Logiciels de sécurité applicative (SAST, DAST)

35 résultats

Logo Checkmarx - Logiciels de sécurité applicative (SAST, DAST)

Checkmarx

Plateforme AppSec pour DevSecOps

4.6

Checkmarx est une plateforme DevSecOps centrée sécurité des applications qui fournit un SAST avancé pour analyser le code source non compilé et détecter les failles dès le commit. La solution s’intègre aux dépôts Git (GitHub, GitLab, Azure, Bitbucket) et couvre de nombreux langages et frameworks, af ...

Plus d’infos
Logo Onapsis - Logiciels de sécurité applicative (SAST, DAST)

Onapsis

Cybersécurité et conformité automatisée

4.8

Onapsis est une plateforme de cybersécurité des applications SAP qui permet aux entreprises de protéger leurs systèmes critiques contre les cybermenaces, les vulnérabilités et les risques de conformité. Reconnue par SAP comme une application certifiée, la solution offre une surveillance en temps rée ...

Plus d’infos
Logo Snyk - Logiciels de sécurité applicative (SAST, DAST)

Snyk

Sécurité DevSecOps avec SBOM intégrée

4.5

Snyk est une plateforme DevSecOps orientée sécurité des applications qui s’intègre dans le cycle de développement (IDE, SCM, CI/CD) pour identifier et corriger les failles dès le code. La solution couvre le scan de vulnérabilités sur le code propriétaire, l’open source et l’infrastructure cloud, afi ...

Plus d’infos
Logo Yogosha - Logiciels de sécurité applicative (SAST, DAST)

Yogosha

Sécurité offensive pour la gestion des vulnérabilités

4.5

Yogosha est une plateforme de sécurité offensive (OffSec) qui permet aux entreprises de détecter et de gérer les vulnérabilités informatiques avant qu'elles ne soient exploitées. Grâce à des programmes de Bug Bounty, les utilisateurs peuvent bénéficier de l'expertise d'une communauté d'élite de hack ...

Plus d’infos
Logo LastPass - Logiciels de sécurité applicative (SAST, DAST)

LastPass

Gestionnaire de mots de passe sécurisé.

4.7

LastPass est un gestionnaire de mots de passe sécurisé qui simplifie et sécurise la gestion des identifiants en ligne. Il permet aux utilisateurs de stocker, organiser et accéder à leurs mots de passe depuis n’importe quel appareil connecté à Internet, tout en garantissant une sécurité maximale grâc ...

Plus d’infos
Logo Burp Suite - Logiciels de sécurité applicative (SAST, DAST)

Burp Suite

Outils de pentest web et proxy intégré

4.3

Burp Suite est un outil de pentest web orienté sécurité application web. Il combine proxy intercept http, repeater, intruder, comparer, sequencer et un scanner vulnérabilités web pour automatiser la détection d’expositions courantes (par ex. scanner xss et injections SQL) tout en conservant une appr ...

Plus d’infos
Logo ServiceNow Security Operations (SecOps) - Logiciels de sécurité applicative (SAST, DAST)

ServiceNow Security Operations (SecOps)

Solution de gestion des incidents et

4.5

ServiceNow Security Operations est une solution complète de gestion des opérations de sécurité (SecOps) destinée aux entreprises cherchant à améliorer leur réponse aux incidents et leur gestion des vulnérabilités. Basée sur la Now Platform, cette solution repose sur l'orchestration et l'automatisati ...

Plus d’infos
Logo Okta - Logiciels de sécurité applicative (SAST, DAST)

Okta

Gestion des identités et accès

4.6

Okta est une plateforme d'identité cloud leader, conçue pour sécuriser et simplifier la gestion des accès des utilisateurs dans les environnements professionnels. Son offre repose principalement sur deux modules : Customer Identity Cloud, qui permet de gérer les identités clients et les autorisation ...

Plus d’infos
Logo Ping Identity - Logiciels de sécurité applicative (SAST, DAST)

Ping Identity

IAM centralisée avec MFA et SSO

4.5

Ping Identity est une plateforme de gestion des identités et des accès (IAM), conçue pour renforcer la sécurité des entreprises tout en simplifiant l'expérience utilisateur. Grâce à ses solutions, Ping Identity permet une gestion centralisée des identités et propose des fonctionnalités avancées comm ...

Plus d’infos
Logo Wiz - Logiciels de sécurité applicative (SAST, DAST)

Wiz

Sécurité cloud unifiée avec CNAPP

4.6

Wiz est une plateforme CNAPP de sécurité cloud qui centralise la visibilité et la priorisation des risques sur AWS, Azure, GCP et Kubernetes via une approche agentless et API-first. L’outil unifie CSPM (posture), CWPP (workloads) et fonctions de conformité afin de cartographier configurations, ident ...

Plus d’infos
Logo Microsoft Entra ID (Azure AD) - Logiciels de sécurité applicative (SAST, DAST)

Microsoft Entra ID (Azure AD)

Gestion des identités & accès

4.5

Microsoft Entra ID, anciennement connu sous le nom de Microsoft Azure Active Directory (Azure AD), est une solution de gestion des identités et des accès (IAM) dans le cloud, proposée par Microsoft. Ce service permet aux entreprises de centraliser et de sécuriser la gestion des identités des utilisa ...

Plus d’infos
Logo CyberArk - Logiciels de sécurité applicative (SAST, DAST)

CyberArk

Gestion des accès privilégiés et

4.7

CyberArk est une plateforme leader dans la gestion des accès privilégiés (PAM) et la sécurité des identités. Elle est conçue pour protéger les comptes sensibles, qu'il s'agisse d'identités humaines ou de machines, contre les cyberattaques sophistiquées. Avec sa solution Privileged Access Manager, Cy ...

Plus d’infos
Logo Tenable - Logiciels de sécurité applicative (SAST, DAST)

Tenable

Gestion des vulnérabilités

4.5

Tenable est une solution de sécurité informatique spécialisée dans la gestion des vulnérabilités pour les entreprises. Elle offre des outils permettant de surveiller, identifier et corriger les failles de sécurité au sein des réseaux, des serveurs et des applications.Grâce à une analyse des failles ...

Plus d’infos
Logo Barracuda SecureEdge - Logiciels de sécurité applicative (SAST, DAST)

Barracuda SecureEdge

Solution SASE pour sécurité et

4.5

Barracuda SecureEdge est une solution de sécurité réseau avancée basée sur les principes du SASE (Secure Access Service Edge), une architecture qui combine les fonctionnalités réseau et de sécurité dans une plateforme cloud unique. Cette approche permet aux entreprises de centraliser la gestion de l ...

Plus d’infos
Logo Greenbone - Logiciels de sécurité applicative (SAST, DAST)

Greenbone

Solution de gestion des vulnérabilités

4.5

Greenbone est une solution de gestion des vulnérabilités qui intègre le projet open-source OpenVAS. Spécialisée dans la détection et l'analyse des vulnérabilités réseau, Greenbone offre aux entreprises une visibilité en temps réel sur les failles de sécurité présentes dans leurs infrastructures IT. ...

Plus d’infos
Logo Cloudflare Application Services - Solutions CDN : alternatives Cloudflare et Akamai

Cloudflare Application Services

Cybersécurité - Sécurité & CDN pour Apps

4,5

Cloudflare, leader dans le domaine des services pour applications, propose une suite complète dédiée à l'optimisation et à la sécurité des applications Internet. Ces services sont conçus pour garantir une performance optimale et une fiabilité sans faille. Le service Argo Smart Routing, par exemple, ...

Plus d’infos
Logo Check Point Firewall - Logiciels NDR / IDS de détection réseau

Check Point Firewall

Sécurisez vos clouds publics, privés et hybrides en continu

Check Point CloudGuard est une solution cloud-native dédiée à la gestion centralisée des risques et à la prévention des menaces pour les environnements applicatifs et les infrastructures hybrides. En déployant leurs applications sur plusieurs clouds publics et privés, les organisations rencontrent d ...

Plus d’infos
Logo Netskope Security Cloud - Logiciels de sécurité applicative (SAST, DAST)

Netskope Security Cloud

Sécurité cloud avancée et protection des

4.8

Netskope Security Cloud est une solution avancée de sécurité cloud qui offre une protection complète des données et des applications dans les environnements cloud. En tant que Cloud Access Security Broker (CASB), Netskope permet aux entreprises de contrôler et de sécuriser l'accès à leurs données et ...

Plus d’infos
Logo Qualys - Logiciels de sécurité applicative (SAST, DAST)

Qualys

Solution de gestion des vulnérabilités

4.7

Comparatif 2026Retrouvez ce produit dans notre classement des 21 meilleurs logiciels de cybersécurité entreprise — EDR, firewall, SIEM, XDR. ...

Plus d’infos
Logo Imperva - Logiciels NDR / IDS de détection réseau

Imperva

Logiciel CDN axé sur la sécurité.

Imperva est un logiciel de CDN (Content Delivery Network) focalisé sur la sécurité et l'optimisation de la distribution de contenus digitaux. Sa technologie avancée assure une amélioration significative des temps de chargement des sites, tout en protégeant activement contre diverses menaces en ligne ...

Plus d’infos
Logo Cloudflare Network Services - Solutions CDN : alternatives Cloudflare et Akamai

Cloudflare Network Services

Cloudflare: Cybersécurité - Sécurité &

4

Cloudflare offre une gamme complète de services destinés à sécuriser et accélérer les réseaux d'entreprise. Ces services combinent sécurité, performances et fiabilité. Ils permettent de connecter, sécuriser et booster les performances des réseaux. En complément, Cloudflare propose des modules additi ...

Plus d’infos
Logo PAN-OS - Logiciels NDR / IDS de détection réseau

PAN-OS

Gestion des pare-feux Palo Alto Networks

4.5

PAN-OS est le système d’exploitation des pare-feux nouvelle génération développés par Palo Alto Networks. Il permet une gestion avancée de la sécurité réseau en intégrant des technologies telles que App-ID, User-ID et Device-ID. Ces fonctionnalités assurent un contrôle précis des applications, des u ...

Plus d’infos
Logo Netskope - Logiciels NDR / IDS de détection réseau

Netskope

Sécurisez vos données cloud et SaaS avec

4.8

Netskope est une plateforme de cybersécurité cloud-native conçue pour protéger les entreprises dans leur transformation numérique. Avec des solutions intégrées pour la sécurité des utilisateurs, des applications et des données, Netskope offre une visibilité et un contrôle sans précédent sur les acti ...

Plus d’infos
Logo OpenText MxDR - Solutions EPP & EDR de protection des endpoints

OpenText MxDR

Détection et réponse aux menaces pour

4.5

OpenText MxDR est une solution de détection et réponse gérée (MxDR) conçue pour renforcer la cybersécurité des entreprises grâce à une protection avancée et proactive. Elle combine intelligence artificielle, surveillance continue et expertise humaine pour identifier et traiter les menaces en temps r ...

Plus d’infos
Logo Rapid7 - Solutions EPP & EDR de protection des endpoints

Rapid7

Plateforme de gestion des vulnérabilités

4.6

Rapid7 est une plateforme spécialisée dans la gestion des risques de sécurité et l'analyse des vulnérabilités. Elle aide les entreprises à identifier, évaluer et corriger les failles de sécurité sur leurs réseaux et systèmes informatiques. Grâce à des outils d'analyse des failles de sécurité et de d ...

Plus d’infos
Logo WithSecure Elements XDR - Solutions EPP & EDR de protection des endpoints

WithSecure Elements XDR

Détection et réponse aux menaces

4.5

WithSecure Elements XDR est une solution de cybersécurité centralisée qui permet aux entreprises de gérer efficacement la détection et réponse étendue (XDR). Ce logiciel offre une protection complète contre les menaces avancées en combinant plusieurs couches de sécurité, telles que l'analyse comport ...

Plus d’infos
Logo Crowdstrike Falcon - Solutions EPP & EDR de protection des endpoints

Crowdstrike Falcon

Logiciel de sécurité informatique pour entreprises.

Comparatif 2026Retrouvez ce produit dans notre classement des 21 meilleurs logiciels de cybersécurité entreprise — EDR, firewall, SIEM, XDR. ...

Plus d’infos
Logo Zscaler - Logiciels NDR / IDS de détection réseau

Zscaler

Plateforme SSE Zscaler (SWG, ZTNA, CASB)

4.5

Zscaler est une plateforme SSE cloud basée sur le Zero Trust. Elle s’articule autour de Zscaler Internet Access (ZIA), un secure web gateway cloud opéré en proxy cloud pour sécuriser l’accès web et SaaS, et de fonctions CASB cloud pour le contrôle et la protection des données. L’architecture en prox ...

Plus d’infos
Logo WatchGuard - Solutions EPP & EDR de protection des endpoints

WatchGuard

Protégez réseau, endpoints et Wi-Fi avec

4.8

WatchGuard est une solution de cybersécurité intégrée, reconnue pour sa capacité à fournir une protection complète et simplifiée des réseaux, des endpoints et des utilisateurs. Avec des outils conçus pour les entreprises de toutes tailles, WatchGuard facilite la gestion de la sécurité grâce à des so ...

Plus d’infos
Logo Ivanti - Logiciels ITSM pour la gestion des services IT

Ivanti

Ivanti gère, sécurise et automatise l'IT

4.6

Ivanti est une plateforme logicielle qui simplifie et centralise la gestion de l’informatique d’entreprise en intégrant des outils pour la gestion des terminaux, la sécurité des points de terminaison et la gestion des services IT. Conçue pour répondre aux besoins des organisations modernes, Ivanti a ...

Plus d’infos
Logo Palo Alto Networks Cortex - Solutions EPP & EDR de protection des endpoints

Palo Alto Networks Cortex

Plateforme modulaire pour la gestion

4.8

Palo Alto Networks Cortex est une plateforme modulaire qui permet aux entreprises de gérer de manière proactive leurs opérations de sécurité, en s'appuyant sur une série de modules spécialisés. Cette suite inclut plusieurs outils de pointe pour améliorer la détection des menaces, automatiser les rép ...

Plus d’infos
Logo Sophos - Solutions EPP & EDR de protection des endpoints

Sophos

Protégez endpoints, réseaux et emails

4.7

Sophos est un leader mondial en cybersécurité, offrant une gamme complète de solutions pour protéger les endpoints, les réseaux, les applications cloud, et les utilisateurs. Grâce à une approche intégrée, Sophos combine des technologies avancées avec une gestion centralisée pour simplifier la cybers ...

Plus d’infos
Logo Check Point Software - Solutions EPP & EDR de protection des endpoints

Check Point Software

Sécurisez vos réseaux, cloud et mobiles

4.6

Check Point Software Technologies est un leader mondial en cybersécurité, proposant des solutions innovantes pour protéger les entreprises contre les cybermenaces de cinquième génération. Grâce à une approche intégrée, Check Point offre une protection complète pour les réseaux, le cloud, et les appa ...

Plus d’infos
Logo Barracuda Networks - Solutions EPP & EDR de protection des endpoints

Barracuda Networks

Cybersécurité multi-cloud et réseau

4.5

Barracuda Networks est un éditeur américain fondé en 2003 dont l'offre couvre trois domaines de la cybersécurité : email security, protection des applications web et réseaux, et sauvegarde des données. La plateforme BarracudaONE regroupe l'ensemble des produits sous une console d'administration unif ...

Plus d’infos
Logo Fortinet - Solutions EPP & EDR de protection des endpoints

Fortinet

Solutions de cybersécurité pour

4.7

Fortinet est un leader reconnu dans le domaine de la cybersécurité et des solutions pour protéger les infrastructures numériques des entreprises. Avec son approche unifiée et intégrée, Fortinet répond aux besoins en sécurité réseau, cloud, et des terminaux, tout en assurant la conformité et la perfo ...

Plus d’infos
Logiciels de sécurité applicative (SAST, DAST)

La sécurité applicative devient un poste de coût critique quand une CVE non détectée finit en production. Les logiciels SAST (analyse statique) et DAST (analyse dynamique) scannent le code source et les applications déployées pour repérer les failles avant les attaquants. Les DSI et RSSI arbitrent entre suites AppSec intégrées type Snyk, Checkmarx ou Veracode et outils spécialisés (Semgrep, OWASP ZAP). Le choix dépend du niveau de maturité DevSecOps, des exigences NIS2/DORA et du taux de faux positifs toléré par les équipes dev. Cette catégorie regroupe les plateformes d'application security couvrant SAST, DAST, IAST, SCA et scan des secrets, avec ou sans posture management (ASPM).

Cas d'usage concrets

Shift-left dans la CI/CD

Bloquer les vulnérabilités dès le commit plutôt qu'en pré-prod, en scannant chaque pull request côté code, dépendances et secrets.

Exemple : Une DSI e-commerce intègre SAST + SCA dans GitHub Actions et rejette automatiquement les PR contenant des CVE critiques.

Conformité NIS2 et DORA

Documenter la posture AppSec de bout en bout pour prouver la gestion des risques logiciels aux régulateurs et à l'assureur cyber.

Exemple : Une banque de détail produit un rapport mensuel SAST/DAST pour son dossier DORA et son audit ACPR.

Audit d'un legacy repris

Cartographier la dette de sécurité d'un code hérité (M&A, éditeur repris) avant décision de refonte ou de patching ciblé.

Exemple : Une ETI rachète un SaaS et scanne 400k lignes en SAST + SCA pour prioriser les 30 failles critiques.

Sécuriser une plateforme SaaS multi-tenant

Combiner DAST en runtime et scan d'API pour vérifier qu'aucune faille d'authentification ou d'isolation ne fuite entre clients.

Exemple : Un éditeur SaaS lance un scan DAST hebdomadaire sur ses endpoints staging avant chaque release majeure.

Contrôler le code livré par des ESN

Imposer un scan AppSec obligatoire sur le code livré par des prestataires ou du nearshore avant recette et mise en production.

Exemple : Une DAF conditionne le paiement de la facture ESN à un rapport SAST sans vulnérabilité de sévérité haute.

Avantages clés

  • Réduction de 60 à 80 % du coût de correction en détectant les failles au commit plutôt qu'en production
  • Baisse du taux de faux positifs de 30-40 % (SAST classique) à moins de 10 % avec les moteurs sémantiques récents
  • Preuve de conformité NIS2, DORA et exigences assureur cyber grâce aux rapports exportables et à l'historisation
  • Automatisation du scan des dépendances open source pour couper une exposition type Log4Shell en heures et non en semaines
  • Fluidification du dialogue Dev / Sec / Ops : un seul outil, un seul backlog de vulnérabilités partagé par équipe
  • Couverture des angles morts : conteneurs, IaC, secrets et API scannés depuis la même plateforme

20 fonctionnalités à comparer

Sélectionnez votre solution en fonction des fonctionnalités prioritaires pour votre contexte.

ScoreTierFonctionnalitéDescription
20/20premiumDétection et prévention des intrusions
19/20premiumProtection contre les attaques par injection SQL
18/20premiumProtection contre les attaques XSS (Cross-Site Scripting)
17/20premiumContrôle d'accès basé sur les rôles
16/20avanceAnalyse statique du code (SAST)
15/20avanceAnalyse dynamique des applications (DAST)
14/20avanceAnalyse interactive de la sécurité des applications (IAST)
13/20avanceProtection contre les attaques CSRF (Cross-Site Request Forgery)
12/20avanceGestion des vulnérabilités
11/20avanceProtection contre les attaques de déni de service (DoS)
10/20socleSécurité des API
9/20socleCryptage des données
8/20socleAuthentification multifactorielle
7/20socleProtection des données sensibles en transit et au repos
6/20socleGestion des correctifs de sécurité
5/20socleConformité à la réglementation et aux normes de sécurité
4/20socleSurveillance en temps réel et alertes
3/20socleJournalisation et audit
2/20socleIntégration avec les systèmes de gestion des identités et des accès (IAM)
1/20socleGestion du cycle de vie de la sécurité des applications

Sur cette page, comparez les solutions pour trouver celle qui correspond à votre contexte.

Articles

Illustration:Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce...

Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025

Protection anti-DDoS pour sites e-commerce : WAF applicatif, mitigation cloud L3/L7, bonnes pratiques architecture et comparatif de 4 solutions testees par des DSI en 2025.

28 juil.
Illustration:Starlink Entreprise : avis, tarifs et alternatives souveraines française...

Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026

Starlink Business à 460 €/mois : débits, Cloud Act, dépendance US. Comparatif avec les alternatives souveraines françaises pour PME et ETI multi-sites. Avis terrain et critères de choix DSI.

30 juil.
Illustration:Priorités de rentrée pour un RSSI : Checklist Cybersécurité

Priorités de rentrée pour un RSSI : Checklist Cybersécurité

Checklist opérationnelle des priorités de rentrée pour un RSSI : audit posture, patch management, EDR, sensibilisation, conformité NIS2 et plan de continuité.

28 juil.

Tout savoir sur Logiciels de sécurité applicative (SAST, DAST)

  • La sous-catégorie des logiciels de sécurité des applications pour entreprises est en constante évolution, avec de nombreuses innovations attendues dans les années à venir. L'une des principales tendances est l'adoption croissante de l'Intelligence Artificielle (IA) et du Machine Learning (ML) pour améliorer la détection des menaces et la réponse aux incidents. Ces technologies permettent d'analyser de grandes quantités de données et d'identifier les comportements anormaux qui pourraient indiquer une attaque. De plus, l'adoption de l'automatisation est également en hausse. Les entreprises cherchent à automatiser autant de processus de sécurité que possible pour réduire le risque d'erreurs humaines et libérer du temps pour se concentrer sur des tâches plus stratégiques. Cela comprend l'automatisation de la gestion des patchs, de la configuration des systèmes de sécurité et de la réponse aux incidents. Enfin, l'accent est de plus en plus mis sur la sécurité des applications mobiles. Avec l'augmentation du travail à distance et l'utilisation des appareils mobiles pour accéder aux ressources de l'entreprise, la protection de ces applications devient une priorité. Les fournisseurs de logiciels de sécurité des applications développent donc des solutions spécifiques
  • Pour bien choisir un logiciel de la sous-catégorie Sécurité des Applications pour Entreprises, il est important de prendre en compte plusieurs critères. Tout d'abord, il faut définir précisément vos besoins en matière de sécurité des applications. Cela peut inclure la protection contre les menaces externes, la gestion des accès et des identités, la conformité aux normes de sécurité, etc. Ensuite, il est essentiel de comparer les fonctionnalités offertes par les différents logiciels de sécurité des applications disponibles sur le marché. Certains logiciels peuvent offrir des fonctionnalités avancées comme l'analyse comportementale ou la détection des anomalies, tandis que d'autres peuvent se concentrer sur des aspects plus basiques comme le chiffrement des données ou la protection contre les malwares. Le mode de déploiement du logiciel est également un critère important à considérer. Certains logiciels sont disponibles en mode SaaS, ce qui permet une mise en œuvre rapide et une gestion simplifiée, tandis que d'autres peuvent nécessiter une installation sur site. Enfin, le coût du logiciel est un facteur déterminant. Il est donc important de comparer les prix des différents logiciels, en prenant en compte non seulement le co
  • Un logiciel de la sous-catégorie "Sécurité des Applications pour Entreprises" est un outil informatique conçu pour protéger les applications d'entreprise contre diverses menaces de sécurité. Ces logiciels fournissent une couche de protection supplémentaire pour les applications en identifiant, en prévenant et en répondant aux menaces potentielles. Ils peuvent inclure des fonctionnalités telles que la protection contre les attaques DDoS, la prévention des intrusions, le filtrage du trafic web, la détection des vulnérabilités, et bien plus encore. Ces outils sont essentiels pour les entreprises qui cherchent à protéger leurs données sensibles et à maintenir la confiance de leurs clients. Ils sont généralement déployés en tant que solutions Saas, Onpremise ou Cloud, en fonction des besoins spécifiques de l'entreprise.
  • Les logiciels de sécurité des applications pour entreprises offrent de nombreux avantages. Tout d'abord, ils permettent de protéger les applications contre les menaces potentielles et les attaques malveillantes, garantissant ainsi la sécurité des données sensibles de l'entreprise. De plus, ces logiciels fournissent une surveillance continue des applications pour détecter toute activité suspecte ou non autorisée. Ils aident également à maintenir la conformité avec les réglementations de sécurité de l'information en fournissant des rapports détaillés sur l'état de sécurité des applications. En outre, les logiciels de sécurité des applications peuvent aider à réduire les coûts en prévenant les violations de données qui peuvent entraîner des amendes importantes et des dommages à la réputation de l'entreprise. Enfin, ils peuvent améliorer l'efficacité opérationnelle en automatisant les tâches de sécurité des applications, libérant ainsi du temps pour le personnel informatique pour se concentrer sur d'autres tâches importantes.