Editorial selection, 100+ tools analyzed to choose faster  · Browse the selection →
Logo Veracode
Vérifié Essai gratuit

Veracode: review, pricing and alternatives

Application security platform integrating SAST, DAST and SCA to detect vulnerabilities in source code and software dependencies.

4.6/5Editorial rating
CybersecurityApplication Security#SAST#DAST#SCA

Pricing

Sur devis (entreprise)
Free trial available
FR, EN, DE, ES
Veracode
Go to the official site ↗

Quick verdict

Veracode is a mature and comprehensive application security platform for DevSecOps teams integrating security at every development stage. Its SAST, DAST and SCA combination with compliance reporting makes it a premium choice for organizations with high regulatory requirements.

Ideal for

Software development teams

Avoid if

Small teams on tight budgets

Price

Sur devis (entreprise)

Alternative to compare

See similar tools

About Veracode

Veracode is a comprehensive application security platform combining SAST (static code analysis), DAST (dynamic analysis) and SCA (open-source component analysis) to continuously identify and fix software vulnerabilities.

Que permet Veracode ?

The leading SAST/DAST platform for integrating code security into your DevSecOps pipelines.

Veracode est évalué ici comme une solution de Cybersecurity. L’objectif est de comprendre ce que l’outil apporte concrètement, dans quels cas il devient pertinent et quels points doivent être vérifiés avant de l’adopter.

Pour comparer correctement Veracode, il faut regarder qualité des fonctionnalités, prix, prise en main et support. Ces critères évitent de se limiter au prix ou à la notoriété de la marque.

  • SAST+DAST+SCA
  • CI/CD integration
  • OWASP & CVE
  • 100+ languages

À qui s’adresse Veracode ?

Veracode convient surtout à Software development teams, Companies subject to regulatory compliance et DevSecOps teams securing the SDLC.

Les meilleurs cas d’usage identifiés sont Software development teams, Companies subject to regulatory compliance, DevSecOps teams securing the SDLC, CIOs and CISOs of large enterprises et SaaS software publishers. Cette approche aide à distinguer les profils pour lesquels Veracode apporte une vraie valeur des usages où une alternative peut être plus adaptée.

Avant de choisir, vérifiez la compatibilité avec vos usages, le support proposé et les conditions tarifaires à long terme.

  • Software development teams
  • Companies subject to regulatory compliance
  • DevSecOps teams securing the SDLC
  • CIOs and CISOs of large enterprises

Prix, limites et points de vigilance

Le tarif de Veracode est à analyser avec les fonctionnalités incluses, les limites du plan et les éventuels coûts de renouvellement.

Veracode est présenté avec le positionnement suivant : Sur devis (entreprise). La présence d’un essai gratuit permet de tester l’outil avant engagement.

Les principales limites à prendre en compte sont Opaque and high pricing, Long analysis times on large projects, Learning curve for developers et False positives requiring manual triage. Ces points ne rendent pas forcément l’outil moins intéressant, mais ils doivent être comparés à vos priorités.

  • Opaque and high pricing
  • Long analysis times on large projects
  • Learning curve for developers
  • False positives requiring manual triage

Points forts

  • SAST, DAST and SCA in one platform
  • CI/CD integration with Jenkins, GitLab, GitHub Actions
  • OWASP and CVE vulnerability detection in dependencies
  • Analysis across 100+ programming languages
  • PCI-DSS, HIPAA, SOC 2 compliance reports
  • Built-in developer training (eLearning)

Points faibles

  • Opaque and high pricing
  • Long analysis times on large projects
  • Learning curve for developers
  • False positives requiring manual triage

Ideal for

  • Software development teams
  • Companies subject to regulatory compliance
  • DevSecOps teams securing the SDLC
  • CIOs and CISOs of large enterprises
  • SaaS software publishers

🚫Not ideal for

  • , Small teams on tight budgets
  • , Open-source projects without funding
  • , Network or endpoint security

Our verdict

Veracode is a mature and comprehensive application security platform for DevSecOps teams integrating security at every development stage. Its SAST, DAST and SCA combination with compliance reporting makes it a premium choice for organizations with high regulatory requirements.

Frequently asked questions

#SAST#DAST#SCA#application security#DevSecOps#static analysis#dynamic analysis#code security#software vulnerabilities#OWASP compliance

Direct access

Visit Veracode
Rating
4.6
PriceSur devis (entreprise)
Trial✓ Free

Gestion des cookies

Nous utilisons des cookies nécessaires au fonctionnement du site. Les mesures d'audience et trackers ne sont chargés qu'avec votre accord.