News

Veracode Marketplace 2026: kuratorowany ekosystem AppSec dla ery AI

News | 04.08.2026

Zespoły Application Security stoją przed rosnącym wyzwaniem: kod generowany przez AI, agentowe środowiska programistyczne i rozszerzająca się powierzchnia ataku wymagają głębszej analizy kontekstowej niż mogą zapewnić tradycyjne skanery statyczne. Przedsiębiorstwa potrzebują wiarygodnego sposobu rozszerzenia istniejącej platformy AppSec o wyspecjalizowane funkcje bez komplikowania procesów zakupowych ani fragmentacji przepływów pracy.

Jedno kuratorowane miejsce do odkrywania, oceny i wdrażania elitarnych integracji bezpieczeństwa opartych na Veracode.

Co zostało ogłoszone

30 lipca 2026 roku Veracode ogłosił uruchomienie Veracode Marketplace — kuratorowanego ekosystemu, który zapewnia klientom jedno zaufane miejsce do odkrywania, oceny i wdrażania integracji bezpieczeństwa firm trzecich jako rozszerzenia platformy Veracode. Pierwszym partnerem jest DryRun Security, dostarczając klientom Veracode natywną dla AI analizę kontekstową i weryfikację od pierwszego dnia.

Każdy partner przechodzi weryfikację pod kątem głębi technicznej, jakości produktu i dopasowania do przepływu pracy. Integracje są powiązane z wynikami Veracode dla ujednoliconej ścieżki audytu, a każdy zakup odbywa się w ramach jednej ścieżki zakupowej i jednej umowy z spersonalizowanym wsparciem. W trakcie 2026 roku do marketplace dołączą kolejni partnerzy.

Application Security wkroczyła w nową erę i żaden pojedynczy dostawca nie rozwiąże tego wyzwania sam. Klienci chcą głębi i precyzji platformy Veracode w połączeniu ze swobodą wyboru wyspecjalizowanych możliwości dopasowanych do ich stosu technologicznego

Ajay Nigam, Chief Product Officer, Veracode

Dlaczego ma to znaczenie

Dla CIO, CISO, dyrektorów IT i liderów zakupów Veracode Marketplace odpowiada na trzy kluczowe wyzwania: konieczność zabezpieczenia kodu generowanego przez AI, potrzebę zweryfikowanej priorytetyzacji ryzyk zamiast szumu w wynikach oraz koszty operacyjne zarządzania wieloma dostawcami bezpieczeństwa. Konsolidacja zweryfikowanych integracji w ramach jednej umowy zmniejsza obciążenie administracyjne i zapewnia ujednoliconą ścieżkę audytu dla całego programu AppSec.

Partnerstwo z DryRun Security jest znaczące: rozwiązanie obsługuje już ponad 500 000 przeglądów kodu miesięcznie i posiada natywne integracje z nowoczesnymi narzędziami AI dla programistów, w tym Claude Code, Cursor, Codex, GitHub i GitLab. Połączenie deterministycznego skanowania Veracode z rozumowaniem AI DryRun zapewnia kompleksowe pokrycie od wykrycia do zweryfikowanej naprawy.

Szczegóły techniczne

  • Kuratorowany ekosystem: zweryfikowane integracje firm trzecich rozszerzające platformę Veracode.
  • Pierwszy partner: DryRun Security z natywnym dla AI silnikiem Contextual Security Analysis.
  • Rozszerzone pokrycie: podatności logiczne i oparte na intencji, pomijane przez tradycyjne skanery statyczne.
  • Natywne integracje: Claude Code, Cursor, Codex, GitHub, GitLab oraz DeepScans na poziomie repozytorium.
  • Skala: ponad 500 000 przeglądów kodu miesięcznie.
  • Zakupy: jedna umowa, ujednolicona ścieżka audytu, spersonalizowane wsparcie.
  • Dostępność: już dostępne dla klientów Veracode, kolejni partnerzy w 2026 roku.

Zespoły Application Security nie proszą o więcej znalezisk — proszą o lepszą weryfikację, które ryzyka są naprawdę istotne

James Wickett, CEO i współzałożyciel, DryRun Security

Softprom i Veracode

Softprom jest oficjalnym dystrybutorem Veracode. Przedsiębiorstwa planujące wdrożenie Veracode Marketplace, integrację DryRun Security lub rozszerzenie programu AppSec mogą uzyskać konsultację i demo za pośrednictwem certyfikowanych specjalistów Softprom.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.