Introducing G2.ai, the future of software buying.Try now
Aikido Security
Patrocinado
Aikido Security
Visitar sitio web
Imagen del Avatar del Producto
Checkmarx

Por Checkmarx

4.2 de 5 estrellas

¿Cómo calificarías tu experiencia con Checkmarx?

Aikido Security
Patrocinado
Aikido Security
Visitar sitio web

Checkmarx Reseñas y Detalles del Producto

Estado del Perfil

Este perfil está actualmente gestionado por Checkmarx pero tiene funciones limitadas.

¿Eres parte del equipo de Checkmarx? Mejora tu plan para mejorar tu marca y atraer a los visitantes a tu perfil!

Valor de un vistazo

Promedios basados en opiniones de usuarios reales.

Tiempo de Implementación

2 meses

Costo Percibido

$$$$$

Integraciones de Checkmarx

(1)
Información de integración obtenida de reseñas de usuarios reales.

Contenido Multimedia de Checkmarx

Demo Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Demo Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Imagen del Avatar del Producto

¿Has utilizado Checkmarx antes?

Responde algunas preguntas para ayudar a la comunidad de Checkmarx

Reseñas de Checkmarx (36)

Reseñas

Reseñas de Checkmarx (36)

4.2
Reseñas de 36

Pros y Contras

Generado a partir de reseñas de usuarios reales
Ver Todos los Pros y Contras
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
Ján J.
JJ
SQA Engineer
Empresa (> 1000 empleados)
"Gran automatización e interfaz de usuario, pero necesita mejor soporte para Kotlin."
¿Qué es lo que más te gusta de Checkmarx?

Ayuda a automatizar una revisión de seguridad de una base de código. Fácil de implementar en repositorios existentes. Interfaz de usuario agradable e intuitiva y buenas descripciones de vulnerabilidades con pistas sobre dónde en el código y cómo solucionarlas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Desafortunadamente, Checkmarx informó un gran número de falsos positivos para proyectos basados en Kotlin. Probablemente este lenguaje esté mal soportado porque no hubo tales problemas en lenguajes más populares como Java o Javascript. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Venta al por Menor
AV
Empresa (> 1000 empleados)
"Aplicación de Código Brillante a la Nube"
¿Qué es lo que más te gusta de Checkmarx?

Es muy fácil de usar y es muy sencillo familiarizarse con todas las numerosas funciones. Aunque no estuve presente para la implementación, he encontrado que es relativamente sencillo integrar más funcionalidades. Las herramientas de escaneo (IaC, SAST, SCA, API, etc.) son todas excelentes y nos proporcionan todo el estado y la visibilidad que necesitamos. Si alguna vez tenemos problemas que no se pueden resolver, el equipo de Atención al Cliente de Checkmarx siempre está ahí para ayudarnos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

El diseño y la visualización de los paneles de control podrían mejorarse. Reseña recopilada por y alojada en G2.com.

Abhineet S.
AS
DevSecOps Engineer II
Mediana Empresa (51-1000 empleados)
"Mejor solución SAST de su clase en el mercado."
¿Qué es lo que más te gusta de Checkmarx?

Me gusta el concepto de SAST-ification en general, tiene toda la oferta que varía desde escaneos de código fuente hasta sca, escaneo de licencias y hace un gran trabajo encontrando vulnerabilidades. Es fácil de usar y visualmente fácil de buscar los errores. De manera similar, está muy optimizado para que podamos integrarlo con las canalizaciones CI/CD. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

El costo de adquirir todos los módulos es bastante alto. Reseña recopilada por y alojada en G2.com.

TM
Mediana Empresa (51-1000 empleados)
"Buena herramienta con buenas interfaces y un entorno amigable para desarrolladores."
¿Qué es lo que más te gusta de Checkmarx?

Las implementaciones de la interfaz de usuario son realmente buenas (Matrices de Flujo de Datos) se proporcionan sugerencias para el lugar más adecuado para corregir un conjunto de vulnerabilidades. La mayoría de las integraciones están funcionando sin problemas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

El servicio de soporte se está retrasando a veces

Algunos de los hallazgos tienden a ser falsos positivos

El tiempo de escaneo es lento en comparación con otras herramientas.

Algunas de las integraciones de IDE no están funcionando como se esperaba. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Seguridad de Redes y Computadoras
US
Mediana Empresa (51-1000 empleados)
"Una buena alternativa en un mercado feroz"
¿Qué es lo que más te gusta de Checkmarx?

La integración con CI/CD es bastante completa. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Alto número de falsos positivos a menos que lo adaptes cuidadosamente a cada proyecto. Reseña recopilada por y alojada en G2.com.

sanjay s.
SS
Security Analyst
Pequeña Empresa (50 o menos empleados)
"Revisión de Checkmarx"
¿Qué es lo que más te gusta de Checkmarx?

La herramienta Checkmarx escanea el código bastante bien. Proporciona resultados precisos, se puede realizar un análisis en profundidad porque Checkmarx proporciona el flujo del código desde la fuente hasta que los valores se ejecutan. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Checkmarx informa de muchos problemas de falsos positivos. Si es una base de código de una aplicación grande, es difícil controlar el número de problemas de falsos positivos para analizar. La elaboración de informes también se puede mejorar. Reseña recopilada por y alojada en G2.com.

Pankaj W.
PW
Specialist - Information Security
Empresa (> 1000 empleados)
"Mejor herramienta para el escaneo de código fuente."
¿Qué es lo que más te gusta de Checkmarx?

Las características más valiosas son la interfaz fácil de entender, y es muy amigable para el usuario. Escaneará el código línea por línea y encontrará la mayoría de las vulnerabilidades. Muy fácil de usar. El informe de vulnerabilidades es impresionante. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

La interfaz de usuario debería actualizarse. Reducir el falso positivo. Por favor, actualice el conjunto de reglas para evitar el falso positivo. Reseña recopilada por y alojada en G2.com.

Sujeet S.
SS
Technology Lead
Mediana Empresa (51-1000 empleados)
"Impresionado con la plataforma Codebashing y la concienciación sobre AppSec."
¿Qué es lo que más te gusta de Checkmarx?

Checkmarx tiene una impresionante función de Codebashing que tiene ventaja sobre SonarQube. La función de seguimiento e informes de la aplicación también es buena. Me gusta la función "delta-scan" ya que es realmente buena para casos en los que se necesitan escaneos muy frecuentes (por ejemplo, con cada compromiso de código importante, no queremos que se vuelva a escanear todo el código fuente). Habiendo usado ambas herramientas extensamente (SonarQube y Checkmarx), prefiero Checkmarx en general. Checkmarx también se desempeña mejor en comparación con sus pares cuando se trata de encontrar vulnerabilidades dentro de la base de datos. Dado que la nuestra es una aplicación impulsada por la información del usuario, se vuelve aún más inminente identificar las vulnerabilidades específicas de los datos lo antes posible. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

El panel podría ser mejor. La interfaz de usuario para mostrar el problema actual y el texto descriptivo/sugerente para la posible solución podría ser más "obvia" para los usuarios finales. SonarQube supera a Checkmarx en este aspecto. Además, el panel podría ofrecer un poco más de flexibilidad hacia la creación de nuevos widgets. Otra cosa que no me gustó de Checkmarx es que no pude encontrar una versión gratuita en el mercado. Incluso para hacer una comparación inicial, tuve que contactar al representante de ventas (aunque los representantes de ventas respondieron bastante rápido). Reseña recopilada por y alojada en G2.com.

Usuario verificado en Educación superior
UE
Empresa (> 1000 empleados)
"Para encontrar cualquier vulnerabilidad de seguridad, Checkmarx es una herramienta increíble."
¿Qué es lo que más te gusta de Checkmarx?

Fácil escanear cualquier aplicación para encontrar cualquier amenaza de seguridad Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Después de marcar falsos positivos, a veces todavía muestra el mismo problema como un problema de seguridad alto o crítico. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Banca de inversión
UB
Empresa (> 1000 empleados)
"Anticípate identificando vulnerabilidades usando Checkmarx para"
¿Qué es lo que más te gusta de Checkmarx?

Identifica todas las vulnerabilidades de seguridad haciendo que tu código sea más seguro que nunca. También categoriza las vulnerabilidades en diferentes categorías según el riesgo asociado. Se puede integrar fácilmente con tu pipeline de CI para escanear tu código con cada compilación. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Podemos tener una interfaz de usuario más amigable y mejor para revisar el informe. Reseña recopilada por y alojada en G2.com.

Información de Precios

Promedios basados en opiniones de usuarios reales.

Tiempo de Implementación

2 meses

Costo Percibido

$$$$$

¿Cuánto cuesta Checkmarx?

Datos proporcionados por BetterCloud.

Precio estimado

$$k - $$k

Por año

Basado en datos de compras de 5.

Checkmarx Comparaciones
Imagen del Avatar del Producto
SonarQube
Comparar ahora
Imagen del Avatar del Producto
Coverity
Comparar ahora
Imagen del Avatar del Producto
OpenText Core Application Security
Comparar ahora
Imagen del Avatar del Producto
Checkmarx
Ver alternativas