SAST
ALL OF YOUR STATIC SCANNERS. NONE OF THE NOISE.
Every static scanner you run, distilled into findings worth fixing.
DefectDojo parses every major static analysis tool into one data model, so results from different scanners are finally comparable. Run one SAST tool or five; the findings land in the same deduplicated queue.
All Integrations36 Events
Every SAST Tool We Parse
If your scanner writes a report, DefectDojo reads it. Browse the full SAST catalog below; every parser normalizes into the same finding model.
Bandit
SAST
View integrationBearer CLI
SAST
View integration
Brakeman
SAST
View integration
Codechecker
SAST
View integrationCodeQL
SAST
View integrationContrast Security
SAST
View integrationCredScan
SAST
View integrationDawnScanner
SAST
View integrationESLint
SAST
View integrationGitGuardian Ggshield
SAST
View integrationGitleaks
SAST
View integration
Gosec
SAST
View integration
Horusec
SAST
View integrationKrakenD
SAST
View integrationLegitify
SAST
View integrationMeterian
SAST
View integrationMozilla Observatory
SAST
View integrationNode Security Platform
SAST
View integration
Nosey Parker
SAST
View integrationOpenscap
SAST
View integrationPHP Security Audit v2
SAST
View integration
PMD
SAST
View integration
Progpilot
SAST
View integration
PWN Security Automation Framework
SAST
View integration
Rubocop
SAST
View integration
Rusty Hog
SAST
View integrationSemgrep
SAST
View integrationSonarQube
SAST
View integration
SpotBugs
SAST
View integrationSynopsys Coverity
SAST
View integration
Talisman
SAST
View integration
Trufflehog
SAST
View integrationVisual Code Grepper (VCG)
SAST
View integrationWapiti
SAST
View integrationWhispers
SAST
View integrationXanitizer
SAST
View integration