Average Ratings 0 Ratings

Total
ease
features
design
support

No User Reviews. Be the first to provide a review:

Write a Review

Average Ratings 0 Ratings

Total
ease
features
design
support

No User Reviews. Be the first to provide a review:

Write a Review

Description

PVS-Studio is a static application security testing tool that enhances code quality, security, and safety. It helps find errors and potential vulnerabilities in C, C++, C#, Java, JavaScript, TypeScript and Go code. It works on Windows, Linux, and macOS. Pros: - Various analysis types: intermodular, incremental, data flow analysis, taint analysis; - Integrates into cloud platforms; - Works offline & on-premise; - Provides cross-platform integration; - Offers ways to handle false positives; - Quick technical support directly from developers; - 1200+ diagnostics with descriptions and examples; - Provides compliance with safety & security standards: OWASP TOP 10, MISRA C/C++, CWE, SEI CERT; - Provides detailed reports and reminders for developers and managers; - Efficiently handles legacy code (baselining of analyzer results); - Active support of the Open Source Community, analysis of open-source projects; - Has integration with popular IDEs, code quality platforms, CI/CD, build systems. Good option for: - game developers (Unity & UE integration included) - embedded developers (embedded platform support); - DevSecOps experts (CLI) - project managers (code quality platform integration included) - FinTech (compliance with OWASP ASVS) - mature projects (seamless legacy handling)

Description

bugScout is a platform designed to identify security weaknesses and assess the code quality of software applications. Established in 2010, its mission is to enhance global application security through thorough auditing and DevOps methodologies. The platform aims to foster a culture of secure development, thus safeguarding your organization’s data, resources, and reputation. Crafted by ethical hackers and distinguished security professionals, bugScout® adheres to international security protocols and stays ahead of emerging cyber threats to ensure the safety of clients’ applications. By merging security with quality, it boasts the lowest false positive rates available and delivers rapid analysis. As the lightest platform in its category, it offers seamless integration with SonarQube. Additionally, bugScout combines Static Application Security Testing (SAST) and Interactive Application Security Testing (IAST), enabling the most comprehensive and adaptable source code review for detecting application security vulnerabilities, ultimately ensuring a robust security posture for organizations. This innovative approach not only protects assets but also enhances overall development practices.

API Access

Has API No 

API Access

Has API No 

Screenshots View All

Screenshots View All

Integrations

.NET Yes 
Apache Maven Yes 
C# Yes 
Eclipse IDE Yes 
GitLab Yes 
Java Yes 
Jenkins Yes 
SonarQube Server Yes 
Travis CI Yes 
AppVeyor No 
Bamboo No 
C Yes 
CircleCI Yes 
IntelliJ IDEA Yes 
JavaScript Yes 
Keil MDK Yes 
Maven Yes 
SonarQube Cloud Yes 
TeamCity Yes 
Unity Yes 

Integrations

.NET Yes 
Apache Maven Yes 
C# Yes 
Eclipse IDE Yes 
GitLab Yes 
Java Yes 
Jenkins Yes 
SonarQube Server Yes 
Travis CI Yes 
AppVeyor Yes 
Bamboo Yes 
C No 
CircleCI No 
IntelliJ IDEA No 
JavaScript No 
Keil MDK No 
Maven No 
SonarQube Cloud No 
TeamCity No 
Unity No 

Pricing Details

Trial version and pricing can be found on the website PVS-Studio or be requested via the contact form.
Free Trial Yes 
Free Version Yes 

Pricing Details

No price information available.
Free Trial No 
Free Version No 

Deployment

Web-Based No 
On-Premises Yes 
iPhone App No 
iPad App No 
Android App No 
Windows Yes 
Mac Yes 
Linux Yes 
Chromebook No 

Deployment

Web-Based Yes 
On-Premises Yes 
iPhone App No 
iPad App No 
Android App No 
Windows No 
Mac No 
Linux No 
Chromebook No 

Customer Support

Business Hours No 
Live Rep (24/7) Yes 
Online Support Yes 

Customer Support

Business Hours No 
Live Rep (24/7) No 
Online Support Yes 

Types of Training

Training Docs Yes 
Webinars Yes 
Live Training (Online) Yes 
In Person No 

Types of Training

Training Docs Yes 
Webinars No 
Live Training (Online) No 
In Person No 

Vendor Details

Company Name

PVS-Studio

Founded

2008

Country

Kazakhstan

Website

pvs-studio.com/en/pvs-studio/

Vendor Details

Company Name

bugScout

Founded

2010

Country

Spain

Website

bugscout.io/en/

Product Features

Application Development

Access Controls/Permissions No 
Code Assistance No 
Code Refactoring Yes 
Collaboration Tools No 
Compatibility Testing No 
Data Modeling No 
Debugging Yes 
Deployment Management Yes 
Graphical User Interface No 
Mobile Development No 
No-Code No 
Reporting/Analytics Yes 
Software Development Yes 
Source Control No 
Testing Management Yes 
Version Control No 
Web App Development No 

Automated Testing

Hierarchical View No 
Move & Copy No 
Parameterized Testing Yes 
Requirements-Based Testing No 
Security Testing Yes 
Supports Parallel Execution Yes 
Test Script Reviews No 
Unicode Compliance No 

DevOps

Approval Workflow Yes 
Dashboard Yes 
KPIs Yes 
Policy Management No 
Portfolio Management No 
Prioritization Yes 
Release Management Yes 
Timeline Management No 
Troubleshooting Reports Yes 

Source Code Management

Access Controls/Permissions No 
Bug Tracking Yes 
Build Automation No 
Change Management Yes 
Code Review Yes 
Collaboration No 
Continuous Integration Yes 
Repository Management No 
Version Control Yes 

Static Application Security Testing (SAST)

Application Security Yes 
Dashboard Yes 
Debugging Yes 
Deployment Management Yes 
IDE Yes 
Multi-Language Scanning Yes 
Real-Time Analytics No 
Source Code Scanning Yes 
Vulnerability Scanning Yes 

Product Features

Application Security

Analytics / Reporting No 
Open Source Component Monitoring No 
Source Code Analysis No 
Third-Party Tools Integration No 
Training Resources No 
Vulnerability Detection No 
Vulnerability Remediation No 

Static Application Security Testing (SAST)

Application Security No 
Dashboard No 
Debugging No 
Deployment Management No 
IDE No 
Multi-Language Scanning No 
Real-Time Analytics No 
Source Code Scanning No 
Vulnerability Scanning No 

Static Code Analysis

Analytics / Reporting No 
Code Standardization / Validation No 
Multiple Programming Language Support No 
Provides Recommendations No 
Standard Security/Industry Libraries No 
Vulnerability Management No 

Alternatives

Alternatives

SonarQube Server Reviews

SonarQube Server

SonarSource
CodeSonar Reviews

CodeSonar

CodeSecure
PT Application Inspector Reviews

PT Application Inspector

Positive Technologies