# Best Software Bill of Materials (SBOM) Software

## How Many Software Bill of Materials (SBOM) Software Products Does G2 Track?

**Total Products under this Category:** 34

### Category Stats (Aug 2026)

- **Average Rating:** 4.49/5 (↑0.01 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Finite State (+3.17%) - Among all products in this category, Finite State recorded the largest rating increase compared to last month

_Last updated: August 06, 2026_

## How Does G2 Rank Software Bill of Materials (SBOM) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 900+ Authentic Reviews
- 34+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

**Sponsored**

### OX Security

OX rewires your security program for the Mythos Age: the era where AI writes the code, chains the exploits, and moves faster than human-built defenses can track. OX is an AI Native Application Protection Platform (AINAPP) unifying security from Prompt to Runtime. It moves your control surface upstream to the prompt, preventing and governing risk at the source instead of chasing it downstream in runtime. OX Mind and OX AI Context Lake connect AI-user governance, code security, cloud and runtime enforcement, and agentic pentesting into one system that shares context across the entire Agentic Development Lifecycle (ADLC), replacing fragmented point tools with a single platform. The platform runs on four connected pillars: OX VibeSec: Prevents unsafe AI decisions at the point of creation and governs every AI user in the organization, not just developers using coding assistants. Full visibility into which agents, MCPs, skills, and packages run, with what permissions, against what data. OX Code: Separates exploitable risk from theoretical noise using evidence from your actual deployment, threat model, and threat intelligence. OX Cloud: Prevents misconfigurations and enforces runtime boundaries that code and agents cannot cross, watching what actually runs in production. OX Agentic Pentester: Continuously simulates adversarial agent behavior to prove exploit paths back to their exact source, feeding what it finds back into OX VibeSec to sharpen governance. OX connects to your existing stack and traces every finding back to its origin (the prompt, the AI user, or the endpoint that created it), then fixes issues at the source rather than flagging them after the fact. For new deployments, OX consolidates governance, code security, cloud enforcement, and pentesting into one platform. For existing stacks, OX layers governance on top and makes current tools smarter through continuous learning, so the same issue never gets created twice. Visit https://ox.security for more information.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1008169&secure%5Bchosen_at%5D=2026-08-08T19%3A13%3A01Z&secure%5Bdisplayable_resource_id%5D=1008169&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1008169&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1312693&secure%5Bresource_id%5D=1008169&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsoftware-bill-of-materials-sbom%3Fopen_modal_url%3D%252Fproducts%252Fox-security%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fsoftware-bill-of-materials-sbom%2526source%253Dcategory&secure%5Btoken%5D=d79315a5c217db3639ea11821d8b21e8f7417745f7dd00e1c5f2ea404e684644&secure%5Burl%5D=https%3A%2F%2Fwww.ox.security%2Fbook-a-demo%2F&secure%5Burl_type%5D=custom_url)

### [OX Security](https://www.g2.com/it/products/ox-security/reviews)

OX riprogetta il tuo programma di sicurezza per l'Era del Mito: l'era in cui l'IA scrive il codice, concatena gli exploit e si muove più velocemente delle difese costruite dall'uomo. OX è una Piattaforma di Protezione delle Applicazioni Nativa per l'IA (AINAPP) che unifica la sicurezza dal Prompt al Runtime. Sposta la tua superficie di controllo a monte verso il prompt, prevenendo e governando il rischio alla fonte invece di inseguirlo a valle nel runtime. OX Mind e OX AI Context Lake collegano la governance utente-IA, la sicurezza del codice, l'applicazione nel cloud e nel runtime, e il pentesting agentico in un unico sistema che condivide il contesto attraverso l'intero Ciclo di Sviluppo Agentico (ADLC), sostituendo strumenti puntuali frammentati con una singola piattaforma. La piattaforma funziona su quattro pilastri connessi: OX VibeSec: Previene decisioni IA non sicure al momento della creazione e governa ogni utente IA nell'organizzazione, non solo gli sviluppatori che utilizzano assistenti di codifica. Visibilità completa su quali agenti, MCP, competenze e pacchetti vengono eseguiti, con quali permessi, su quali dati. OX Code: Separa il rischio sfruttabile dal rumore teorico utilizzando prove dal tuo effettivo deployment, modello di minaccia e intelligence sulle minacce. OX Cloud: Previene le configurazioni errate e applica i confini del runtime che il codice e gli agenti non possono attraversare, osservando ciò che effettivamente viene eseguito in produzione. OX Agentic Pentester: Simula continuamente il comportamento avversario degli agenti per dimostrare i percorsi di exploit fino alla loro esatta origine, alimentando ciò che trova in OX VibeSec per affinare la governance. OX si connette al tuo stack esistente e traccia ogni scoperta fino alla sua origine (il prompt, l'utente IA o l'endpoint che l'ha creata), quindi risolve i problemi alla fonte piuttosto che segnalarli dopo il fatto. Per nuovi deployment, OX consolida la governance, la sicurezza del codice, l'applicazione nel cloud e il pentesting in un'unica piattaforma. Per stack esistenti, OX sovrappone la governance e rende gli strumenti attuali più intelligenti attraverso l'apprendimento continuo, in modo che lo stesso problema non venga mai creato due volte. Visita https://ox.security per ulteriori informazioni.

**Average Rating:** 4.8/5.0

**Total Reviews:** 51

#### Who Is the Company Behind OX Security?

- **Venditore:** [OX Security](https://www.g2.com/it/sellers/ox-security)
- **Anno di Fondazione:** 2021
- **Sede centrale:** New York, USA
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ee8e1fc166aedd5d2f8edd57605f86ae8eec3007f5eee8810871f0e4645b4f4d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fox-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
199 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Security Engineer
- **Top Industries:** Servizi finanziari, Tecnologia dell'informazione e servizi
- **Company Size:** 63% Medium, 25% Large

#### What Do G2 Reviewers Say About OX Security?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano il **cruscotto intuitivo e l'integrazione senza soluzione di continuità** di OX Security, migliorando la gestione della sicurezza e l'efficienza del flusso di lavoro.
- Gli utenti apprezzano la **collaborazione senza interruzioni** abilitata da OX Security, migliorando la loro concentrazione sui compiti di sviluppo critici.
- Gli utenti elogiano il **supporto clienti reattivo** di OX Security, migliorando la loro efficienza operativa complessiva e soddisfazione.
- Gli utenti apprezzano le **integrazioni senza soluzione di continuità** con gli strumenti esistenti, migliorando i flussi di lavoro e aumentando l'efficienza complessiva dello sviluppo.
- Gli utenti apprezzano la **velocità** di OX Security, che consente una più rapida risoluzione delle vulnerabilità e delle configurazioni errate del cloud.

##### Cons

- Gli utenti trovano la **complessità** di OX Security scoraggiante, affrontando una ripida curva di apprendimento e una documentazione inadeguata.
- Gli utenti trovano l' **interfaccia opprimente** , con una curva di apprendimento ripida e documentazione insufficiente per guidare i nuovi utenti.
- Gli utenti trovano la **configurazione complessa** impegnativa, soprattutto a causa della documentazione inadeguata e dell'interfaccia utente opprimente per i nuovi utenti.
- Gli utenti trovano la **dashboard esecutiva limitante** , influenzando la segnalazione efficace dei miglioramenti della sicurezza del prodotto alla direzione.
- Gli utenti trovano **difficile la curva di apprendimento** di OX Security, particolarmente a causa della sua interfaccia complessa e della documentazione carente.

#### What Are Recent G2 Reviews of OX Security?

**["Uno strumento potente e completo che soddisfa la maggior parte delle migliori pratiche per il test di sicurezza delle applicazioni web"](https://www.g2.com/it/survey_responses/ox-security-review-10961361)**

**Rating:** 4.5/5.0 stars

_— Utente verificato in Giochi d'azzardo e casinò_

[Read full review](https://www.g2.com/it/survey_responses/ox-security-review-10961361)

**["Soluzione di Sicurezza Olistica con Integrazione Senza Soluzione di Continuità"](https://www.g2.com/it/survey_responses/ox-security-review-10487561)**

**Rating:** 4.5/5.0 stars

_— Sharon S._

[Read full review](https://www.g2.com/it/survey_responses/ox-security-review-10487561)

### [Cybeats](https://www.g2.com/it/products/cybeats/reviews)

Cybeats è all'avanguardia nell'innovazione della cybersecurity e si concentra esplicitamente sull'automazione della gestione del Software Bill of Materials (SBOM) e del Vulnerability Exploitability eXchange (VEX). La nostra piattaforma ha un supporto integrato per HBOM e AIBOM. La nostra missione è di consentire alle organizzazioni di identificare e affrontare rapidamente le vulnerabilità, riducendo significativamente i costi e migliorando la sicurezza dei loro prodotti. Con il nostro focus sulla visione di "Costruire fiducia in ogni strato della tua tecnologia", Cybeats fornisce una piattaforma robusta che garantisce trasparenza e sicurezza in tutto lo stack tecnologico. Offerte Principali - Gestione SBOM e Monitoraggio Continuo Cybeats offre una soluzione scalabile per la gestione e il monitoraggio degli SBOM. La nostra piattaforma memorizza, arricchisce e distribuisce gli SBOM in modo efficiente all'interno dell'organizzazione e ai clienti dell'organizzazione. Questo monitoraggio continuo aiuta a identificare e mitigare proattivamente i rischi dei componenti software. - Inventario e Gestione SBOM Forniamo un sistema centralizzato per la gestione dell'inventario SBOM che garantisce che tutti i componenti software siano contabilizzati, aggiornati e sicuri. Questo approccio sistematico aiuta a mantenere una visione chiara di tutti gli elementi software, facilitando una gestione e una conformità più semplici. - Gestione del Ciclo di Vita delle Vulnerabilità (VLM) Le nostre capacità VLM integrano i processi di Vulnerability Exploitability Exchange (VEX) e del Programma di Divulgazione delle Vulnerabilità (VDP). Questa integrazione aiuta a identificare, valutare, gestire e mitigare le vulnerabilità durante tutto il loro ciclo di vita, garantendo una protezione continua contro le potenziali minacce alla catena di fornitura del software. - Conformità Normativa Cybeats si allinea ai requisiti normativi globali, assistendo le organizzazioni nel rimanere conformi agli standard di cybersecurity in evoluzione. La nostra soluzione semplifica la gestione della conformità, riducendo la complessità e le risorse necessarie per soddisfare gli standard legali e di settore. Con l'introduzione dei requisiti normativi della FDA pre-mercato e post-mercato, dell'EU CRA, del PCI-SSF e altri, le aziende che sviluppano prodotti basati su software devono allinearsi ai requisiti di gestione SBOM e delle vulnerabilità. - Valutazione del Rischio di Licenze OSS e Commerciali Comprendere e gestire i rischi di licenza associati ai componenti software è cruciale. Cybeats fornisce strumenti per valutare questi rischi, aiutando le organizzazioni a evitare ripercussioni legali e finanziarie legate alle licenze software. - Condivisione e Scambio SBOM Facilitiamo la condivisione e lo scambio sicuro degli SBOM all'interno e tra le organizzazioni. Questa capacità garantisce che tutte le parti nella catena di fornitura del software abbiano accesso a informazioni accurate e tempestive, migliorando gli sforzi collaborativi verso uno sviluppo software sicuro.

**Average Rating:** 4.4/5.0

**Total Reviews:** 15

#### Who Is the Company Behind Cybeats?

- **Venditore:** [CYBEATS](https://www.g2.com/it/sellers/cybeats)
- **Anno di Fondazione:** 2017
- **Sede centrale:** Toronto, Ontario
- **Twitter:** @cybeatstech  
616 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=2663143089be0432d313d1e538a94c0aa900c3536fc6ddc68eb338c35cf31f18&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcybeats%2F&secure%5Burl_type%5D=linkedin_company_website)  
32 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Company Size:** 47% Small, 33% Medium

#### What Are Recent G2 Reviews of Cybeats?

**["Ottima Soluzione di Servizio di Sicurezza Informatica"](https://www.g2.com/it/survey_responses/cybeats-review-7160083)**

**Rating:** 4.5/5.0 stars

_— Patrícia P._

[Read full review](https://www.g2.com/it/survey_responses/cybeats-review-7160083)

**["Un sistema di gestione della catena di fornitura aziendale sicuro e protetto è creato e abilitato da Cybeats"](https://www.g2.com/it/survey_responses/cybeats-review-7468992)**

**Rating:** 4.5/5.0 stars

_— Karan C._

[Read full review](https://www.g2.com/it/survey_responses/cybeats-review-7468992)

### [Aqua Security](https://www.g2.com/products/aqua-security/reviews)

Aqua Security sees and stops attacks across the entire cloud native application lifecycle in a single, integrated platform. From software supply chain security for developers to cloud security and runtime protection for security teams, Aqua helps customers reduce risk while building the future of their businesses. The Aqua Platform is the industry’s most comprehensive Cloud Native Application Protection Platform (CNAPP). Founded in 2015, Aqua is headquartered in Boston, MA and Ramat Gan, IL with Fortune 1000 customers in over 40 countries.

**Average Rating:** 4.2/5.0

**Total Reviews:** 57

#### Who Is the Company Behind Aqua Security?

- **Seller:** [Aqua Security Software Ltd](https://www.g2.com/sellers/aqua-security-software-ltd)
- **Year Founded:** 2015
- **HQ Location:** Burlington, US
- **Twitter:** @AquaSecTeam  
7,673 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f4eb23edc8b5f10ebd17fc968083bd004165393cf169f8e925d190834d97d836&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faquasecteam%2F&secure%5Burl_type%5D=linkedin_company_website)  
466 employees on LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computer Software, Financial Services
- **Company Size:** 56% Large, 39% Medium

#### What Do G2 Reviewers Say About Aqua Security?

_AI-generated summary from verified user reviews_

##### Pros

- Users value Aqua Security's **proactive threat intelligence** and comprehensive approach, ensuring robust protection for their code.
- Users commend the **ease of use** of Aqua Security, highlighting its intuitive UI and smooth implementation process.
- Users value Aqua Security for its **effective detection** of vulnerabilities, providing insightful security solutions and proactive threat intelligence.
- Users value the **extensive security insights** and intuitiveness of Aqua Security, enhancing their development process significantly.
- Users value the **comprehensive security** features of Aqua Security, simplifying container management and enhancing protection effectiveness.

##### Cons

- Users note the **missing features** in Aqua Security, including limited integration, reporting, and drill-down capabilities.
- Users note a **lack of features** , limiting functionality and making analysis cumbersome with basic metrics and read-only visuals.
- Users indicate that **improvement is needed** in widget functionality, reporting, and integration for better usability.
- Users find Aqua Security's features **limited** , lacking crucial functionalities like dark mode and enhanced reporting capabilities.
- Users find Aqua Security's **complex interface** and setup process challenging, requiring significant technical knowledge and documentation.

#### What Are Recent G2 Reviews of Aqua Security?

**["AquaSec have been very efficient and user friendly."](https://www.g2.com/survey_responses/aqua-security-review-7802942)**

**Rating:** 5.0/5.0 stars

_— Adefolarin B._

[Read full review](https://www.g2.com/survey_responses/aqua-security-review-7802942)

**["Allows us to monitor security of or platforms and scan images easily."](https://www.g2.com/survey_responses/aqua-security-review-10502217)**

**Rating:** 5.0/5.0 stars

_— Mitchell M._

[Read full review](https://www.g2.com/survey_responses/aqua-security-review-10502217)

### [Mend.io](https://www.g2.com/it/products/mend-io/reviews)

Il rischio moderno non vive in un solo strato, vive tra di essi. Mend.io è costruito per ogni rischio, attraverso l'IA e l'AppSec, proteggendo lo strato del codice, lo strato dell'IA e le interazioni tra di essi. Dalla scoperta e il red teaming alle guide e la protezione in tempo reale, Mend.io offre una protezione continua durante l'intero ciclo di vita delle applicazioni IA. Le soluzioni Mend.io includono: 1. Mend AI protegge lo strato dove il rischio moderno effettivamente vive—l'interazione tra codice e IA. Scopre continuamente i componenti IA (agenti, prompt, modelli), testa il rischio comportamentale reale attraverso il red teaming automatizzato e applica guide in tempo reale all'interno delle app per un sistema di controllo continuo per il ciclo di vita dell'IA. 2. Mend AppSec protegge lo strato moderno del codice scoprendo e dando priorità continuamente ai rischi attraverso codice, librerie, container e dipendenze, fornendo ai team la chiarezza necessaria per ridurre l'esposizione e spedire software sicuro più velocemente. 3. Mend Renovate protegge la base di ogni codice aggiornando automaticamente le dipendenze, valutando la probabilità che ogni aggiornamento riesca senza modifiche interrotte e raggruppandole per livello di fiducia in modo che i team possano risolverle più rapidamente.

**Average Rating:** 4.3/5.0

**Total Reviews:** 116

#### Who Is the Company Behind Mend.io?

- **Venditore:** [Mend](https://www.g2.com/it/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Sito web dell'azienda:** mend.io
- **Anno di Fondazione:** 2011
- **Sede centrale:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
259 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer
- **Top Industries:** Software per computer, Tecnologia dell'informazione e servizi
- **Company Size:** 35% Small, 33% Medium

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano l' **efficienza di scansione** di Mend.io, apprezzando i suoi risultati rapidi e accurati su più repository.
- Gli utenti apprezzano la **facilità d'uso** di Mend.io, evidenziando l'integrazione semplice e la navigazione efficiente per trovare le vulnerabilità.
- Gli utenti apprezzano le **facili integrazioni** di Mend.io, che consentono una scansione efficiente e flussi di lavoro semplificati attraverso più repository.
- Gli utenti apprezzano le **capacità di scansione rapide e accurate** di Mend.io, migliorando il loro flusso di lavoro di sviluppo e la sicurezza.
- Gli utenti elogiano l' **eccellente rilevamento automatico delle vulnerabilità** in Mend.io, migliorando l'efficienza nei loro processi CI/CD.

##### Cons

- Gli utenti hanno difficoltà con **problemi di integrazione** , trovando il processo di configurazione per strumenti come Jira e sistemi on-premise impegnativo.
- Gli utenti trovano **funzionalità limitate** in Mend.io, lottando con sfide di funzionalità e integrazione per vari strumenti e casi.
- Gli utenti notano che Mend.io manca di **funzionalità essenziali** , richiedendo strumenti aggiuntivi e soluzioni alternative per un'integrazione efficace.
- Gli utenti sperimentano **un'implementazione complessa** con Mend.io, citando difficoltà nell'integrazione e frequenti falsi positivi.
- Gli utenti trovano l' **interfaccia confusa** di Mend.io scomoda, soprattutto quando passano da un portale di prodotto all'altro.

#### What Are Recent G2 Reviews of Mend.io?

**["Mend.io rende facile la scansione e la prioritizzazione delle vulnerabilità"](https://www.g2.com/it/survey_responses/mend-io-review-13187391)**

**Rating:** 4.5/5.0 stars

_— Ratna P._

[Read full review](https://www.g2.com/it/survey_responses/mend-io-review-13187391)

**["Piattaforma AppSec completa con scansioni rapide e chiari consigli di rimedio"](https://www.g2.com/it/survey_responses/mend-io-review-13209300)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/it/survey_responses/mend-io-review-13209300)

#### What Are G2 Users Discussing About Mend.io?

- [Qual è la tua esperienza riguardo ai prezzi e ai costi di Mend.io, e come si confronta con altre soluzioni di sicurezza open-source?](https://www.g2.com/it/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [A cosa serve Mend (precedentemente WhiteSource)?](https://www.g2.com/it/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/it/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/it/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/it/discussions/what-is-software-composition-analysis-sca)

### [Arnica](https://www.g2.com/it/products/arnica/reviews)

Arnica è una piattaforma di gestione della postura della sicurezza delle applicazioni (ASPM) completa che protegge sviluppatori, codice sorgente e prodotti durante l'intero ciclo di vita dello sviluppo software. La piattaforma fornisce una scansione della sicurezza delle applicazioni in tempo reale con una copertura del 100% lungo tutta la catena di fornitura del software, affrontando i rischi nel Test Statico di Sicurezza delle Applicazioni (SAST), nell'Analisi della Composizione del Software (SCA), nell'Infrastruttura come Codice (IaC), nel rilevamento di segreti codificati e altro ancora. Al suo nucleo, Arnica offre una governance della sicurezza nativa dell'IA che prende il controllo del codice generato dall'IA attraverso una scansione avanzata SAST dell'IA e l'applicazione di regole agentiche. La piattaforma inietta automaticamente requisiti di sicurezza controllati centralmente negli agenti di codifica IA come Copilot, Cursor e Claude al momento della generazione del codice, garantendo che ogni riga di codice scritto dall'IA sia sicura per impostazione predefinita prima che le vulnerabilità raggiungano la produzione. Questo approccio affronta il 92% dei rischi prima che raggiungano gli ambienti di produzione. L'architettura senza pipeline di Arnica fornisce una copertura automatica per ogni repository senza richiedere integrazioni della pipeline CI/CD o distribuzioni IDE. La piattaforma scansiona ogni modifica del codice a livello di branch di funzionalità, offrendo flussi di lavoro nativi per gli sviluppatori che mantengono i team concentrati sulla costruzione di funzionalità piuttosto che sull'inseguimento di problemi di sicurezza. La prioritizzazione dei rischi è migliorata attraverso il punteggio OWASP Top 10, CVSS, EPSS e KEV, combinato con il contesto organizzativo per evidenziare le vulnerabilità più critiche. La piattaforma eccelle nell'esperienza degli sviluppatori fornendo risultati di sicurezza direttamente all'interno dei flussi di lavoro esistenti tramite Slack, Microsoft Teams, commenti sulle richieste di pull e gestione automatizzata dei ticket in Jira e Azure DevOps Boards. I suggerimenti di mitigazione alimentati dall'IA forniscono correzioni automatizzate e consapevoli del contesto che si allineano agli standard di codifica organizzativi, riducendo significativamente il tempo medio di risoluzione. Le capacità di sicurezza chiave includono il rilevamento in tempo reale dei segreti con convalida e mitigazione automatica, una scansione completa dei container che mappa le vulnerabilità direttamente al codice sorgente e una gestione intelligente delle dipendenze con aggiornamenti SCA automatizzati. La piattaforma mantiene la conformità SOC 2 Tipo 2 e la certificazione ISO 27001, garantendo standard di sicurezza di livello enterprise. La proposta di valore unica di Arnica risiede nella sua capacità di scalare la sicurezza in tutta l'organizzazione mantenendo la velocità di sviluppo, fornendo una visibilità completa sui rischi del codice e abilitando misure di sicurezza proattive che impediscono alle vulnerabilità di raggiungere gli ambienti di produzione.

**Average Rating:** 4.9/5.0

**Total Reviews:** 8

#### Who Is the Company Behind Arnica?

- **Venditore:** [Arnica](https://www.g2.com/it/sellers/arnica)
- **Sito web dell'azienda:** www.arnica.io
- **Anno di Fondazione:** 2021
- **Sede centrale:** Alpharetta, Georgia
- **Twitter:** @arnicaio  
124 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=35b6c80888a16d99de6aed67226d5eee0835f227fc79936eb37367fea6278187&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Farnica-io%2Fabout&secure%5Burl_type%5D=linkedin_company_website)  
60 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Company Size:** 63% Large, 25% Small

#### What Do G2 Reviewers Say About Arnica?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano l' **accuratezza dei risultati** di Arnica, che aiuta a identificare e ridurre i privilegi elevati non necessari.
- Gli utenti apprezzano le **raccomandazioni attuabili** fornite da Arnica, facilitando una gestione efficace dei privilegi elevati nei repository di codice.
- Gli utenti amano la **facilità di configurazione e amministrazione** di Arnica, risparmiando tempo mentre soddisfano efficacemente le loro esigenze.
- Gli utenti amano la **facile configurazione** di Arnica, trovandola rapida ed efficiente per le loro esigenze.
- Gli utenti apprezzano l'Arnica per la sua capacità di **semplificare la rimedio dell'eccesso di provisioning** e migliorare la sicurezza attraverso una gestione efficace dei privilegi.

##### Cons

- Gli utenti notano che le **funzionalità a pagamento** in Arnica limitano l'accesso per i team più piccoli, limitando le protezioni complete.

#### What Are Recent G2 Reviews of Arnica?

**["Dashboard intuitivi e IA che trova problemi reali"](https://www.g2.com/it/survey_responses/arnica-review-12972680)**

**Rating:** 5.0/5.0 stars

_— Utente verificato in Software per computer_

[Read full review](https://www.g2.com/it/survey_responses/arnica-review-12972680)

**["AppSec per sviluppatori con un motore di policy flessibile"](https://www.g2.com/it/survey_responses/arnica-review-12962349)**

**Rating:** 5.0/5.0 stars

_— Thomas G._

[Read full review](https://www.g2.com/it/survey_responses/arnica-review-12962349)

#### What Are G2 Users Discussing About Arnica?

- [A cosa serve l'Arnica?](https://www.g2.com/it/discussions/what-is-arnica-used-for)

### [Finite State](https://www.g2.com/products/finite-state/reviews)

Finite State empowers device OEMs to ship securely while enabling engineering teams to move at the speed of AI, immediately transforming product artifacts into audit-ready assurance through a single automated workflow. Leveraging deep binary analysis and AI-native execution, the platform unifies code, compiled components, and firmware in minutes—connecting security design with deployed software. By continuously generating SBOMs, VEX, and signed compliance packages, Finite State enables connected device companies across industries such as medical devices and automotive to meet evolving regulations, including the EU Cyber Resilience Act (CRA), and deliver continuous compliance at speed. Learn more at https://finitestate.io/

**Average Rating:** 4.3/5.0

**Total Reviews:** 12

#### Who Is the Company Behind Finite State?

- **Seller:** [Finite State](https://www.g2.com/sellers/finite-state)
- **Company Website:** finitestate.io
- **Year Founded:** 2017
- **HQ Location:** Columbus, Ohio, United States
- **Twitter:** @FiniteStateInc  
670 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c0fe50fa8a0e0ed8412dfd69616147ad626de06ff8e7521a186e1f519fbfdf94&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ffinitestate&secure%5Burl_type%5D=linkedin_company_website)  
78 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Large, 25% Medium

#### What Are Recent G2 Reviews of Finite State?

**["Deep Visibility Into Supply Chain Risks and CVEs—Boosting Product Security"](https://www.g2.com/survey_responses/finite-state-review-12966722)**

**Rating:** 5.0/5.0 stars

_— Suru S._

[Read full review](https://www.g2.com/survey_responses/finite-state-review-12966722)

**["Finite State Review: Firmware Security Simplified"](https://www.g2.com/survey_responses/finite-state-review-12997919)**

**Rating:** 5.0/5.0 stars

_— Prasanth B._

[Read full review](https://www.g2.com/survey_responses/finite-state-review-12997919)

### [Socket](https://www.g2.com/it/products/socket-socket/reviews)

Socket è la principale piattaforma di sicurezza per sviluppatori che protegge le applicazioni moderne da dipendenze open source dannose e vulnerabili. Combinando il monitoraggio in tempo reale dei pacchetti con l'analisi del codice potenziata dall'IA, Socket rileva e blocca gli attacchi alla catena di fornitura entro pochi minuti dalla pubblicazione. Con un'analisi avanzata della raggiungibilità, la rimedio automatizzato e le funzionalità di conformità delle licenze, Socket consente ai team di concentrarsi sulla creazione di software, mentre noi manteniamo il loro codice open source sicuro.

**Average Rating:** 4.7/5.0

**Total Reviews:** 10

#### Who Is the Company Behind Socket?

- **Venditore:** [Socket](https://www.g2.com/it/sellers/socket)
- **Anno di Fondazione:** 2020
- **Sede centrale:** San Francisco, US
- **Twitter:** @SocketSecurity  
21,558 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=333fcd28dd311ff160a9395ac69327d82d0f595897ba65d2388e7b628c0687bf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsocketinc%2F&secure%5Burl_type%5D=linkedin_company_website)  
115 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Company Size:** 40% Medium, 30% Large

#### What Do G2 Reviewers Say About Socket?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano le **eccezionali caratteristiche di sicurezza** di Socket, in particolare nel monitorare e mitigare efficacemente gli attacchi alla catena di fornitura.
- Gli utenti elogiano Socket per la sua **efficace analisi della sicurezza open source** , semplificando le revisioni dei pacchetti e migliorando l'affidabilità.
- Gli utenti apprezzano l' **accuratezza dei risultati** di Socket, apprezzando l'analisi approfondita che offre per la sicurezza open source.
- Gli utenti apprezzano gli **alert proattivi** di Socket, garantendo risposte rapide a potenziali minacce alla catena di fornitura.
- Gli utenti apprezzano le **funzionalità di sicurezza complete** di Socket, migliorando il processo decisionale e la gestione del rischio nelle catene di fornitura del software.

##### Cons

- Gli utenti trovano che le **funzionalità mancanti** in Socket limitano la sua capacità di consolidare efficacemente più casi d'uso.
- Gli utenti segnalano di sperimentare **lentezza del sistema** , notando in particolare i tempi di caricamento lenti dell'interfaccia utente che influenzano la loro esperienza complessiva.

#### What Are Recent G2 Reviews of Socket?

**["Un approccio unico al problema della sicurezza della catena di approvvigionamento e lo fa davvero bene"](https://www.g2.com/it/survey_responses/socket-review-12052484)**

**Rating:** 5.0/5.0 stars

_— Sindhoor H._

[Read full review](https://www.g2.com/it/survey_responses/socket-review-12052484)

**["Strumento essenziale per la sicurezza delle applicazioni con la straordinaria funzione MCP"](https://www.g2.com/it/survey_responses/socket-review-12686360)**

**Rating:** 5.0/5.0 stars

_— Shreejal M._

[Read full review](https://www.g2.com/it/survey_responses/socket-review-12686360)

### [SOOS](https://www.g2.com/it/products/soos/reviews)

SOOS è la piattaforma completa per la gestione della postura di sicurezza delle applicazioni. Scansiona il tuo software per le vulnerabilità, controlla l'introduzione di nuove dipendenze, escludi i tipi di licenze indesiderate, genera e gestisci la distinta base del software (SBOM) e compila i tuoi fogli di lavoro di conformità per tutti i tuoi team. L'ASPM di SOOS è un approccio dinamico e completo per proteggere la tua infrastruttura applicativa dalle vulnerabilità durante l'intero ciclo di vita dello sviluppo software (SDLC) e le distribuzioni live. Facile da integrare, tutto in un'unica dashboard. SCA - Scansione profonda delle vulnerabilità, conformità delle licenze, governance DAST - Scansione automatizzata delle vulnerabilità Web e API Container - Scansiona i contenuti per le vulnerabilità SAST - Analizza il codice per le vulnerabilità di sicurezza IaC - Copertura della sicurezza cloud SBOMs - Crea – monitora – gestisci

**Average Rating:** 4.6/5.0

**Total Reviews:** 42

#### Who Is the Company Behind SOOS?

- **Venditore:** [SOOS](https://www.g2.com/it/sellers/soos)
- **Anno di Fondazione:** 2019
- **Sede centrale:** Winooski, US
- **Twitter:** @soostech  
44 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=61bd56b45756b75fc0339880cc3369c6d2af3971839c773abcfbf38d4d05a283&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F53122310&secure%5Burl_type%5D=linkedin_company_website)  
23 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 50% Medium, 43% Small

#### What Do G2 Reviewers Say About SOOS?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti trovano SOOS **facile da usare** , beneficiando di configurazioni user-friendly e di un eccellente supporto.
- Gli utenti elogiano il **fantastico supporto clienti** di SooS, garantendo un processo di onboarding e configurazione senza intoppi.
- Gli utenti elogiano SOOS per le sue **facili integrazioni** , che consentono flussi di lavoro senza interruzioni e una gestione efficiente delle vulnerabilità nello sviluppo.
- Gli utenti apprezzano le **integrazioni senza soluzione di continuità** di SOOS, migliorando l'efficienza del flusso di lavoro e semplificando la gestione delle vulnerabilità.
- Gli utenti trovano la **configurazione facile** di SOOS intuitiva ed efficiente, migliorando la loro esperienza complessiva.

##### Cons

- Gli utenti notano una **mancanza di guida** nella documentazione e nei processi, ostacolando gli sforzi di onboarding e di rimedio.
- Gli utenti trovano che la **scarsa reportistica** di SOOS limiti la loro capacità di analizzare efficacemente le vulnerabilità nei vari progetti.
- Gli utenti trovano le **problematiche del cruscotto** frustranti, in particolare con opzioni di reportistica e filtraggio limitate che ostacolano l'analisi.
- Gli utenti trovano che SOOS manchi di **reportistica adeguata** , necessitando di migliori opzioni di personalizzazione e filtraggio per un'analisi efficace.
- Gli utenti trovano che la **mancanza di funzionalità** in SOOS limiti l'usabilità, specialmente per quanto riguarda la reportistica e la navigazione intuitiva.

#### What Are Recent G2 Reviews of SOOS?

**["Strumento fantastico per rilevare le vulnerabilità all'interno delle dipendenze del progetto"](https://www.g2.com/it/survey_responses/soos-review-7753830)**

**Rating:** 4.5/5.0 stars

_— Nayan C._

[Read full review](https://www.g2.com/it/survey_responses/soos-review-7753830)

**["Valutazione continua e affidabile della sicurezza per i nostri pipeline"](https://www.g2.com/it/survey_responses/soos-review-7744758)**

**Rating:** 4.0/5.0 stars

_— Brallan G._

[Read full review](https://www.g2.com/it/survey_responses/soos-review-7744758)

### [CAST Highlight](https://www.g2.com/it/products/cast-highlight/reviews)

Intelligenza software a livello di portafoglio per la modernizzazione delle app, prontezza AI, debito tecnico, rischi OSS CAST Highlight è una tecnologia SaaS di intelligenza software che fornisce rapidamente approfondimenti basati su fatti su tutto il tuo portafoglio applicativo. Analizzando automaticamente il codice sorgente di centinaia o migliaia di applicazioni, CAST Highlight aiuta le organizzazioni a valutare la maturità del cloud, la prontezza AI & Agentic, la salute del software, il rischio open source, la resilienza, il debito tecnico e la sostenibilità da una singola scansione leggera. CAST Highlight è progettato per CIO, CTO, architetti aziendali, leader del cloud, proprietari di applicazioni, team di sicurezza e team di modernizzazione che necessitano di un modo basato su fatti per dare priorità alle decisioni di modernizzazione, adozione del cloud e dell'AI su larga scala. Aiuta i team a identificare quali applicazioni sono pronte a muoversi rapidamente, quali richiedono interventi di correzione e dove i rischi software nascosti possono influire sui costi di trasformazione, sui tempi, sulla sicurezza, sulla resilienza o sui risultati aziendali. A differenza delle valutazioni tradizionali manuali o basate su sondaggi, CAST Highlight analizza direttamente il codice sorgente delle applicazioni per segmentare rapidamente i portafogli, dare priorità ai percorsi di modernizzazione e scoprire i rischi prima che impattino sui programmi di trasformazione. Le organizzazioni utilizzano CAST Highlight per: - Accelerare la migrazione al cloud e la pianificazione della modernizzazione - Segmentare le applicazioni per maturità del cloud e percorso di trasformazione - Identificare opportunità di adozione AI di alto valore - Valutare la Prontezza Agentic su portafogli applicativi - Dare priorità a miglioramenti del debito tecnico, della resilienza e della manutenibilità - Valutare le vulnerabilità open source e l'esposizione IP / licenze - Valutare la sostenibilità del software con approfondimenti Green Impact - Ridurre complessità, costi e rischi nei programmi di trasformazione Le aziende si muovono più velocemente utilizzando CAST per comprendere, migliorare e trasformare il loro software. Attraverso l'analisi semantica del codice sorgente, CAST genera dashboard e mappe 3D per dirigenti, tecnologi e AI per navigare all'interno delle singole applicazioni e su interi portafogli. Questa intelligenza consente alle aziende di guidare, accelerare e riferire su iniziative come debito tecnico, modernizzazione e cloud. Come pioniere nel campo dell'intelligenza software, CAST è fidato dalle principali aziende e governi del mondo, dai loro consulenti e fornitori di cloud. Scopri tutto su castsoftware.com.

**Average Rating:** 4.5/5.0

**Total Reviews:** 86

#### Who Is the Company Behind CAST Highlight?

- **Venditore:** [CAST](https://www.g2.com/it/sellers/cast)
- **Sito web dell'azienda:** www.castsoftware.com
- **Anno di Fondazione:** 1990
- **Sede centrale:** New York
- **Twitter:** @SW\_Intelligence  
1,887 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=0ce2f19bfa683d9d06fc56898a1568de05de4c4332e22f1fb046292c65ff44c9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcast%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,264 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 57% Large, 24% Small

#### What Do G2 Reviewers Say About CAST Highlight?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano la **facilità d'uso** di CAST Highlight, che consente un'analisi delle applicazioni rapida ed efficiente senza complicazioni.
- Gli utenti trovano la **configurazione facile** di CAST Highlight semplice ed efficiente, migliorando la loro esperienza di analisi.
- Gli utenti apprezzano CAST Highlight per le sue **capacità complete di valutazione del cloud** , che aiutano nella migrazione delle applicazioni e nell'analisi dei rischi.
- Gli utenti apprezzano l' **efficienza** di CAST Highlight, che consente un'analisi rapida e obiettiva dei portafogli applicativi per prendere decisioni migliori.
- Gli utenti apprezzano il **monitoraggio in tempo reale** di CAST Highlight, che consente di ottenere rapidamente informazioni utili per una gestione efficace del portafoglio.

##### Cons

- Gli utenti trovano la **navigazione complessa** in CAST Highlight impegnativa, influenzando la loro esperienza utente complessiva e l'efficienza.
- Gli utenti trovano che i **problemi del dashboard** in CAST Highlight ostacolino l'ottenimento di approfondimenti efficaci e richiedano personalizzazione per un migliore allineamento.
- Gli utenti trovano che la **rilevazione ritardata** dei problemi in CAST Highlight ostacoli risposte tempestive e analisi dettagliate.
- Gli utenti trovano **difficoltà nella configurazione iniziale** e l'interpretazione delle metriche impegnativa per i nuovi team che utilizzano CAST Highlight.
- Il **alto prezzo** di CAST Highlight ne limita l'uso nelle grandi aziende, riducendone il potenziale impatto.

#### What Are Recent G2 Reviews of CAST Highlight?

**["Recensione dell'app Cast Highlight"](https://www.g2.com/it/survey_responses/cast-highlight-review-8335236)**

**Rating:** 4.0/5.0 stars

_— Silviu Constantin S._

[Read full review](https://www.g2.com/it/survey_responses/cast-highlight-review-8335236)

**["Approfondimenti sul portafoglio in un unico posto con CAST Highlight"](https://www.g2.com/it/survey_responses/cast-highlight-review-12977472)**

**Rating:** 4.5/5.0 stars

_— Utente verificato in Amministrazione governativa_

[Read full review](https://www.g2.com/it/survey_responses/cast-highlight-review-12977472)

#### What Are G2 Users Discussing About CAST Highlight?

- [Che cos'è l'imaging del cast?](https://www.g2.com/it/discussions/what-is-cast-imaging) - 1 comment
- [How does a cast tool work?](https://www.g2.com/it/discussions/how-does-a-cast-tool-work)
- [Che cos'è lo strumento software CAST?](https://www.g2.com/it/discussions/what-is-cast-software-tool) - 1 comment
- [Cosa fa l'evidenziazione del cast?](https://www.g2.com/it/discussions/what-does-cast-highlight-do) - 1 comment

### [Manifest](https://www.g2.com/products/manifest-cyber-manifest/reviews)

Manifest helps organizations understand and reduce the cybersecurity risk in the technology they produce and procure. The Manifest platform operationalizes software bills of materials (SBOMs), artificial intelligence bills of materials (AIBOMs), and Vulnerability Exploitability eXchange (VEX) documents so organizations can analyze and action the risk in internal or third-party tools. Manifest manages the entire SBOM lifecycle for customers in critical industries like enterprise technology, aerospace, defense contracting, healthcare, manufacturing & logistics, financial services, and the federal government.

**Average Rating:** 5.0/5.0

**Total Reviews:** 3

#### Who Is the Company Behind Manifest?

- **Seller:** [Manifest Cyber](https://www.g2.com/sellers/manifest-cyber)
- **HQ Location:** Connecticut, USA
- **Twitter:** @manifestcyber  
89 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=54e6ef840d28ede463596f51619097fd992e89b81825043f5a51847ef091dd2f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmanifestcyber%2F&secure%5Burl_type%5D=linkedin_company_website)  
14 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 67% Medium, 33% Small

#### What Do G2 Reviewers Say About Manifest?

_AI-generated summary from verified user reviews_

##### Pros

- Users praise the **ease of use** of Manifest, appreciating its seamless integration and straightforward functionality for compliance tasks.
- Users commend the **automation capabilities** of Manifest, enhancing efficiency in managing software supply chain security.
- Users value the **real-time monitoring** capabilities of Manifest, ensuring proactive management of software supply chain risks.
- Users value the **exceptional authentication security** of Manifest, enhancing the safety of their software supply chain.
- Users value the **exceptional customer support** of Manifest, noting their commitment to user satisfaction and assistance.

##### Cons

- Users find that the **integration process** with other tools can be time-consuming and challenging to manage.

#### What Are Recent G2 Reviews of Manifest?

**["Real “Continuous Compliance”"](https://www.g2.com/survey_responses/manifest-review-9130056)**

**Rating:** 5.0/5.0 stars

_— Peter Z._

[Read full review](https://www.g2.com/survey_responses/manifest-review-9130056)

**["Cutting-Edge Tool Enables Complete Lifecycle Management of your Software Bill of Materials"](https://www.g2.com/survey_responses/manifest-review-9139664)**

**Rating:** 5.0/5.0 stars

_— Shaun M._

[Read full review](https://www.g2.com/survey_responses/manifest-review-9139664)

### [Snyk](https://www.g2.com/products/snyk/reviews)

Snyk (pronounced sneak) is a developer security platform for securing custom code, open source dependencies, containers, and cloud infrastructure all from a single platform. Snyk’s developer security solutions enable modern applications to be built securely, empowering developers to own and build security for the whole application, from code & open source to containers & cloud infrastructure. Secure while you code in your IDE: find issues quickly using the scanner, fix issues easily with remediation advice, verify the updated code. Integrate your source code repositories to secure applications: integrate a repository to find issues, prioritize with context, fix & merge. Secure your containers as you build, throughout the SDLC: start fixing containers as soon as your write a Dockerfile, continuously monitor container images throughout their lifecycle, and prioritize with context. Secure build and deployment pipelines: Integrate natively with your CI/CD tool, configure your rules, find & fix issues in your application, and monitor your applications. Secure your apps quickly with Snyk’s vulnerability scanning and automated fixes - Try for Free!

**Average Rating:** 4.5/5.0

**Total Reviews:** 135

#### Who Is the Company Behind Snyk?

- **Seller:** [Snyk](https://www.g2.com/sellers/snyk)
- **HQ Location:** Boston, Massachusetts
- **Twitter:** @snyksec  
21,057 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=53ae05ab7bc9d48691ba96e338012b66175e75679973854c2a6c213b21fab33f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10043614%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,370 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer
- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 44% Medium, 35% Small

#### What Do G2 Reviewers Say About Snyk?

_AI-generated summary from verified user reviews_

##### Pros

- Users value Snyk's **rapid vulnerability detection** , enabling efficient identification and remediation in development environments.
- Users appreciate Snyk's **rapid vulnerability identification** , enhancing security through quick updates and effective integration.
- Users value the **easy integrations** of Snyk, enhancing workflow efficiency in CI/CD pipelines and GitHub.
- Users appreciate the **easy setup** of Snyk, enabling seamless integration with GitHub and efficient codebase scanning.
- Users commend Snyk for its **intuitive GUI and customizable organization structure** , enhancing vulnerability management and reporting efficiency.

##### Cons

- Users experience **false positives** from Snyk, leading to confusion and slowing down the scanning process.
- Users feel the **poor interface design** of Snyk hinders usability, especially with the separate DAST interface.
- Users face **pricing issues** with Snyk, as the cost can be high for accessing all features.
- Users often face **scanning issues** such as false positives and slow scans, affecting overall efficiency and workflow.
- Users report **false positives** and slow scans in Snyk, affecting efficiency and integration with other tools.

#### What Are Recent G2 Reviews of Snyk?

**["Seamless Dev-First Security with Fast Scans and Actionable Fixes"](https://www.g2.com/survey_responses/snyk-review-12676270)**

**Rating:** 4.5/5.0 stars

_— Prateek J._

[Read full review](https://www.g2.com/survey_responses/snyk-review-12676270)

**["Developer-Friendly Security with Clear, Automated Fixes"](https://www.g2.com/survey_responses/snyk-review-12974957)**

**Rating:** 4.5/5.0 stars

_— Hemanth K._

[Read full review](https://www.g2.com/survey_responses/snyk-review-12974957)

#### What Are G2 Users Discussing About Snyk?

- [What is Snyk scanning?](https://www.g2.com/discussions/what-is-snyk-scanning) - 2 comments, 2 upvotes
- [Is Snyk a SaaS?](https://www.g2.com/discussions/is-snyk-a-saas) - 2 comments
- [How good is Snyk?](https://www.g2.com/discussions/how-good-is-snyk) - 2 comments
- [What is Snyk used for?](https://www.g2.com/discussions/what-is-snyk-used-for)

### [Anchore](https://www.g2.com/products/anchore/reviews)

Anchore, Inc., based in Santa Barbara, CA, was founded in 2016 by Saïd Ziouani and Daniel Nurmi to help organizations implement secure container-based workflows without compromising velocity. Anchore Enterprise is a complete container security workflow solution for professional teams. Integrating seamlessly with a wide variety of development tools and platforms, it allows teams to adhere to defined industry security standards. The Anchore Enterprise user interface provides visibility to security teams, allowing them to audit and verify compliance throughout the organization. It can be deployed in air-gapped and public cloud environments and is built for large scale. Anchore Enterprise is based on Anchore Engine, an open-source tool for deep image inspection and vulnerability scanning.

**Average Rating:** 4.4/5.0

**Total Reviews:** 4

#### Who Is the Company Behind Anchore?

- **Seller:** [Anchore](https://www.g2.com/sellers/anchore)
- **Year Founded:** 2016
- **HQ Location:** Santa Barbara, California, United States
- **Twitter:** @anchore  
2,797 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=80a88822f136760cc3ade8de797d9fe334aca48666cbbdf6ff6e665fe7e55a0a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fanchore%2F&secure%5Burl_type%5D=linkedin_company_website)  
91 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Large, 50% Medium

#### What Do G2 Reviewers Say About Anchore?

_AI-generated summary from verified user reviews_

##### Pros

- Users praise the **seamless cloud integration** of Anchore, enhancing workflows with tools like DefectDojo and Jira.
- Users appreciate the **clean and intuitive interface** of Anchore, making integration and workflow management seamless.
- Users appreciate the **easy integrations** of Anchore, effectively enhancing security workflows with tools like DefectDojo and Jira.
- Users appreciate the **clean and easy-to-use interface** of Anchore, enhancing their security issue remediation workflows.
- Users praise the **easy-to-use onboarding interface** of Anchore, enhancing integration and workflow management for security issues.

#### What Are Recent G2 Reviews of Anchore?

**["Anchore: Essential Tool for Container Security and Compliance"](https://www.g2.com/survey_responses/anchore-review-10025756)**

**Rating:** 4.0/5.0 stars

_— Dr habeeb M._

[Read full review](https://www.g2.com/survey_responses/anchore-review-10025756)

**["Love the intuitive interface and dashboard to assess security posture in a single place"](https://www.g2.com/survey_responses/anchore-review-11048224)**

**Rating:** 4.0/5.0 stars

_— Raja A._

[Read full review](https://www.g2.com/survey_responses/anchore-review-11048224)

#### What Are G2 Users Discussing About Anchore?

- [What is Anchore used for?](https://www.g2.com/discussions/what-is-anchore-used-for)

### [1Exiger Platform](https://www.g2.com/products/1exiger-platform/reviews)

Exiger’s award-winning, purpose-built technology platform, 1Exiger, is the only open-source, third-party and supply chain management software that helps companies and government agencies achieve cost savings, resilience, and compliance in real time. Created and launched in collaboration with our 550+ customers, the platform makes supply chain management simple, intuitive and accessible. The 1Exiger user experience is housed in an integrated suite that is scalable and secure. Using our powerful AI technology, you can uncover risks and reveal insights that enable confident decision-making.

**Average Rating:** 4.5/5.0

**Total Reviews:** 17

#### Who Is the Company Behind 1Exiger Platform?

- **Seller:** [Exiger](https://www.g2.com/sellers/exiger)
- **Company Website:** www.exiger.com
- **HQ Location:** New York, NY
- **Twitter:** @exigerllc  
1,851 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d8f8d5b35d2f0f783ea827e1c0fec1989f724128ef381ae2b943d92db3f63084&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fexiger&secure%5Burl_type%5D=linkedin_company_website)  
800 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 53% Large, 47% Medium

#### What Do G2 Reviewers Say About 1Exiger Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **AI-driven risk management** of 1Exiger Platform, enhancing efficiency and transparency in compliance workflows.
- Users appreciate the **ease of use** of 1Exiger Platform, finding it simple to navigate and manage risk effectively.
- Users appreciate the **automation efficiency** of the 1Exiger Platform, enabling simplified risk management and actionable insights.
- Users value the **centralized compliance management** of the 1Exiger Platform, streamlining risk assessments and data integration.
- Users value the **comprehensive coverage** of 1Exiger Platform, enabling effective risk management with user-friendly solutions.

##### Cons

- Users find the **customization options limited** on 1Exiger Platform, especially for mobile access and specific modules.
- Users find the **limited functionality** of the 1Exiger Platform restricts customization and mobile access, impacting usability.
- Users face **difficult usability** issues on the 1Exiger Platform, particularly due to its complex learning curve and navigation.
- Users find the **customization options limited** and mobile accessibility lacking, which hinders their overall experience.
- Users find the **poor navigation** can complicate their experience, particularly for newcomers and large data handling.

#### What Are Recent G2 Reviews of 1Exiger Platform?

**["Easy-to-Use Platform That Centralizes Risk & Compliance Data and Saves Time"](https://www.g2.com/survey_responses/1exiger-platform-review-10545189)**

**Rating:** 4.5/5.0 stars

_— Verified User in Package/Freight Delivery_

[Read full review](https://www.g2.com/survey_responses/1exiger-platform-review-10545189)

**["Great Visibility Into HQ Practices for Remote Teams"](https://www.g2.com/survey_responses/1exiger-platform-review-12726616)**

**Rating:** 4.0/5.0 stars

_— carl l._

[Read full review](https://www.g2.com/survey_responses/1exiger-platform-review-12726616)

#### What Are G2 Users Discussing About 1Exiger Platform?

- [What is DDIQ used for?](https://www.g2.com/discussions/what-is-ddiq-used-for)

### [FossID](https://www.g2.com/products/fossid-fossid/reviews)

FossID is a Software Composition Analysis (SCA) suite designed to give organizations clear, defensible insight into the software they build and ship. It helps teams understand exactly what third-party, open source, and commercial code exists in their products so they can manage license compliance, intellectual property risk, and security with confidence. Agentic SCA by FossID brings software supply chain integrity into the moment of code creation for continuous, real-time license and security compliance so you can move at AI-speed and eliminate reactive code rework. FossID is ideal for organizations that value accuracy, transparency, and control over their software supply chain. It is widely used by manufacturers of embedded systems and software-driven products in industries such as automotive, aerospace, medical devices, industrial automation, electronics, and telecom, where regulatory requirements and long product lifecycles demand a higher standard of software governance. FossID is also trusted by legal, compliance, and GRC teams that need reliable, auditable results, as well as by acquirers and investors conducting technical due diligence. FossID analyzes real source code rather than relying solely on declared dependencies. FossID identifies reused components and code snippets with high precision, detecting fragments as small as six lines of code. This approach delivers more accurate results in complex, mixed codebases, including legacy systems, embedded software, and environments influenced by AI-assisted development. Key differentiators include deep snippet-level detection that remains effective even when code has been modified or reformatted, a 200M+ component open source knowledge base covering more than 2,500 licenses, and strong identification of license and copyright obligations. FossID is deployed in a way that ensures that source code never leaves the organization, a critical requirement for security- and IP-sensitive teams. FossID supports software supply chain integrity across the entire development and release lifecycle. Engineers use it early to identify and resolve issues before code is merged. Legal and compliance teams rely on it to validate policy compliance, manage license obligations and produce accurate SBOMs. Governance, Risk, and Compliance leaders use FossID to demonstrate software supply chain transparency, reduce audit risk, and support regulatory compliance initiatives, including the EU Cyber Resilience Act. The primary value of FossID is confidence. Confidence in what is inside your software, confidence in your compliance posture, and confidence that your teams can move forward efficiently without introducing unnecessary risk.

**Average Rating:** 4.0/5.0

**Total Reviews:** 2

#### Who Is the Company Behind FossID?

- **Seller:** [FossID](https://www.g2.com/sellers/fossid-038ca491-2507-49c4-b6f1-2f965c09e84e)
- **Company Website:** www.fossid.com
- **Year Founded:** 2016
- **Twitter:** @FOSSID\_AB  
137 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=339fb9e0774baf29815d39ba3a7accf8f04da2437f564d86e56cc30fa912e8b1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ffossid-ab%2F&secure%5Burl_type%5D=linkedin_company_website)  
1 employees on LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Large, 50% Medium

#### What Are Recent G2 Reviews of FossID?

**["Detects Code-Snippets reliable and has good usabiilty"](https://www.g2.com/survey_responses/fossid-review-11298102)**

**Rating:** 4.0/5.0 stars

_— Nikolaus F._

[Read full review](https://www.g2.com/survey_responses/fossid-review-11298102)

**["Powerful, Customizable Scanning with Accurate License Detection and Great Support"](https://www.g2.com/survey_responses/fossid-review-12638783)**

**Rating:** 4.0/5.0 stars

_— Jackie L._

[Read full review](https://www.g2.com/survey_responses/fossid-review-12638783)

### [JFrog](https://www.g2.com/it/products/jfrog-2024-03-28/reviews)

JFrog Ltd. (Nasdaq: FROG), i creatori della piattaforma unificata DevOps, DevSecOps, DevGovOps e MLOps, ha la missione di creare un mondo di software consegnato senza attriti dallo sviluppo alla produzione. Guidata da una visione di "Liquid Software" per mantenere il software in flusso continuo, sicuro e sempre aggiornato, la Piattaforma JFrog serve come il sistema di registrazione definitivo della catena di fornitura del software. È progettata in modo unico per potenziare le organizzazioni mentre costruiscono, gestiscono e distribuiscono software affidabile con velocità, sicurezza e scala senza precedenti in ambienti ibridi e multi-cloud. Man mano che l'ingegneria del software evolve nell'era dell'IA, le nuove offerte di JFrog affrontano la tendenza più pressante del settore: l'ascesa dello sviluppo software agentico e i rischi di sicurezza nascosti dell'"AI ombra". In risposta agli attori delle minacce che prendono sempre più di mira i flussi di lavoro degli sviluppatori, inclusa un'enorme ondata di modelli AI open-source dannosi e pacchetti infetti; JFrog ha ampliato le capacità della sua piattaforma per fornire visibilità assoluta end-to-end e conformità automatizzata. Le nuove innovazioni chiave includono il JFrog AI Catalog, che consente alle organizzazioni di centralizzare, governare e controllare il ciclo di vita dei modelli AI approvati per l'uso aziendale. Per proteggere gli ambienti di codifica autonomi, JFrog ha introdotto il Registro Universale MCP e il Registro delle Competenze degli Agenti (sviluppato insieme a NVIDIA). Queste nuove soluzioni stabiliscono il primo strato di fiducia di livello aziendale del settore per gestire e archiviare in sicurezza le competenze degli agenti AI, monitorare le connessioni e bloccare istantaneamente strumenti di sviluppo non sicuri o estensioni di codifica dannose proprio dove lavorano gli sviluppatori. Inoltre, l'integrazione di strumenti avanzati DevGovOps e di Sicurezza Runtime consente ai team di sostituire le lente verifiche di conformità manuali con l'applicazione continua delle politiche in background. Spostando la sicurezza a sinistra direttamente nella pipeline binaria, JFrog garantisce che il volume di codice assistito dall'IA non superi la capacità di un'organizzazione di verificarne la sicurezza. Oggi, milioni di utenti e circa 6.600 organizzazioni in tutto il mondo, inclusa la maggior parte delle Fortune 100, dipendono dalla piattaforma universale JFrog per eliminare la fatica delle soluzioni puntuali, colmare il divario di governance e abbracciare in sicurezza la trasformazione digitale. Scopri di più su www.jfrog.com o seguici su X @JFrog.

**Average Rating:** 4.2/5.0

**Total Reviews:** 154

#### Who Is the Company Behind JFrog?

- **Venditore:** [JFrog Ltd](https://www.g2.com/it/sellers/jfrog-ltd)
- **Sito web dell'azienda:** jfrog.com
- **Anno di Fondazione:** 2008
- **Sede centrale:** Sunnyvale, CA
- **Twitter:** @jfrog  
23,186 follower su Twitter
- **Pagina LinkedIn®:** [www.linkedin.com](https://www.g2.com/it/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9e9f01c1efeb3f3e7b4535b3aefc16344bbb21773bc11bf4ad186f193dbcaabf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fjfrog-ltd%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,364 dipendenti su LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer, DevOps Engineer
- **Top Industries:** Tecnologia dell'informazione e servizi, Software per computer
- **Company Size:** 51% Large, 31% Medium

#### What Do G2 Reviewers Say About JFrog?

_AI-generated summary from verified user reviews_

##### Pros

- Gli utenti apprezzano l' **integrazione completa e il supporto multi-formato** di JFrog, semplificando efficacemente i loro processi DevOps.
- Gli utenti apprezzano la **gestione centralizzata degli artefatti** di JFrog, migliorando l'efficienza nella memorizzazione e nel tracciamento dei componenti attraverso gli ambienti.
- Gli utenti apprezzano l' **integrazione di distribuzione senza soluzione di continuità** di JFrog, migliorando efficacemente le pipeline CI/CD e la gestione della sicurezza.
- Gli utenti apprezzano le **integrazioni senza soluzione di continuità** di JFrog, migliorando i loro processi CI/CD attraverso vari formati di pacchetti.
- Gli utenti apprezzano le **facili integrazioni** di JFrog con vari strumenti, migliorando i loro flussi di lavoro CI/CD senza problemi.

##### Cons

- Gli utenti trovano la piattaforma di JFrog **eccessivamente complessa** , richiedendo un addestramento significativo per navigare efficacemente tra le sue numerose funzionalità.
- Gli utenti trovano JFrog **costoso** , con i costi che rappresentano una sfida per i team più piccoli e gli sviluppatori individuali.
- Gli utenti spesso affrontano una **ripida curva di apprendimento** con JFrog, richiedendo un tempo significativo per padroneggiarne la complessità.
- Gli utenti trovano che la **difficile curva di apprendimento** di JFrog richieda un ampio addestramento per navigare efficacemente nelle sue caratteristiche complesse.
- Gli utenti trovano che JFrog abbia una **curva di apprendimento ripida** , richiedendo tempo e sforzo significativi per raggiungere la competenza.

#### What Are Recent G2 Reviews of JFrog?

**["JFrog semplifica la gestione degli artefatti per implementazioni organizzate e affidabili"](https://www.g2.com/it/survey_responses/jfrog-review-12870354)**

**Rating:** 4.5/5.0 stars

_— Subhashree S._

[Read full review](https://www.g2.com/it/survey_responses/jfrog-review-12870354)

**["Gestione centralizzata degli artefatti che semplifica CI/CD"](https://www.g2.com/it/survey_responses/jfrog-review-13220023)**

**Rating:** 5.0/5.0 stars

_— Utente verificato in Produzione_

[Read full review](https://www.g2.com/it/survey_responses/jfrog-review-13220023)

#### What Are G2 Users Discussing About JFrog?

- [Quali sono i benefici e le sfide dell'utilizzo di JFrog per gestire la tua catena di fornitura software?](https://www.g2.com/it/discussions/what-are-the-benefits-and-challenges-of-using-jfrog-for-managing-your-software-supply-chain)
- [What does Jfrog Platform do?](https://www.g2.com/it/discussions/what-does-jfrog-platform-do)
- [What is difference between JFrog and Nexus?](https://www.g2.com/it/discussions/what-is-difference-between-jfrog-and-nexus)
- [What is Artifactory software used for?](https://www.g2.com/it/discussions/what-is-artifactory-software-used-for)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/software-bill-of-materials-sbom?open_modal_url=%2Fproducts%2Fox-security%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsoftware-bill-of-materials-sbom%26source%3Dcategory&order=popular&page=2#product-list)
- [3](/categories/software-bill-of-materials-sbom?open_modal_url=%2Fproducts%2Fox-security%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsoftware-bill-of-materials-sbom%26source%3Dcategory&order=popular&page=3#product-list)
- [Next &rsaquo;Next ›](/categories/software-bill-of-materials-sbom?open_modal_url=%2Fproducts%2Fox-security%2Fwishlists%3Fhost_path%3D%252Fcategories%252Fsoftware-bill-of-materials-sbom%26source%3Dcategory&order=popular&page=2#product-list)

Spotlight Categories

[Anti Money Laundering Software](https://www.g2.com/categories/anti-money-laundering)

[Fleet Management Software](https://www.g2.com/categories/fleet-management)

[Third Party & Supplier Risk Management Software](https://www.g2.com/categories/third-party-supplier-risk-management)

[Retail POS Systems](https://www.g2.com/categories/retail-pos)

[Social Media Management Tools](https://www.g2.com/categories/social-media-mgmt)

Similar Categories

- [Static Code Analysis](/categories/static-code-analysis)
- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)

- [Log Analysis](/categories/log-analysis)
- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Composition Analysis](/categories/software-composition-analysis)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Software Bill of Materials (SBOM) Themes](/categories/software-bill-of-materials-sbom/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Software bill of materials (SBOM) solutions generate, ingest, manage, and monitor a machine-readable inventory of the components within software supply chains. The components covered include libraries, packages, modules, associated licenses, and more. Companies and developers use SBOM software to deliver and annotate comprehensive SBOMs for their software’s third party and open source components .

These solutions allow users to comply with government mandates that require the provision of a minimum SBOM. Maintaining and monitoring SBOMs also helps companies perform continuous risk assessments, though vulnerability remediation is not the primary focus of such tools. [software composition analysis (SCA) tools](https://www.g2.com/categories/software-composition-analysis) scan software supply chains’ components and dependencies at the code level to identify and remediate security vulnerabilities, whereas SBOM software automates the standardized presentation of those elements for transparency, observability, and compliance.

To qualify for inclusion in the Software Bill of Materials (SBOM) category, a product must:

- Automatically ingest and generate SBOMs in standard formats like CycloneDX and SPDX
- Continuously monitor and update SBOMs based on component versions, associated licenses, dependencies, and more
- Alert users of non-compliant elements in their software supply chain
- Allow users to annotate SBOMs
- Facilitate compliance with government regulations

Show More