezza delle applicazioni con la straordinaria funzione MCP"](https://www.g2.com/it/survey_responses/socket-review-12686360)**

**Rating:** 5.0/5.0 stars

_— Shreejal M._

[Read full review](https://www.g2.com/it/survey_responses/socket-review-12686360)

### [Arnica](https://www.g2.com/it/products/arnica/reviews)

Arnica è una piattaforma di gestione della postura della sicurezza delle applicazioni (ASPM) completa che protegge sviluppatori, codice sorgente e prodotti durante l'intero ciclo di vita dello sviluppo software. La piattaforma fornisce una scansione della sicurezza delle applicazioni in tempo reale con una copertura del 100% lungo tutta la catena di fornitura del software, affrontando i rischi nel Test Statico di Sicurezza delle Applicazioni (SAST), nell'Analisi della Composizione del Software (SCA), nell'Infrastruttura come Codice (IaC), nel rilevamento di segreti codificati e altro ancora. Al suo nucleo, Arnica offre una governance della sicurezza nativa dell'IA che prende il controllo del codice generato dall'IA attraverso una scansione avanzata SAST dell'IA e l'applicazione di regole agentiche. La piattaforma inietta automaticamente requisiti di sicurezza controllati centralmente negli agenti di codifica IA come Copilot, Cursor e Claude al momento della generazione del codice, garantendo che ogni riga di codice scritto dall'IA sia sicura per impostazione predefinita prima che le vulnerabilità raggiungano la produzione. Questo approccio affronta il 92% dei rischi prima che raggiungano gli ambienti di produzione. L'architettura senza pipeline di Arnica fornisce una copertura automatica per ogni repository senza richiedere integrazioni della pipeline CI/CD o distribuzioni IDE. La piattaforma scansiona ogni modifica del codice a livello di branch di funzionalità, offrendo flussi di lavoro nativi per gli sviluppatori che mantengono i team concentrati sulla costruzione di funzionalità piuttosto che sull'inseguimento di problemi di sicurezza. La prioritizzazione dei rischi è migliorata attraverso il punteggio OWASP Top 10, CVSS, EPSS e KEV, combinato con il contesto organizzativo per evidenziare le vulnerabilità più critiche. La piattaforma eccelle nell'esperienza degli sviluppatori fornendo risultati di sicurezza direttamente all'interno dei flussi di lavoro esistenti tramite Slack, Microsoft Teams, commenti sulle richieste di pull e gestione automatizzata dei ticket in Jira e Azure DevOps Boards. I suggerimenti di mitigazione alimentati dall'IA forniscono correzioni automatizzate e consapevoli del contesto che si allineano agli standard di codifica organizzativi, riducendo significativamente il tempo medio di risoluzione. Le capacità di sicurezza chiave includono il rilevamento in tempo reale dei segreti con convalida e mitigazione automatica, una scansione completa dei container che mappa le vulnerabilità direttamente al codice sorgente e una gestione intelligente delle dipendenze con aggiornamenti SCA automatizzati. La piattaforma mantiene la conformità SOC 2 Tipo 2 e la certificazione ISO 27001, garantendo standard di sicurezza di livello enterprise. La proposta di valore unica di Arnica risiede nella sua capacità di scalare la sicurezza in tutta l'organizzazione mantenendo la velocità di sviluppo, fornendo una visibilità completa sui rischi del codice e abilitando misure di sicurezza proattive che impediscono alle vulnerabilità di raggiungere gli ambienti di produzione.

**Average Rating:** 4.9/5.0

**Total Reviews:** 8

#### Who Is the Company Behind Arnica?

- **Venditore:** [Arnica](https://www.g2.com/it/sellers/arnica)
- **Sito web dell'azienda:** www.arnica.io
- **Anno di Fondazione:** 2021
- **Sede centrale:** Alpharetta, Georgia
- **Twitter:** @arnicaio  
124 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=35b6c80888a16d99de6aed67226d5eee0835f227fc79936eb37367fea6278187&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Farnica-io%2Fabout&secure%5Burl_type%5D=linkedin_company_website)  
60 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Company Size:** 63% Large, 25% Small

#### What Do G2 Reviewers Say About Arnica?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano l' **accuratezza dei risultati** di Arnica, migliorando la sicurezza attraverso una gestione efficace dei privilegi.
- Gli utenti apprezzano Arnica per le sue **raccomandazioni attuabili** , semplificando la gestione dei privilegi elevati nei repository di codice sorgente.
- Gli utenti apprezzano la **facile configurazione e amministrazione** di Arnica, che risparmia tempo e sforzi preziosi.
- Gli utenti amano la **facile configurazione** di Arnica, rendendo l'amministrazione un processo rapido ed efficiente.
- Gli utenti apprezzano l'Arnica per la sua capacità di **ridurre la superficie di attacco** identificando e rettificando in modo efficiente l'accesso privilegiato eccessivo.

##### Cons

- Gli utenti trovano le **funzionalità a pagamento limitate** per i team più piccoli, limitando l'accesso a protezioni cruciali in Arnica.

#### What Are Recent G2 Reviews of Arnica?

**["Dashboard intuitivi e IA che trova problemi reali"](https://www.g2.com/it/survey_responses/arnica-review-12972680)**

**Rating:** 5.0/5.0 stars

_— Utente verificato in Software per computer_

[Read full review](https://www.g2.com/it/survey_responses/arnica-review-12972680)

**["AppSec per sviluppatori con un motore di policy flessibile"](https://www.g2.com/it/survey_responses/arnica-review-12962349)**

**Rating:** 5.0/5.0 stars

_— Thomas G._

[Read full review](https://www.g2.com/it/survey_responses/arnica-review-12962349)

#### What Are G2 Users Discussing About Arnica?

- [A cosa serve l'Arnica?](https://www.g2.com/it/discussions/what-is-arnica-used-for)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/categories/software-supply-chain-security-tools?order=g2_score&page=2#product-list)
- [3](/categories/software-supply-chain-security-tools?order=g2_score&page=3#product-list)
- [4](/categories/software-supply-chain-security-tools?order=g2_score&page=4#product-list)
- [Next &rsaquo; Next ›](/categories/software-supply-chain-security-tools?order=g2_score&page=2#product-list)

Spotlight Categories

[CRM Software](https://www.g2.com/categories/crm)

[Influencer Marketing Platforms](https://www.g2.com/categories/influencer-marketing-platforms)

[Time Tracking Software](https://www.g2.com/categories/time-tracking-software)

[VoIP Providers](https://www.g2.com/categories/voip)

[Email Marketing Software](https://www.g2.com/categories/email-marketing)

Similar Categories

- [Cloud Platform as a Service (PaaS)](/categories/cloud-platform-as-a-service-paas)
- [Integrated Development Environments (IDE)](/categories/integrated-development-environments-ide)
- [Software Testing](/categories/software-testing)
- [Communication Platform as a Service (CPaaS)](/categories/communication-platform-as-a-service-cpaas)
- [Help Authoring Tool (HAT)](/categories/help-authoring-tool-hat)

- [Other Development](/categories/other-development)
- [AI Documentation Generators](/categories/ai-documentation-generators)
- [API Development](/categories/api-development)
- [API Documentation Management](/categories/api-documentation-management)
- [API Generation](/categories/api-generation)

- [API Management](/categories/api-management)
- [API Marketplace](/categories/api-marketplace)
- [API Mocking](/categories/api-mocking)
- [API Platforms](/categories/api-platforms)
- [Application Development](/categories/application-development)

[Browse Software Supply Chain Security Tools Themes](/categories/software-supply-chain-security-tools/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Software supply chain security tools provide automated and continuous monitoring of the various components and stages of the software development process. This includes analyzing the source code, identifying potential security risks, scanning for malicious code, and verifying the authenticity of third-party components and dependencies.

Software supply chain security refers to the process of securing the software development lifecycle from start to finish. It involves safeguarding against any potential vulnerabilities or threats to the software supply chain that could compromise the integrity of the software.

These tools can also detect any attempts to tamper with the software during the development or deployment stages. They help ensure that only trusted and validated software components are included in the final product, thereby minimizing the risk of introducing any vulnerabilities or malware into the software supply chain. Software supply chain security solutions are often used alongside tools such as [static code analysis tools](https://www.g2.com/categories/static-code-analysis) to seek out and protect against potential vulnerabilities.

To qualify for inclusion in the Software Supply Chain Security category, a product must:

- Provide automated and continuous monitoring of various components of the development process
- Detect attempts to tamper with the software during the development or deployment stages
- Scan for malicious code and security risks
- Verify authenticity of third-party components

Show More