News

Veracode Marketplace 2026: екосистема AppSec-інтеграцій для епохи AI

News | 04.08.2026

Команди Application Security стикаються зі зростаючим викликом: AI-згенерований код, агентні середовища розробки та розширення поверхні атаки вимагають глибшого контекстного аналізу, ніж можуть забезпечити традиційні статичні сканери. Підприємствам потрібен надійний спосіб розширити наявну платформу AppSec спеціалізованими можливостями без ускладнення закупівель та фрагментації робочих процесів.

Єдине куроване середовище для пошуку, оцінки та впровадження елітних інтеграцій безпеки поверх Veracode.

Що було анонсовано

30 липня 2026 року Veracode оголосила про запуск Veracode Marketplace — курованої екосистеми, яка надає клієнтам єдине довірене середовище для пошуку, оцінки та впровадження сторонніх інтеграцій безпеки як розширення платформи Veracode. Інаугураційним партнером стала компанія DryRun Security, що з першого дня забезпечує клієнтам Veracode AI-нативний контекстний аналіз та верифікацію.

Кожен партнер проходить перевірку на технічну глибину, якість продукту та відповідність робочим процесам. Інтеграції прив'язані до результатів Veracode для єдиного аудиторського сліду, а кожна покупка здійснюється через єдиний шлях закупівлі за одним контрактом із персоналізованою підтримкою. Протягом 2026 року до маркетплейсу приєднаються додаткові партнери.

Application security увійшла в нову еру, і жоден вендор не вирішить її поодинці. Клієнти хочуть глибини та точності платформи Veracode у поєднанні зі свободою вибору спеціалізованих можливостей для свого технологічного стеку

Ajay Nigam, Chief Product Officer, Veracode

Чому це важливо

Для CIO, CISO, ІТ-директорів та керівників закупівель Veracode Marketplace вирішує три ключові виклики: необхідність захисту AI-згенерованого коду, потребу у верифікованій пріоритизації ризиків замість шумних результатів, а також операційні витрати на управління кількома постачальниками безпеки. Консолідація перевірених інтеграцій за одним контрактом зменшує адміністративне навантаження та забезпечує єдиний аудиторський слід у програмі AppSec.

Партнерство з DryRun Security є показовим: рішення вже обробляє понад 500 000 код-рев'ю щомісяця та має нативні інтеграції із сучасними AI-інструментами розробки, зокрема Claude Code, Cursor, Codex, GitHub і GitLab. Поєднання детермінованого сканування Veracode з AI-міркуваннями DryRun забезпечує наскрізне покриття від виявлення до верифікованого усунення.

Технічні деталі

  • Курована екосистема: перевірені сторонні інтеграції, що розширюють платформу Veracode.
  • Інаугураційний партнер: DryRun Security з AI-нативним рушієм Contextual Security Analysis.
  • Розширення покриття: вразливості на рівні логіки та наміру, які пропускають традиційні статичні сканери.
  • Нативні інтеграції: Claude Code, Cursor, Codex, GitHub, GitLab та DeepScans на рівні репозиторію.
  • Масштаб: понад 500 000 код-рев'ю на місяць.
  • Закупівля: один контракт, єдиний аудиторський слід, персоналізована підтримка.
  • Доступність: уже доступно клієнтам Veracode, нові партнери — протягом 2026 року.

Команди Application Security просять не більше знахідок — вони просять кращої верифікації того, які ризики справді важливі

James Wickett, CEO та співзасновник DryRun Security

Softprom та Veracode

Softprom є офіційним дистриб'ютором Veracode. Підприємства, що планують впровадження Veracode Marketplace, інтеграцію DryRun Security або розширення програми AppSec, можуть отримати консультацію та демонстрацію через сертифікованих фахівців Softprom.

Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.