Veracode Marketplace 2026: екосистема AppSec-інтеграцій для епохи AI
News | 04.08.2026
Команди Application Security стикаються зі зростаючим викликом: AI-згенерований код, агентні середовища розробки та розширення поверхні атаки вимагають глибшого контекстного аналізу, ніж можуть забезпечити традиційні статичні сканери. Підприємствам потрібен надійний спосіб розширити наявну платформу AppSec спеціалізованими можливостями без ускладнення закупівель та фрагментації робочих процесів.
Єдине куроване середовище для пошуку, оцінки та впровадження елітних інтеграцій безпеки поверх Veracode.
Що було анонсовано
30 липня 2026 року Veracode оголосила про запуск Veracode Marketplace — курованої екосистеми, яка надає клієнтам єдине довірене середовище для пошуку, оцінки та впровадження сторонніх інтеграцій безпеки як розширення платформи Veracode. Інаугураційним партнером стала компанія DryRun Security, що з першого дня забезпечує клієнтам Veracode AI-нативний контекстний аналіз та верифікацію.
Кожен партнер проходить перевірку на технічну глибину, якість продукту та відповідність робочим процесам. Інтеграції прив'язані до результатів Veracode для єдиного аудиторського сліду, а кожна покупка здійснюється через єдиний шлях закупівлі за одним контрактом із персоналізованою підтримкою. Протягом 2026 року до маркетплейсу приєднаються додаткові партнери.
Application security увійшла в нову еру, і жоден вендор не вирішить її поодинці. Клієнти хочуть глибини та точності платформи Veracode у поєднанні зі свободою вибору спеціалізованих можливостей для свого технологічного стеку
Чому це важливо
Для CIO, CISO, ІТ-директорів та керівників закупівель Veracode Marketplace вирішує три ключові виклики: необхідність захисту AI-згенерованого коду, потребу у верифікованій пріоритизації ризиків замість шумних результатів, а також операційні витрати на управління кількома постачальниками безпеки. Консолідація перевірених інтеграцій за одним контрактом зменшує адміністративне навантаження та забезпечує єдиний аудиторський слід у програмі AppSec.
Партнерство з DryRun Security є показовим: рішення вже обробляє понад 500 000 код-рев'ю щомісяця та має нативні інтеграції із сучасними AI-інструментами розробки, зокрема Claude Code, Cursor, Codex, GitHub і GitLab. Поєднання детермінованого сканування Veracode з AI-міркуваннями DryRun забезпечує наскрізне покриття від виявлення до верифікованого усунення.
Технічні деталі
- Курована екосистема: перевірені сторонні інтеграції, що розширюють платформу Veracode.
- Інаугураційний партнер: DryRun Security з AI-нативним рушієм Contextual Security Analysis.
- Розширення покриття: вразливості на рівні логіки та наміру, які пропускають традиційні статичні сканери.
- Нативні інтеграції: Claude Code, Cursor, Codex, GitHub, GitLab та DeepScans на рівні репозиторію.
- Масштаб: понад 500 000 код-рев'ю на місяць.
- Закупівля: один контракт, єдиний аудиторський слід, персоналізована підтримка.
- Доступність: уже доступно клієнтам Veracode, нові партнери — протягом 2026 року.
Команди Application Security просять не більше знахідок — вони просять кращої верифікації того, які ризики справді важливі
Softprom та Veracode
Softprom є офіційним дистриб'ютором Veracode. Підприємства, що планують впровадження Veracode Marketplace, інтеграцію DryRun Security або розширення програми AppSec, можуть отримати консультацію та демонстрацію через сертифікованих фахівців Softprom.
Замовте демо Veracode Marketplace та інтеграції DryRun Security через Veracode у Softprom.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.