Introducing G2.ai, the future of software buying.Try now

Semgrep Bewertungen & Produktdetails

Preisgestaltung

Preise bereitgestellt von Semgrep.

Semgrep Code, Supply Chain, and Secrets Detection

Beginnend bei $40.00
1 contributor Pro Monat

Semgrep Integrationen

(8)
Verifiziert von Semgrep

Semgrep Medien

Semgrep Demo - Semgrep Supply Chain (SCA)
Semgrep Supply Chain makes it easy to find and remediate the 2% of dependency vulnerabilities that are actually reachable in your code.
Semgrep Demo - Semgrep Code (SAST)
A SAST solution where developers actually fix the majority of issues they see. Make fix rate the north star metric of your AppSec program with Semgrep Code.
Semgrep Demo - Semgrep Secrets
Go beyond regex: leverage Semantic Analysis, entropy analysis, and validation to accurately detect and fix secrets.
Semgrep Demo - Dashboard
The Semgrep dashboard provides clear, actionable insights into code security and quality, helping teams quickly identify, prioritize, and remediate issues across their projects.
Semgrep is a code security solution that enables organizations to scale their security programs quickly and easily.
Semgrep Video abspielen
Semgrep is a code security solution that enables organizations to scale their security programs quickly and easily.
Interaktive Demo
Probieren Sie eine interaktive Demo des Softwareanbieters aus (direkt hier auf G2).
Produkt-Avatar-Bild

Haben sie Semgrep schon einmal verwendet?

Beantworten Sie einige Fragen, um der Semgrep-Community zu helfen

Semgrep-Bewertungen (53)

Bewertungen

Semgrep-Bewertungen (53)

4.6
54-Bewertungen

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Verifizierter Benutzer in Elektro-/Elektronikherstellung
BE
Unternehmen (> 1000 Mitarbeiter)
"Erstaunliches Werkzeug"
Was gefällt dir am besten Semgrep?

Das Werkzeug bietet alle notwendigen Funktionen, um Sicherheitslücken zu verfolgen und zu verwalten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Das Werkzeug ist äußerst nützlich, da alle seine Funktionen genau wie vorgesehen funktionieren. Bewertung gesammelt von und auf G2.com gehostet.

Ryan M.
RM
Software Application Development Engineer
Unternehmen (> 1000 Mitarbeiter)
"Mühelos zu verwenden und zu implementieren—Funktioniert perfekt!"
Was gefällt dir am besten Semgrep?

Einfache Nutzung und Implementierung in Ihrem GitHub-Repo. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Nichts, es hat für mich großartig funktioniert und ich hatte keine Probleme. Bewertung gesammelt von und auf G2.com gehostet.

Arnau E.
AE
Lead Security Engineer
Unternehmen (> 1000 Mitarbeiter)
"Mühelose Integrationen und beeindruckende Abdeckung"
Was gefällt dir am besten Semgrep?

Einfache Integration, breite Abdeckung mit verschiedenen Arten von Angeboten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Integrationen könnten besser sein, ein wenig manueller Aufwand ist erforderlich. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computersoftware
DC
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Ein einfach zu bedienendes und spaßig anpassbares SAST-Tool"
Was gefällt dir am besten Semgrep?

Dass die SAST-Engine eine sehr geringe Anzahl von Fehlalarmen zurückgibt. Und die Regeln machen Spaß zu schreiben. Ich mag auch die Erreichbarkeitsanalyse des Lieferkettentools, damit man nicht von Fehlalarmen überwältigt wird. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Es gibt keine Exportberichtsfunktion. Außerdem wäre es nützlich, einen Schalter zu haben, um dem Lieferketten-Tool zu sagen, dass es alle anfälligen Abhängigkeiten melden soll, unabhängig von ihrer Erreichbarkeit. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer- und Netzwerksicherheit
BC
Unternehmen (> 1000 Mitarbeiter)
"Semgrep-Erfahrung"
Was gefällt dir am besten Semgrep?

Die einfache Anpassung, die Erstellung benutzerdefinierter Regeln und das schnelle Feedback für Entwickler Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Mehr Produkte wie IaC-Scanning oder DAST, ich würde gerne die vollständigen Fähigkeiten haben, um Apps zu scannen. Bewertung gesammelt von und auf G2.com gehostet.

Abhineet S.
AS
DevSecOps Engineer II
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Nur ein richtiger Weg, um die Verwundbarkeit Ihres Codes zu testen und zu erfassen."
Was gefällt dir am besten Semgrep?

Ich mag den SAST-Engine, er ist leistungsstark und fähig mit einem geringeren Prozentsatz an Fehlalarmen. Abgesehen davon machen die Pro- und viele andere integrierte Regeln es einfach, ihn in jeden DevSecOps-Prozess zu integrieren. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Derzeit fügen sich die neueren Angebote wie SEMGREP AI und Secrets Manager nicht perfekt zusammen. Bewertung gesammelt von und auf G2.com gehostet.

Shivam J.
SJ
QA Engineer
Informationstechnologie und Dienstleistungen
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Perfektes Code-Sicherheitsanalysetool zur Überprüfung und Beseitigung von Schwachstellen"
Was gefällt dir am besten Semgrep?

Der SAST-Engine und das umfassende Dashboard lassen alles großartig und klar aussehen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Ich bin nicht zufrieden mit der Genauigkeit der Integrationstools damit. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computerspiele
BC
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Einfaches, aber leistungsstarkes SAST & SCA"
Was gefällt dir am besten Semgrep?

- Einfach in CICD und benutzerdefinierte Workflows zu integrieren

- CLI-Konfigurationen sind einfach

- Leistungsstarke Scan-Funktionen

- Unterstützt viele Sprachen

- Erreichbarkeitsanalyse ist hilfreich

- Stabil und zuverlässig Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

- Handhabt Unicode-Zeichen an vielen Stellen nicht richtig, wenn es Unicode-Zeichen in Ihrem Code gibt, kann Semgrep abstürzen.

- Keine GUI für die OSS-Version, sie sollten zumindest eine grundlegende GUI für die OSS-Version bereitstellen. Bewertung gesammelt von und auf G2.com gehostet.

Kiko E.
KE
Engineering Manager
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Ein nahtloses statisches Analysetool"
Was gefällt dir am besten Semgrep?

Eines der Dinge, die ich an Semgrep am meisten liebe, ist, wie einfach es zu verwenden ist. Als statisches Analysetool hat es den Ruf, einschüchternd oder schwierig in bestehende Arbeitsabläufe zu integrieren zu sein. Aber mit Semgrep müssen sich Entwickler darüber überhaupt keine Sorgen machen. Es integriert sich nahtlos in viele beliebte Code-Editoren, Versionskontrollsysteme und Continuous-Integration-Tools. Das bedeutet, dass es ein Kinderspiel ist, es einzurichten und zu verwenden, um potenzielle Sicherheitslücken, Leistungsprobleme und andere Codequalitätsprobleme zu erkennen.

Aber was wirklich cool an Semgrep ist, ist, dass es sich wie ein Tool anfühlt, das mit Blick auf Entwickler entworfen wurde. Die vorgefertigten Regeln sind unglaublich umfassend und decken eine breite Palette potenzieller Probleme ab. Aber wenn Sie sie für Ihr Projekt anpassen müssen, ist das einfach zu tun. Und wenn Sie jemals feststecken, ist die Community immer da, um Ihnen zu helfen.

Alles in allem ist Semgrep ein leistungsstarkes Tool, das Entwicklern helfen kann, die Qualität ihres Codes zu verbessern. Aber noch wichtiger ist, dass es sich wie ein Tool anfühlt, das entwickelt wurde, um unser Leben einfacher zu machen. Und wer liebt das nicht? Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Wie bei jedem Werkzeug gibt es auch bei Semgrep einige potenzielle Nachteile zu beachten. Hier sind einige:

Lernkurve: Obwohl Semgrep allgemein als benutzerfreundlich und einfach zu bedienen gilt, gibt es dennoch eine Lernkurve bei der Verwendung eines neuen Werkzeugs. Einige Entwickler müssen möglicherweise etwas Zeit investieren, um sich mit der Semgrep-Syntax und dem Schreiben und Anpassen von Regeln vertraut zu machen.

Falsch-positive/negative Ergebnisse: Wie jedes statische Analysetool kann Semgrep falsch-positive Ergebnisse (d. h. Code als problematisch kennzeichnen, obwohl er es nicht ist) oder falsch-negative Ergebnisse (d. h. problematischen Code nicht kennzeichnen) erzeugen. Dies kann frustrierend sein und erfordert möglicherweise zusätzlichen Zeit- und Arbeitsaufwand, um dies zu klären.

Ressourcenintensiv: Abhängig von der Größe Ihres Codebestands kann das Ausführen von Semgrep ressourcenintensiv sein und Ihren Entwicklungsprozess verlangsamen. Es ist wichtig, dies zu berücksichtigen, wenn Sie Semgrep in Ihren Arbeitsablauf integrieren und sicherzustellen, dass Ihre Hardware und Infrastruktur dies bewältigen können.

Insgesamt sind diese potenziellen Nachteile im Vergleich zu den Vorteilen, die Semgrep bieten kann, relativ gering. Es ist jedoch wichtig, diese Faktoren zu berücksichtigen, wenn Sie entscheiden, ob Semgrep das richtige Werkzeug für Ihr Projekt ist. Bewertung gesammelt von und auf G2.com gehostet.

DD
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Freies und quelloffenes statisches Code-Analyse-Tool"
Was gefällt dir am besten Semgrep?

-Die Installation ist ziemlich einfach

-Unterstützt fast alle Programmiersprachen

-Scans sind relativ schneller als andere statische Code-Analyse-Tools

-In bestimmten Fällen habe ich festgestellt, dass die Ergebnisse/Feststellungen von Semgrep genauer waren Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

-Es gab auch einige falsch positive Ergebnisse

-Andere Werkzeuge wie Sonarqube haben mehr Funktionen und bieten umfassende Berichte

-Fehlerbehebung kann schwierig sein Bewertung gesammelt von und auf G2.com gehostet.

Preisoptionen

Preise bereitgestellt von Semgrep.

Semgrep Code, Supply Chain, and Secrets Detection

Beginnend bei $40.00
1 contributor Pro Monat
Semgrep Vergleiche
Produkt-Avatar-Bild
SonarQube
Jetzt vergleichen
Produkt-Avatar-Bild
Snyk
Jetzt vergleichen
Produkt-Avatar-Bild
OpenText Static Application Security Testing
Jetzt vergleichen
Semgrep Funktionen
Berichte und Analysen
Problemverfolgung
Statische Codeanalyse
Befehlszeilen-Tools
Black-Box-Scannen
Erkennungsrate
Unterstützte Sprachen
Transparenz
Gründliche Erkennung
Produkt-Avatar-Bild
Produkt-Avatar-Bild