Veracode: Overall Leader im KuppingerCole SSCS Leadership Compass 2026
News | 18.08.2026
Angriffe auf die Software-Lieferkette nehmen zu, und CISOs benötigen den Nachweis, dass ihr Anbieter Risiken nicht nur erkennt, sondern automatisiert blockiert und behebt.
Kompromittierte Build-Systeme, schädliche Open-Source-Pakete und neue regulatorische Anforderungen wie der EU Cyber Resilience Act oder Executive Order 14028 haben Software Supply Chain Security zu einer Priorität auf Vorstandsebene gemacht. Unabhängige Analystenbewertungen sind bei der Auswahl einer Application-Risk-Management-Plattform ein entscheidender Faktor.
Was wurde angekündigt
Am 6. August 2026 gab Veracode bekannt, dass das Unternehmen zum zweiten Mal in Folge seit der Erstveröffentlichung des Berichts als Overall Leader im 2026 KuppingerCole Analysts Leadership Compass: Software Supply Chain Security ausgezeichnet wurde. Veracode nimmt Spitzenpositionen in den Kategorien Overall Leader, Product Leader und Innovation Leader ein und wird zudem als Market Leader anerkannt.
Der KuppingerCole Analysts Leadership Compass bewertet Anbieter anhand von Produktstärke, Marktpräsenz und Innovation. Autor des Berichts ist Jonathan Care, Experte für Cybersecurity und Fellow of the British Computer Society.
Veracode erlangt die Overall-Leadership-Position durch die Weiterentwicklung vom Application Scanning zu einer einheitlichen Application-Risk-Management-Plattform, die ausgereiftes Application Security Testing mit einer dedizierten Ebene für Software-Lieferketten-Sicherheit verbindet. Die Package Firewall blockiert schädliche Open-Source-Pakete, bevor sie in die Codebasis gelangen, während die AI-basierte Fix-Funktion Entwicklern konkrete Behebungsoptionen bietet und Probleme nicht nur meldet.
Warum dies relevant ist
Für CIOs, CISOs und Einkaufsverantwortliche stellt diese Auszeichnung eine unabhängige Bestätigung dar, dass Veracode ausgereiftes AST mit proaktiven Kontrollen für die Software-Lieferkette kombiniert. Angesichts wachsender regulatorischer Anforderungen (UK Cyber Security Bill, EU CRA, NIST SSDF) benötigen Unternehmen konsolidierte ASPM-Sichtbarkeit, automatisierte Behebung und nachweisbare Enterprise-Compliance wie SOC 2 Type II.
Diese Auszeichnung spiegelt wider, was wir täglich von Kunden hören: Sie möchten Risiken in der Lieferkette nicht nur sichtbar machen, sondern automatisiert stoppen und beheben. Da Angriffe auf die Lieferkette immer ausgefeilter werden, benötigen Sicherheitsteams einen Partner, der die Lücke zwischen Erkennung und Behebung schließt.
Technische Details
- Static Analysis: Unterstützung für 130+ Sprachen mit branchenführend niedriger False-Positive-Rate.
- Package Firewall: Blockiert schädliche Open-Source-Pakete beim Ingestionspunkt.
- Malicious Package Detection: Analyse neuer Pakete innerhalb von Sekunden.
- Veracode Fix: AI-gestützte Engine, die Behebungen vorschlägt und anwendet.
- Proprietäre Suite: Static Analysis, SCA, Dynamic Analysis, Container Security, Veracode Risk Manager — ohne OEM-Abhängigkeit.
- ASPM: Konsolidierte Findings von Code bis Cloud über Veracode Risk Manager.
- Integrationen: Umfangreiches CI/CD-, IDE- und Registry-Ökosystem.
- Compliance: SOC 2 Type II, ausgerichtet auf NIST SSDF, EU CRA und Executive Order 14028.
Softprom und Veracode
Softprom ist der offizielle Distributor von Veracode. Unsere Ingenieure unterstützen Unternehmen bei der Einführung von Application Risk Management, Software Composition Analysis und Software-Lieferketten-Sicherheit gemäß regulatorischen und geschäftlichen Anforderungen.
Fordern Sie eine Demo, Lizenzierung oder technische Beratung durch zertifizierte Ingenieure an: Veracode.
Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.