News

Veracode Marketplace 2026: экосистема AppSec-интеграций для эпохи AI

News | 04.08.2026

Команды Application Security сталкиваются с растущим вызовом: AI-сгенерированный код, агентные среды разработки и расширение поверхности атаки требуют более глубокого контекстного анализа, чем могут обеспечить традиционные статические сканеры. Предприятиям нужен надёжный способ расширить существующую платформу AppSec специализированными возможностями без усложнения закупок и фрагментации рабочих процессов.

Единая курируемая среда для поиска, оценки и внедрения элитных интеграций безопасности поверх Veracode.

Что было анонсировано

30 июля 2026 года Veracode объявила о запуске Veracode Marketplace — курируемой экосистемы, которая предоставляет клиентам единую доверенную среду для поиска, оценки и внедрения сторонних интеграций безопасности как расширения платформы Veracode. Инаугурационным партнёром стала компания DryRun Security, обеспечивающая клиентам Veracode AI-нативный контекстный анализ и верификацию с первого дня.

Каждый партнёр проходит проверку на техническую глубину, качество продукта и соответствие рабочим процессам. Интеграции привязаны к результатам Veracode для единого аудиторского следа, а каждая покупка осуществляется через единый путь закупки по одному контракту с персонализированной поддержкой. В течение 2026 года к маркетплейсу присоединятся дополнительные партнёры.

Application security вошла в новую эру, и ни один вендор не решит её в одиночку. Клиенты хотят глубины и точности платформы Veracode в сочетании со свободой выбора специализированных возможностей для своего технологического стека

Ajay Nigam, Chief Product Officer, Veracode

Почему это важно

Для CIO, CISO, ИТ-директоров и руководителей закупок Veracode Marketplace решает три ключевых вызова: необходимость защиты AI-сгенерированного кода, потребность в верифицированной приоритизации рисков вместо шумных находок, а также операционные затраты на управление несколькими поставщиками безопасности. Консолидация проверенных интеграций по одному контракту снижает административную нагрузку и обеспечивает единый аудиторский след в программе AppSec.

Партнёрство с DryRun Security показательно: решение уже обрабатывает более 500 000 код-ревью ежемесячно и имеет нативные интеграции с современными AI-инструментами разработки, включая Claude Code, Cursor, Codex, GitHub и GitLab. Сочетание детерминированного сканирования Veracode с AI-рассуждениями DryRun обеспечивает сквозное покрытие от обнаружения до верифицированного устранения.

Технические детали

  • Курируемая экосистема: проверенные сторонние интеграции, расширяющие платформу Veracode.
  • Инаугурационный партнёр: DryRun Security с AI-нативным движком Contextual Security Analysis.
  • Расширение покрытия: уязвимости уровня логики и намерения, пропускаемые традиционными статическими сканерами.
  • Нативные интеграции: Claude Code, Cursor, Codex, GitHub, GitLab и DeepScans на уровне репозитория.
  • Масштаб: более 500 000 код-ревью в месяц.
  • Закупка: один контракт, единый аудиторский след, персонализированная поддержка.
  • Доступность: уже доступно клиентам Veracode, новые партнёры — в течение 2026 года.

Команды Application Security просят не больше находок — они просят лучшей верификации того, какие риски действительно важны

James Wickett, CEO и сооснователь DryRun Security

Softprom и Veracode

Softprom является официальным дистрибьютором Veracode. Предприятия, планирующие внедрение Veracode Marketplace, интеграцию DryRun Security или расширение программы AppSec, могут получить консультацию и демонстрацию через сертифицированных специалистов Softprom.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.