---
description: Scopri tutte le opzioni di Software di verifica della sicurezza delle applicazioni statiche (SAST) per Windows e mettile a confronto. Capterra è una risorsa gratuita e interattiva che ti consente di restringere rapidamente la ricerca del tuo software, contattare diversi fornitori e mettere a confronto le piattaforme migliori per la tua attività.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: Software di verifica della sicurezza delle applicazioni statiche (SAST) per Windows - Confronta i software migliori - Capterra Italia 2026
---

Breadcrumb: [Home](/) > [Software di verifica della sicurezza delle applicazioni statiche (SAST) per Windows](https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software)

# Software di verifica della sicurezza delle applicazioni statiche (SAST)

Canonical: https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software

> I software di verifica della sicurezza delle applicazioni statiche (SAST) eseguono automaticamente la scansione degli ambienti di programmazione, rilevando eventuali vulnerabilità della sicurezza durante lo sviluppo delle applicazioni.

-----

## Prodotti

1. [GitHub](https://www.capterra.it/software/129067/github) — 4.8/5 (6172 reviews) — Trova le vulnerabilità nel codice personalizzato utilizzando l'analisi statica. Impedisci l'introduzione di nuove vulnerabilità analizzando ogni richiesta di pull (Pull Request, PR).
2. [Dynatrace](https://www.capterra.it/software/81932/dynatrace) — 4.6/5 (83 reviews) — Software di intelligence per il cloud aziendale.
3. [SonarQube](https://www.capterra.it/software/210481/sonarqube) — 4.5/5 (67 reviews) — SonarQube aiuta gli sviluppatori a controllare la sicurezza del codice, rilevando le vulnerabilità e gli hotspot di sicurezza all'inizio del flusso di lavoro.
4. [Kiuwan](https://www.capterra.it/software/160729/kiuwan-code-security) — 4.4/5 (35 reviews) — Piattaforma DevSecOps con SAST e SCA, integrazione IDE e analisi distribuita che permette di proteggere le applicazioni dalle minacce esterne.
5. [Acunetix](https://www.capterra.it/software/171379/acunetix) — 4.4/5 (35 reviews) — È uno strumento per la gestione delle vulnerabilità che esegue la scansione del sito web, rileva vulnerabilità come XSS o SQL Injection e fornisce una soluzione.
6. [Invicti](https://www.capterra.it/software/171539/netsparker-web-application-security-scanner) — 4.7/5 (26 reviews) — Invicti, in precedenza noto come Netsparker, è una soluzione completa per la scansione delle vulnerabilità SAST.
7. [Artifactory](https://www.capterra.it/software/148994/artifactory) — 4.6/5 (19 reviews) — Gestore di repository universale per DevOps e IA. Gestisci, archivia e distribuisci file binari in modo sicuro nell'intera catena di fornitura del software.
8. [CodeScan](https://www.capterra.it/software/204478/codescan) — 4.8/5 (14 reviews) — CodeScan fornisce una soluzione di analisi end-to-end del codice, che garantisce la qualità e la sicurezza delle organizzazioni sulla piattaforma Salesforce.
9. [Aikido Security](https://www.capterra.it/software/1060185/aikido) — 4.7/5 (6 reviews) — Proteggi la tua app. Visualizza tutti i problemi di sicurezza del codice e del cloud in un'unica dashboard. Aikido combina SAST, DAST, IaC, SCA, CSPM e altro ancora.
10. [Sonatype Lifecycle](https://www.capterra.it/software/171030/nexus-lifecycle) — 4.0/5 (4 reviews) — La piattaforma Nexus di Sonatype automatizza la governance open source per ridurre i rischi e accelerare l'innovazion...
11. [Axivion](https://www.capterra.it/software/1073138/Axivion-Static-Code-Analysis) (0 reviews) — Questo strumento di analisi statica del codice consente agli sviluppatori di verificare la conformità agli standard, le vulnerabilità di sicurezza e i problemi di qualità del codice.

## Categorie correlate

- [Software per la gestione del codice sorgente](https://www.capterra.it/directory/31420/source-code-management/software)
- [Software per la protezione degli endpoint](https://www.capterra.it/directory/30907/endpoint-protection/software)
- [Software per la gestione delle vulnerabilità](https://www.capterra.it/directory/31062/vulnerability-management/software)
- [Software per la sicurezza di rete](https://www.capterra.it/directory/30003/network-security/software)
- [Software DevOps](https://www.capterra.it/directory/31120/devops/software)

## Link

- [Visualizza su Capterra](https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software)
- [Tutte le categorie](https://www.capterra.it/directory)

-----

## Dati strutturati

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Italia","address":{"@type":"PostalAddress","addressLocality":"Milano","addressRegion":"MI","postalCode":"20153","streetAddress":"Via Caldera 21 Edif. E-Ala 2 20153 Milano (MI)"},"description":"Capterra Italia, il comparatore di software gestionali più vasto al mondo, ti aiuta a trovare il programma più adatto alle tue esigenze grazie alle recensioni degli utenti, al comparatore di prezzi, articoli ed infografiche semplici.","email":"info@capterra.it","url":"https://www.capterra.it/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.it/#organization","@type":"Organization","parentOrganization":"G2.com, Inc.","sameAs":["https://www.linkedin.com/company/capterra/","https://www.facebook.com/Capterra/","https://twitter.com/capterra","https://www.youtube.com/channel/UCvKN2t597g-3KQ_AQAPNXLA"]},{"name":"Capterra Italia","url":"https://www.capterra.it/","@id":"https://www.capterra.it/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.it/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.it/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Software di verifica della sicurezza delle applicazioni statiche (SAST)","description":"Scopri tutte le opzioni di Software di verifica della sicurezza delle applicazioni statiche (SAST) per Windows e mettile a confronto. Capterra è una risorsa gratuita e interattiva che ti consente di restringere rapidamente la ricerca del tuo software, contattare diversi fornitori e mettere a confronto le piattaforme migliori per la tua attività.","url":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software","about":{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software#itemlist"},"breadcrumb":{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software#breadcrumblist"},"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software#webpage","@type":["WebPage","CollectionPage"],"mainEntity":{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software#itemlist"},"isPartOf":{"@id":"https://www.capterra.it/#website"},"publisher":{"@id":"https://www.capterra.it/#organization"},"inLanguage":"it"},{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software#breadcrumblist","@type":"BreadcrumbList","itemListElement":[{"name":"Home","position":1,"item":"/","@type":"ListItem"},{"name":"Software di verifica della sicurezza delle applicazioni statiche (SAST) per Windows","position":2,"item":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software","@type":"ListItem"}]}]}
</script><script type="application/ld+json">
  {"name":"Software di verifica della sicurezza delle applicazioni statiche (SAST) per Windows - Confronta i software migliori - Capterra Italia 2026","@context":"https://schema.org","@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/deployment-options/windows/software#itemlist","@type":"ItemList","itemListElement":[{"name":"GitHub","position":1,"description":"Trova le vulnerabilità nel codice personalizzato utilizzando l'analisi statica. Impedisci l'introduzione di nuove vulnerabilità analizzando ogni richiesta di pull. Sono disponibili strumenti di sicurezza per ogni livello di utente: Dependency Graph è una mappa delle librerie di codice e dei repository su cui si basa il tuo progetto. Dependabot ti avvisa quando queste librerie sono state aggiornate. Sono disponibili per ogni utente. Quando utilizzi GitHub Enterprise, puoi aggiungere token, chiave privata e scansione di codici ai tuoi repository per gli aggiornamenti di sicurezza automatici.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d0cfa614-0cde-454f-b5f0-aed4c83f6a76.png","url":"https://www.capterra.it/software/129067/github","@type":"ListItem"},{"name":"Dynatrace","position":2,"description":"Dynatrace semplifica il monitoraggio e l'esecuzione degli ecosistemi multi-cloud più complessi e iper-scalabili. Costruito appositamente per le aziende più moderne, Dynatrace è una soluzione di monitoraggio basata sull'intelligenza artificiale, full stack e completamente automatizzata, che fornisce informazioni (risposte, non dati) su ogni utente, ogni transazione, in ogni applicazione.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/68183a9d-ab05-4850-890c-50d319013242.png","url":"https://www.capterra.it/software/81932/dynatrace","@type":"ListItem"},{"name":"SonarQube","position":3,"description":"SonarQube è lo strumento leader per ispezionare continuamente la qualità e la sicurezza del codice delle tue basi di codici e guidare i team di sviluppo durante le revisioni dei codici. SonarQube copre 29 linguaggi di programmazione e si collega alla pipeline software esistente e fornisce una chiara guida di correzione per gli sviluppatori, per comprendere e risolvere i problemi e per i team, in generale, per fornire software sicuri e di ottima qualità.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/f45c49bb-a722-495f-8c4c-b1b8bb5009fe.png","url":"https://www.capterra.it/software/210481/sonarqube","@type":"ListItem"},{"name":"Kiuwan","position":4,"description":"Permette di gestire le vulnerabilità delle applicazioni con Static Application Security Testing (SAST) e Static Code Analysis (SCA) di Kiuwan. Facile da configurare e utilizzare. Permette di eseguire la scansione locale del codice, quindi di condividere i risultati nel cloud. Report personalizzati con valutazioni della sicurezza basati su standard del settore consentono di prendere decisioni consapevoli, ridurre il debito tecnico e mitigare i rischi. Kiuwan offre una copertura dei linguaggi completa e si integra perfettamente con i principali IDE e nel processo CI/CD/DevSecOps.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/a8dcb3c0-541d-479f-a555-bed59bc42274.png","url":"https://www.capterra.it/software/160729/kiuwan-code-security","@type":"ListItem"},{"name":"Acunetix","position":5,"description":"Acunetix è leader nel mercato della tecnologia di verifica automatica della sicurezza web che analizza e ispeziona tutte le applicazioni web tra cui HTML5, JavaScript e applicazioni a pagina singola. Scansione di 4.500 vulnerabilità tra cui SQLi e XSS. Viene utilizzato dai settori governativo, militare, istruzione, telecomunicazioni, bancario, finanziario e eCommerce, comprese molte aziende della classifica Fortune 500. Acunetix fornisce una soluzione conveniente, semplice, scalabile e a disponibilità elevata. Disponibile su Windows, Linux e online","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/9a1f201e-3bde-45b3-a0e2-bfe0c3a29b9e.png","url":"https://www.capterra.it/software/171379/acunetix","@type":"ListItem"},{"name":"Invicti","position":6,"description":"Invicti, in precedenza noto come Netsparker, è uno strumento automatizzato di test della sicurezza delle applicazioni che consente alle imprese di proteggere migliaia di siti web e ridurre drasticamente il rischio di attacchi. Fornendo ai team addetti alla sicurezza le funzionalità di scansione SAST più esclusive sul mercato, Invicti consente alle organizzazioni con ambienti complicati di automatizzare la propria sicurezza web con sicurezza.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d386ac3d-34c6-4fa7-a326-728dc8167276.png","url":"https://www.capterra.it/software/171539/netsparker-web-application-security-scanner","@type":"ListItem"},{"name":"Artifactory","position":7,"description":"JFrog Artifactory è un apprezzato gestore di repository binari universali e il nucleo della piattaforma di catena logistica del software JFrog. Progettato per i moderni DevOps, fornisce un'unica fonte di verità per tutti i componenti software, inclusi file binari, pacchetti e modelli AI/ML. Con il supporto nativo per oltre 40 tipi di pacchetti (Docker, Kubernetes, Maven, npm, PyPI e Terraform), Artifactory elimina i silos e garantisce un accesso coerente e affidabile in tutto l'SDLC.\n\nScala la tua infrastruttura globale con la replica multisito e l'alta disponibilità, proteggendo al contempo la tua catena logistica attraverso una profonda integrazione con JFrog Xray per la scansione delle vulnerabilità. Artifactory supporta ambienti cloud-native, ibridi e on-premise, offrendo il \"Database di DevOps\" per le aziende che mettono la velocità, la sicurezza e la conformità al primo posto. Automatizza le versioni con solide API REST e strumenti CLI per accelerare le pipeline CI/CD e garantire che ogni build sia tracciabile, governata e pronta per la produzione su larga scala.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/2f492671-8e3d-4523-9fdf-2fd3b4ec5487.png","url":"https://www.capterra.it/software/148994/artifactory","@type":"ListItem"},{"name":"CodeScan","position":8,"description":"CodeScan è un'apprezzata soluzione per l'analisi statica end-to-end del codice. Queste soluzioni sono predisposte per Lightning e utilizzate esclusivamente per il team Salesforce e Salesforce DevOps.  Sono disponibili un set di regole Salesforce ampio e oltre 21 miliardi di controlli di linea.\n\nServizi offerti: controllo qualità, personalizzando i gate di codice; aumento della sicurezza secondo CWE e OWASP; tracciamento del debito tecnico scansionando rapidamente i progetti; aumento della produttività automatizzando il processo di revisione del codice; applicazione degli standard definendo le tue regole.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/27625740-314b-462c-a10a-0d1f1f138f0c.png","url":"https://www.capterra.it/software/204478/codescan","@type":"ListItem"},{"name":"Aikido Security","position":9,"description":"Aikido Security è un'applicazione per la sicurezza del software orientata agli sviluppatori. Il cloud e il tuo codice sorgente vengono analizzati per mostrarti quali vulnerabilità sono effettivamente importanti da risolvere. Il triaging viene accelerato riducendo in modo massiccio i falsi positivi e rendendo i CVE leggibili dall'uomo. Aikido garantisce la sicurezza dei tuoi prodotti e ti restituisce il tempo per fare ciò che sai fare meglio: scrivere codice.\n\nCombina funzionalità di scansione come SAST, IaC, DAST, scansione di container, SCA, rilevamento di segreti e CSPM, tutto in un unico strumento.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/3a6ac642-6836-44e8-9489-54089fc64a58.png","url":"https://www.capterra.it/software/1060185/aikido","@type":"ListItem"},{"name":"Sonatype Lifecycle","position":10,"description":"La piattaforma Nexus di Sonatype automatizza la governance open source per ridurre i rischi e accelerare l'innovazione del software. Gli sviluppatori software, i professionisti della sicurezza delle applicazioni e gli esperti di DevSecOps dispongono di una fonte centrale di controllo per gestire file binari e creare artefatti nell'intera catena logistica del software. Distribuito in tutto il mondo, in oltre 100.000 organizzazioni, Nexus Repository offre supporto universale per tutti i formati e le integrazioni più diffusi nella pipeline DevOps.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/235422da-fc87-4523-bcc0-32eaad933197.jpeg","url":"https://www.capterra.it/software/171030/nexus-lifecycle","@type":"ListItem"},{"name":"Axivion","position":11,"description":"Axivion Static Code Analysis è uno strumento di analisi statica del codice che consente agli sviluppatori di verificare la conformità agli standard, le vulnerabilità di sicurezza e i problemi di qualità del codice per il codice C e C++. Esegue analisi automatiche per identificare violazioni delle linee guida di codifica come MISRA C e rilevare cloni, codice non utilizzato e vulnerabilità della sicurezza. Tra le caratteristiche principali figurano il controllo della conformità agli standard di codifica, il monitoraggio dei parametri, l'analisi dei difetti e la certificazione per lo sviluppo di software critici per la sicurezza.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/80fef66b-dfb3-4003-838e-c577f6cf894e.png","url":"https://www.capterra.it/software/1073138/Axivion-Static-Code-Analysis","@type":"ListItem"}],"numberOfItems":11}
</script>
