---
description: Scopri tutti i Software di verifica della sicurezza delle applicazioni statiche (SAST) e mettili a confronto. Capterra è una risorsa gratuita e interattiva che ti consente di circoscrivere rapidamente la ricerca del tuo software, contattare diversi fornitori e mettere a confronto le piattaforme migliori per la tua attività.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: Software di verifica della sicurezza delle applicazioni statiche (SAST) gratuiti - Capterra Italia 2026
---

Breadcrumb: [Home](/) > [Software di verifica della sicurezza delle applicazioni statiche (SAST) gratuiti](https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software)

# Software di verifica della sicurezza delle applicazioni statiche (SAST)

Canonical: https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software

> I software di verifica della sicurezza delle applicazioni statiche (SAST) eseguono automaticamente la scansione degli ambienti di programmazione, rilevando eventuali vulnerabilità della sicurezza durante lo sviluppo delle applicazioni.

-----

## Prodotti

1. [GitLab](https://www.capterra.it/software/159806/gitlab) — 4.6/5 (1227 reviews) — GitLab DevSecOps è considerato affidabile da diverse aziende ed è molto apprezzato dagli sviluppatori. È disponibile in versione di prova gratuita.
2. [GitHub](https://www.capterra.it/software/129067/github) — 4.8/5 (6206 reviews) — Trova le vulnerabilità nel codice personalizzato utilizzando l'analisi statica. Impedisci l'introduzione di nuove vulnerabilità analizzando ogni richiesta di pull (Pull Request, PR).
3. [SonarQube](https://www.capterra.it/software/210481/sonarqube) — 4.5/5 (68 reviews) — SonarQube aiuta gli sviluppatori a controllare la sicurezza del codice, rilevando le vulnerabilità e gli hotspot di sicurezza all'inizio del flusso di lavoro.
4. [Artifactory](https://www.capterra.it/software/148994/artifactory) — 4.6/5 (19 reviews) — Gestore di repository universale per DevOps e IA. Gestisci, archivia e distribuisci file binari in modo sicuro nell'intera catena di fornitura del software.
5. [DeepSource](https://www.capterra.it/software/199025/deepsource) — 4.8/5 (10 reviews) — Una piattaforma multifunzione per l'integrità del codice che fornisce alle organizzazioni tutto il necessario per creare software gestibile e sicuro.
6. [Codacy](https://www.capterra.it/software/144689/codacy) — 4.6/5 (8 reviews) — Strumento di revisione automatica del codice che consente agli sviluppatori di migliorare la qualità del codice e monitorare gli eventuali debiti tecnici.
7. [Bytesafe](https://www.capterra.it/software/1019115/bytesafe) — 4.6/5 (7 reviews) — Gestisci in modo intelligente le minacce alla catena logistica open source con la piattaforma di sicurezza cloud-native di Bytesafe.
8. [SpectralOps](https://www.capterra.it/software/1021071/spectralops) — 4.6/5 (7 reviews) — Proteggi il codice da segreti esposti ed errate configurazioni di sicurezza ad alto rischio, con zero autorizzazioni e nessun trasferimento di dati.
9. [Aikido Security](https://www.capterra.it/software/1060185/aikido) — 4.7/5 (6 reviews) — Proteggi la tua app. Visualizza tutti i problemi di sicurezza del codice e del cloud in un'unica dashboard. Aikido combina SAST, DAST, IaC, SCA, CSPM e altro ancora.
10. [Xygeni Security](https://www.capterra.it/software/1043740/xygeni) — 5.0/5 (5 reviews) — SAST basato sull'intelligenza artificiale con rilevamento a basso rumore e incentrato sugli exploit, assegnazione di priorità intelligente e guida all'interno dell'IDE, completamente integrato in CI/CD e ASPM.
11. [Sonatype Lifecycle](https://www.capterra.it/software/171030/nexus-lifecycle) — 4.0/5 (4 reviews) — La piattaforma Nexus di Sonatype automatizza la governance open source per ridurre i rischi e accelerare l'innovazion...
12. [OX Security](https://www.capterra.it/software/1043847/ox-security) — 4.7/5 (3 reviews) — OX Security assicura piena visibilità e tracciabilità end-to-end sull'intera catena logistica del software, dal codice al cloud.
13. [HCL AppScan](https://www.capterra.it/software/191802/appscan) (0 reviews) — Soluzione di test della sicurezza delle applicazioni che consente alle aziende di rilevare e correggere le vulnerabilità per regolare la conformità.

## Categorie correlate

- [Vulnerability scanner](https://www.capterra.it/directory/32775/vulnerability-scanner/software)
- [Software per creare app](https://www.capterra.it/directory/30082/application-development/software)
- [Software per continuous integration](https://www.capterra.it/directory/31119/continuous-integration/software)
- [Software per la gestione del codice sorgente](https://www.capterra.it/directory/31420/source-code-management/software)
- [Software DevOps](https://www.capterra.it/directory/31120/devops/software)

## Link

- [Visualizza su Capterra](https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software)
- [Tutte le categorie](https://www.capterra.it/directory)

-----

## Dati strutturati

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Italia","address":{"@type":"PostalAddress","addressLocality":"Milano","addressRegion":"MI","postalCode":"20153","streetAddress":"Via Caldera 21 Edif. E-Ala 2 20153 Milano (MI)"},"description":"Capterra Italia, il comparatore di software gestionali più vasto al mondo, ti aiuta a trovare il programma più adatto alle tue esigenze grazie alle recensioni degli utenti, al comparatore di prezzi, articoli ed infografiche semplici.","email":"info@capterra.it","url":"https://www.capterra.it/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.it/#organization","@type":"Organization","parentOrganization":"G2.com, Inc.","sameAs":["https://www.linkedin.com/company/capterra/","https://www.facebook.com/Capterra/","https://twitter.com/capterra","https://www.youtube.com/channel/UCvKN2t597g-3KQ_AQAPNXLA"]},{"name":"Capterra Italia","url":"https://www.capterra.it/","@id":"https://www.capterra.it/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.it/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.it/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Software di verifica della sicurezza delle applicazioni statiche (SAST)","description":"Scopri tutti i Software di verifica della sicurezza delle applicazioni statiche (SAST) e mettili a confronto. Capterra è una risorsa gratuita e interattiva che ti consente di circoscrivere rapidamente la ricerca del tuo software, contattare diversi fornitori e mettere a confronto le piattaforme migliori per la tua attività.","url":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software","about":{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software#itemlist"},"breadcrumb":{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software#breadcrumblist"},"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software#webpage","@type":["WebPage","CollectionPage"],"mainEntity":{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software#itemlist"},"publisher":{"@id":"https://www.capterra.it/#organization"},"inLanguage":"it","isPartOf":{"@id":"https://www.capterra.it/#website"}},{"@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software#breadcrumblist","@type":"BreadcrumbList","itemListElement":[{"name":"Home","position":1,"item":"/","@type":"ListItem"},{"name":"Software di verifica della sicurezza delle applicazioni statiche (SAST) gratuiti","position":2,"item":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/software","@type":"ListItem"}]}]}
</script><script type="application/ld+json">
  {"name":"Software di verifica della sicurezza delle applicazioni statiche (SAST) gratuiti - Capterra Italia 2026","@context":"https://schema.org","@id":"https://www.capterra.it/directory/32818/static-application-security-testing-%28sast%29/pricing/free/software#itemlist","@type":"ItemList","itemListElement":[{"name":"GitLab","position":1,"description":"GitLab consente ai team di sviluppatori di mantenere il giusto equilibrio tra velocità e sicurezza, automatizzando la distribuzione del software e proteggendo la catena logistica del software end-to-end.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/0a4c64d3-570d-43a0-9ab9-725c546efdf4.png","url":"https://www.capterra.it/software/159806/gitlab","@type":"ListItem"},{"name":"GitHub","position":2,"description":"Trova le vulnerabilità nel codice personalizzato utilizzando l'analisi statica. Impedisci l'introduzione di nuove vulnerabilità analizzando ogni richiesta di pull. Sono disponibili strumenti di sicurezza per ogni livello di utente: Dependency Graph è una mappa delle librerie di codice e dei repository su cui si basa il tuo progetto. Dependabot ti avvisa quando queste librerie sono state aggiornate. Sono disponibili per ogni utente. Quando utilizzi GitHub Enterprise, puoi aggiungere token, chiave privata e scansione di codici ai tuoi repository per gli aggiornamenti di sicurezza automatici.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d0cfa614-0cde-454f-b5f0-aed4c83f6a76.png","url":"https://www.capterra.it/software/129067/github","@type":"ListItem"},{"name":"SonarQube","position":3,"description":"SonarQube è lo strumento leader per ispezionare continuamente la qualità e la sicurezza del codice delle tue basi di codici e guidare i team di sviluppo durante le revisioni dei codici. SonarQube copre 29 linguaggi di programmazione e si collega alla pipeline software esistente e fornisce una chiara guida di correzione per gli sviluppatori, per comprendere e risolvere i problemi e per i team, in generale, per fornire software sicuri e di ottima qualità.","image":"https://images.g2crowd.com/uploads/product/image/a4dc620644f85fd7e4f00b0a2267d09c/sonarqube.png","url":"https://www.capterra.it/software/210481/sonarqube","@type":"ListItem"},{"name":"Artifactory","position":4,"description":"JFrog Artifactory è un apprezzato gestore di repository binari universali e il nucleo della piattaforma di catena logistica del software JFrog. Progettato per i moderni DevOps, fornisce un'unica fonte di verità per tutti i componenti software, inclusi file binari, pacchetti e modelli AI/ML. Con il supporto nativo per oltre 40 tipi di pacchetti (Docker, Kubernetes, Maven, npm, PyPI e Terraform), Artifactory elimina i silos e garantisce un accesso coerente e affidabile in tutto l'SDLC.\n\nScala la tua infrastruttura globale con la replica multisito e l'alta disponibilità, proteggendo al contempo la tua catena logistica attraverso una profonda integrazione con JFrog Xray per la scansione delle vulnerabilità. Artifactory supporta ambienti cloud-native, ibridi e on-premise, offrendo il \"Database di DevOps\" per le aziende che mettono la velocità, la sicurezza e la conformità al primo posto. Automatizza le versioni con solide API REST e strumenti CLI per accelerare le pipeline CI/CD e garantire che ogni build sia tracciabile, governata e pronta per la produzione su larga scala.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/2f492671-8e3d-4523-9fdf-2fd3b4ec5487.png","url":"https://www.capterra.it/software/148994/artifactory","@type":"ListItem"},{"name":"DeepSource","position":5,"description":"DeepSource è una piattaforma multifunzione per l'integrità del codice che fornisce alle organizzazioni tutto il necessario per creare software gestibili e sicuri, aumentando al contempo la velocità del ciclo di sviluppo.\n\nGli sviluppatori e gli ingegneri della sicurezza hanno la possibilità di scoprire e risolvere i problemi di manutenzione e sicurezza nella base di codice durante le prime fasi di sviluppo del software. Le organizzazioni possono puntare sulla velocità senza rischiare di incorrere in debiti tecnici.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/43f2a0b4-91b7-494b-b8f4-4062b87276c4.png","url":"https://www.capterra.it/software/199025/deepsource","@type":"ListItem"},{"name":"Codacy","position":6,"description":"Codacy automatizza le revisioni del codice e ne monitora la qualità a ogni richiesta di commit e pull. Segnala gli effetti di tali richieste, inserendoli tra i nuovi problemi riguardanti lo stile del codice, le procedure consigliate, la sicurezza e molti altri elementi. Monitora i cambiamenti di copertura, duplicazione e complessità del codice. Questo consente agli sviluppatori di risparmiare tempo nelle revisioni dello stesso e di affrontare con efficienza eventuali debiti tecnici. \nSi tratta di un'analisi statica che non richiede lavoro eccessivo. Attualmente supporta JavaScript, Scala, PHP, Python e CSS.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d481788d-6493-40d4-949f-b574ad46ea8d.png","url":"https://www.capterra.it/software/144689/codacy","@type":"ListItem"},{"name":"Bytesafe","position":7,"description":"Bytesafe consente alle aziende di aumentare il grado di sicurezza della catena logistica del software con best practice automatizzate e un flusso di lavoro unificato per i team che si occupano della sicurezza e gli sviluppatori. Dependency Firewall consente alle aziende di applicare le politiche di utilizzo open source ed evitare le minacce, bloccando efficacemente le vulnerabilità open source e le licenze non conformi.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/27c22bec-6e47-479d-9856-efd5d3be4fba.jpeg","url":"https://www.capterra.it/software/1019115/bytesafe","@type":"ListItem"},{"name":"SpectralOps","position":8,"description":"Spectral è una soluzione di sicurezza informatica veloce incentrata sugli sviluppatori, che funge da piano di controllo sul codice sorgente e su altre risorse per sviluppatori. Trova e protegge da errori di sicurezza dannosi in codice, configurazioni e altri artefatti.\n \nSpectral impiega il primo motore di scansione ibrido, combinando IA e centinaia di rilevatori, per garantire agli sviluppatori la possibilità di programmare con sicurezza, proteggendo le aziende da errori ad alto costo.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/5cf53fd8-6b0a-43dc-984b-6ee2a3894829.jpeg","url":"https://www.capterra.it/software/1021071/spectralops","@type":"ListItem"},{"name":"Aikido Security","position":9,"description":"Aikido Security è un'applicazione per la sicurezza del software orientata agli sviluppatori. Il cloud e il tuo codice sorgente vengono analizzati per mostrarti quali vulnerabilità sono effettivamente importanti da risolvere. Il triaging viene accelerato riducendo in modo massiccio i falsi positivi e rendendo i CVE leggibili dall'uomo. Aikido garantisce la sicurezza dei tuoi prodotti e ti restituisce il tempo per fare ciò che sai fare meglio: scrivere codice.\n\nCombina funzionalità di scansione come SAST, IaC, DAST, scansione di container, SCA, rilevamento di segreti e CSPM, tutto in un unico strumento.","image":"https://images.g2crowd.com/uploads/product/image/94d889d0ae592ea0ec1ff00c075582b1/aikido-security.png","url":"https://www.capterra.it/software/1060185/aikido","@type":"ListItem"},{"name":"Xygeni Security","position":10,"description":"Xygeni SAST offre analisi statiche basate sull'intelligenza artificiale, progettate per garantire precisione e basso rumore in ambienti di sviluppo moderni basati sull'intelligenza artificiale. Rileva vulnerabilità sfruttabili, come difetti di iniezione, problemi di controllo degli accessi e configurazioni non sicure, escludendo i risultati non sfruttabili.\n\nLa prioritizzazione intelligente utilizza la raggiungibilità e l'analisi contestuale del rischio per concentrare gli sviluppatori su ciò che conta davvero. DevAI fornisce una guida interattiva e in-IDE, nonché consigli sicuri per la correzione automatica con consapevolezza del rischio di correzione.\n\nCompletamente integrati nelle pipeline CI/CD e unificati all'interno di Xygeni ASPM, i risultati SAST sono correlati con i segnali della catena logistica per mantenere una posizione di sicurezza dell'applicazione continua fin dalla prima riga di codice.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/89af94ed-f3da-45da-bf77-00bd8539d976.jpeg","url":"https://www.capterra.it/software/1043740/xygeni","@type":"ListItem"},{"name":"Sonatype Lifecycle","position":11,"description":"La piattaforma Nexus di Sonatype automatizza la governance open source per ridurre i rischi e accelerare l'innovazione del software. Gli sviluppatori software, i professionisti della sicurezza delle applicazioni e gli esperti di DevSecOps dispongono di una fonte centrale di controllo per gestire file binari e creare artefatti nell'intera catena logistica del software. Distribuito in tutto il mondo, in oltre 100.000 organizzazioni, Nexus Repository offre supporto universale per tutti i formati e le integrazioni più diffusi nella pipeline DevOps.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/235422da-fc87-4523-bcc0-32eaad933197.jpeg","url":"https://www.capterra.it/software/171030/nexus-lifecycle","@type":"ListItem"},{"name":"OX Security","position":12,"description":"OX Security assicura piena visibilità e tracciabilità end-to-end sulla catena logistica del software, dal codice al cloud. OX aiuta a ridurre al minimo la superficie di attacco, bloccando automaticamente le vulnerabilità introdotte nella pipeline all'inizio dell'SDLC, consentendo ai DevSecOps di correggere i rischi in base alla definizione delle priorità contestualizzata, il tutto da un'unica finestra.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/6172ed09-fe03-4356-abe9-c7d7e95bf53a.png","url":"https://www.capterra.it/software/1043847/ox-security","@type":"ListItem"},{"name":"HCL AppScan","position":13,"description":"HCL AppScan è un fornitore di strumenti di test della sicurezza delle applicazioni che aiutano gli autori di software a rilevare e correggere le vulnerabilità e a rispettare la conformità con le normative e le migliori pratiche di sicurezza. I suoi avanzati motori di scansione statici e dinamici possono essere implementati in ogni fase del ciclo di vita dello sviluppo per testare applicazioni web, API e app mobili.","image":"https://gdm-catalog-fmapi-prod.imgix.net/ProductLogo/d4fc4b9d-7425-4066-9cad-aa00d6d8f658.jpeg","url":"https://www.capterra.it/software/191802/appscan","@type":"ListItem"}],"numberOfItems":13}
</script>
