# Best Software Bill of Materials (SBOM) Software

## How Many Software Bill of Materials (SBOM) Software Products Does G2 Track?

**Total Products under this Category:** 34

### Category Stats (Aug 2026)

- **Average Rating:** 4.49/5 (↑0.01 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Finite State (+3.17%) - Among all products in this category, Finite State recorded the largest rating increase compared to last month

_Last updated: August 06, 2026_

## How Does G2 Rank Software Bill of Materials (SBOM) Software Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 900+ Authentic Reviews
- 34+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

**Sponsored**

### CAST Highlight

Portfolio-level insights for app modernization, AI readiness, tech debt, OSS risks CAST Highlight is a SaaS software intelligence technology that delivers rapid, fact-based insights across your entire application portfolio. By automatically analyzing the source code of hundreds or thousands of applications, CAST Highlight helps organizations assess cloud maturity, AI & Agentic readiness, software health, open source risk, resiliency, technical debt, and sustainability from a single lightweight scan. CAST Highlight is designed for CIOs, CTOs, enterprise architects, cloud leaders, application owners, security teams, and modernization teams that need a fact-based way to prioritize modernization, cloud, and AI adoption decisions at scale. It helps teams identify which applications are ready to move quickly, which require remediation, and where hidden software risks may affect transformation cost, timelines, security, resilience, or business outcomes. Unlike traditional manual or survey-based assessments, CAST Highlight analyzes application source code directly to rapidly segment portfolios, prioritize modernization paths, and uncover risks before they impact transformation programs. Organizations use CAST Highlight to: - Accelerate cloud migration and modernization planning - Segment applications by cloud maturity and transformation path - Identify high-value AI adoption opportunities - Assess Agentic Readiness across application portfolios - Prioritize technical debt, resiliency, and maintainability improvements - Assess open source vulnerabilities and IP / license exposure - Evaluate software sustainability with Green Impact insights - Reduce complexity, cost, and risk across transformation programs Businesses move faster using CAST to understand, improve, and transform their software. Through semantic analysis of source code, CAST generates dashboards and 3D maps for executives, technologists, and AI to navigate inside individual applications and across entire portfolios. This intelligence enables companies to steer, speed, and report on initiatives such as technical debt, modernization, and cloud. As the pioneer of the software intelligence field, CAST is trusted by the world’s leading companies and governments, their consultancies and cloud providers. See it all at castsoftware.com.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=1008169&secure%5Bchosen_at%5D=2026-08-09T06%3A13%3A56Z&secure%5Bdisplayable_resource_id%5D=1008169&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=1008169&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=58553&secure%5Bresource_id%5D=1008169&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsoftware-bill-of-materials-sbom%3Fopen_modal_url%3D%252Fproducts%252Frezilion%252Fwishlists%253Fhost_path%253D%25252Fcategories%25252Fsoftware-bill-of-materials-sbom%2526source%253Dcategory&secure%5Btoken%5D=5d53472447207664b16870861a19495a28a1784e859b40db85ae3dfe4800c9c4&secure%5Burl%5D=https%3A%2F%2Fwww.castsoftware.com%2Ftryhighlight%3Futm_campaign%3Dg2_clicks_ads%26utm_source%3Dcast_highlight%26utm_medium%3Dtrial_request&secure%5Burl_type%5D=free_trial)

### [OX Security](https://www.g2.com/es/products/ox-security/reviews)

OX reconfigura tu programa de seguridad para la Era del Mito: la era en la que la IA escribe el código, encadena los exploits y se mueve más rápido de lo que las defensas construidas por humanos pueden rastrear. OX es una Plataforma de Protección de Aplicaciones Nativas de IA (AINAPP) que unifica la seguridad desde el Prompt hasta el Runtime. Mueve tu superficie de control hacia el prompt, previniendo y gobernando el riesgo en la fuente en lugar de perseguirlo aguas abajo en el tiempo de ejecución. OX Mind y OX AI Context Lake conectan la gobernanza de usuarios de IA, la seguridad del código, la aplicación en la nube y en tiempo de ejecución, y las pruebas de penetración agénticas en un solo sistema que comparte contexto a lo largo de todo el Ciclo de Vida de Desarrollo Agéntico (ADLC), reemplazando herramientas puntuales fragmentadas con una sola plataforma. La plataforma funciona sobre cuatro pilares conectados: OX VibeSec: Previene decisiones inseguras de IA en el punto de creación y gobierna a cada usuario de IA en la organización, no solo a los desarrolladores que usan asistentes de codificación. Visibilidad completa sobre qué agentes, MCPs, habilidades y paquetes se ejecutan, con qué permisos, contra qué datos. OX Code: Separa el riesgo explotable del ruido teórico usando evidencia de tu implementación real, modelo de amenazas e inteligencia de amenazas. OX Cloud: Previene configuraciones incorrectas y aplica límites de tiempo de ejecución que el código y los agentes no pueden cruzar, observando lo que realmente se ejecuta en producción. OX Agentic Pentester: Simula continuamente el comportamiento de agentes adversarios para demostrar rutas de explotación de vuelta a su fuente exacta, retroalimentando lo que encuentra a OX VibeSec para afinar la gobernanza. OX se conecta a tu pila existente y rastrea cada hallazgo hasta su origen (el prompt, el usuario de IA o el punto final que lo creó), luego soluciona los problemas en la fuente en lugar de señalarlos después de los hechos. Para nuevos despliegues, OX consolida la gobernanza, la seguridad del código, la aplicación en la nube y las pruebas de penetración en una sola plataforma. Para pilas existentes, OX superpone la gobernanza y hace que las herramientas actuales sean más inteligentes a través del aprendizaje continuo, para que el mismo problema nunca se cree dos veces. Visita https://ox.security para más información.

**Average Rating:** 4.8/5.0

**Total Reviews:** 51

#### Who Is the Company Behind OX Security?

- **Vendedor:** [OX Security](https://www.g2.com/es/sellers/ox-security)
- **Año de fundación:** 2021
- **Ubicación de la sede:** New York, USA
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ee8e1fc166aedd5d2f8edd57605f86ae8eec3007f5eee8810871f0e4645b4f4d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fox-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
199 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de Seguridad
- **Top Industries:** Servicios Financieros, Tecnología de la información y servicios
- **Company Size:** 63% Medium, 25% Large

#### What Do G2 Reviewers Say About OX Security?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran el **panel intuitivo y la integración fluida** de OX Security, mejorando su gestión de seguridad y la eficiencia del flujo de trabajo.
- Los usuarios valoran la **colaboración fluida** que permite OX Security, mejorando su enfoque en tareas de desarrollo críticas.
- Los usuarios elogian el **soporte al cliente receptivo** de OX Security, mejorando su eficiencia operativa general y satisfacción.
- Los usuarios valoran las **integraciones fluidas** con las herramientas existentes, mejorando los flujos de trabajo y aumentando la eficiencia general del desarrollo.
- Los usuarios aprecian la **velocidad** de OX Security, lo que permite una remediación más rápida de vulnerabilidades y configuraciones incorrectas en la nube.

##### Cons

- Los usuarios encuentran la **complejidad** de OX Security abrumadora, enfrentándose a una curva de aprendizaje pronunciada y documentación inadecuada.
- Los usuarios encuentran la **interfaz abrumadora** , con una curva de aprendizaje pronunciada y documentación insuficiente para guiar a los nuevos usuarios.
- Los usuarios encuentran el **configuración compleja** desafiante, especialmente debido a la documentación inadecuada y la interfaz de usuario abrumadora para los nuevos usuarios.
- Los usuarios encuentran el **panel ejecutivo limitante** , lo que afecta la elaboración de informes efectivos sobre mejoras de seguridad del producto a la gerencia.
- Los usuarios encuentran **difícil la curva de aprendizaje** de OX Security, especialmente debido a su interfaz compleja y la falta de documentación.

#### What Are Recent G2 Reviews of OX Security?

**["Una herramienta poderosa y completa que cumple con la mayoría de las mejores prácticas para las pruebas de seguridad de aplicaciones web."](https://www.g2.com/es/survey_responses/ox-security-review-10961361)**

**Rating:** 4.5/5.0 stars

_— Usuario verificado en Juegos de azar y casinos_

[Read full review](https://www.g2.com/es/survey_responses/ox-security-review-10961361)

**["Solución de Seguridad Holística con Integración Perfecta"](https://www.g2.com/es/survey_responses/ox-security-review-10487561)**

**Rating:** 4.5/5.0 stars

_— Sharon S._

[Read full review](https://www.g2.com/es/survey_responses/ox-security-review-10487561)

### [Cybeats](https://www.g2.com/es/products/cybeats/reviews)

Cybeats está a la vanguardia de la innovación en ciberseguridad y se centra explícitamente en automatizar la gestión de la Lista de Materiales de Software (SBOM) y el Intercambio de Explotabilidad de Vulnerabilidades (VEX). Nuestra plataforma tiene soporte integrado para HBOM y AIBOM. Nuestra misión es capacitar a las organizaciones para identificar y abordar rápidamente las vulnerabilidades, reduciendo significativamente los costos mientras se mejora la postura de seguridad de sus productos. Con nuestro enfoque en la visión de "Construir confianza en cada capa de su tecnología", Cybeats proporciona una plataforma robusta que garantiza transparencia y seguridad en toda la pila tecnológica. Ofertas Principales - Gestión de SBOM y Monitoreo Continuo Cybeats ofrece una solución escalable para gestionar y monitorear SBOMs. Nuestra plataforma almacena, enriquece y distribuye SBOMs de manera eficiente a través de la organización y los clientes de la organización. Este monitoreo continuo ayuda a identificar y mitigar proactivamente los riesgos de los componentes de software. - Inventario y Gestión de SBOM Proporcionamos un sistema centralizado para la gestión de inventario de SBOM que asegura que todos los componentes de software estén contabilizados, actualizados y seguros. Este enfoque sistemático ayuda a mantener una visión clara de todos los elementos de software, facilitando una gestión y cumplimiento más sencillos. - Gestión del Ciclo de Vida de Vulnerabilidades (VLM) Nuestras capacidades de VLM integran los procesos de Intercambio de Explotabilidad de Vulnerabilidades (VEX) y el Programa de Divulgación de Vulnerabilidades (VDP). Esta integración ayuda a identificar, evaluar, gestionar y mitigar vulnerabilidades a lo largo de su ciclo de vida, asegurando una protección continua contra posibles amenazas a la cadena de suministro de software. - Cumplimiento Regulatorio Cybeats se alinea con los requisitos regulatorios globales, ayudando a las organizaciones a mantenerse en conformidad con los estándares de ciberseguridad en evolución. Nuestra solución simplifica la gestión del cumplimiento, reduciendo la complejidad y los recursos necesarios para cumplir con los estándares legales e industriales. Con la introducción de requisitos regulatorios de la FDA pre-mercado y post-mercado, la EU CRA, PCI-SSF, y otros, las empresas que desarrollan productos basados en software deben alinearse con los requisitos de gestión de SBOM y Vulnerabilidades. - Evaluación de Riesgos de Licencias OSS y Comerciales Entender y gestionar los riesgos de licencias asociados con los componentes de software es crucial. Cybeats proporciona herramientas para evaluar estos riesgos, ayudando a las organizaciones a evitar repercusiones legales y financieras relacionadas con las licencias de software. - Compartición e Intercambio de SBOM Facilitamos el intercambio seguro de SBOMs dentro y entre organizaciones. Esta capacidad asegura que todas las partes en la cadena de suministro de software tengan acceso a información precisa y oportuna, mejorando los esfuerzos colaborativos hacia un desarrollo de software seguro.

**Average Rating:** 4.4/5.0

**Total Reviews:** 15

#### Who Is the Company Behind Cybeats?

- **Vendedor:** [CYBEATS](https://www.g2.com/es/sellers/cybeats)
- **Año de fundación:** 2017
- **Ubicación de la sede:** Toronto, Ontario
- **Twitter:** @cybeatstech  
616 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=2663143089be0432d313d1e538a94c0aa900c3536fc6ddc68eb338c35cf31f18&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcybeats%2F&secure%5Burl_type%5D=linkedin_company_website)  
32 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 47% Small, 33% Medium

#### What Are Recent G2 Reviews of Cybeats?

**["Gran Solución de Servicio de Seguridad Informática"](https://www.g2.com/es/survey_responses/cybeats-review-7160083)**

**Rating:** 4.5/5.0 stars

_— Patrícia P._

[Read full review](https://www.g2.com/es/survey_responses/cybeats-review-7160083)

**["Un sistema de gestión de la cadena de suministro empresarial seguro y protegido es creado y habilitado por Cybeats."](https://www.g2.com/es/survey_responses/cybeats-review-7468992)**

**Rating:** 4.5/5.0 stars

_— Karan C._

[Read full review](https://www.g2.com/es/survey_responses/cybeats-review-7468992)

### [Aqua Security](https://www.g2.com/es/products/aqua-security/reviews)

Aqua Security ve y detiene ataques a lo largo de todo el ciclo de vida de las aplicaciones nativas de la nube en una única plataforma integrada. Desde la seguridad de la cadena de suministro de software para desarrolladores hasta la seguridad en la nube y la protección en tiempo de ejecución para equipos de seguridad, Aqua ayuda a los clientes a reducir el riesgo mientras construyen el futuro de sus negocios. La Plataforma Aqua es la Plataforma de Protección de Aplicaciones Nativas de la Nube (CNAPP) más completa de la industria. Fundada en 2015, Aqua tiene su sede en Boston, MA y Ramat Gan, IL con clientes de Fortune 1000 en más de 40 países.

**Average Rating:** 4.2/5.0

**Total Reviews:** 57

#### Who Is the Company Behind Aqua Security?

- **Vendedor:** [Aqua Security Software Ltd](https://www.g2.com/es/sellers/aqua-security-software-ltd)
- **Año de fundación:** 2015
- **Ubicación de la sede:** Burlington, US
- **Twitter:** @AquaSecTeam  
7,673 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=f4eb23edc8b5f10ebd17fc968083bd004165393cf169f8e925d190834d97d836&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faquasecteam%2F&secure%5Burl_type%5D=linkedin_company_website)  
466 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computadora, Servicios Financieros
- **Company Size:** 56% Large, 39% Medium

#### What Do G2 Reviewers Say About Aqua Security?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **inteligencia de amenazas proactiva** de Aqua Security y su enfoque integral, asegurando una protección robusta para su código.
- Los usuarios elogian la **facilidad de uso** de Aqua Security, destacando su interfaz intuitiva y el proceso de implementación fluido.
- Los usuarios valoran Aqua Security por su **detección efectiva** de vulnerabilidades, proporcionando soluciones de seguridad perspicaces e inteligencia de amenazas proactiva.
- Los usuarios valoran las **extensas perspectivas de seguridad** y la intuitividad de Aqua Security, mejorando significativamente su proceso de desarrollo.
- Los usuarios valoran las **características de seguridad integrales** de Aqua Security, simplificando la gestión de contenedores y mejorando la efectividad de la protección.

##### Cons

- Los usuarios notan las **características faltantes** en Aqua Security, incluyendo integración limitada, informes y capacidades de análisis detallado.
- Los usuarios notan una **falta de características** , lo que limita la funcionalidad y hace que el análisis sea engorroso con métricas básicas y visuales de solo lectura.
- Los usuarios indican que **se necesita mejora** en la funcionalidad de los widgets, los informes y la integración para una mejor usabilidad.
- Los usuarios encuentran las características de Aqua Security **limitadas** , careciendo de funcionalidades cruciales como el modo oscuro y capacidades de informes mejoradas.
- Los usuarios encuentran la **interfaz compleja** y el proceso de configuración de Aqua Security desafiantes, requiriendo un conocimiento técnico significativo y documentación.

#### What Are Recent G2 Reviews of Aqua Security?

**["AquaSec ha sido muy eficiente y fácil de usar."](https://www.g2.com/es/survey_responses/aqua-security-review-7802942)**

**Rating:** 5.0/5.0 stars

_— Adefolarin B._

[Read full review](https://www.g2.com/es/survey_responses/aqua-security-review-7802942)

**["Nos permite monitorear la seguridad de nuestras plataformas y escanear imágenes fácilmente."](https://www.g2.com/es/survey_responses/aqua-security-review-10502217)**

**Rating:** 5.0/5.0 stars

_— Mitchell M._

[Read full review](https://www.g2.com/es/survey_responses/aqua-security-review-10502217)

### [Mend.io](https://www.g2.com/es/products/mend-io/reviews)

El riesgo moderno no vive en una sola capa, vive entre ellas. Mend.io está diseñado para cada riesgo, a través de la IA y AppSec, asegurando la capa de código, la capa de IA y las interacciones entre ellas. Desde el descubrimiento y el red teaming hasta las guías de seguridad y la protección en tiempo de ejecución, Mend.io ofrece protección continua a lo largo de todo el ciclo de vida de la aplicación de IA. Las soluciones de Mend.io incluyen: 1. Mend AI asegura la capa donde realmente vive el riesgo moderno: la interacción entre el código y la IA. Descubre continuamente componentes de IA (agentes, prompts, modelos), prueba el riesgo conductual real a través de red teaming automatizado y aplica guías de seguridad en tiempo de ejecución dentro de la aplicación para un sistema de control continuo durante el ciclo de vida de la IA. 2. Mend AppSec asegura la capa de código moderno descubriendo y priorizando continuamente el riesgo a través del código, bibliotecas, contenedores y dependencias, brindando a los equipos la claridad que necesitan para reducir la exposición y enviar software seguro más rápido. 3. Mend Renovate asegura la base de cada base de código actualizando automáticamente las dependencias, calificando la probabilidad de que cada actualización tenga éxito sin cambios disruptivos y agrupándolas por nivel de confianza para que los equipos puedan resolverlas más rápido.

**Average Rating:** 4.3/5.0

**Total Reviews:** 116

#### Who Is the Company Behind Mend.io?

- **Vendedor:** [Mend](https://www.g2.com/es/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Sitio web de la empresa:** mend.io
- **Año de fundación:** 2011
- **Ubicación de la sede:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
259 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de software
- **Top Industries:** Software de Computadora, Tecnología de la información y servicios
- **Company Size:** 35% Small, 33% Large

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **eficiencia de escaneo** de Mend.io, apreciando sus resultados rápidos y precisos en múltiples repositorios.
- Los usuarios aprecian la **facilidad de uso** de Mend.io, destacando la integración simple y la navegación eficiente para encontrar vulnerabilidades.
- Los usuarios aprecian las **fáciles integraciones** de Mend.io, que permiten un escaneo eficiente y flujos de trabajo optimizados a través de múltiples repositorios.
- Los usuarios aprecian las **capacidades de escaneo rápidas y precisas** de Mend.io, mejorando su flujo de trabajo de desarrollo y seguridad.
- Los usuarios elogian la **excelente detección automatizada de vulnerabilidades** en Mend.io, mejorando la eficiencia en sus procesos CI/CD.

##### Cons

- Los usuarios tienen dificultades con **problemas de integración** , encontrando el proceso de configuración para herramientas como Jira y sistemas locales desafiante.
- Los usuarios encuentran **funciones limitadas** en Mend.io, luchando con desafíos de funcionalidad e integración para varias herramientas y casos.
- Los usuarios señalan que a Mend.io le faltan **características esenciales** , lo que requiere herramientas adicionales y soluciones alternativas para una integración efectiva.
- Los usuarios experimentan **una implementación compleja** con Mend.io, citando dificultades en la integración y frecuentes falsos positivos.
- Los usuarios encuentran la **interfaz confusa** de Mend.io incómoda, especialmente al cambiar entre diferentes portales de productos.

#### What Are Recent G2 Reviews of Mend.io?

**["Mend.io hace que el escaneo y la priorización de vulnerabilidades sean fáciles"](https://www.g2.com/es/survey_responses/mend-io-review-13187391)**

**Rating:** 4.5/5.0 stars

_— Ratna P._

[Read full review](https://www.g2.com/es/survey_responses/mend-io-review-13187391)

**["Plataforma integral de seguridad de aplicaciones con escaneos rápidos y orientación clara para la remediación"](https://www.g2.com/es/survey_responses/mend-io-review-13209300)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/es/survey_responses/mend-io-review-13209300)

#### What Are G2 Users Discussing About Mend.io?

- [What is your experience regarding pricing and costs for Mend.io, and how does it compare to other open-source security solutions?](https://www.g2.com/es/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [¿Para qué se utiliza Mend (anteriormente WhiteSource)?](https://www.g2.com/es/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/es/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/es/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/es/discussions/what-is-software-composition-analysis-sca)

### [Arnica](https://www.g2.com/es/products/arnica/reviews)

Arnica es una plataforma integral de gestión de la postura de seguridad de aplicaciones (ASPM) que protege a los desarrolladores, el código fuente y los productos a lo largo del ciclo de vida del desarrollo de software. La plataforma proporciona escaneo de seguridad de aplicaciones en tiempo real con una cobertura del 100% a lo largo de la cadena de suministro de software, abordando riesgos en Pruebas de Seguridad de Aplicaciones Estáticas (SAST), Análisis de Composición de Software (SCA), Infraestructura como Código (IaC), detección de secretos codificados y más. En su núcleo, Arnica ofrece gobernanza de seguridad nativa de IA que toma el control del código generado por IA a través de un escaneo avanzado de SAST de IA y la aplicación de reglas agenciales. La plataforma inyecta automáticamente requisitos de seguridad controlados centralmente en agentes de codificación de IA como Copilot, Cursor y Claude en el punto de generación de código, asegurando que cada línea de código escrito por IA sea segura por defecto antes de que las vulnerabilidades lleguen a producción. Este enfoque aborda el 92% de los riesgos antes de que lleguen a los entornos de producción. La arquitectura sin canalizaciones de Arnica proporciona cobertura automática para cada repositorio sin requerir integraciones de canalizaciones CI/CD o implementaciones de IDE. La plataforma escanea cada cambio de código a nivel de rama de características, entregando flujos de trabajo nativos para desarrolladores que mantienen a los equipos enfocados en construir características en lugar de perseguir problemas de seguridad. La priorización de riesgos se mejora a través de OWASP Top 10, CVSS, EPSS y puntuación KEV, combinada con el contexto organizacional para resaltar las vulnerabilidades más críticas. La plataforma sobresale en la experiencia del desarrollador al entregar hallazgos de seguridad directamente dentro de los flujos de trabajo existentes a través de Slack, Microsoft Teams, comentarios en solicitudes de extracción y gestión automatizada de tickets en Jira y Azure DevOps Boards. Las sugerencias de mitigación impulsadas por IA proporcionan correcciones automatizadas y conscientes del contexto que se alinean con los estándares de codificación organizacionales, reduciendo significativamente el tiempo medio de remediación. Las capacidades clave de seguridad incluyen detección de secretos en tiempo real con validación y mitigación automáticas, escaneo completo de contenedores que mapea vulnerabilidades directamente al código fuente, y gestión inteligente de dependencias con actualizaciones automáticas de SCA. La plataforma mantiene el cumplimiento de SOC 2 Tipo 2 y la certificación ISO 27001, asegurando estándares de seguridad de nivel empresarial. La propuesta de valor única de Arnica radica en su capacidad para escalar la seguridad en organizaciones enteras mientras mantiene la velocidad de desarrollo, proporcionando visibilidad completa de los riesgos de código y permitiendo medidas de seguridad proactivas que evitan que las vulnerabilidades lleguen a los entornos de producción.

**Average Rating:** 4.9/5.0

**Total Reviews:** 8

#### Who Is the Company Behind Arnica?

- **Vendedor:** [Arnica](https://www.g2.com/es/sellers/arnica)
- **Sitio web de la empresa:** www.arnica.io
- **Año de fundación:** 2021
- **Ubicación de la sede:** Alpharetta, Georgia
- **Twitter:** @arnicaio  
124 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=35b6c80888a16d99de6aed67226d5eee0835f227fc79936eb37367fea6278187&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Farnica-io%2Fabout&secure%5Burl_type%5D=linkedin_company_website)  
60 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 63% Large, 25% Small

#### What Do G2 Reviewers Say About Arnica?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **precisión de los hallazgos** de Arnica, que ayuda a identificar y minimizar los privilegios elevados innecesarios.
- Los usuarios valoran las **recomendaciones accionables** proporcionadas por Arnica, facilitando la gestión efectiva de privilegios elevados en los repositorios de código.
- A los usuarios les encanta la **fácil configuración y administración** de Arnica, ahorrando tiempo mientras satisfacen sus necesidades de manera efectiva.
- A los usuarios les encanta la **fácil configuración** de Arnica, encontrándola rápida y eficiente para sus necesidades.
- Los usuarios valoran la Árnica por su capacidad para **simplificar la remediación del exceso de aprovisionamiento** y mejorar la seguridad mediante una gestión eficaz de privilegios.

##### Cons

- Los usuarios señalan que las **funciones de pago** en Arnica restringen el acceso para equipos más pequeños, limitando las protecciones integrales.

#### What Are Recent G2 Reviews of Arnica?

**["Paneles intuitivos e IA que encuentra problemas reales"](https://www.g2.com/es/survey_responses/arnica-review-12972680)**

**Rating:** 5.0/5.0 stars

_— Usuario verificado en Software de Computadora_

[Read full review](https://www.g2.com/es/survey_responses/arnica-review-12972680)

**["AppSec amigable para desarrolladores con un motor de políticas flexible"](https://www.g2.com/es/survey_responses/arnica-review-12962349)**

**Rating:** 5.0/5.0 stars

_— Thomas G._

[Read full review](https://www.g2.com/es/survey_responses/arnica-review-12962349)

#### What Are G2 Users Discussing About Arnica?

- [¿Para qué se usa la Árnica?](https://www.g2.com/es/discussions/what-is-arnica-used-for)

### [Finite State](https://www.g2.com/es/products/finite-state/reviews)

Finite State empodera a los fabricantes de dispositivos OEM para enviar de manera segura mientras permite que los equipos de ingeniería se muevan a la velocidad de la IA, transformando inmediatamente los artefactos del producto en una garantía lista para auditoría a través de un flujo de trabajo automatizado único. Aprovechando el análisis binario profundo y la ejecución nativa de IA, la plataforma unifica el código, los componentes compilados y el firmware en minutos, conectando el diseño de seguridad con el software implementado. Al generar continuamente SBOMs, VEX y paquetes de cumplimiento firmados, Finite State permite a las empresas de dispositivos conectados en industrias como dispositivos médicos y automotriz cumplir con las regulaciones en evolución, incluido el Acta de Resiliencia Cibernética de la UE (CRA), y entregar cumplimiento continuo a velocidad. Aprende más en https://finitestate.io/

**Average Rating:** 4.3/5.0

**Total Reviews:** 12

#### Who Is the Company Behind Finite State?

- **Vendedor:** [Finite State](https://www.g2.com/es/sellers/finite-state)
- **Sitio web de la empresa:** finitestate.io
- **Año de fundación:** 2017
- **Ubicación de la sede:** Columbus, Ohio, United States
- **Twitter:** @FiniteStateInc  
670 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c0fe50fa8a0e0ed8412dfd69616147ad626de06ff8e7521a186e1f519fbfdf94&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ffinitestate&secure%5Burl_type%5D=linkedin_company_website)  
78 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Large, 25% Medium

#### What Are Recent G2 Reviews of Finite State?

**["Visibilidad Profunda en los Riesgos de la Cadena de Suministro y CVEs—Impulsando la Seguridad del Producto"](https://www.g2.com/es/survey_responses/finite-state-review-12966722)**

**Rating:** 5.0/5.0 stars

_— Suru S._

[Read full review](https://www.g2.com/es/survey_responses/finite-state-review-12966722)

**["Revisión de Estado Finito: Seguridad de Firmware Simplificada"](https://www.g2.com/es/survey_responses/finite-state-review-12997919)**

**Rating:** 5.0/5.0 stars

_— Prasanth B._

[Read full review](https://www.g2.com/es/survey_responses/finite-state-review-12997919)

### [Socket](https://www.g2.com/es/products/socket-socket/reviews)

Socket es la plataforma de seguridad líder orientada a desarrolladores que protege las aplicaciones modernas de dependencias de código abierto maliciosas y vulnerables. Al combinar la monitorización de paquetes en tiempo real con el análisis de código impulsado por IA, Socket detecta y bloquea los ataques a la cadena de suministro en minutos tras su publicación. Con un análisis avanzado de accesibilidad, remediación automatizada y características de cumplimiento de licencias, Socket permite a los equipos centrarse en desarrollar software, mientras nosotros mantenemos su código abierto seguro.

**Average Rating:** 4.7/5.0

**Total Reviews:** 10

#### Who Is the Company Behind Socket?

- **Vendedor:** [Socket](https://www.g2.com/es/sellers/socket)
- **Año de fundación:** 2020
- **Ubicación de la sede:** San Francisco, US
- **Twitter:** @SocketSecurity  
21,558 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=333fcd28dd311ff160a9395ac69327d82d0f595897ba65d2388e7b628c0687bf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsocketinc%2F&secure%5Burl_type%5D=linkedin_company_website)  
115 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 40% Medium, 30% Large

#### What Do G2 Reviewers Say About Socket?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran las **características de seguridad excepcionales** de Socket, particularmente en la supervisión y mitigación de ataques a la cadena de suministro de manera efectiva.
- Los usuarios elogian a Socket por su **efectivo análisis de seguridad de código abierto** , agilizando las revisiones de paquetes y mejorando la fiabilidad.
- Los usuarios valoran la **precisión de los hallazgos** de Socket, apreciando el análisis exhaustivo que ofrece para la seguridad de código abierto.
- Los usuarios valoran las **alertas proactivas** de Socket, asegurando respuestas rápidas a posibles amenazas en la cadena de suministro.
- Los usuarios valoran las **características de seguridad integrales** de Socket, mejorando la toma de decisiones y la gestión de riesgos en las cadenas de suministro de software.

##### Cons

- Los usuarios encuentran que las **características faltantes** en Socket limitan su capacidad para consolidar múltiples casos de uso de manera efectiva.
- Los usuarios informan experimentar **lentitud del sistema** , señalando particularmente los tiempos de carga lentos de la interfaz de usuario que afectan su experiencia general.

#### What Are Recent G2 Reviews of Socket?

**["Enfoque único al problema de seguridad de la cadena de suministro y lo hace realmente bien"](https://www.g2.com/es/survey_responses/socket-review-12052484)**

**Rating:** 5.0/5.0 stars

_— Sindhoor H._

[Read full review](https://www.g2.com/es/survey_responses/socket-review-12052484)

**["Herramienta esencial para la seguridad de aplicaciones con la característica estelar MCP"](https://www.g2.com/es/survey_responses/socket-review-12686360)**

**Rating:** 5.0/5.0 stars

_— Shreejal M._

[Read full review](https://www.g2.com/es/survey_responses/socket-review-12686360)

### [SOOS](https://www.g2.com/es/products/soos/reviews)

SOOS es la plataforma completa de gestión de la postura de seguridad de aplicaciones. Escanea tu software en busca de vulnerabilidades, controla la introducción de nuevas dependencias, excluye tipos de licencias no deseadas, genera y gestiona la Lista de Materiales de Software (SBOM), y completa tus hojas de trabajo de cumplimiento en todos tus equipos. El ASPM de SOOS es un enfoque dinámico y completo para proteger tu infraestructura de aplicaciones de vulnerabilidades a lo largo del Ciclo de Vida del Desarrollo de Software (SDLC) y despliegues en vivo. Fácil de integrar, todo en un solo panel. SCA - Escaneo profundo de vulnerabilidades en árbol, cumplimiento de licencias, gobernanza DAST - Escaneo automatizado de vulnerabilidades Web y API Contenedores - Escanea contenidos en busca de vulnerabilidades SAST - Analiza el código en busca de vulnerabilidades de seguridad IaC - Cobertura de seguridad en la nube SBOMs - Crear – monitorear – gestionar

**Average Rating:** 4.6/5.0

**Total Reviews:** 42

#### Who Is the Company Behind SOOS?

- **Vendedor:** [SOOS](https://www.g2.com/es/sellers/soos)
- **Año de fundación:** 2019
- **Ubicación de la sede:** Winooski, US
- **Twitter:** @soostech  
44 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=61bd56b45756b75fc0339880cc3369c6d2af3971839c773abcfbf38d4d05a283&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F53122310&secure%5Burl_type%5D=linkedin_company_website)  
23 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 50% Medium, 43% Small

#### What Do G2 Reviewers Say About SOOS?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios encuentran que SOOS es **fácil de usar** , beneficiándose de configuraciones amigables y un excelente soporte.
- Los usuarios elogian el **impresionante soporte al cliente** de SooS, asegurando un proceso de incorporación y configuración sin problemas.
- Los usuarios elogian a SOOS por sus **fáciles integraciones** , permitiendo flujos de trabajo sin problemas y una gestión eficiente de vulnerabilidades en el desarrollo.
- Los usuarios valoran las **integraciones fluidas** de SOOS, mejorando la eficiencia del flujo de trabajo y simplificando la gestión de vulnerabilidades.
- Los usuarios encuentran que la **configuración fácil** de SOOS es intuitiva y eficiente, mejorando su experiencia general.

##### Cons

- Los usuarios notan una **falta de orientación** en la documentación y los procesos, lo que dificulta los esfuerzos de incorporación y remediación.
- Los usuarios encuentran que el **pobre reporte** de SOOS limita su capacidad para analizar vulnerabilidades de manera efectiva en todos los proyectos.
- Los usuarios encuentran los **problemas del panel de control** frustrantes, particularmente con las opciones limitadas de informes y filtrado que dificultan el análisis.
- Los usuarios encuentran que SOOS carece de **informes adecuados** , necesitando mejores opciones de personalización y filtrado para un análisis efectivo.
- Los usuarios encuentran que la **falta de características** en SOOS limita la usabilidad, especialmente con los informes y la navegación intuitiva.

#### What Are Recent G2 Reviews of SOOS?

**["Herramienta impresionante para detectar vulnerabilidades dentro de las dependencias del proyecto."](https://www.g2.com/es/survey_responses/soos-review-7753830)**

**Rating:** 4.5/5.0 stars

_— Nayan C._

[Read full review](https://www.g2.com/es/survey_responses/soos-review-7753830)

**["Evaluación continua de seguridad confiable para nuestros pipelines"](https://www.g2.com/es/survey_responses/soos-review-7744758)**

**Rating:** 4.0/5.0 stars

_— Brallan G._

[Read full review](https://www.g2.com/es/survey_responses/soos-review-7744758)

### [CAST Highlight](https://www.g2.com/es/products/cast-highlight/reviews)

Inteligencia de software a nivel de cartera para la modernización de aplicaciones, preparación para IA, deuda técnica, riesgos de OSS CAST Highlight es una tecnología de inteligencia de software SaaS que ofrece información rápida y basada en hechos en toda su cartera de aplicaciones. Al analizar automáticamente el código fuente de cientos o miles de aplicaciones, CAST Highlight ayuda a las organizaciones a evaluar la madurez en la nube, la preparación para IA y agentes, la salud del software, el riesgo de código abierto, la resiliencia, la deuda técnica y la sostenibilidad a partir de un único escaneo ligero. CAST Highlight está diseñado para CIOs, CTOs, arquitectos empresariales, líderes de la nube, propietarios de aplicaciones, equipos de seguridad y equipos de modernización que necesitan una forma basada en hechos para priorizar decisiones de modernización, adopción de la nube e IA a gran escala. Ayuda a los equipos a identificar qué aplicaciones están listas para moverse rápidamente, cuáles requieren remediación y dónde los riesgos de software ocultos pueden afectar el costo de transformación, los plazos, la seguridad, la resiliencia o los resultados empresariales. A diferencia de las evaluaciones tradicionales manuales o basadas en encuestas, CAST Highlight analiza directamente el código fuente de las aplicaciones para segmentar rápidamente las carteras, priorizar los caminos de modernización y descubrir riesgos antes de que impacten en los programas de transformación. Las organizaciones utilizan CAST Highlight para: - Acelerar la migración a la nube y la planificación de la modernización - Segmentar aplicaciones por madurez en la nube y camino de transformación - Identificar oportunidades de adopción de IA de alto valor - Evaluar la preparación para agentes en las carteras de aplicaciones - Priorizar mejoras en deuda técnica, resiliencia y mantenibilidad - Evaluar vulnerabilidades de código abierto y exposición de IP/licencias - Evaluar la sostenibilidad del software con información de Impacto Verde - Reducir la complejidad, el costo y el riesgo en los programas de transformación Las empresas se mueven más rápido usando CAST para entender, mejorar y transformar su software. A través del análisis semántico del código fuente, CAST genera paneles de control y mapas 3D para que ejecutivos, tecnólogos e IA naveguen dentro de aplicaciones individuales y en carteras completas. Esta inteligencia permite a las empresas dirigir, acelerar e informar sobre iniciativas como deuda técnica, modernización y nube. Como pionero en el campo de la inteligencia de software, CAST es confiado por las principales empresas y gobiernos del mundo, sus consultorías y proveedores de nube. Vea todo en castsoftware.com.

**Average Rating:** 4.5/5.0

**Total Reviews:** 86

#### Who Is the Company Behind CAST Highlight?

- **Vendedor:** [CAST](https://www.g2.com/es/sellers/cast)
- **Sitio web de la empresa:** www.castsoftware.com
- **Año de fundación:** 1990
- **Ubicación de la sede:** New York
- **Twitter:** @SW\_Intelligence  
1,887 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=0ce2f19bfa683d9d06fc56898a1568de05de4c4332e22f1fb046292c65ff44c9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcast%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,264 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 57% Large, 24% Small

#### What Do G2 Reviewers Say About CAST Highlight?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios aprecian la **facilidad de uso** de CAST Highlight, permitiendo un análisis de aplicaciones rápido y eficiente sin complicaciones.
- Los usuarios encuentran que la **configuración fácil** de CAST Highlight es sencilla y eficiente, mejorando su experiencia de análisis.
- Los usuarios valoran CAST Highlight por sus **capacidades integrales de evaluación en la nube** , ayudando en la migración de aplicaciones y el análisis de riesgos.
- Los usuarios valoran la **eficiencia** de CAST Highlight, permitiendo un análisis rápido y objetivo de las carteras de aplicaciones para una mejor toma de decisiones.
- Los usuarios aprecian el **monitoreo en tiempo real** de CAST Highlight, lo que permite obtener rápidamente información procesable para una gestión efectiva del portafolio.

##### Cons

- Los usuarios encuentran la **navegación compleja** en CAST Highlight desafiante, lo que afecta su experiencia general de usuario y eficiencia.
- Los usuarios encuentran que los **problemas del panel** en CAST Highlight obstaculizan la obtención de información efectiva y requieren personalización para una mejor alineación.
- Los usuarios encuentran que la **detección tardía** de problemas en CAST Highlight dificulta respuestas oportunas y un análisis detallado.
- Los usuarios encuentran **la dificultad en la configuración inicial** y la interpretación de métricas desafiante para los nuevos equipos que utilizan CAST Highlight.
- El **alto precio** de CAST Highlight restringe su uso en grandes empresas, limitando su impacto potencial.

#### What Are Recent G2 Reviews of CAST Highlight?

**["Reseña de la aplicación Cast Highlight"](https://www.g2.com/es/survey_responses/cast-highlight-review-8335236)**

**Rating:** 4.0/5.0 stars

_— Silviu Constantin S._

[Read full review](https://www.g2.com/es/survey_responses/cast-highlight-review-8335236)

**["Información del Portafolio en un Solo Lugar con CAST Highlight"](https://www.g2.com/es/survey_responses/cast-highlight-review-12977472)**

**Rating:** 4.5/5.0 stars

_— Usuario verificado en Administración gubernamental_

[Read full review](https://www.g2.com/es/survey_responses/cast-highlight-review-12977472)

#### What Are G2 Users Discussing About CAST Highlight?

- [¿Qué es la imagen de yeso?](https://www.g2.com/es/discussions/what-is-cast-imaging) - 1 comment
- [How does a cast tool work?](https://www.g2.com/es/discussions/how-does-a-cast-tool-work)
- [¿Qué es la herramienta de software CAST?](https://www.g2.com/es/discussions/what-is-cast-software-tool) - 1 comment
- [¿Qué hace el resaltado de elenco?](https://www.g2.com/es/discussions/what-does-cast-highlight-do) - 1 comment

### [Manifest](https://www.g2.com/es/products/manifest-cyber-manifest/reviews)

Manifest ayuda a las organizaciones a comprender y reducir el riesgo de ciberseguridad en la tecnología que producen y adquieren. La plataforma Manifest operacionaliza las listas de materiales de software (SBOMs), las listas de materiales de inteligencia artificial (AIBOMs) y los documentos de Intercambio de Explotabilidad de Vulnerabilidades (VEX) para que las organizaciones puedan analizar y actuar sobre el riesgo en herramientas internas o de terceros. Manifest gestiona todo el ciclo de vida de SBOM para clientes en industrias críticas como tecnología empresarial, aeroespacial, contratación de defensa, atención médica, manufactura y logística, servicios financieros y el gobierno federal.

**Average Rating:** 5.0/5.0

**Total Reviews:** 3

#### Who Is the Company Behind Manifest?

- **Vendedor:** [Manifest Cyber](https://www.g2.com/es/sellers/manifest-cyber)
- **Ubicación de la sede:** Connecticut, USA
- **Twitter:** @manifestcyber  
89 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=54e6ef840d28ede463596f51619097fd992e89b81825043f5a51847ef091dd2f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fmanifestcyber%2F&secure%5Burl_type%5D=linkedin_company_website)  
14 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 67% Medium, 33% Small

#### What Do G2 Reviewers Say About Manifest?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios elogian la **facilidad de uso** de Manifest, apreciando su integración sin problemas y funcionalidad directa para tareas de cumplimiento.
- Los usuarios elogian las **capacidades de automatización** de Manifest, mejorando la eficiencia en la gestión de la seguridad de la cadena de suministro de software.
- Los usuarios valoran las capacidades de **monitoreo en tiempo real** de Manifest, asegurando una gestión proactiva de los riesgos de la cadena de suministro de software.
- Los usuarios valoran la **seguridad de autenticación excepcional** de Manifest, mejorando la seguridad de su cadena de suministro de software.
- Los usuarios valoran el **soporte al cliente excepcional** de Manifest, destacando su compromiso con la satisfacción y asistencia al usuario.

##### Cons

- Los usuarios encuentran que el **proceso de integración** con otras herramientas puede ser lento y difícil de gestionar.

#### What Are Recent G2 Reviews of Manifest?

**["Cumplimiento continuo real"](https://www.g2.com/es/survey_responses/manifest-review-9130056)**

**Rating:** 5.0/5.0 stars

_— Peter Z._

[Read full review](https://www.g2.com/es/survey_responses/manifest-review-9130056)

**["Herramienta de vanguardia permite la gestión completa del ciclo de vida de su lista de materiales de software."](https://www.g2.com/es/survey_responses/manifest-review-9139664)**

**Rating:** 5.0/5.0 stars

_— Shaun M._

[Read full review](https://www.g2.com/es/survey_responses/manifest-review-9139664)

### [Snyk](https://www.g2.com/es/products/snyk/reviews)

Snyk (pronunciado sneak) es una plataforma de seguridad para desarrolladores que asegura el código personalizado, las dependencias de código abierto, los contenedores y la infraestructura en la nube, todo desde una sola plataforma. Las soluciones de seguridad para desarrolladores de Snyk permiten que las aplicaciones modernas se construyan de manera segura, empoderando a los desarrolladores para que se encarguen y construyan la seguridad de toda la aplicación, desde el código y el código abierto hasta los contenedores y la infraestructura en la nube. Asegure mientras codifica en su IDE: encuentre problemas rápidamente usando el escáner, solucione problemas fácilmente con consejos de remediación, verifique el código actualizado. Integre sus repositorios de código fuente para asegurar aplicaciones: integre un repositorio para encontrar problemas, priorice con contexto, solucione y fusione. Asegure sus contenedores mientras los construye, a lo largo del SDLC: comience a solucionar contenedores tan pronto como escriba un Dockerfile, monitoree continuamente las imágenes de contenedores a lo largo de su ciclo de vida, y priorice con contexto. Asegure las tuberías de construcción y despliegue: integre de manera nativa con su herramienta CI/CD, configure sus reglas, encuentre y solucione problemas en su aplicación, y monitoree sus aplicaciones. Asegure sus aplicaciones rápidamente con el escaneo de vulnerabilidades de Snyk y correcciones automatizadas.

**Average Rating:** 4.5/5.0

**Total Reviews:** 135

#### Who Is the Company Behind Snyk?

- **Vendedor:** [Snyk](https://www.g2.com/es/sellers/snyk)
- **Ubicación de la sede:** Boston, Massachusetts
- **Twitter:** @snyksec  
21,057 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=53ae05ab7bc9d48691ba96e338012b66175e75679973854c2a6c213b21fab33f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10043614%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,370 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de software
- **Top Industries:** Software de Computadora, Tecnología de la información y servicios
- **Company Size:** 44% Medium, 35% Small

#### What Do G2 Reviewers Say About Snyk?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **rápida detección de vulnerabilidades** de Snyk, lo que permite una identificación y remediación eficientes en entornos de desarrollo.
- Los usuarios aprecian la **rápida identificación de vulnerabilidades** de Snyk, mejorando la seguridad a través de actualizaciones rápidas e integración efectiva.
- Los usuarios valoran las **fáciles integraciones** de Snyk, mejorando la eficiencia del flujo de trabajo en las canalizaciones CI/CD y GitHub.
- Los usuarios aprecian la **fácil configuración** de Snyk, lo que permite una integración sin problemas con GitHub y un escaneo eficiente del código.
- Los usuarios elogian a Snyk por su **interfaz gráfica intuitiva y estructura organizativa personalizable** , mejorando la gestión de vulnerabilidades y la eficiencia en los informes.

##### Cons

- Los usuarios experimentan **falsos positivos** de Snyk, lo que lleva a confusión y ralentiza el proceso de escaneo.
- Los usuarios sienten que el **diseño deficiente de la interfaz** de Snyk dificulta la usabilidad, especialmente con la interfaz DAST separada.
- Los usuarios enfrentan **problemas de precios** con Snyk, ya que el costo puede ser alto para acceder a todas las funciones.
- Los usuarios a menudo enfrentan **problemas de escaneo** como falsos positivos y escaneos lentos, afectando la eficiencia general y el flujo de trabajo.
- Los usuarios informan de **falsos positivos** y escaneos lentos en Snyk, afectando la eficiencia y la integración con otras herramientas.

#### What Are Recent G2 Reviews of Snyk?

**["Seguridad sin fisuras orientada al desarrollo con escaneos rápidos y soluciones accionables"](https://www.g2.com/es/survey_responses/snyk-review-12676270)**

**Rating:** 4.5/5.0 stars

_— Prateek J._

[Read full review](https://www.g2.com/es/survey_responses/snyk-review-12676270)

**["Seguridad amigable para desarrolladores con soluciones claras y automatizadas"](https://www.g2.com/es/survey_responses/snyk-review-12974957)**

**Rating:** 4.5/5.0 stars

_— Hemanth K._

[Read full review](https://www.g2.com/es/survey_responses/snyk-review-12974957)

#### What Are G2 Users Discussing About Snyk?

- [¿Qué es el escaneo de Snyk?](https://www.g2.com/es/discussions/what-is-snyk-scanning) - 2 comments, 2 upvotes
- [¿Es Snyk un SaaS?](https://www.g2.com/es/discussions/is-snyk-a-saas) - 2 comments
- [How good is Snyk?](https://www.g2.com/es/discussions/how-good-is-snyk) - 2 comments
- [What is Snyk used for?](https://www.g2.com/es/discussions/what-is-snyk-used-for)

### [Anchore](https://www.g2.com/es/products/anchore/reviews)

Anchore, Inc., con sede en Santa Bárbara, CA, fue fundada en 2016 por Saïd Ziouani y Daniel Nurmi para ayudar a las organizaciones a implementar flujos de trabajo seguros basados en contenedores sin comprometer la velocidad. Anchore Enterprise es una solución completa de flujo de trabajo de seguridad de contenedores para equipos profesionales. Integrándose perfectamente con una amplia variedad de herramientas y plataformas de desarrollo, permite a los equipos adherirse a los estándares de seguridad definidos por la industria. La interfaz de usuario de Anchore Enterprise proporciona visibilidad a los equipos de seguridad, permitiéndoles auditar y verificar el cumplimiento en toda la organización. Puede desplegarse en entornos aislados y en la nube pública y está diseñado para gran escala. Anchore Enterprise se basa en Anchore Engine, una herramienta de código abierto para la inspección profunda de imágenes y el escaneo de vulnerabilidades.

**Average Rating:** 4.4/5.0

**Total Reviews:** 4

#### Who Is the Company Behind Anchore?

- **Vendedor:** [Anchore](https://www.g2.com/es/sellers/anchore)
- **Año de fundación:** 2016
- **Ubicación de la sede:** Santa Barbara, California, United States
- **Twitter:** @anchore  
2,797 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=80a88822f136760cc3ade8de797d9fe334aca48666cbbdf6ff6e665fe7e55a0a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fanchore%2F&secure%5Burl_type%5D=linkedin_company_website)  
91 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Medium, 50% Large

#### What Do G2 Reviewers Say About Anchore?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios elogian la **integración en la nube sin problemas** de Anchore, mejorando los flujos de trabajo con herramientas como DefectDojo y Jira.
- Los usuarios aprecian la **interfaz limpia e intuitiva** de Anchore, lo que hace que la integración y la gestión del flujo de trabajo sean fluidas.
- Los usuarios aprecian las **fáciles integraciones** de Anchore, mejorando efectivamente los flujos de trabajo de seguridad con herramientas como DefectDojo y Jira.
- Los usuarios aprecian la **interfaz limpia y fácil de usar** de Anchore, mejorando sus flujos de trabajo de remediación de problemas de seguridad.
- Los usuarios elogian la **interfaz de incorporación fácil de usar** de Anchore, mejorando la integración y la gestión del flujo de trabajo para problemas de seguridad.

#### What Are Recent G2 Reviews of Anchore?

**["Anchore: Herramienta Esencial para la Seguridad y Cumplimiento de Contenedores"](https://www.g2.com/es/survey_responses/anchore-review-10025756)**

**Rating:** 4.0/5.0 stars

_— Dr habeeb M._

[Read full review](https://www.g2.com/es/survey_responses/anchore-review-10025756)

**["Me encanta la interfaz intuitiva y el panel de control para evaluar la postura de seguridad en un solo lugar."](https://www.g2.com/es/survey_responses/anchore-review-11048224)**

**Rating:** 4.0/5.0 stars

_— Raja A._

[Read full review](https://www.g2.com/es/survey_responses/anchore-review-11048224)

#### What Are G2 Users Discussing About Anchore?

- [¿Para qué se utiliza Anchore?](https://www.g2.com/es/discussions/what-is-anchore-used-for)

### [1Exiger Platform](https://www.g2.com/es/products/1exiger-platform/reviews)

La galardonada plataforma tecnológica de Exiger, 1Exiger, es el único software de gestión de terceros y cadenas de suministro de código abierto que ayuda a las empresas y agencias gubernamentales a lograr ahorros de costos, resiliencia y cumplimiento en tiempo real. Creada y lanzada en colaboración con nuestros más de 550 clientes, la plataforma hace que la gestión de la cadena de suministro sea simple, intuitiva y accesible. La experiencia del usuario de 1Exiger se encuentra en un conjunto integrado que es escalable y seguro. Con nuestra poderosa tecnología de IA, puedes descubrir riesgos y revelar conocimientos que permiten una toma de decisiones segura.

**Average Rating:** 4.5/5.0

**Total Reviews:** 17

#### Who Is the Company Behind 1Exiger Platform?

- **Vendedor:** [Exiger](https://www.g2.com/es/sellers/exiger)
- **Sitio web de la empresa:** www.exiger.com
- **Ubicación de la sede:** New York, NY
- **Twitter:** @exigerllc  
1,851 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=d8f8d5b35d2f0f783ea827e1c0fec1989f724128ef381ae2b943d92db3f63084&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fexiger&secure%5Burl_type%5D=linkedin_company_website)  
800 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 53% Large, 47% Medium

#### What Do G2 Reviewers Say About 1Exiger Platform?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **gestión de riesgos impulsada por IA** de la plataforma 1Exiger, mejorando la eficiencia y la transparencia en los flujos de trabajo de cumplimiento.
- Los usuarios aprecian la **facilidad de uso** de la plataforma 1Exiger, encontrándola sencilla de navegar y gestionar el riesgo de manera efectiva.
- Los usuarios aprecian la **eficiencia de automatización** de la Plataforma 1Exiger, lo que permite una gestión de riesgos simplificada y conocimientos prácticos.
- Los usuarios valoran la **gestión centralizada de cumplimiento** de la Plataforma 1Exiger, agilizando las evaluaciones de riesgos y la integración de datos.
- Los usuarios valoran la **cobertura integral** de la Plataforma 1Exiger, lo que permite una gestión de riesgos efectiva con soluciones fáciles de usar.

##### Cons

- Los usuarios encuentran **limitadas las opciones de personalización** en la plataforma 1Exiger, especialmente para el acceso móvil y módulos específicos.
- Los usuarios encuentran que la **funcionalidad limitada** de la Plataforma 1Exiger restringe la personalización y el acceso móvil, afectando la usabilidad.
- Los usuarios enfrentan **problemas de usabilidad difíciles** en la plataforma 1Exiger, particularmente debido a su compleja curva de aprendizaje y navegación.
- Los usuarios encuentran **limitadas las opciones de personalización** y la accesibilidad móvil deficiente, lo que obstaculiza su experiencia general.
- Los usuarios encuentran que la **navegación deficiente** puede complicar su experiencia, especialmente para los recién llegados y el manejo de grandes cantidades de datos.

#### What Are Recent G2 Reviews of 1Exiger Platform?

**["Plataforma fácil de usar que centraliza los datos de riesgo y cumplimiento y ahorra tiempo"](https://www.g2.com/es/survey_responses/1exiger-platform-review-10545189)**

**Rating:** 4.5/5.0 stars

_— Usuario verificado en Entrega de Paquetes y Carga_

[Read full review](https://www.g2.com/es/survey_responses/1exiger-platform-review-10545189)

**["Gran visibilidad en las prácticas de la sede para equipos remotos"](https://www.g2.com/es/survey_responses/1exiger-platform-review-12726616)**

**Rating:** 4.0/5.0 stars

_— carl l._

[Read full review](https://www.g2.com/es/survey_responses/1exiger-platform-review-12726616)

#### What Are G2 Users Discussing About 1Exiger Platform?

- [¿Para qué se utiliza DDIQ?](https://www.g2.com/es/discussions/what-is-ddiq-used-for)

### [FossID](https://www.g2.com/es/products/fossid-fossid/reviews)

FossID es un conjunto de Análisis de Composición de Software (SCA) diseñado para proporcionar a las organizaciones una visión clara y defendible del software que construyen y distribuyen. Ayuda a los equipos a entender exactamente qué código de terceros, de código abierto y comercial existe en sus productos para que puedan gestionar el cumplimiento de licencias, el riesgo de propiedad intelectual y la seguridad con confianza. Agentic SCA de FossID lleva la integridad de la cadena de suministro de software al momento de la creación del código para un cumplimiento continuo y en tiempo real de licencias y seguridad, de modo que puedas avanzar a la velocidad de la IA y eliminar el retrabajo reactivo del código. FossID es ideal para organizaciones que valoran la precisión, la transparencia y el control sobre su cadena de suministro de software. Es ampliamente utilizado por fabricantes de sistemas embebidos y productos impulsados por software en industrias como la automotriz, aeroespacial, dispositivos médicos, automatización industrial, electrónica y telecomunicaciones, donde los requisitos regulatorios y los largos ciclos de vida de los productos exigen un estándar más alto de gobernanza de software. FossID también es confiado por equipos legales, de cumplimiento y GRC que necesitan resultados confiables y auditables, así como por adquirentes e inversores que realizan diligencia técnica. FossID analiza el código fuente real en lugar de depender únicamente de las dependencias declaradas. FossID identifica componentes reutilizados y fragmentos de código con alta precisión, detectando fragmentos tan pequeños como seis líneas de código. Este enfoque ofrece resultados más precisos en bases de código complejas y mixtas, incluidos sistemas heredados, software embebido y entornos influenciados por el desarrollo asistido por IA. Los diferenciadores clave incluyen la detección profunda a nivel de fragmento que sigue siendo efectiva incluso cuando el código ha sido modificado o reformateado, una base de conocimiento de código abierto de más de 200 millones de componentes que cubre más de 2,500 licencias, y una fuerte identificación de obligaciones de licencia y derechos de autor. FossID se implementa de manera que garantiza que el código fuente nunca salga de la organización, un requisito crítico para equipos sensibles a la seguridad y la propiedad intelectual. FossID apoya la integridad de la cadena de suministro de software a lo largo de todo el ciclo de desarrollo y lanzamiento. Los ingenieros lo utilizan temprano para identificar y resolver problemas antes de que el código se fusione. Los equipos legales y de cumplimiento confían en él para validar el cumplimiento de políticas, gestionar obligaciones de licencia y producir SBOMs precisos. Los líderes de Gobernanza, Riesgo y Cumplimiento utilizan FossID para demostrar la transparencia de la cadena de suministro de software, reducir el riesgo de auditoría y apoyar iniciativas de cumplimiento regulatorio, incluido el Acta de Resiliencia Cibernética de la UE. El valor principal de FossID es la confianza. Confianza en lo que hay dentro de tu software, confianza en tu postura de cumplimiento y confianza en que tus equipos pueden avanzar eficientemente sin introducir riesgos innecesarios.

**Average Rating:** 4.0/5.0

**Total Reviews:** 2

#### Who Is the Company Behind FossID?

- **Vendedor:** [FossID](https://www.g2.com/es/sellers/fossid-038ca491-2507-49c4-b6f1-2f965c09e84e)
- **Sitio web de la empresa:** www.fossid.com
- **Año de fundación:** 2016
- **Twitter:** @FOSSID\_AB  
137 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=339fb9e0774baf29815d39ba3a7accf8f04da2437f564d86e56cc30fa912e8b1&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ffossid-ab%2F&secure%5Burl_type%5D=linkedin_company_website)  
1 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 50% Medium, 50% Large

#### What Are Recent G2 Reviews of FossID?

**["Detecta fragmentos de código de manera confiable y tiene buena usabilidad."](https://www.g2.com/es/survey_responses/fossid-review-11298102)**

**Rating:** 4.0/5.0 stars

_— Nikolaus F._

[Read full review](https://www.g2.com/es/survey_responses/fossid-review-11298102)

**["Escaneo potente y personalizable con detección precisa de licencias y excelente soporte"](https://www.g2.com/es/survey_responses/fossid-review-12638783)**

**Rating:** 4.0/5.0 stars

_— Jackie L._

[Read full review](https://www.g2.com/es/survey_responses/fossid-review-12638783)

### [JFrog](https://www.g2.com/es/products/jfrog-2024-03-28/reviews)

JFrog Ltd. (Nasdaq: FROG), los creadores de la plataforma unificada de DevOps, DevSecOps, DevGovOps y MLOps, tiene la misión de crear un mundo de software entregado sin fricciones desde el desarrollo hasta la producción. Impulsado por una visión de "Software Líquido" para mantener el software fluyendo continuamente, seguro y siempre actualizado, la Plataforma JFrog sirve como el sistema de registro definitivo de la cadena de suministro de software. Está diseñada de manera única para potenciar a las organizaciones mientras construyen, gestionan y distribuyen software confiable con una velocidad, seguridad y escala sin precedentes en entornos híbridos y multi-nube. A medida que la ingeniería de software evoluciona en la era de la IA, las ofertas más recientes de JFrog abordan la tendencia más apremiante de la industria: el auge del desarrollo de software agéntico y los riesgos de seguridad ocultos de la "IA en la sombra". En respuesta a los actores de amenazas que cada vez más apuntan a los flujos de trabajo de los desarrolladores, incluyendo un aumento masivo en modelos de IA de código abierto maliciosos y paquetes infectados; JFrog ha ampliado las capacidades de su plataforma para ofrecer visibilidad absoluta de extremo a extremo y cumplimiento automatizado. Las nuevas innovaciones clave incluyen el Catálogo de IA de JFrog, que permite a las organizaciones centralizar, gobernar y controlar el ciclo de vida de los modelos de IA aprobados para uso empresarial. Para asegurar entornos de codificación autónomos, JFrog introdujo el Registro Universal MCP y el Registro de Habilidades de Agentes (desarrollado junto con NVIDIA). Estas nuevas soluciones establecen la primera capa de confianza de grado empresarial de la industria para gestionar y almacenar de manera segura las habilidades de los agentes de IA, monitorear conexiones y bloquear instantáneamente herramientas de desarrollo inseguras o extensiones de codificación maliciosas justo donde trabajan los desarrolladores. Además, la integración de herramientas avanzadas de DevGovOps y Seguridad en Tiempo de Ejecución permite a los equipos reemplazar las auditorías de cumplimiento lentas y manuales con la aplicación continua de políticas en segundo plano. Al desplazar la seguridad hacia la izquierda directamente en la tubería binaria, JFrog asegura que el volumen de código asistido por IA no supere la capacidad de una organización para verificar su seguridad. Hoy en día, millones de usuarios y aproximadamente 6,600 organizaciones en todo el mundo, incluyendo la mayoría de las Fortune 100, dependen de la Plataforma universal de JFrog para eliminar la fatiga de soluciones puntuales, cerrar la brecha de gobernanza y adoptar de manera segura la transformación digital. Aprende más en www.jfrog.com o síguenos en X @JFrog.

**Average Rating:** 4.2/5.0

**Total Reviews:** 154

#### Who Is the Company Behind JFrog?

- **Vendedor:** [JFrog Ltd](https://www.g2.com/es/sellers/jfrog-ltd)
- **Sitio web de la empresa:** jfrog.com
- **Año de fundación:** 2008
- **Ubicación de la sede:** Sunnyvale, CA
- **Twitter:** @jfrog  
23,186 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9e9f01c1efeb3f3e7b4535b3aefc16344bbb21773bc11bf4ad186f193dbcaabf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fjfrog-ltd%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,364 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de software, Ingeniero de DevOps
- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 51% Large, 31% Medium

#### What Do G2 Reviewers Say About JFrog?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios aprecian la **integración completa y el soporte multi-formato** de JFrog, optimizando sus procesos de DevOps de manera efectiva.
- Los usuarios aprecian la **gestión centralizada de artefactos** de JFrog, mejorando la eficiencia en el almacenamiento y seguimiento de componentes a través de entornos.
- Los usuarios valoran la **integración de implementación sin problemas** de JFrog, mejorando efectivamente los pipelines de CI/CD y la gestión de seguridad.
- Los usuarios valoran las **integraciones fluidas** de JFrog, mejorando sus procesos de CI/CD a través de varios formatos de paquetes.
- Los usuarios valoran las **fáciles integraciones** de JFrog con varias herramientas, mejorando sus flujos de trabajo CI/CD sin problemas.

##### Cons

- Los usuarios encuentran que la plataforma de JFrog es **demasiado compleja** , requiriendo una capacitación significativa para navegar por sus extensas características de manera efectiva.
- Los usuarios encuentran que JFrog es **caro** , con costos que representan desafíos para equipos más pequeños y desarrolladores individuales.
- Los usuarios a menudo enfrentan una **curva de aprendizaje pronunciada** con JFrog, lo que requiere un tiempo significativo para dominar su complejidad.
- Los usuarios encuentran que la **difícil curva de aprendizaje** de JFrog requiere una formación extensa para navegar por sus complejas características de manera efectiva.
- Los usuarios encuentran que JFrog tiene una **curva de aprendizaje pronunciada** , requiriendo un tiempo y esfuerzo significativos para alcanzar la competencia.

#### What Are Recent G2 Reviews of JFrog?

**["JFrog simplifica la gestión de artefactos para implementaciones organizadas y confiables"](https://www.g2.com/es/survey_responses/jfrog-review-12870354)**

**Rating:** 4.5/5.0 stars

_— Subhashree S._

[Read full review](https://www.g2.com/es/survey_responses/jfrog-review-12870354)

**["Gestión Centralizada de Artefactos que Optimiza CI/CD"](https://www.g2.com/es/survey_responses/jfrog-review-13220023)**

**Rating:** 5.0/5.0 stars

_— Usuario verificado en Manufactura_

[Read full review](https://www.g2.com/es/survey_responses/jfrog-review-13220023)

#### What Are G2 Users Discussing About JFrog?

- [¿Cuáles son los beneficios y desafíos de usar JFrog para gestionar tu cadena de suministro de software?](https://www.g2.com/es/discussions/what-are-the-benefits-and-challenges-of-using-jfrog-for-managing-your-software-supply-chain)
- [What does Jfrog Platform do?](https://www.g2.com/es/discussions/what-does-jfrog-platform-do)
- [What is difference between JFrog and Nexus?](https://www.g2.com/es/discussions/what-is-difference-between-jfrog-and-nexus)
- [What is Artifactory software used for?](https://www.g2.com/es/discussions/what-is-artifactory-software-used-for)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/software-bill-of-materials-sbom?order=popular&page=2#product-list)
- [3](/categories/software-bill-of-materials-sbom?order=popular&page=3#product-list)
- [Next &rsaquo;Next ›](/categories/software-bill-of-materials-sbom?order=popular&page=2#product-list)

Spotlight Categories

[Business Process Management Software](https://www.g2.com/categories/business-process-management)

[AI Writing Assistants](https://www.g2.com/categories/ai-writing-assistant)

[Bot Platforms Software](https://www.g2.com/categories/bot-platforms)

[SMS Marketing Software](https://www.g2.com/categories/sms-marketing)

[Zero Trust Networking Software](https://www.g2.com/categories/zero-trust-networking)

Similar Categories

- [Static Code Analysis](/categories/static-code-analysis)
- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)

- [Log Analysis](/categories/log-analysis)
- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Composition Analysis](/categories/software-composition-analysis)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Software Bill of Materials (SBOM) Themes](/categories/software-bill-of-materials-sbom/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Software bill of materials (SBOM) solutions generate, ingest, manage, and monitor a machine-readable inventory of the components within software supply chains. The components covered include libraries, packages, modules, associated licenses, and more. Companies and developers use SBOM software to deliver and annotate comprehensive SBOMs for their software’s third party and open source components .

These solutions allow users to comply with government mandates that require the provision of a minimum SBOM. Maintaining and monitoring SBOMs also helps companies perform continuous risk assessments, though vulnerability remediation is not the primary focus of such tools. [software composition analysis (SCA) tools](https://www.g2.com/categories/software-composition-analysis) scan software supply chains’ components and dependencies at the code level to identify and remediate security vulnerabilities, whereas SBOM software automates the standardized presentation of those elements for transparency, observability, and compliance.

To qualify for inclusion in the Software Bill of Materials (SBOM) category, a product must:

- Automatically ingest and generate SBOMs in standard formats like CycloneDX and SPDX
- Continuously monitor and update SBOMs based on component versions, associated licenses, dependencies, and more
- Alert users of non-compliant elements in their software supply chain
- Allow users to annotate SBOMs
- Facilitate compliance with government regulations

Show More