Sonatype Germany

Berlin, Berlin - DE 501 bis 1000 Mitarbeiter Seit 2008

Sonatype Germany ist der deutschsprachige Marktauftritt des US-amerikanischen DevSecOps-Unternehmens Sonatype und Anbieter der weltweit meistgenutzten Lösungen für Software-Composition-Analysis und Open-Source-Governance. Sonatype ist bekannt als Betreiber des Maven-Central-Repositories, der größten Sammlung Java-basierter Open-Source-Bibliotheken, sowie als Entwickler von Nexus Repository und Nexus Lifecycle. Die Sonatype-Plattform hilft Entwicklungsteams und Sicherheitsverantwortlichen, Schwachstellen in Open-Source-Abhängigkeiten frühzeitig zu erkennen und die Qualität der verwendeten Komponenten systematisch zu steuern. Im deutschen Markt ist Sonatype besonders in der Finanz-, Automotive- und Fertigungsbranche verbreitet.

Mehr anzeigen

Dienstleistungen

Nexus Repository – Artefakt-Management

Sonatype Germany bietet mit Nexus Repository den meistverbreiteten Universal-Repository-Manager für die Verwaltung von Maven-, npm-, NuGet-, Docker-, PyPI- und anderen Paketformaten. Proxying externer Repositories, lokale Hosted-Repos und Virtual-Repositories kombinieren externe und interne Pakete in einer einheitlichen Quelle. Hochverfügbarkeits-Konfigurationen und Blob-Store-Optionen für Cloud-Storage sichern eine skalierbare Artefakt-Infrastruktur für große Entwicklungsorganisationen.

Nexus Lifecycle – Software Composition Analysis

Nexus Lifecycle analysiert Open-Source-Abhängigkeiten in der gesamten CI/CD-Pipeline auf Sicherheitslücken, Lizenzverstöße und Qualitätsmerkmale. Policy-Enforcement in IDE, SCM, Build und Deploy ermöglicht eine konsequente Shift-Left-Sicherheitsstrategie. Detaillierte Remediation-Empfehlungen helfen Entwicklern, sichere Alternativen für vulnerable Komponenten zu identifizieren. SBOM-Generierung und Exportfunktionen erfüllen regulatorische Anforderungen an Transparenz in der Softwarelieferkette.

Sonatype Repository Firewall

Die Sonatype Repository Firewall schützt vor typosquatting-Angriffen und dem Einschleusen schädlicher Open-Source-Pakete in die Entwicklungsumgebung. Maschinelles Lernen analysiert jedes neue Paket im Maven Central und anderen Repositories auf Anzeichen von Malware und kompromittierten Komponenten. Verdächtige Pakete werden automatisch blockiert, bevor sie in interne Build-Systeme gelangen können.

Open Source Intelligence & Vulnerability Research

Sonatype Germany betreibt eines der fortschrittlichsten Forschungsteams für Open-Source-Sicherheit und veröffentlicht jährlich den State-of-the-Software-Supply-Chain-Report. Die OSS Index-Datenbank enthält Sicherheitsinformationen zu über 160 Millionen Open-Source-Komponenten. Eigene Vulnerability-Daten ergänzen öffentliche CVE-Daten um präzisere Einschätzungen zu Exploitability und Risiko für spezifische Versionen.

SBOM & Software Supply Chain Compliance

Sonatype Germany unterstützt Unternehmen bei der Erfüllung wachsender regulatorischer Anforderungen an Software-Lieferkettentransparenz, darunter EU Cyber Resilience Act, NIST SSDF und US Executive Order 14028. Automatische SBOM-Generierung in SPDX- und CycloneDX-Format dokumentiert alle verwendeten Open-Source-Komponenten vollständig. Compliance-Berichte und Policy-Dashboards ermöglichen eine kontinuierliche Steuerung der Software-Lieferkettensicherheit.

Relevante Anbieter

GitLab Germany

Berlin, Berlin - DE

GitLab Germany bietet die vollständig integrierte DevSecOps-Plattform für den gesamten Software-Entwicklungslebenszyklus in einer Anwendung.

Dienstleistungen

Source Code Management & Code Review, CI/CD-Pipelines & Deployment-Automatisierung, DevSecOps & Shift-Left Security, Agile Projektplanung & Issue-Tracking, GitLab Dedicated & Self-Managed,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

GitHub Germany

Berlin, Berlin - DE

GitHub Germany, seit 2018 Teil von Microsoft, ist die weltweit größte Plattform für Softwareentwicklung und Versionsverwaltung.

Dienstleistungen

Source Code Management & Collaboration, GitHub Actions – CI/CD-Automatisierung, GitHub Advanced Security, GitHub Copilot – KI-gestützte Entwicklung, GitHub Enterprise & Compliance,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

JFrog Germany

Frankfurt am Main, Hessen - DE

JFrog Germany bietet mit Artifactory die führende Plattform für Software Supply Chain und Binary Management.

Dienstleistungen

Artifactory – Universal Artifact Repository, Xray – Software Composition Analysis & Security, JFrog Distribution & Release Management, JFrog Pipelines – CI/CD-Orchestrierung, JFrog Platform – Hybrid & Multi-Cloud,

Kompetenzen

Compliance & Governance IT-Security Softwareentwicklung & Delivery

Snyk Germany

Berlin, Berlin - DE

Snyk Germany bietet eine Developer-Security-Plattform, die Sicherheitstests direkt in Entwicklungsworkflows und CI/CD-Pipelines integriert.

Dienstleistungen

Open Source Security & SCA, Container Security, Static Application Security Testing (SAST), Infrastructure as Code Security, Snyk AppRisk & ASPM,

Kompetenzen

Compliance & Governance IT-Security

Elastic Germany

München, Bayern - DE

Elastic Germany entwickelt den Elastic Stack mit Elasticsearch, Logstash und Kibana für Suche, Log-Management und Observability.

Dienstleistungen

Elasticsearch – Such- & Analyse-Engine, Log-Management & Observability, Elastic SIEM & Security Analytics, Kibana – Visualisierung & Dashboards, Elastic Cloud & On-Premises Deployment,

Kompetenzen

AI & Data Solutions Automation & Managed Automation Business Applications & Integration + 10 mehr

ID Information und Dokumentation

Berlin, Berlin - DE

ID Berlin ist ein Softwareunternehmen und entwickelt seit 1985 Qualitätswerkzeuge für die medizinische Dokumentation in über 1.200 Kliniken.

Dienstleistungen

ID DIACOS Codierungssoftware, ID EFIX Erlössicherung, ID MEDICS Arzneimitteltherapiesicherheit, Grouper und DRG-Kalkulation, Medizinische Klassifikationen und Terminologien, Beratung und Schulung im Medizincontrolling,

Kompetenzen

AI & Data Solutions Compliance & Governance Consulting & IT-Strategy + 6 mehr

Ehrhardt Partner Group

Bingen am Rhein, Rheinland-Pfalz - DE

Die Ehrhardt Partner Group ist ein international führender Anbieter von Supply-Chain-Execution-Systemen aus Bingen am Rhein für Logistik.

Dienstleistungen

Warehouse Management System (LFS), Pick-by-Voice (LYDIA), Transportmanagement (TMS), Warehouse Control System (WCS), Workforce Management, Cloud und Managed Services, Logistik-Consulting und Akademie, Airport Ground Handling Solutions,

Kompetenzen

AI & Data Solutions Automation & Managed Automation Backup, Recovery & Business Continuity + 14 mehr

HashiCorp Germany

Berlin, Berlin - DE

HashiCorp Germany, seit 2024 Teil von IBM, entwickelt die Open-Source-Tools Terraform, Vault, Consul und Nomad.

Dienstleistungen

Terraform – Infrastructure as Code, Vault – Secrets Management, Consul – Service Networking, HCP – HashiCorp Cloud Platform, Platform Engineering & DevOps Beratung,

Kompetenzen

Automation & Managed Automation Cloud Compliance & Governance + 1 mehr

AppDynamics Germany

München, Bayern - DE

AppDynamics Germany, seit 2017 Teil von Cisco, bietet Full-Stack-Observability für Applikationen, Infrastruktur und Business-Analytics.

Dienstleistungen

Application Performance Monitoring (APM), Business Observability & iQ, Infrastruktur- & Cloud-Monitoring, Real User Monitoring & Synthetic Monitoring, Cisco Full-Stack Observability,

Kompetenzen

AI & Data Solutions Automation & Managed Automation Cloud + 3 mehr
Back to top