Introducing G2.ai, the future of software buying.Try now

Semgrep Vor- und Nachteile: Top Vorteile und Nachteile

Schnelle KI-Zusammenfassung basierend auf G2-Bewertungen

Erstellt aus echten Nutzerbewertungen

Benutzer schätzen die Benutzerfreundlichkeit von Semgrep, da sie die Einrichtung mühelos und die Funktionalität für Testaufgaben vereinfacht finden. (14 Erwähnungen)
Benutzer loben die nahtlose Integration und Genauigkeit von Semgrep, was die Effizienz bei SAST-Scans und Testprozessen verbessert. (13 Erwähnungen)
Benutzer schätzen die niedrige Falsch-Positiv-Rate von Semgrep, was die Erkennung von Schwachstellen effizient und angenehm macht. (12 Erwähnungen)
Benutzer schätzen die hohe Genauigkeit und schnelle Rückmeldung von Semgrep, was die Sicherheit verbessert und die Erkennung von Schwachstellen optimiert. (11 Erwähnungen)
Benutzer schätzen die Scaneffizienz von Semgrep, die schnelle und nahtlose verwaltete Scans für umfangreiche Codebasen ermöglicht. (10 Erwähnungen)
Benutzer schätzen die schnelle Leistung von Semgrep, die eine schnelle Identifizierung von Sicherheitsproblemen ermöglicht, ohne die Entwicklung zu verlangsamen. (9 Erwähnungen)
Benutzer schätzen die hohe Genauigkeit der Ergebnisse in Semgrep und bemerken minimale Fehlalarme in den Analyseergebnissen. (8 Erwähnungen)
Benutzer schätzen die automatisierten Scan-Funktionen von Semgrep, die effektiv Schwachstellen früh in der Entwicklung identifizieren. (8 Erwähnungen)
Benutzer schätzen die Geschwindigkeit und nahtlose Integration von Semgrep in CI/CD-Pipelines, die die Sicherheit verbessern, ohne die Entwicklung zu behindern. (7 Erwähnungen)
Benutzer schätzen die einfache Anpassung und die unterhaltsame Regel-Erstellung mit Semgrep, was die Entwicklungseffizienz und Genauigkeit verbessert. (7 Erwähnungen)
Benutzer schätzen die einfache Anpassung und das schnelle Feedback von Semgrep, was ihre Entwicklungserfahrung mit benutzerdefinierten Regeln verbessert. (5 Erwähnungen)
Benutzer bemerken die begrenzten Funktionen von Semgrep, was den Einsatz zusätzlicher Werkzeuge für eine umfassende Sicherheitsabdeckung und Analyse erfordert. (6 Erwähnungen)
Benutzer empfinden Semgrep als nicht benutzerfreundlich, mit einer komplizierten Benutzeroberfläche und einer steilen Lernkurve für neue Benutzer. (6 Erwähnungen)
Benutzer bemerken die fehlenden Funktionen in Semgrep, die zusätzliche Werkzeuge für eine umfassende Sicherheitsabdeckung und Schwachstellenanalyse erfordern. (5 Erwähnungen)
Benutzer finden die schwierige Lernkurve für die Erstellung fortgeschrittener Regeln in Semgrep eine bedeutende Herausforderung für Neulinge. (4 Erwähnungen)
Benutzer erleben einen Mangel an Anleitung bei der Navigation durch die Fähigkeiten von Semgrep, was es schwierig macht, seine Nutzung effektiv zu optimieren. (4 Erwähnungen)
Benutzer finden Code-Management herausfordernd aufgrund komplizierter Setups und steiler Lernkurven für benutzerdefinierte Regeln. (3 Erwähnungen)
Benutzer finden die anfängliche Einrichtung und Lernkurve komplex, insbesondere für fortgeschrittene Konfigurationen und benutzerdefinierte Regeln in Semgrep. (3 Erwähnungen)
Benutzer finden die komplexe Einrichtung für erweiterte Funktionen herausfordernd, insbesondere für benutzerdefinierte Regeln und große Projekte. (3 Erwähnungen)
Benutzer beklagen das Fehlen einer Exportberichtsfunktion, die die Funktionalität und Benutzerfreundlichkeit von Semgrep einschränkt. (2 Erwähnungen)
Benutzer finden, dass der Mangel an Exportberichtsfunktionen in Semgrep ihre Fähigkeit, Schwachstellen effektiv zu verwalten, einschränkt. (2 Erwähnungen)
Benutzer wünschen sich verbesserte Scan-Funktionen in Semgrep für verbesserte Anwendungsscanning-Fähigkeiten. (2 Erwähnungen)
Benutzer sind frustriert über den Mangel an einer Exportberichtsfunktion und wünschen sich verbesserte Optionen für die Abhängigkeitsberichterstattung. (1 Erwähnungen)
Benutzer finden die begrenzte Berichterstattungsfunktion unzureichend, insbesondere fehlt eine Exportoption für umfassende Einblicke in Schwachstellen. (1 Erwähnungen)

Top Vorteile von Semgrep

1. Benutzerfreundlichkeit
Benutzer schätzen die Benutzerfreundlichkeit von Semgrep, da sie die Einrichtung mühelos und die Funktionalität für Testaufgaben vereinfacht finden.
Siehe 14 Erwähnungen

Siehe verwandte Nutzerbewertungen

Andrew K.
AK

Andrew K.

Unternehmen (> 1000 Mitarbeiter)

2.5/5

"Mühelose Code-Überprüfung, aber dynamische Probleme können durchrutschen"

Was gefällt Ihnen an Semgrep?

Unser Unternehmen hat es automatisch aktiviert, unseren Code zu scannen. Wir können auf einen Link klicken und sehen, welche Punkte angegangen werden

Nagaraju A.
NA

Nagaraju A.

5.0/5

"Einfach zu bedienen mit großartigen Funktionstestfähigkeiten"

Was gefällt Ihnen an Semgrep?

Ich schätze, wie Semgrep in der Validierung und den QA-Testfähigkeiten hervorsticht und dabei eine gute Wirksamkeit bei der Durchführung dieser Aufgab

2. Merkmale
Benutzer loben die nahtlose Integration und Genauigkeit von Semgrep, was die Effizienz bei SAST-Scans und Testprozessen verbessert.
Siehe 13 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen an Semgrep?

Sehr wenig musste von unserer Seite aus getan werden, um verwaltete Scans für die gesamte GitHub-Organisation einzurichten. Abgesehen davon, dass das

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen an Semgrep?

Das Feedback ist schnell und umsetzbar, was es einfach macht, Probleme schnell anzugehen. Ich schätze auch die reduzierte Anzahl von Fehlalarmen, da d

3. Schwachstellenerkennung
Benutzer schätzen die niedrige Falsch-Positiv-Rate von Semgrep, was die Erkennung von Schwachstellen effizient und angenehm macht.
Siehe 12 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen an Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen,

Verifizierter Benutzer
A

Verifizierter Benutzer

Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

5.0/5

"Ausgezeichnetes Werkzeug für Codequalität und Sicherheit."

Was gefällt Ihnen an Semgrep?

Es ist ein gutes Werkzeug, um die Probleme und Sicherheitsaspekte im Code zu identifizieren, die die Qualität und Sicherheit beeinträchtigen können.

4. Sicherheit
Benutzer schätzen die hohe Genauigkeit und schnelle Rückmeldung von Semgrep, was die Sicherheit verbessert und die Erkennung von Schwachstellen optimiert.
Siehe 11 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen an Semgrep?

Sehr wenig musste von unserer Seite aus getan werden, um verwaltete Scans für die gesamte GitHub-Organisation einzurichten. Abgesehen davon, dass das

MA

Mohammad A.

Unternehmen (> 1000 Mitarbeiter)

4.5/5

"Großartige Erfahrung, aber die Benutzeroberfläche könnte benutzerfreundlicher sein."

Was gefällt Ihnen an Semgrep?

Semgrep ist eines der supereinfachen und leichtgewichtigsten Werkzeuge zur Erkennung von Sicherheitslücken in unserem Code. Es ermöglicht uns auch, un

5. Scaneffizienz
Benutzer schätzen die Scaneffizienz von Semgrep, die schnelle und nahtlose verwaltete Scans für umfangreiche Codebasen ermöglicht.
Siehe 10 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen an Semgrep?

Sehr wenig musste von unserer Seite aus getan werden, um verwaltete Scans für die gesamte GitHub-Organisation einzurichten. Abgesehen davon, dass das

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen an Semgrep?

Das Feedback ist schnell und umsetzbar, was es einfach macht, Probleme schnell anzugehen. Ich schätze auch die reduzierte Anzahl von Fehlalarmen, da d

6. Geschwindigkeit
Benutzer schätzen die schnelle Leistung von Semgrep, die eine schnelle Identifizierung von Sicherheitsproblemen ermöglicht, ohne die Entwicklung zu verlangsamen.
Siehe 9 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen an Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen,

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Semgrep-Erfahrung"

Was gefällt Ihnen an Semgrep?

Die einfache Anpassung, die Erstellung benutzerdefinierter Regeln und das schnelle Feedback für Entwickler

7. Genauigkeit der Ergebnisse
Benutzer schätzen die hohe Genauigkeit der Ergebnisse in Semgrep und bemerken minimale Fehlalarme in den Analyseergebnissen.
Siehe 8 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen an Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen,

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein einfach zu bedienendes und spaßig anpassbares SAST-Tool"

Was gefällt Ihnen an Semgrep?

Dass die SAST-Engine eine sehr geringe Anzahl von Fehlalarmen zurückgibt. Und die Regeln machen Spaß zu schreiben. Ich mag auch die Erreichbarkeitsana

8. Automatisiertes Scannen
Benutzer schätzen die automatisierten Scan-Funktionen von Semgrep, die effektiv Schwachstellen früh in der Entwicklung identifizieren.
Siehe 8 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen an Semgrep?

Sehr wenig musste von unserer Seite aus getan werden, um verwaltete Scans für die gesamte GitHub-Organisation einzurichten. Abgesehen davon, dass das

MA

Mohammad A.

Unternehmen (> 1000 Mitarbeiter)

4.5/5

"Großartige Erfahrung, aber die Benutzeroberfläche könnte benutzerfreundlicher sein."

Was gefällt Ihnen an Semgrep?

Semgrep ist eines der supereinfachen und leichtgewichtigsten Werkzeuge zur Erkennung von Sicherheitslücken in unserem Code. Es ermöglicht uns auch, un

9. CI
Benutzer schätzen die Geschwindigkeit und nahtlose Integration von Semgrep in CI/CD-Pipelines, die die Sicherheit verbessern, ohne die Entwicklung zu behindern.
Siehe 7 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen an Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen,

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

4.0/5

"Verbesserung der Sicherheit mit Semgrep"

Was gefällt Ihnen an Semgrep?

Da es schnell läuft und sich direkt in CI/CD integriert, kann mein Team Probleme frühzeitig aufdecken – von unsicherer Funktionsnutzung bis hin zu fal

10. Benutzerdefinierte Regeln
Benutzer schätzen die einfache Anpassung und die unterhaltsame Regel-Erstellung mit Semgrep, was die Entwicklungseffizienz und Genauigkeit verbessert.
Siehe 7 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen an Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen,

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Semgrep-Erfahrung"

Was gefällt Ihnen an Semgrep?

Die einfache Anpassung, die Erstellung benutzerdefinierter Regeln und das schnelle Feedback für Entwickler

11. Anpassung
Benutzer schätzen die einfache Anpassung und das schnelle Feedback von Semgrep, was ihre Entwicklungserfahrung mit benutzerdefinierten Regeln verbessert.
Siehe 5 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen an Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen,

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Semgrep-Erfahrung"

Was gefällt Ihnen an Semgrep?

Die einfache Anpassung, die Erstellung benutzerdefinierter Regeln und das schnelle Feedback für Entwickler

Top Nachteile von Semgrep

1. Eingeschränkte Funktionen
Benutzer bemerken die begrenzten Funktionen von Semgrep, was den Einsatz zusätzlicher Werkzeuge für eine umfassende Sicherheitsabdeckung und Analyse erfordert.
Siehe 6 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen nicht an Semgrep?

Die Funktionen von Semgrep sind darauf ausgelegt, zu verhindern, dass neue Probleme in Pull-Requests eingeführt werden, aber dieselben Funktionen sind

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen nicht an Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche

2. Nicht benutzerfreundlich
Benutzer empfinden Semgrep als nicht benutzerfreundlich, mit einer komplizierten Benutzeroberfläche und einer steilen Lernkurve für neue Benutzer.
Siehe 6 Erwähnungen

Siehe verwandte Nutzerbewertungen

MA

Mohammad A.

Unternehmen (> 1000 Mitarbeiter)

4.5/5

"Großartige Erfahrung, aber die Benutzeroberfläche könnte benutzerfreundlicher sein."

Was gefällt Ihnen nicht an Semgrep?

Es gibt nicht viel zu beanstanden, aber ich denke, die Benutzeroberfläche könnte sauberer und benutzerfreundlicher sein.

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen nicht an Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche

3. Fehlende Funktionen
Benutzer bemerken die fehlenden Funktionen in Semgrep, die zusätzliche Werkzeuge für eine umfassende Sicherheitsabdeckung und Schwachstellenanalyse erfordern.
Siehe 5 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen nicht an Semgrep?

Die Funktionen von Semgrep sind darauf ausgelegt, zu verhindern, dass neue Probleme in Pull-Requests eingeführt werden, aber dieselben Funktionen sind

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen nicht an Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche

4. Schwieriges Lernen
Benutzer finden die schwierige Lernkurve für die Erstellung fortgeschrittener Regeln in Semgrep eine bedeutende Herausforderung für Neulinge.
Siehe 4 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

3.5/5

"Semgrep: Eine leistungsstarke und anpassbare SAST-Lösung"

Was gefällt Ihnen nicht an Semgrep?

Während Semgrep in der statischen Analyse hervorragend ist, kann sein enger Fokus eine Einschränkung für Organisationen darstellen, die eine umfassend

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen nicht an Semgrep?

Statische Analysetools können bestimmte Einschränkungen aufweisen, wie zum Beispiel das Generieren von Fehlalarmen, die manuell überprüft werden müsse

5. Mangel an Anleitung
Benutzer erleben einen Mangel an Anleitung bei der Navigation durch die Fähigkeiten von Semgrep, was es schwierig macht, seine Nutzung effektiv zu optimieren.
Siehe 4 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein freihändiges Setup könnte nicht einfacher sein."

Was gefällt Ihnen nicht an Semgrep?

Die Funktionen von Semgrep sind darauf ausgelegt, zu verhindern, dass neue Probleme in Pull-Requests eingeführt werden, aber dieselben Funktionen sind

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen nicht an Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche

6. Codeverwaltung
Benutzer finden Code-Management herausfordernd aufgrund komplizierter Setups und steiler Lernkurven für benutzerdefinierte Regeln.
Siehe 3 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"

Was gefällt Ihnen nicht an Semgrep?

Statische Analysetools können bestimmte Einschränkungen aufweisen, wie zum Beispiel das Generieren von Fehlalarmen, die manuell überprüft werden müsse

Verifizierter Benutzer
A

Verifizierter Benutzer

Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

5.0/5

"Ausgezeichnetes Werkzeug für Codequalität und Sicherheit."

Was gefällt Ihnen nicht an Semgrep?

Die Benutzeroberfläche ist nicht so effizient. Auch die Codeeinrichtung verursacht einige Probleme.

7. Komplexität
Benutzer finden die anfängliche Einrichtung und Lernkurve komplex, insbesondere für fortgeschrittene Konfigurationen und benutzerdefinierte Regeln in Semgrep.
Siehe 3 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen nicht an Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

4.0/5

"Beschleunigt die Fehlererkennung, aber die Regelsyntax kann bei komplexem Code einschränkend sein."

Was gefällt Ihnen nicht an Semgrep?

Mein Hauptkritikpunkt ist, dass die Regel-Syntax von Semgrep einschränkend wirken kann, wenn man mit dynamischem Code oder Frameworks arbeitet, die st

8. Komplexe Einrichtung
Benutzer finden die komplexe Einrichtung für erweiterte Funktionen herausfordernd, insbesondere für benutzerdefinierte Regeln und große Projekte.
Siehe 3 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
A

Verifizierter Benutzer

Unternehmen mittlerer Größe (51-1000 Mitarbeiter)

5.0/5

"Ausgezeichnetes Werkzeug für Codequalität und Sicherheit."

Was gefällt Ihnen nicht an Semgrep?

Die Benutzeroberfläche ist nicht so effizient. Auch die Codeeinrichtung verursacht einige Probleme.

Shuiab S.
SS

Shuiab S.

Unternehmen (> 1000 Mitarbeiter)

4.0/5

"Saubere Benutzeroberfläche und klare Einblicke, aber die Einrichtung kann frustrierend sein."

Was gefällt Ihnen nicht an Semgrep?

Das Einrichten des Systems zum ersten Mal war ziemlich frustrierend, da ich mehrmals die Hilfe des IT-Mitarbeiters benötigte.

9. Exportprobleme
Benutzer beklagen das Fehlen einer Exportberichtsfunktion, die die Funktionalität und Benutzerfreundlichkeit von Semgrep einschränkt.
Siehe 2 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

3.5/5

"Semgrep: Eine leistungsstarke und anpassbare SAST-Lösung"

Was gefällt Ihnen nicht an Semgrep?

Während Semgrep in der statischen Analyse hervorragend ist, kann sein enger Fokus eine Einschränkung für Organisationen darstellen, die eine umfassend

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein einfach zu bedienendes und spaßig anpassbares SAST-Tool"

Was gefällt Ihnen nicht an Semgrep?

Es gibt keine Exportberichtsfunktion. Außerdem wäre es nützlich, einen Schalter zu haben, um dem Lieferketten-Tool zu sagen, dass es alle anfälligen A

10. Unzureichende Berichterstattung
Benutzer finden, dass der Mangel an Exportberichtsfunktionen in Semgrep ihre Fähigkeit, Schwachstellen effektiv zu verwalten, einschränkt.
Siehe 2 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

3.5/5

"Semgrep: Eine leistungsstarke und anpassbare SAST-Lösung"

Was gefällt Ihnen nicht an Semgrep?

Während Semgrep in der statischen Analyse hervorragend ist, kann sein enger Fokus eine Einschränkung für Organisationen darstellen, die eine umfassend

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein einfach zu bedienendes und spaßig anpassbares SAST-Tool"

Was gefällt Ihnen nicht an Semgrep?

Es gibt keine Exportberichtsfunktion. Außerdem wäre es nützlich, einen Schalter zu haben, um dem Lieferketten-Tool zu sagen, dass es alle anfälligen A

11. Scanprobleme
Benutzer wünschen sich verbesserte Scan-Funktionen in Semgrep für verbesserte Anwendungsscanning-Fähigkeiten.
Siehe 2 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
B

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Schnelle, genaue und nahtlose Integration mit GitHub"

Was gefällt Ihnen nicht an Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche

Verifizierter Benutzer
B

Verifizierter Benutzer

Unternehmen (> 1000 Mitarbeiter)

5.0/5

"Semgrep-Erfahrung"

Was gefällt Ihnen nicht an Semgrep?

Mehr Produkte wie IaC-Scanning oder DAST, ich würde gerne die vollständigen Fähigkeiten haben, um Apps zu scannen.

12. Abhängigkeitsprobleme
Benutzer sind frustriert über den Mangel an einer Exportberichtsfunktion und wünschen sich verbesserte Optionen für die Abhängigkeitsberichterstattung.
Siehe 1 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein einfach zu bedienendes und spaßig anpassbares SAST-Tool"

Was gefällt Ihnen nicht an Semgrep?

Es gibt keine Exportberichtsfunktion. Außerdem wäre es nützlich, einen Schalter zu haben, um dem Lieferketten-Tool zu sagen, dass es alle anfälligen A

13. Begrenzte Berichterstattung
Benutzer finden die begrenzte Berichterstattungsfunktion unzureichend, insbesondere fehlt eine Exportoption für umfassende Einblicke in Schwachstellen.
Siehe 1 Erwähnungen

Siehe verwandte Nutzerbewertungen

Verifizierter Benutzer
D

Verifizierter Benutzer

Kleinunternehmen (50 oder weniger Mitarbeiter)

4.5/5

"Ein einfach zu bedienendes und spaßig anpassbares SAST-Tool"

Was gefällt Ihnen nicht an Semgrep?

Es gibt keine Exportberichtsfunktion. Außerdem wäre es nützlich, einen Schalter zu haben, um dem Lieferketten-Tool zu sagen, dass es alle anfälligen A

Semgrep-Bewertungen (54)

Bewertungen

Semgrep-Bewertungen (54)

4.6
54-Bewertungen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Shreekanth k.
SK
Cloud Application Development Engineer
Unternehmen (> 1000 Mitarbeiter)
"Vereinfachte Code-Sicherheit mit Semgrep"
Was gefällt dir am besten Semgrep?

Ich schätze die Verwendung von Semgrep wegen seiner robusten Sicherheits-Scan-Fähigkeiten, insbesondere bei unseren Code-Sicherheits-Scans für Azure Data Factory, Azure Databricks-Notebooks und Python-Code. Die Einrichtung war unkompliziert und integrierte sich nahtlos in unsere Pipeline, ohne viel Aufwand, was eine Benutzerfreundlichkeit zeigt, die im starken Kontrast zu anderen Tools steht. Eines der herausragenden Merkmale für mich ist die niedrige Rate an Fehlalarmen; es identifiziert effektiv tatsächliche Sicherheitsprobleme, ohne Zeit mit falschen Alarmen zu verschwenden, was es unglaublich effizient macht. Die eingebauten Regeln sind umfassend, decken die meisten von uns verwendeten Hauptsprachen ab und bieten gründliche Überprüfungen auf häufige Schwachstellen. Die Scan-Ergebnisse sind transparent und umsetzbar, sie zeigen die genaue Zeile im Code, in der Probleme auftreten, und bieten klare Anleitungen, wie man sie beheben kann, was die Behebung erheblich beschleunigt. Ich finde auch die Leistung solide, da sie unsere Build-Prozesse nicht mit Verzögerungen behindert. Darüber hinaus habe ich, nachdem ich Zeit investiert habe, um zu lernen, wie man benutzerdefinierte Regeln schreibt, die auf unsere spezifischen Bedürfnisse zugeschnitten sind, die mächtige Flexibilität von Semgrep erkannt. Insgesamt hat es unseren Code-Review-Prozess deutlich verbessert, indem es die Aufmerksamkeit auf echte Probleme lenkt und bei der frühzeitigen Erkennung von Sicherheitsbedenken hilft. Dies hat letztendlich unseren Entwicklungsworkflow gestärkt und die Zeit, die für Sicherheitsrisiken aufgewendet wird, reduziert. Ich empfehle Semgrep uneingeschränkt als praktisches SAST-Tool, das außergewöhnliche Ergebnisse liefert und gleichzeitig einfach zu warten ist. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Die benutzerdefinierte Regelsyntax benötigte einige Zeit zum Erlernen und war anfangs nicht intuitiv. Außerdem übersieht Semgrep manchmal komplexe Sicherheitsmuster, die sich über mehrere Funktionen oder Dateien erstrecken, was in solchen Fällen manuelle Überprüfungen erforderlich macht. Darüber hinaus könnte die Regeldokumentation mit mehr praxisnahen Beispielen verbessert werden. Eine bessere Integration mit unserer spezifischen IDE und möglicherweise einige KI-unterstützte Regelvorschläge basierend auf den Mustern unseres Code-Bestands wären ebenfalls vorteilhaft. Bewertung gesammelt von und auf G2.com gehostet.

Anupam J.
AJ
IT Consultant
Unternehmen (> 1000 Mitarbeiter)
"Leistungsstarke Regel-Engine und Autofix, aber Governance im großen Maßstab muss verbessert werden"
Was gefällt dir am besten Semgrep?

Flexibler, transparenter Regel-Engine mit klarer YAML-Syntax und Datenflussmustern sowie einem umfangreichen öffentlichen Register für schnelle Erfolge und Anpassungen.

• Nahtlose CI/CD-Integration und leichtgewichtige Laufzeit, die häufige Scans ohne wesentliche Auswirkungen auf die Entwicklergeschwindigkeit ermöglicht.

• Autofix-Funktionen (deterministisch regelbasiert und von Assistant AI unterstützt), die sichere Codeänderungen vorschlagen oder anwenden, um die mittlere Behebungszeit zu verkürzen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Governance-Overhead im großen Maßstab; die Pflege von organisationsweiten Regelwerken, Ausnahmen und Aktualisierungen über viele Repositories hinweg wird zu einer operativen Belastung ohne einen dedizierten Verantwortlichen. • Autofix und KI-Rauschfilterung sind hilfreich, aber noch in der Entwicklung; die Effektivität variiert je nach Sprache und Codebasis, und einige Teams sind weiterhin vorsichtig, automatische Korrekturen anzuwenden. Bewertung gesammelt von und auf G2.com gehostet.

Deepam .
D
Security Engineer
Unternehmen (> 1000 Mitarbeiter)
"Semgrep Überprüfung"
Was gefällt dir am besten Semgrep?

Semgrep ist eines der besten Werkzeuge, die ich zur Sicherung von Anwendungen verwendet habe. Seit es in unseren DevSecOps-Workflow integriert wurde, konnte es eine große Anzahl von Problemen viel früher im Entwicklungsprozess identifizieren. Semgrep scannt nach potenziell anfälligen Paketen oder veralteten Softwareversionen innerhalb des Codebestands und identifiziert genau die relevanten CVEs. Es liefert auch klare Informationen über die Auswirkungen und schlägt die geeigneten Abhilfemaßnahmen vor, sodass Entwickler nicht online nach Lösungen suchen müssen.

Ich habe festgestellt, dass es besonders effektiv beim Erkennen von hartcodierten Geheimnissen ist, selbst solche, die andere Werkzeuge wie Trufflehog möglicherweise übersehen. Semgrep Supply Chain leistet auch hervorragende Arbeit beim Aufspüren von anfälligen Softwareversionen.

Insgesamt halte ich Semgrep für unverzichtbar, um CI/CD-Pipelines in der heutigen Umgebung abzusichern. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Nichts dergleichen. Es funktioniert sehr gut mit allen Funktionen. Bewertung gesammelt von und auf G2.com gehostet.

Ivo M.
IM
Analista de segurança da informação junior
Unternehmen (> 1000 Mitarbeiter)
"Schnelles, zuverlässiges und entwicklerfreundliches statisches Analysetool"
Was gefällt dir am besten Semgrep?

Semgrep ist leichtgewichtig, sehr schnell im Vergleich zu traditionellen SAST-Tools und integriert sich nahtlos in CI/CD-Pipelines. Ich mag, dass es ein starkes Regel-Ökosystem (Community- und Pro-Regeln) hat, und die Möglichkeit, benutzerdefinierte Regeln zu schreiben, macht es flexibel für unterschiedliche Kodierungsstandards und Compliance-Anforderungen. Das Dashboard bietet großartige Einblicke in Sicherheitsfunde und Codequalitätsprobleme, was Entwicklern hilft, Probleme schnell zu beheben, ohne sie zu verlangsamen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Die anfängliche Einrichtung für fortgeschrittenere Anwendungsfälle kann schwierig sein, insbesondere beim Feinabstimmen benutzerdefinierter Regeln oder beim Verwalten großer Regelmengen über mehrere Projekte hinweg. Manchmal gibt es Fehlalarme, die manuell bearbeitet werden müssen, und die Lernkurve für das Schreiben von Regeln ist für Neulinge etwas steil. Ich würde auch gerne tiefere Integrationen mit mehr Unternehmenssicherheitsplattformen direkt ab Werk sehen. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Herstellung
BH
Unternehmen (> 1000 Mitarbeiter)
"Leistungsstarke, anpassbare statische Analyse mit schnellen Scans—Einige Lernkurve und Anpassungen erforderlich"
Was gefällt dir am besten Semgrep?

Semgrep ist ein statisches Analysetool, das Entwicklern ermöglicht, benutzerdefinierte Regeln mit einer intuitiven Musterabgleichssyntax zu erstellen, die den zu überprüfenden Code genau widerspiegelt. Es bietet Unterstützung für eine Vielzahl von Programmiersprachen, darunter Python, JavaScript, Java und Go, unter anderem. Mit Semgrep können Benutzer Sicherheitslücken identifizieren, Codequalitätsprobleme angehen und Kodierungsstandards effektiv durchsetzen. Viele Entwickler schätzen die nahtlose Integration in CI/CD-Pipelines, die Möglichkeit, Scans lokal während der Entwicklung durchzuführen, und die Flexibilität, Regeln zu erstellen, die auf den Codebestand ihrer Organisation zugeschnitten sind. Das Tool ist bekannt für seine schnellen Scanfähigkeiten und niedrigeren Fehlalarmraten im Vergleich zu traditionelleren statischen Analysetools. Darüber hinaus ist Semgrep sowohl in Open-Source- als auch in kommerziellen Versionen verfügbar, mit erweiterten Funktionen wie zentralem Regelmanagement und Optionen für die Zusammenarbeit im Team. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Statische Analysetools können bestimmte Einschränkungen aufweisen, wie zum Beispiel das Generieren von Fehlalarmen, die manuell überprüft werden müssen. Sie können auch Schwierigkeiten haben, komplexe Laufzeit-Schwachstellen oder Logikfehler zu identifizieren, die erst während der Ausführung offensichtlich werden. Die Pflege und Anpassung von Regeln, um mit sich entwickelnden Codebasen Schritt zu halten, ist eine fortlaufende Anforderung. Einige Benutzer bemerken, dass das Erstellen benutzerdefinierter Regeln eine Lernkurve mit sich bringt, insbesondere beim Erlernen der Musterabgleichssyntax. Umfassende Scans großer Codebasen können auch die Leistung der CI/CD-Pipeline beeinträchtigen. Während diese Tools stark im Musterabgleich sind, könnten sie kontextabhängige Schwachstellen übersehen, die eine fortgeschrittenere semantische Analyse erfordern. Infolgedessen müssen Teams oft Zeit darauf verwenden, Regeln zu konfigurieren, um Lärm zu minimieren und Ergebnisse zu priorisieren, die für ihren spezifischen Technologiestack relevant sind. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Herstellung
BH
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Schnelle, genaue und nahtlose Integration mit GitHub"
Was gefällt dir am besten Semgrep?

Das Feedback ist schnell und umsetzbar, was es einfach macht, Probleme schnell anzugehen. Ich schätze auch die reduzierte Anzahl von Fehlalarmen, da dies Zeit und Mühe spart. Die Integration mit GitHub und Actions ist nahtlos, was den Arbeitsablauf reibungslos macht. Die Genauigkeit ist hoch, und die Unterstützung für eine breite Palette von Sprachen ist ein weiterer starker Punkt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Semgrep ist ziemlich eng fokussiert und konzentriert sich hauptsächlich auf Sicherheit, wobei eingebaute Scan-Fähigkeiten für andere wichtige Bereiche wie Geheimniserkennung, Infrastruktur als Code oder Containersicherheit fehlen. Es gibt auch eine Lernkurve zu beachten; das Erstellen effektiver und benutzerdefinierter Regeln erfordert ein gewisses Maß an Fachwissen, was besonders herausfordernd sein kann, wenn man es mit komplexeren Schwachstellen zu tun hat. Darüber hinaus bietet Semgrep allein begrenzten Kontext, sodass es ohne zusätzliche Werkzeuge schwierig sein kann, festzustellen, ob eine Schwachstelle tatsächlich ausnutzbar oder zur Laufzeit erreichbar ist. Diese Einschränkung kann es erschweren, Probleme richtig zu priorisieren. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Informationstechnologie und Dienstleistungen
BI
Unternehmen (> 1000 Mitarbeiter)
"Semgrep: Eine leistungsstarke und anpassbare SAST-Lösung"
Was gefällt dir am besten Semgrep?

Der bedeutendste Vorteil von Semgrep ist seine hochgradig anpassbare Regel-Engine und die einfache Erstellung von Regeln. Die Möglichkeit, benutzerdefinierte Regeln in YAML zu definieren, die auf spezifische Codebasen und Bedrohungsmodelle zugeschnitten sind, hebt es von vielen anderen SAST-Lösungen ab. Diese Flexibilität ermöglicht die präzise Erkennung von benutzerdefinierten Schwachstellen und die Einhaltung spezifischer Kodierungsstandards. Seine leichte Natur und die schnelle Ausführung in CI/CD-Pipelines sind ebenfalls sehr vorteilhaft, da sie schnelle Feedback-Schleifen ermöglichen, ohne die Build-Zeiten erheblich zu beeinträchtigen. Darüber hinaus bietet der Open-Source-Kern Transparenz und ermöglicht Community-Beiträge und Audits der Regel-Ausführung. Die Erreichbarkeitsanalyse in der Semgrep Supply Chain ist ebenfalls ein herausragendes Merkmal, das die Anzahl der Fehlalarme erheblich reduziert, indem es sich auf wirklich ausnutzbare Schwachstellen in Drittanbieterkomponenten konzentriert. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Während Semgrep in der statischen Analyse hervorragend ist, kann sein enger Fokus eine Einschränkung für Organisationen darstellen, die eine umfassende Anwendungssicherheitsplattform suchen. Es bietet nicht von Haus aus integriertes Scannen für Geheimnisse, Infrastructure as Code (IaC), Container oder CI/CD-Posture, was den Einsatz zusätzlicher Tools für eine breitere Abdeckung erforderlich macht. Die anfängliche Abstimmung, die erforderlich ist, um Fehlalarme zu reduzieren und Regelsets zu optimieren, kann ebenfalls eine Vorabinvestition sein, insbesondere für neue Benutzer oder komplexe Projekte. Schließlich, obwohl das Schreiben von Regeln eine Stärke ist, kann die Lernkurve für die Erstellung fortgeschrittener Regeln steil sein für diejenigen, die neu im Umgang mit dem Tool oder in der statischen Analyse im Allgemeinen sind. Das Fehlen robuster, integrierter Berichtsfunktionen und Exportoptionen für eine detaillierte Schwachstellenanalyse ist ebenfalls ein bemerkenswerter Nachteil. Bewertung gesammelt von und auf G2.com gehostet.

Nagaraju A.
NA
Delivery Manager
"Einfach zu bedienen mit großartigen Funktionstestfähigkeiten"
Was gefällt dir am besten Semgrep?

Ich schätze, wie Semgrep in der Validierung und den QA-Testfähigkeiten hervorsticht und dabei eine gute Wirksamkeit bei der Durchführung dieser Aufgaben zeigt. Die Benutzerfreundlichkeit ist besonders bemerkenswert, da weniger Skripting im Vergleich zu anderen Alternativen erforderlich ist, und der anfängliche Einrichtungsprozess war unkompliziert und mühelos. Ich schätze seine Funktionalität bei der Durchführung von Funktionstests, die meine Aufgaben erheblich vereinfachen. Das Design der Testfälle und die daraus resultierenden Ergebnisse sind besonders erfreulich und verbessern meinen Testprozess. Wann immer ich auf Probleme stoße, die andere Tools nicht lösen können, wird Semgrep zu einer unverzichtbaren Ressource, die es mir ermöglicht, durch die effektive Nutzung seiner Funktionen voranzukommen. Insgesamt finde ich Semgrep eine lohnenswerte Erkundung aufgrund seiner Funktionalität und benutzerfreundlichen Herangehensweise. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Nichts Bewertung gesammelt von und auf G2.com gehostet.

MA
Product Owner
Unternehmen (> 1000 Mitarbeiter)
"Großartige Erfahrung, aber die Benutzeroberfläche könnte benutzerfreundlicher sein."
Was gefällt dir am besten Semgrep?

Semgrep ist eines der supereinfachen und leichtgewichtigsten Werkzeuge zur Erkennung von Sicherheitslücken in unserem Code. Es ermöglicht uns auch, unsere lokalen Repositories zu scannen und kann in unsere CI/CD-Pipeline integriert werden, um kontinuierliches Code-Scanning bereitzustellen. Wir ziehen es vor, es mit fast allen unseren Anwendungen zu verwenden, um mehr Vertrauen zu gewinnen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Es gibt nicht viel zu beanstanden, aber ich denke, die Benutzeroberfläche könnte sauberer und benutzerfreundlicher sein. Bewertung gesammelt von und auf G2.com gehostet.

AJ
Engineering manager-DevOps
Unternehmen (> 1000 Mitarbeiter)
"Mühelose Code-Überprüfung—Viel einfacher als unser altes Tool"
Was gefällt dir am besten Semgrep?

Es ist ein sehr benutzerfreundliches Werkzeug zum Scannen von Code-Repositories, und ich finde es viel einfacher zu verwenden im Vergleich zu unserem vorherigen Checkmarx-Scan. Es ist ziemlich einfach, es in unser bestehendes Code-Repository zu integrieren und kann auch nach Bedarf gefiltert werden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Semgrep?

Da wir dieses Werkzeug erst kürzlich zu verwenden begonnen haben, gibt es bisher nichts, was uns daran missfällt. Bewertung gesammelt von und auf G2.com gehostet.

Produkt-Avatar-Bild
Produkt-Avatar-Bild