Beschreibung
pixee.ai ist eine Plattform für Softwaresicherheit, die Funde von Scannern automatisch bewertet (Triage) und für bestätigte Schwachstellen entwicklerfertige Korrekturen als Pull Requests erzeugt.
🛡️ Datenschutz: Anbieter mit Sitz in den USA (laut Presseberichten ein US-amerikanisches Unternehmen für Anwendungssicherheit). Laut Anbieter ist ein Betrieb in der eigenen Infrastruktur (On-Premises) möglich, um die Datenkontrolle zu behalten. Angaben zu Zertifizierungen, EU-Hosting, AVV/DPA und zum Training mit Kundendaten sind auf der Website nicht öffentlich dokumentiert; für personenbezogene Daten sollte vorab ein AVV/DPA geprüft werden.
Das Tool richtet sich an Sicherheits- und Entwicklungsteams, die ihren Rückstau an Sicherheitsmeldungen mit weniger manuellem Aufwand abbauen wollen.
Tool-Details & Features
💰 Preise: Preismodell auf der Startseite nicht beschrieben; Konditionen werden über die Preisseite bzw. den Vertrieb des Anbieters geklärt.
⚙️ Technik: Analysiert die Ausnutzbarkeit von Funden aus Scannern und erzeugt kontextbezogene Korrekturen, die sich an Codekonventionen und Richtlinien der Organisation orientieren.
👥 Zielgruppe: Application-Security-Teams, Produktsicherheit, Entwicklungsabteilungen größerer Unternehmen.
🔗 Integrationen: Anbindung an SAST-, SCA-, DAST- und Secrets-Scanner sowie GitHub und Jira.
📊 Funktionen: Automatische Triage von Scanner-Funden, Reduzierung von Fehlalarmen, Erzeugung von Korrekturen als Pull Requests, Anpassung an Coding-Richtlinien, Protokollierung von Entscheidungen.
Vor- & Nachteile
✅ Vorteile: Arbeitet mit bereits vorhandenen Sicherheitsscannern zusammen; Korrekturen kommen direkt im Entwicklungsablauf an.
❌ Nachteile: Preis- und Datenschutzdetails sind öffentlich kaum dokumentiert; Herstellerangaben zu Fehlalarm- und Merge-Quoten sind nicht unabhängig geprüft.
Für wen geeignet?
Perfekt für Unternehmen mit bestehendem Scanner-Setup, die Sicherheitsfunde schneller und mit weniger manuellem Aufwand beheben wollen.

Rezension erstellen