
Veracode: review, pricing and alternatives
Application security platform integrating SAST, DAST and SCA to detect vulnerabilities in source code and software dependencies.
On this page
Quick verdict
Veracode is a mature and comprehensive application security platform for DevSecOps teams integrating security at every development stage. Its SAST, DAST and SCA combination with compliance reporting makes it a premium choice for organizations with high regulatory requirements.
Ideal for
Software development teams
Avoid if
Small teams on tight budgets
Price
Sur devis (entreprise)
Alternative to compare
See similar tools
About Veracode
Que permet Veracode ?
The leading SAST/DAST platform for integrating code security into your DevSecOps pipelines.
Veracode est évalué ici comme une solution de Cybersecurity. L’objectif est de comprendre ce que l’outil apporte concrètement, dans quels cas il devient pertinent et quels points doivent être vérifiés avant de l’adopter.
Pour comparer correctement Veracode, il faut regarder qualité des fonctionnalités, prix, prise en main et support. Ces critères évitent de se limiter au prix ou à la notoriété de la marque.
- SAST+DAST+SCA
- CI/CD integration
- OWASP & CVE
- 100+ languages
À qui s’adresse Veracode ?
Veracode convient surtout à Software development teams, Companies subject to regulatory compliance et DevSecOps teams securing the SDLC.
Les meilleurs cas d’usage identifiés sont Software development teams, Companies subject to regulatory compliance, DevSecOps teams securing the SDLC, CIOs and CISOs of large enterprises et SaaS software publishers. Cette approche aide à distinguer les profils pour lesquels Veracode apporte une vraie valeur des usages où une alternative peut être plus adaptée.
Avant de choisir, vérifiez la compatibilité avec vos usages, le support proposé et les conditions tarifaires à long terme.
- Software development teams
- Companies subject to regulatory compliance
- DevSecOps teams securing the SDLC
- CIOs and CISOs of large enterprises
Prix, limites et points de vigilance
Le tarif de Veracode est à analyser avec les fonctionnalités incluses, les limites du plan et les éventuels coûts de renouvellement.
Veracode est présenté avec le positionnement suivant : Sur devis (entreprise). La présence d’un essai gratuit permet de tester l’outil avant engagement.
Les principales limites à prendre en compte sont Opaque and high pricing, Long analysis times on large projects, Learning curve for developers et False positives requiring manual triage. Ces points ne rendent pas forcément l’outil moins intéressant, mais ils doivent être comparés à vos priorités.
- Opaque and high pricing
- Long analysis times on large projects
- Learning curve for developers
- False positives requiring manual triage
Points forts
- SAST, DAST and SCA in one platform
- CI/CD integration with Jenkins, GitLab, GitHub Actions
- OWASP and CVE vulnerability detection in dependencies
- Analysis across 100+ programming languages
- PCI-DSS, HIPAA, SOC 2 compliance reports
- Built-in developer training (eLearning)
Points faibles
- Opaque and high pricing
- Long analysis times on large projects
- Learning curve for developers
- False positives requiring manual triage
✅Ideal for
- →Software development teams
- →Companies subject to regulatory compliance
- →DevSecOps teams securing the SDLC
- →CIOs and CISOs of large enterprises
- →SaaS software publishers
🚫Not ideal for
- , Small teams on tight budgets
- , Open-source projects without funding
- , Network or endpoint security
Useful links to compare Veracode
Our verdict
Veracode is a mature and comprehensive application security platform for DevSecOps teams integrating security at every development stage. Its SAST, DAST and SCA combination with compliance reporting makes it a premium choice for organizations with high regulatory requirements.