OWASP dep-scan vs Veracode DAST
| OWASP dep-scan | Veracode DAST | |
|---|---|---|
| Free plan | Yes | |
| Free trial | No | Yes |
| Paid from | Free | |
| Platforms | api, Linux, macOS, self-hosted, Windows | api, Linux, macOS, Web, Windows |
| Free plan | Yes | No |
| Supported ecosystems | Node.js, Java/JVM, PHP, Python, Go, Ruby, Rust, .NET, Dart, Haskell, Elixir, C/C++, Clojure, Docker/OCI, GitHub Actions, Jenkins, YAML manifests | C#/.NET (DLL, NuGet); C/C++ (Make); Go (Dep, Glide, go get, Go modules, GoDep, GoVendor, Trash); Java (Ant, Gradle, JARs, Maven); JavaScript (Bower, NPM, Yarn); Kotlin (Gradle, JARs, Maven); Objective-C (CocoaPods); PHP (Composer); Python (pip, Pipenv, Poetry); Ruby (Bundler); Scala (JARs, SBT); Swift (CocoaPods); TypeScript (Bower, NPM, Yarn) |
| SBOM generation | Yes | Yes |
| Reachability analysis | Yes | Yes |
| Deployment options | self_hosted | cloud |
| Pull request scanning | Yes | |
| Authenticated scanning | Yes | |
| API testing | Yes | |
| Browser-based scanning | Yes | |
| CI/CD integration | Yes | |
| Deployment model | hybrid | |
| Deployment | saas | |
| Instrumentation | agent | |
| Language coverage | language-agnostic agent; specific supported languages not published | |
| Analysis targets | source code, bytecode, binaries | |
| Pull request scans | Yes | |
| IDE support | Yes | |
| Custom security rules | Yes | |
| Automated fixes | Yes | |
| Custom rules | Yes |
Listed together in Best Software Composition Analysis Software