CVE Binary Tool vs Veracode DAST
| CVE Binary Tool | Veracode DAST | |
|---|---|---|
| Free plan | No | No |
| Free trial | No | Yes |
| Paid from | — | — |
| Open source | No | No |
| Platforms | Linux, Windows | api, Linux, macOS, Web, Windows |
| Free plan | Yes | — |
| Supported ecosystems | Dart (pubspec.lock); Go (go.mod); Java (pom.xml, JAR/WAR/EAR); JavaScript (package-lock.json, yarn.lock); OpenWrt opkg (.control); Perl (cpanfile); Python (requirements.txt, PKG-INFO, METADATA, .whl, .egg); Rust (Cargo.lock); Ruby (Gemfile.lock); R (renv.lock); Swift (Package.resolved); Windows PE (.pyd) | C#/.NET (DLL, NuGet); C/C++ (Make); Go (Dep, Glide, go get, Go modules, GoDep, GoVendor, Trash); Java (Ant, Gradle, JARs, Maven); JavaScript (Bower, NPM, Yarn); Kotlin (Gradle, JARs, Maven); Objective-C (CocoaPods); PHP (Composer); Python (pip, Pipenv, Poetry); Ruby (Bundler); Scala (JARs, SBT); Swift (CocoaPods); TypeScript (Bower, NPM, Yarn) |
| SBOM generation | Yes | Yes |
| Pull request scanning | Yes | Yes |
| Deployment options | self_hosted | cloud |
| Reachability analysis | — | Yes |
Both are listed in Best Software Composition Analysis Software. On Inferse, Veracode DAST scores higher on our published basis.