
Aprecio usar Semgrep por sus robustas capacidades de escaneo de seguridad, particularmente en nuestros escaneos de seguridad de código para Azure Data Factory, cuadernos de Azure Databricks y código Python. La configuración fue sencilla e integrada sin problemas en nuestro pipeline sin mucha complicación, demostrando una facilidad de uso que contrasta notablemente con otras herramientas. Una de las características destacadas para mí es la baja tasa de falsos positivos; identifica efectivamente problemas de seguridad reales sin perder tiempo en alertas falsas, lo que lo hace increíblemente eficiente. Las reglas integradas son completas, cubriendo la mayoría de los lenguajes principales que usamos y proporcionando revisiones exhaustivas para vulnerabilidades comunes. Los resultados del escaneo son transparentes y accionables, señalando la línea exacta en el código donde surgen los problemas y ofreciendo una guía clara sobre cómo solucionarlos, acelerando significativamente la remediación. También encuentro que el rendimiento es sólido, sin obstaculizar nuestros procesos de construcción con retrasos. Además, después de invertir tiempo en aprender a escribir reglas personalizadas adaptadas a nuestras necesidades específicas, me di cuenta de la poderosa flexibilidad que ofrece Semgrep. En general, ha mejorado notablemente nuestro proceso de revisión de código al centrar la atención en problemas genuinos y ayudar en la detección temprana de preocupaciones de seguridad. Esto ha fortalecido en última instancia nuestro flujo de desarrollo y reducido el tiempo dedicado a riesgos de seguridad. Recomiendo de todo corazón Semgrep como una herramienta SAST práctica que ofrece resultados excepcionales mientras es manejable de mantener. Reseña recopilada por y alojada en G2.com.
La sintaxis de reglas personalizadas tomó algún tiempo para aprender y no fue intuitiva al principio. Además, a veces Semgrep no detecta patrones de seguridad complejos que abarcan múltiples funciones o archivos, lo que requiere revisiones manuales para esos casos. Además, la documentación de las reglas podría mejorarse con más ejemplos del mundo real. Una mejor integración con nuestro IDE específico y posiblemente algunas sugerencias de reglas asistidas por IA basadas en los patrones de nuestra base de código también serían beneficiosas. Reseña recopilada por y alojada en G2.com.
En G2, preferimos reseñas recientes y nos gusta hacer un seguimiento con los revisores. Es posible que no hayan actualizado el texto de su reseña, pero sí han actualizado su reseña.
El revisor subió una captura de pantalla o envió la reseña en la aplicación, verificándolos como usuario actual.
Validado a través de un socio de API de confianza
A este revisor se le ofreció un incentivo nominal como agradecimiento por completar esta reseña.
Invitación de un vendedor o afiliado. A este revisor se le ofreció un incentivo nominal como agradecimiento por completar esta reseña.
Esta reseña ha sido traducida de English usando IA.


