# Veracode Application Security Platform, ZAP by Checkmarx vs SonarQube Comparison

| | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Star Rating** | 3.8 out of 5 | 4.7 out of 5 | 4.4 out of 5 | 
| **Total Reviews** | 25 | 14 | 141 | 
| **Largest Market Segment** | Impresa (52.2% delle recensioni) | Piccola Impresa (76.9% delle recensioni) | Impresa (42.0% delle recensioni) | 
| **Entry Level Price** | Nessun prezzo disponibile | Gratuito | Gratuito | 

---
## Top Pros & Cons

### Veracode Application Security Platform

Pros:
- Security (5 reviews)
- Vulnerability Detection (5 reviews)

Cons:
- Expensive (2 reviews)
- Lack of Information (2 reviews)

### ZAP by Checkmarx

Pros:
- Ease of Use (6 reviews)
- Automation (5 reviews)

Cons:
- False Positives (3 reviews)
- Poor Documentation (2 reviews)

### SonarQube

Pros:
- Code Quality (24 reviews)
- Features (20 reviews)

Cons:
- Software Bugs (12 reviews)
- Complex Configuration (10 reviews)

---
## Ratings Comparison
| Rating | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
  | **Soddisfa i requisiti** | 8.1 (19 reviews) | 9.6 (12 reviews) | 8.8 (119 reviews) | 
  | **Facilità d&#39;uso** | 7.3 (19 reviews) | 9.0 (12 reviews) | 8.5 (122 reviews) | 
  | **Facilità di configurazione** | 5.7 (7 reviews) | Dati insufficienti | 8.1 (81 reviews) | 
  | **Facilità di amministrazione** | 7.4 (7 reviews) | Dati insufficienti | 8.5 (67 reviews) | 
  | **Qualità del supporto** | 8.0 (18 reviews) | 8.1 (12 reviews) | 8.2 (101 reviews) | 
  | **Ritiene che the product sia stato un valido partner commerciale?** | 7.9 (7 reviews) | Dati insufficienti | 8.3 (60 reviews) | 
  | **Direzione del prodotto (% positivo)** | 6.3 (19 reviews) | 10.0 (11 reviews) | 8.6 (115 reviews) | 

---
## Pricing

### Veracode Application Security Platform

#### Entry-Level Pricing

No pricing available

#### Free Trial

No information available

### ZAP by Checkmarx

#### Entry-Level Pricing

Plan: Open source

Price: Gratuito

Key Features:
- Tutto

[Learn more about ZAP by Checkmarx](https://www.g2.com/it/products/zap-by-checkmarx/reviews)

#### Free Trial

Yes

### SonarQube

#### Entry-Level Pricing

Plan: Free

Price: Gratuito

Description: Per gli sviluppatori che vogliono provare SonarQube.

Key Features:
- Scansione di progetti privati limitata a 50k righe di codice
- Utenti limitati a max. 5
- Gestione dell&#39;architettura

[Browse all 3 editions](https://www.g2.com/it/products/sonarqube/pricing)

#### Free Trial

Yes

---
## Features Comparison By Category

### Test di penetrazione

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | 8.4/10 | 13 |
| **SonarQube** | N/A | N/A |

#### Amministrazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **API / Integrazioni** | Dati insufficienti | 8.3 (12 reviews) | Dati insufficienti | 
| **Estensibilità** | Dati insufficienti | 8.8 (12 reviews) | Dati insufficienti | 
| **Reportistica e Analisi** | Dati insufficienti | 8.8 (12 reviews) | Dati insufficienti | 

#### Analisi

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Monitoraggio dei problemi** | Dati insufficienti | 8.1 (12 reviews) | Dati insufficienti | 
| **Riconoscimento** | Dati insufficienti | 8.2 (12 reviews) | Dati insufficienti | 
| **Scansione delle vulnerabilità** | Dati insufficienti | 9.4 (12 reviews) | Dati insufficienti | 

#### Testando

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Strumenti da riga di comando** | Dati insufficienti | 7.6 (12 reviews) | Dati insufficienti | 
| **Test manuale** | Dati insufficienti | 7.5 (12 reviews) | Dati insufficienti | 
| **Automazione dei test** | Dati insufficienti | 8.6 (12 reviews) | Dati insufficienti | 
| **Prestazioni e Affidabilità** | Dati insufficienti | 8.9 (12 reviews) | Dati insufficienti | 

### Test di Sicurezza Statico delle Applicazioni (SAST)

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | 7.3/10 | 25 |

#### Amministrazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **API / Integrazioni** | Dati insufficienti | Dati insufficienti | 7.9 (20 reviews) | 
| **Estensibilità** | Dati insufficienti | Dati insufficienti | 6.0 (20 reviews) | 

#### Analisi

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Reportistica e Analisi** | Dati insufficienti | Dati insufficienti | 7.4 (21 reviews) | 
| **Tracciamento dei problemi** | Dati insufficienti | Dati insufficienti | 8.0 (20 reviews) | 
| **Analisi del Codice Statico** | Dati insufficienti | Dati insufficienti | 9.0 (23 reviews) | 
| **Analisi del Codice** | Dati insufficienti | Dati insufficienti | 9.1 (23 reviews) | 

#### Testando

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Strumenti da riga di comando** | Dati insufficienti | Dati insufficienti | 6.6 (18 reviews) | 
| **Test manuale** | Dati insufficienti | Dati insufficienti | 5.9 (19 reviews) | 
| **Automazione dei test** | Dati insufficienti | Dati insufficienti | 6.0 (21 reviews) | 
| **Test di conformità** | Dati insufficienti | Dati insufficienti | 6.9 (18 reviews) | 
| **Scansione Black-Box** | Dati insufficienti | Dati insufficienti | 6.8 (17 reviews) | 
| **Tasso di rilevamento** | Dati insufficienti | Dati insufficienti | 8.2 (21 reviews) | 
| **Falsi positivi** | Dati insufficienti | Dati insufficienti | 6.7 (23 reviews) | 

#### Agentic AI - Test di Sicurezza Statico delle Applicazioni (SAST)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Esecuzione autonoma dei compiti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Test di Sicurezza delle Applicazioni Dinamiche (DAST)

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | 8.5/10 | 7 |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Amministrazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **API / Integrazioni** | 7.9 (7 reviews) | Dati insufficienti | Dati insufficienti | 
| **Estensibilità** | 9.2 (6 reviews) | Dati insufficienti | Dati insufficienti | 

#### Analisi

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Reportistica e Analisi** | 8.3 (7 reviews) | Dati insufficienti | Dati insufficienti | 
| **Monitoraggio dei problemi** | 8.3 (5 reviews) | Dati insufficienti | Dati insufficienti | 
| **Analisi del Codice Statico** | 9.3 (7 reviews) | Dati insufficienti | Dati insufficienti | 
| **Scansione delle vulnerabilità** | 8.8 (7 reviews) | Dati insufficienti | Dati insufficienti | 
| **Analisi del Codice** | 8.6 (6 reviews) | Dati insufficienti | Dati insufficienti | 

#### Testando

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Test manuale** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Automazione dei test** | 9.0 (5 reviews) | Dati insufficienti | Dati insufficienti | 
| **Test di conformità** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Scansione a scatola nera** | 8.3 (5 reviews) | Dati insufficienti | Dati insufficienti | 
| **Tasso di rilevamento** | 8.0 (5 reviews) | Dati insufficienti | Dati insufficienti | 
| **Falsi positivi** | 7.8 (6 reviews) | Dati insufficienti | Dati insufficienti | 

### Scanner di vulnerabilità

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Prestazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Monitoraggio dei problemi** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Tasso di rilevamento** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Falsi positivi** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Scansioni automatiche** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Rete

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Test di conformità** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Scansione del Perimetro** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Monitoraggio della Configurazione** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Applicazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Test manuale delle applicazioni** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Analisi del Codice Statico** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Test del Black Box** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Scanner di vulnerabilità - AI agentica

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Esecuzione autonoma dei compiti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Assistenza Proattiva** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Strumenti di analisi per lo sviluppo software

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | 8.0/10 | 35 |

#### Funzionalità

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Integrazione del repository** | Dati insufficienti | Dati insufficienti | 8.1 (32 reviews) | 
| **Analisi e Tendenze** | Dati insufficienti | Dati insufficienti | 8.5 (31 reviews) | 
| **Aggiornamenti sulla produttività** | Dati insufficienti | Dati insufficienti | 8.2 (29 reviews) | 

#### Gestione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Consolidamento dei dati storici** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 
| **Contesto dei dati** | Dati insufficienti | Dati insufficienti | 7.5 (26 reviews) | 
| **Testare l&#39;integrazione** | Dati insufficienti | Dati insufficienti | 7.9 (29 reviews) | 

### Tracciamento dei bug

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | 8.1/10 | 11 |

#### Segnalazione di bug

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Segnalazioni e Feedback degli Utenti** | Dati insufficienti | Dati insufficienti | 7.7 (10 reviews) | 
| **Rapporti e Feedback dei Tester** | Dati insufficienti | Dati insufficienti | 8.0 (10 reviews) | 
| **Rapporti e Commenti del Team** | Dati insufficienti | Dati insufficienti | 8.3 (10 reviews) | 

#### Monitoraggio dei bug

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Analitica** | Dati insufficienti | Dati insufficienti | 7.8 (10 reviews) | 
| **Storia dei bug** | Dati insufficienti | Dati insufficienti | 8.2 (10 reviews) | 
| **Conservazione dei dati** | Dati insufficienti | Dati insufficienti | 8.5 (10 reviews) | 

#### AI agentico - Tracciamento dei bug

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Apprendimento Adattivo** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Interazione in Linguaggio Naturale** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Assistenza Proattiva** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Analisi della Composizione del Software

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Funzionalità - Analisi della Composizione del Software

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Supporto Linguistico** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Integrazione** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Trasparenza** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Efficacia - Analisi della Composizione del Software

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Suggerimenti di rimedio** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Monitoraggio Continuo** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Rilevamento Approfondito** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Revisione del Codice Sicuro

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | 7.5/10 | 45 |

#### Documentazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Feedback** | Dati insufficienti | Dati insufficienti | 8.0 (42 reviews) | 
| **Prioritizzazione** | Dati insufficienti | Dati insufficienti | 7.6 (37 reviews) | 
| **Suggerimenti per la rimedio** | Dati insufficienti | Dati insufficienti | 8.3 (38 reviews) | 

#### Sicurezza

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Falsi positivi** | Dati insufficienti | Dati insufficienti | 6.7 (37 reviews) | 
| **Conformità personalizzata** | Dati insufficienti | Dati insufficienti | 7.0 (34 reviews) | 
| **Agilità** | Dati insufficienti | Dati insufficienti | 7.9 (37 reviews) | 

### Strumenti di sicurezza per la catena di fornitura del software

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Sicurezza

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Manomissione** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Codice dannoso** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Verifica** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Rischi per la sicurezza** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Tracciamento

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Distinta base** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Tracce di controllo** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Monitoraggio** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Gestione della Postura di Sicurezza delle Applicazioni (ASPM)

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | 8.5/10 | 7 |

#### Gestione del rischio - Gestione della Postura di Sicurezza delle Applicazioni (ASPM)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Gestione delle Vulnerabilità** | Dati insufficienti | Dati insufficienti | 9.3 (5 reviews) | 
| **Valutazione del Rischio e Prioritizzazione** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 
| **Gestione della Conformità** | Dati insufficienti | Dati insufficienti | 9.0 (5 reviews) | 
| **Applicazione della politica** | Dati insufficienti | Dati insufficienti | 8.9 (6 reviews) | 

#### Integrazione ed efficienza - Gestione della Postura di Sicurezza delle Applicazioni (ASPM)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Integrazione con strumenti di sviluppo** | Dati insufficienti | Dati insufficienti | 7.8 (6 reviews) | 
| **Automazione ed Efficienza** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 

#### Reportistica e Analisi - Gestione della Postura di Sicurezza delle Applicazioni (ASPM)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Analisi delle tendenze** | Dati insufficienti | Dati insufficienti | 7.8 (6 reviews) | 
| **Valutazione del Rischio** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Dashboard personalizzabili** | Dati insufficienti | Dati insufficienti | 8.3 (5 reviews) | 

#### Agentic AI - Gestione della Postura di Sicurezza delle Applicazioni (ASPM)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Esecuzione autonoma dei compiti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Pianificazione a più fasi** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Distinta Base del Software (SBOM)

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Funzionalità - Distinta Base del Software (SBOM)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Supporto al formato** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Annotazioni** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Attestazione** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Gestione - Distinta Base del Software (SBOM)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Monitoraggio** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Cruscotti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Provisioning degli utenti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Strumenti di Governance dell&#39;IA

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Conformità AI

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Segnalazione Regolamentare** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Conformità automatizzata** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Tracce di controllo** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 

#### Gestione del Rischio e Monitoraggio

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Gestione del Rischio AI** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 
| **Monitoraggio in tempo reale** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Gestione del ciclo di vita dell&#39;IA

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Automazione del Ciclo di Vita** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 

#### Controllo degli Accessi e Sicurezza

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Controllo degli Accessi Basato sui Ruoli (RBAC)** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Collaborazione e Comunicazione

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Condivisione e riutilizzo del modello** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 

#### Strumenti di Governance dell&#39;IA - AI Agentic

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Esecuzione Autonoma dei Compiti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Pianificazione a più fasi** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Integrazione tra sistemi** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Apprendimento Adattivo** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Interazione in Linguaggio Naturale** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Assistenza Proattiva** | Dati insufficienti | Dati insufficienti | Funzionalità non disponibile | 
| **Prendere decisioni** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Analisi del Codice Statico

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | 6.2/10 | 8 |

#### Agentic AI - Analisi del Codice Statico

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Apprendimento Adattivo** | Dati insufficienti | Dati insufficienti | 6.3 (8 reviews) | 
| **Interazione in Linguaggio Naturale** | Dati insufficienti | Dati insufficienti | 5.7 (7 reviews) | 
| **Assistenza Proattiva** | Dati insufficienti | Dati insufficienti | 6.7 (8 reviews) | 

### Assistenti AI per la Sicurezza delle Applicazioni

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Prestazioni - Assistenti AI per la Sicurezza delle Applicazioni

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Rimediazione** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Rilevamento delle Vulnerabilità in Tempo Reale** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Precisione** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Integrazione - Assistenti AI per la Sicurezza delle Applicazioni

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Integrazione Stack** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Integrazione del flusso di lavoro** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Consapevolezza contestuale del codice** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Sicurezza del cloud

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Visibilità delle nuvole

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Scoperta dei dati** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Registro delle Nuvole** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Analisi del divario delle nuvole** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Sicurezza

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Sicurezza dei dati** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Prevenzione della perdita di dati** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Revisione della Sicurezza** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

#### Identità

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **SSO** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Governance** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 
| **Analisi degli utenti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

### Test di Sicurezza delle Applicazioni Interattive (IAST)

| Product | Score | Reviews |
|---|---|---|
| **Veracode Application Security Platform** | N/A | N/A |
| **ZAP by Checkmarx** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Agentic AI - Test di Sicurezza delle Applicazioni Interattive (IAST)

| Feature | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Esecuzione Autonoma dei Compiti** | Dati insufficienti | Dati insufficienti | Dati insufficienti | 

---
## Categories

**Unique to Veracode Application Security Platform (11):** [Revisione del Codice Sicuro Software](https://www.g2.com/it/categories/secure-code-review), [Assistenti AI per la Sicurezza delle Applicazioni](https://www.g2.com/it/categories/ai-appsec-assistants), [Software di Test di Sicurezza delle Applicazioni Statiche (SAST)](https://www.g2.com/it/categories/static-application-security-testing-sast), [Strumenti di Penetration Testing](https://www.g2.com/it/categories/penetration-testing-tools), [Software di scansione delle vulnerabilità](https://www.g2.com/it/categories/vulnerability-scanner), [Strumenti di Analisi del Codice Statico](https://www.g2.com/it/categories/static-code-analysis), [Software di Test Dinamico di Sicurezza delle Applicazioni (DAST)](https://www.g2.com/it/categories/dynamic-application-security-testing-dast), [Strumenti di Analisi della Composizione del Software](https://www.g2.com/it/categories/software-composition-analysis), [Software di test di sicurezza delle applicazioni interattive (IAST)](https://www.g2.com/it/categories/interactive-application-security-testing-iast), [Software Bill of Materials (SBOM) Software](https://www.g2.com/it/categories/software-bill-of-materials-sbom), [Soluzioni per la Sicurezza della Catena di Fornitura del Software](https://www.g2.com/it/categories/software-supply-chain-security-tools)

**Unique to ZAP by Checkmarx (2):** [Strumenti di Penetration Testing](https://www.g2.com/it/categories/penetration-testing-tools), [Software di Test Dinamico di Sicurezza delle Applicazioni (DAST)](https://www.g2.com/it/categories/dynamic-application-security-testing-dast)

**Unique to SonarQube (10):** [Software di Gestione della Postura di Sicurezza delle Applicazioni (ASPM)](https://www.g2.com/it/categories/application-security-posture-management-aspm), [Revisione del Codice Sicuro Software](https://www.g2.com/it/categories/secure-code-review), [Strumenti di analisi per lo sviluppo software](https://www.g2.com/it/categories/software-development-analytics-tools), [Software di Test di Sicurezza delle Applicazioni Statiche (SAST)](https://www.g2.com/it/categories/static-application-security-testing-sast), [Strumenti di Analisi del Codice Statico](https://www.g2.com/it/categories/static-code-analysis), [Software di tracciamento dei bug](https://www.g2.com/it/categories/bug-tracking), [Strumenti di Analisi della Composizione del Software](https://www.g2.com/it/categories/software-composition-analysis), [Software Bill of Materials (SBOM) Software](https://www.g2.com/it/categories/software-bill-of-materials-sbom), [Assistenti AI per la Sicurezza delle Applicazioni](https://www.g2.com/it/categories/ai-appsec-assistants), [Strumenti di Governance dell&#39;IA](https://www.g2.com/it/categories/ai-governance-tools)


---
## Reviewer Demographics

### By Company Size

| Segment | Veracode Application Security Platform | ZAP by Checkmarx | SonarQube | 
|---|---|---|---|
| **Piccola impresa** | 17.4% | 76.9% | 18.1% | 
| **Mid-Market** | 30.4% | 7.7% | 39.9% | 
| **Enterprise** | 52.2% | 15.4% | 42.0% | 

### By Industry

#### Veracode Application Security Platform

- **Tecnologia dell&#39;informazione e servizi:** 30.4%
- **Ospedale e Assistenza Sanitaria:** 13.0%
- **Beni di consumo:** 8.7%
- **Software per computer:** 8.7%
- **Telecomunicazioni:** 4.3%
- **Vendita al dettaglio:** 4.3%
- **Ricerca:** 4.3%
- **Produzione Media:** 4.3%
- **Logistica e Catena di Fornitura:** 4.3%
- **Assicurazione:** 4.3%
- **Other:** 13.0%

#### ZAP by Checkmarx

- **Sicurezza Informatica e di Rete:** 41.7%
- **Tecnologia dell&#39;informazione e servizi:** 25.0%
- **Software per computer:** 16.7%
- **Internet:** 8.3%
- **Ospedale e Assistenza Sanitaria:** 8.3%

#### SonarQube

- **Tecnologia dell&#39;informazione e servizi:** 26.7%
- **Software per computer:** 20.7%
- **Servizi Finanziari:** 7.4%
- **Bancario:** 3.7%
- **Sicurezza Informatica e di Rete:** 3.0%
- **Ospedale e Assistenza Sanitaria:** 3.0%
- **Produzione:** 2.2%
- **Automobilistico:** 2.2%
- **Aviazione e Aerospaziale:** 2.2%
- **Telecomunicazioni:** 2.2%
- **Other:** 26.7%

---
## Alternatives

### Alternatives to Veracode Application Security Platform

- [Snyk](https://www.g2.com/it/products/snyk/reviews) — 4.5/5 stars (132 reviews)
- [Mend.io](https://www.g2.com/it/products/mend-io/reviews) — 4.3/5 stars (112 reviews)
- [Checkmarx](https://www.g2.com/it/products/checkmarx/reviews) — 4.2/5 stars (38 reviews)
- [GitHub](https://www.g2.com/it/products/github/reviews) — 4.7/5 stars (2354 reviews)
- [Invicti (formerly Netsparker)](https://www.g2.com/it/products/invicti-formerly-netsparker/reviews) — 4.6/5 stars (69 reviews)
- [GitLab](https://www.g2.com/it/products/gitlab/reviews) — 4.5/5 stars (892 reviews)
- [Tenable Nessus](https://www.g2.com/it/products/tenable-nessus/reviews) — 4.5/5 stars (301 reviews)
- [HCL AppScan](https://www.g2.com/it/products/hcl-appscan/reviews) — 4.1/5 stars (76 reviews)
- [Burp Suite](https://www.g2.com/it/products/burp-suite/reviews) — 4.8/5 stars (129 reviews)
- [Wiz](https://www.g2.com/it/products/wiz-wiz/reviews) — 4.7/5 stars (794 reviews)

### Alternatives to ZAP by Checkmarx

- [GitLab](https://www.g2.com/it/products/gitlab/reviews) — 4.5/5 stars (892 reviews)
- [Tenable Nessus](https://www.g2.com/it/products/tenable-nessus/reviews) — 4.5/5 stars (301 reviews)
- [Acunetix by Invicti](https://www.g2.com/it/products/acunetix-by-invicti/reviews) — 4.1/5 stars (105 reviews)
- [Intruder](https://www.g2.com/it/products/intruder/reviews) — 4.8/5 stars (205 reviews)
- [Burp Suite](https://www.g2.com/it/products/burp-suite/reviews) — 4.8/5 stars (129 reviews)
- [Invicti (formerly Netsparker)](https://www.g2.com/it/products/invicti-formerly-netsparker/reviews) — 4.6/5 stars (69 reviews)
- [vPenTest](https://www.g2.com/it/products/vpentest/reviews) — 4.6/5 stars (235 reviews)
- [Astra Pentest](https://www.g2.com/it/products/astra-pentest/reviews) — 4.6/5 stars (186 reviews)
- [Metasploit](https://www.g2.com/it/products/metasploit/reviews) — 4.6/5 stars (55 reviews)
- [Cobalt](https://www.g2.com/it/products/cobalt-io-cobalt/reviews) — 4.5/5 stars (177 reviews)

### Alternatives to SonarQube

- [GitHub](https://www.g2.com/it/products/github/reviews) — 4.7/5 stars (2354 reviews)
- [GitLab](https://www.g2.com/it/products/gitlab/reviews) — 4.5/5 stars (892 reviews)
- [Mend.io](https://www.g2.com/it/products/mend-io/reviews) — 4.3/5 stars (112 reviews)
- [Semgrep](https://www.g2.com/it/products/semgrep/reviews) — 4.6/5 stars (55 reviews)
- [Snyk](https://www.g2.com/it/products/snyk/reviews) — 4.5/5 stars (132 reviews)
- [Aikido Security](https://www.g2.com/it/products/aikido-security/reviews) — 4.6/5 stars (141 reviews)
- [Checkmarx](https://www.g2.com/it/products/checkmarx/reviews) — 4.2/5 stars (38 reviews)
- [Kiuwan Code Security &amp; Insights](https://www.g2.com/it/products/kiuwan-code-security-insights/reviews) — 4.5/5 stars (34 reviews)
- [Embold](https://www.g2.com/it/products/embold/reviews) — 4.7/5 stars (18 reviews)
- [Microsoft Defender for Cloud](https://www.g2.com/it/products/microsoft-defender-for-cloud/reviews) — 4.4/5 stars (310 reviews)

---
## Top Discussions

### Veracode Application Security Platform

No discussions available for this product.

### ZAP by Checkmarx

No discussions available for this product.

### SonarQube

No discussions available for this product.

---
**Source:** [G2.com](https://www.g2.com) | [Comparison Page](https://www.g2.com/it/compare/veracode-application-security-platform-vs-zap-by-checkmarx-vs-sonarqube)

