Veracode Marketplace 2026: kuratiertes AppSec-Ökosystem für die AI-Ära
News | 04.08.2026
Application-Security-Teams stehen vor einer wachsenden Herausforderung: AI-generierter Code, agentenbasierte Entwicklungsumgebungen und eine expandierende Angriffsfläche erfordern eine tiefere kontextuelle Analyse, als traditionelle statische Scanner bieten können. Unternehmen benötigen eine verlässliche Möglichkeit, ihre bestehende AppSec-Plattform um spezialisierte Funktionen zu erweitern — ohne Beschaffungshürden oder fragmentierte Arbeitsabläufe.
Eine einzige kuratierte Anlaufstelle zum Entdecken, Bewerten und Bereitstellen erstklassiger Sicherheitsintegrationen auf Basis von Veracode.
Was wurde angekündigt
Am 30. Juli 2026 kündigte Veracode die Einführung des Veracode Marketplace an — ein kuratiertes Ökosystem, das Kunden eine zentrale, vertrauenswürdige Anlaufstelle bietet, um Drittanbieter-Sicherheitsintegrationen als Erweiterung der Veracode-Plattform zu entdecken, zu bewerten und einzusetzen. Als Erstpartner startet DryRun Security und liefert Veracode-Kunden ab Tag eins AI-native kontextuelle Analyse und Verifizierung.
Jeder Partner wird auf technische Tiefe, Produktqualität und Workflow-Integration geprüft. Integrationen sind an Veracode-Findings gekoppelt und ermöglichen einen einheitlichen Audit-Trail. Jeder Kauf erfolgt über einen einzigen Beschaffungsweg und einen einzigen Vertrag mit personalisiertem Support. Weitere Partner werden im Laufe des Jahres 2026 hinzukommen.
Application Security ist in eine neue Ära eingetreten, und kein einzelner Anbieter wird sie allein lösen. Kunden wünschen sich die Tiefe und Präzision der Veracode-Plattform kombiniert mit der Freiheit, spezialisierte Fähigkeiten für ihren Tech-Stack auszuwählen
Warum dies relevant ist
Für CIOs, CISOs, IT-Leiter und Beschaffungsverantwortliche adressiert der Veracode Marketplace drei zentrale Herausforderungen: den Schutz AI-generierten Codes, die verifizierte Priorisierung tatsächlich relevanter Risiken statt reiner Findings-Flut sowie die operativen Kosten für die Verwaltung mehrerer Sicherheitsanbieter. Die Konsolidierung geprüfter Integrationen unter einem einzigen Vertrag reduziert den administrativen Aufwand und liefert einen einheitlichen Audit-Trail für das gesamte AppSec-Programm.
Die Partnerschaft mit DryRun Security ist wegweisend: Die Lösung verarbeitet bereits monatlich über 500.000 Code-Reviews und verfügt über native Integrationen mit modernen AI-Entwicklungswerkzeugen, darunter Claude Code, Cursor, Codex, GitHub und GitLab. Die Kombination aus deterministischem Scanning von Veracode und AI-Reasoning von DryRun ermöglicht eine durchgängige Abdeckung von der Erkennung bis zur verifizierten Behebung.
Technische Details
- Kuratiertes Ökosystem: geprüfte Drittanbieter-Integrationen, die die Veracode-Plattform erweitern.
- Erstpartner: DryRun Security mit AI-nativer Contextual-Security-Analysis-Engine.
- Erweiterte Abdeckung: logik- und intent-basierte Schwachstellen, die klassische statische Scanner übersehen.
- Native Integrationen: Claude Code, Cursor, Codex, GitHub, GitLab sowie repository-weite DeepScans.
- Skalierung: über 500.000 Code-Reviews pro Monat.
- Beschaffung: ein Vertrag, einheitlicher Audit-Trail, personalisierter Support.
- Verfügbarkeit: ab sofort für Veracode-Kunden, weitere Partner im Verlauf 2026.
Application-Security-Teams fordern nicht mehr Findings — sie fordern eine bessere Verifizierung, welche Risiken tatsächlich relevant sind
Softprom und Veracode
Softprom ist der offizielle Distributor von Veracode. Unternehmen, die den Veracode Marketplace einführen, DryRun Security integrieren oder ihr AppSec-Programm erweitern möchten, erhalten über zertifizierte Softprom-Spezialisten Beratung und Demos.
Fordern Sie eine Demo des Veracode Marketplace und der DryRun-Security-Integration über Veracode bei Softprom an.
Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.