Veracode Marketplace 2026: экосистема AppSec-интеграций для эпохи AI
News | 04.08.2026
Команды Application Security сталкиваются с растущим вызовом: AI-сгенерированный код, агентные среды разработки и расширение поверхности атаки требуют более глубокого контекстного анализа, чем могут обеспечить традиционные статические сканеры. Предприятиям нужен надёжный способ расширить существующую платформу AppSec специализированными возможностями без усложнения закупок и фрагментации рабочих процессов.
Единая курируемая среда для поиска, оценки и внедрения элитных интеграций безопасности поверх Veracode.
Что было анонсировано
30 июля 2026 года Veracode объявила о запуске Veracode Marketplace — курируемой экосистемы, которая предоставляет клиентам единую доверенную среду для поиска, оценки и внедрения сторонних интеграций безопасности как расширения платформы Veracode. Инаугурационным партнёром стала компания DryRun Security, обеспечивающая клиентам Veracode AI-нативный контекстный анализ и верификацию с первого дня.
Каждый партнёр проходит проверку на техническую глубину, качество продукта и соответствие рабочим процессам. Интеграции привязаны к результатам Veracode для единого аудиторского следа, а каждая покупка осуществляется через единый путь закупки по одному контракту с персонализированной поддержкой. В течение 2026 года к маркетплейсу присоединятся дополнительные партнёры.
Application security вошла в новую эру, и ни один вендор не решит её в одиночку. Клиенты хотят глубины и точности платформы Veracode в сочетании со свободой выбора специализированных возможностей для своего технологического стека
Почему это важно
Для CIO, CISO, ИТ-директоров и руководителей закупок Veracode Marketplace решает три ключевых вызова: необходимость защиты AI-сгенерированного кода, потребность в верифицированной приоритизации рисков вместо шумных находок, а также операционные затраты на управление несколькими поставщиками безопасности. Консолидация проверенных интеграций по одному контракту снижает административную нагрузку и обеспечивает единый аудиторский след в программе AppSec.
Партнёрство с DryRun Security показательно: решение уже обрабатывает более 500 000 код-ревью ежемесячно и имеет нативные интеграции с современными AI-инструментами разработки, включая Claude Code, Cursor, Codex, GitHub и GitLab. Сочетание детерминированного сканирования Veracode с AI-рассуждениями DryRun обеспечивает сквозное покрытие от обнаружения до верифицированного устранения.
Технические детали
- Курируемая экосистема: проверенные сторонние интеграции, расширяющие платформу Veracode.
- Инаугурационный партнёр: DryRun Security с AI-нативным движком Contextual Security Analysis.
- Расширение покрытия: уязвимости уровня логики и намерения, пропускаемые традиционными статическими сканерами.
- Нативные интеграции: Claude Code, Cursor, Codex, GitHub, GitLab и DeepScans на уровне репозитория.
- Масштаб: более 500 000 код-ревью в месяц.
- Закупка: один контракт, единый аудиторский след, персонализированная поддержка.
- Доступность: уже доступно клиентам Veracode, новые партнёры — в течение 2026 года.
Команды Application Security просят не больше находок — они просят лучшей верификации того, какие риски действительно важны
Softprom и Veracode
Softprom является официальным дистрибьютором Veracode. Предприятия, планирующие внедрение Veracode Marketplace, интеграцию DryRun Security или расширение программы AppSec, могут получить консультацию и демонстрацию через сертифицированных специалистов Softprom.
Закажите демо Veracode Marketplace и интеграции DryRun Security через Veracode в Softprom.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.