Introducing G2.ai, the future of software buying.Try now
Produkt-Avatar-Bild

Semgrep

Bewertungsdetails anzeigen
54 Bewertungen
  • 4 Profile
  • 9 Kategorien
Durchschnittliche Sternebewertung
4.6
Betreut Kunden seit
2017
Profilfilter

Alle Produkte & Dienstleistungen

Produkt-Avatar-Bild
Semgrep

54 Bewertungen

Finden Sie Fehler, führen Sie Sicherheitsscans in CI durch und setzen Sie Sicherheitsstandards in Ihrer Organisation durch. Skalieren Sie Ihr Sicherheitsteam. Umsetzbare, geräuscharme und entwicklerfreundliche Ergebnisse ermöglichen es Ihnen, Ihre Sicherheit zu skalieren und mit hoher Geschwindigkeit zu liefern. Entwicklern ermöglichen, produktiver zu sein. Reibung zwischen Sicherheitsingenieuren und Entwicklern reduzieren, indem Schwachstellen in Ihrem Code und in Open-Source-Abhängigkeiten gefunden und geteilt werden. Benutzerdefinierte Regeln einfach schreiben. Regeln einfach schreiben, um spezifische Fehler in Ihrer Organisation zu finden – Regeln sehen aus wie Quellcode, sodass es nicht notwendig ist, eine neue proprietäre Sprache zu lernen.

Produkt-Avatar-Bild
Semgrep Secrets

0 Bewertungen

Semgrep Secrets ist ein fortschrittliches Sicherheitstool, das entwickelt wurde, um fest codierte Geheimnisse wie API-Schlüssel und Passwörter in Ihrem Codebestand zu erkennen und zu beheben. Durch den Einsatz von semantischer Analyse, Entropieanalyse und Validierungstechniken identifiziert es genau sensible Anmeldedaten, die herkömmliche regex-basierte Scanner möglicherweise übersehen. Dies stellt sicher, dass potenzielle Sicherheitslücken umgehend behoben werden, um Ihre Systeme und Daten vor unbefugtem Zugriff zu schützen.

Produkt-Avatar-Bild
Semgrep Supply Chain

0 Bewertungen

Semgrep Supply Chain ist ein Tool zur Analyse der Softwarezusammensetzung (SCA), das entwickelt wurde, um Sicherheitslücken zu identifizieren und zu beheben, die durch Open-Source-Abhängigkeiten in Ihrem Code eingeführt werden. Durch die Nutzung von hochsignifikanten Regeln und Erreichbarkeitsanalysen filtert es effektiv Fehlalarme heraus, sodass sich Entwicklungsteams auf die kritischsten und umsetzbarsten Probleme konzentrieren können.

Produkt-Avatar-Bild
Semgrep Code

0 Bewertungen

Semgrep Code ist eine Lösung für statische Anwendungssicherheitstests (SAST), die Entwicklern dabei hilft, Sicherheitslücken in ihren Codebasen zu identifizieren und zu beheben. Durch nahtlose Integration in Entwicklungsabläufe ermöglicht Semgrep Code kontinuierliches Scannen von Code-Repositories und liefert umsetzbare Erkenntnisse zur Verbesserung der Codesicherheit. Mit Unterstützung für über 30 Programmiersprachen bietet es hochzuverlässige Regeln, die eine effiziente und effektive Erkennung und Behebung von Schwachstellen erleichtern.

Profilname

Sternebewertung

43
9
2
0
0

Semgrep Bewertungen

Bewertungsfilter
Profilname
Sternebewertung
43
9
2
0
0
Shreekanth k.
SK
Shreekanth k.
11/19/2025
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI

Vereinfachte Code-Sicherheit mit Semgrep

Ich schätze die Verwendung von Semgrep wegen seiner robusten Sicherheits-Scan-Fähigkeiten, insbesondere bei unseren Code-Sicherheits-Scans für Azure Data Factory, Azure Databricks-Notebooks und Python-Code. Die Einrichtung war unkompliziert und integrierte sich nahtlos in unsere Pipeline, ohne viel Aufwand, was eine Benutzerfreundlichkeit zeigt, die im starken Kontrast zu anderen Tools steht. Eines der herausragenden Merkmale für mich ist die niedrige Rate an Fehlalarmen; es identifiziert effektiv tatsächliche Sicherheitsprobleme, ohne Zeit mit falschen Alarmen zu verschwenden, was es unglaublich effizient macht. Die eingebauten Regeln sind umfassend, decken die meisten von uns verwendeten Hauptsprachen ab und bieten gründliche Überprüfungen auf häufige Schwachstellen. Die Scan-Ergebnisse sind transparent und umsetzbar, sie zeigen die genaue Zeile im Code, in der Probleme auftreten, und bieten klare Anleitungen, wie man sie beheben kann, was die Behebung erheblich beschleunigt. Ich finde auch die Leistung solide, da sie unsere Build-Prozesse nicht mit Verzögerungen behindert. Darüber hinaus habe ich, nachdem ich Zeit investiert habe, um zu lernen, wie man benutzerdefinierte Regeln schreibt, die auf unsere spezifischen Bedürfnisse zugeschnitten sind, die mächtige Flexibilität von Semgrep erkannt. Insgesamt hat es unseren Code-Review-Prozess deutlich verbessert, indem es die Aufmerksamkeit auf echte Probleme lenkt und bei der frühzeitigen Erkennung von Sicherheitsbedenken hilft. Dies hat letztendlich unseren Entwicklungsworkflow gestärkt und die Zeit, die für Sicherheitsrisiken aufgewendet wird, reduziert. Ich empfehle Semgrep uneingeschränkt als praktisches SAST-Tool, das außergewöhnliche Ergebnisse liefert und gleichzeitig einfach zu warten ist.
Anupam J.
AJ
Anupam J.
Java, Spring Boot, Microservices & Backend Systems | Adobe Commerce & FinTech Expert | Google Cloud Certified | PG in AI/ML(IIITB) | MS (Pursuing)
11/01/2025
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI

Leistungsstarke Regel-Engine und Autofix, aber Governance im großen Maßstab muss verbessert werden

Flexibler, transparenter Regel-Engine mit klarer YAML-Syntax und Datenflussmustern sowie einem umfangreichen öffentlichen Register für schnelle Erfolge und Anpassungen. • Nahtlose CI/CD-Integration und leichtgewichtige Laufzeit, die häufige Scans ohne wesentliche Auswirkungen auf die Entwicklergeschwindigkeit ermöglicht. • Autofix-Funktionen (deterministisch regelbasiert und von Assistant AI unterstützt), die sichere Codeänderungen vorschlagen oder anwenden, um die mittlere Behebungszeit zu verkürzen.
Nagaraju A.
NA
Nagaraju A.
Delivery Manager @ Enhops (A ProArch Company) | ISTQB Certified tester
10/31/2025
Bestätigter Bewerter
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI

Einfach zu bedienen mit großartigen Funktionstestfähigkeiten

Ich schätze, wie Semgrep in der Validierung und den QA-Testfähigkeiten hervorsticht und dabei eine gute Wirksamkeit bei der Durchführung dieser Aufgaben zeigt. Die Benutzerfreundlichkeit ist besonders bemerkenswert, da weniger Skripting im Vergleich zu anderen Alternativen erforderlich ist, und der anfängliche Einrichtungsprozess war unkompliziert und mühelos. Ich schätze seine Funktionalität bei der Durchführung von Funktionstests, die meine Aufgaben erheblich vereinfachen. Das Design der Testfälle und die daraus resultierenden Ergebnisse sind besonders erfreulich und verbessern meinen Testprozess. Wann immer ich auf Probleme stoße, die andere Tools nicht lösen können, wird Semgrep zu einer unverzichtbaren Ressource, die es mir ermöglicht, durch die effektive Nutzung seiner Funktionen voranzukommen. Insgesamt finde ich Semgrep eine lohnenswerte Erkundung aufgrund seiner Funktionalität und benutzerfreundlichen Herangehensweise.

Über

Kontakt

Hauptsitz:
San Francisco, US

Sozial

@semgrep

Was ist Semgrep?

Semgrep is a powerful, open-source static analysis tool designed to help developers identify bugs, enforce code standards, and find security vulnerabilities. Utilizing a syntax-aware code pattern search for several programming languages, Semgrep allows for more precise and comprehensive analyses than traditional regex-based approaches. Its rules can be customized to fit specific project needs, making it highly adaptable for individual or organizational use.Semgrep supports a wide range of programming languages, including Java, JavaScript, Python, Go, Ruby, and more, ensuring its usefulness across various software projects. The tool is also known for its speed and efficiency, providing real-time feedback that integrates seamlessly into the development workflow.Developers and teams can explore the capabilities of Semgrep and access its extensive rule sets by visiting [Semgrep.dev](https://semgrep.dev), where they can also contribute to its growing community and access further documentation and support.Whether you are looking to improve code quality, enhance security, or enforce coding standards, Semgrep provides a robust framework that can be tailored to meet diverse development needs.

Details

Gründungsjahr
2017
Webseite
semgrep.dev