Introducing G2.ai, the future of software buying.Try now

Semgrep Pros y Contras: Principales Ventajas y Desventajas

Resumen rápido de IA basado en reseñas de G2

Generado a partir de reseñas de usuarios reales

Los usuarios aprecian la facilidad de uso de Semgrep, encontrando la configuración sin esfuerzo y la funcionalidad simplificada para tareas de prueba. (14 menciones)
Los usuarios elogian la integración perfecta y la precisión de Semgrep, mejorando la eficiencia en los escaneos SAST y los procesos de prueba. (13 menciones)
Los usuarios aprecian la baja tasa de falsos positivos de Semgrep, lo que hace que la detección de vulnerabilidades sea eficiente y agradable. (12 menciones)
Los usuarios valoran la alta precisión y la rápida retroalimentación de Semgrep, mejorando la seguridad y agilizando la detección de vulnerabilidades. (11 menciones)
Los usuarios valoran la eficiencia de escaneo de Semgrep, lo que permite realizar escaneos gestionados de manera rápida y sin problemas para bases de código extensas. (10 menciones)
Los usuarios valoran el rendimiento rápido de Semgrep, lo que permite una identificación rápida de problemas de seguridad sin ralentizar el desarrollo. (9 menciones)
Los usuarios aprecian la alta precisión de los hallazgos en Semgrep, señalando un mínimo de falsos positivos en los resultados del análisis. (8 menciones)
Los usuarios valoran las capacidades de escaneo automatizado de Semgrep, identificando eficazmente las vulnerabilidades al principio del desarrollo. (8 menciones)
Los usuarios aprecian la velocidad y la integración sin problemas de Semgrep en los pipelines de CI/CD, mejorando la seguridad sin obstaculizar el desarrollo. (7 menciones)
Los usuarios aprecian la fácil personalización y la divertida creación de reglas con Semgrep, mejorando la eficiencia y precisión del desarrollo. (7 menciones)
Los usuarios aprecian la fácil personalización y la rápida retroalimentación de Semgrep, mejorando su experiencia de desarrollo con reglas personalizadas. (5 menciones)
Los usuarios señalan las funciones limitadas de Semgrep, lo que requiere herramientas adicionales para una cobertura y análisis de seguridad completos. (6 menciones)
Los usuarios sienten que Semgrep no es fácil de usar, con una interfaz complicada y una curva de aprendizaje pronunciada para los nuevos usuarios. (6 menciones)
Los usuarios notan las características faltantes en Semgrep, requiriendo herramientas adicionales para una cobertura de seguridad integral y análisis de vulnerabilidades. (5 menciones)
Los usuarios encuentran que la curva de aprendizaje difícil para la creación de reglas avanzadas en Semgrep es un desafío significativo para los recién llegados. (4 menciones)
Los usuarios experimentan una falta de orientación al navegar por las capacidades de Semgrep, lo que hace que sea un desafío optimizar su uso de manera efectiva. (4 menciones)
Los usuarios encuentran la gestión de código desafiante debido a configuraciones complicadas y curvas de aprendizaje pronunciadas para reglas personalizadas. (3 menciones)
Los usuarios encuentran complejo el proceso de configuración inicial y la curva de aprendizaje, especialmente para configuraciones avanzadas y reglas personalizadas en Semgrep. (3 menciones)
Los usuarios encuentran el configuración compleja para funciones avanzadas desafiante, especialmente para reglas personalizadas y proyectos grandes. (3 menciones)
Los usuarios lamentan la falta de una función de exportación de informes, lo que restringe la funcionalidad y usabilidad de Semgrep. (2 menciones)
Los usuarios encuentran que la falta de funciones de exportación de informes en Semgrep limita su capacidad para gestionar vulnerabilidades de manera efectiva. (2 menciones)
Los usuarios desean funciones de escaneo mejoradas en Semgrep para mejorar las capacidades de escaneo de aplicaciones. (2 menciones)
Los usuarios están frustrados por la falta de una función de exportación de informes y desean opciones mejoradas de informes de dependencias. (1 menciones)
Los usuarios encuentran que la función de informes limitados es insuficiente, específicamente porque falta una opción de exportación para obtener información completa sobre vulnerabilidades. (1 menciones)

Principales Pros o Ventajas de Semgrep

1. Facilidad de uso
Los usuarios aprecian la facilidad de uso de Semgrep, encontrando la configuración sin esfuerzo y la funcionalidad simplificada para tareas de prueba.
Ver menciones de 14

Ver Reseñas de Usuarios Relacionadas

Andrew K.
AK

Andrew K.

Empresa (> 1000 empleados)

2.5/5

"Escaneo de código sin esfuerzo, pero los problemas dinámicos pueden pasar desapercibidos."

¿Qué te gusta de Semgrep?

Nuestra empresa lo tiene habilitado automáticamente para escanear nuestro código. Podemos hacer clic en un enlace y ver qué elementos necesitan ser at

Nagaraju A.
NA

Nagaraju A.

5.0/5

"Fácil de usar con grandes capacidades de pruebas funcionales"

¿Qué te gusta de Semgrep?

Aprecio cómo Semgrep sobresale en las capacidades de validación y pruebas de control de calidad, mostrando buena eficacia en la realización de estas t

2. Características
Los usuarios elogian la integración perfecta y la precisión de Semgrep, mejorando la eficiencia en los escaneos SAST y los procesos de prueba.
Ver menciones de 13

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué te gusta de Semgrep?

Muy poco tuvimos que hacer de nuestra parte para configurar escaneos gestionados para toda la organización de GitHub. Aparte de que el personal de Sem

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué te gusta de Semgrep?

La retroalimentación es rápida y accionable, lo que facilita abordar los problemas rápidamente. También aprecio la reducción del número de falsos posi

3. Detección de vulnerabilidades
Los usuarios aprecian la baja tasa de falsos positivos de Semgrep, lo que hace que la detección de vulnerabilidades sea eficiente y agradable.
Ver menciones de 12

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia

Usuario verificado
A

Usuario verificado

Mediana Empresa (51-1000 empleados)

5.0/5

"Excelente herramienta para la calidad y seguridad del código."

¿Qué te gusta de Semgrep?

Es una buena herramienta para identificar los problemas y la seguridad en el código que pueden afectar la calidad y la seguridad.

4. Seguridad
Los usuarios valoran la alta precisión y la rápida retroalimentación de Semgrep, mejorando la seguridad y agilizando la detección de vulnerabilidades.
Ver menciones de 11

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué te gusta de Semgrep?

Muy poco tuvimos que hacer de nuestra parte para configurar escaneos gestionados para toda la organización de GitHub. Aparte de que el personal de Sem

MA

Mohammad A.

Empresa (> 1000 empleados)

4.5/5

"Gran experiencia, pero la interfaz de usuario podría ser más amigable."

¿Qué te gusta de Semgrep?

Semgrep es una de las herramientas más fáciles y ligeras para detectar vulnerabilidades de seguridad en nuestra base de código. También nos permite es

5. Eficiencia de escaneo
Los usuarios valoran la eficiencia de escaneo de Semgrep, lo que permite realizar escaneos gestionados de manera rápida y sin problemas para bases de código extensas.
Ver menciones de 10

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué te gusta de Semgrep?

Muy poco tuvimos que hacer de nuestra parte para configurar escaneos gestionados para toda la organización de GitHub. Aparte de que el personal de Sem

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué te gusta de Semgrep?

La retroalimentación es rápida y accionable, lo que facilita abordar los problemas rápidamente. También aprecio la reducción del número de falsos posi

6. Velocidad
Los usuarios valoran el rendimiento rápido de Semgrep, lo que permite una identificación rápida de problemas de seguridad sin ralentizar el desarrollo.
Ver menciones de 9

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Experiencia con Semgrep"

¿Qué te gusta de Semgrep?

La fácil personalización, la creación de reglas personalizadas y la retroalimentación rápida para los desarrolladores

7. Precisión de los hallazgos
Los usuarios aprecian la alta precisión de los hallazgos en Semgrep, señalando un mínimo de falsos positivos en los resultados del análisis.
Ver menciones de 8

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia

Usuario verificado
C

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Una herramienta SAST fácil de usar y divertida de personalizar"

¿Qué te gusta de Semgrep?

Que el motor SAST devuelve un número muy pequeño de falsos positivos. Y las reglas son divertidas de escribir. También me gusta el análisis de accesib

8. Escaneo automatizado
Los usuarios valoran las capacidades de escaneo automatizado de Semgrep, identificando eficazmente las vulnerabilidades al principio del desarrollo.
Ver menciones de 8

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué te gusta de Semgrep?

Muy poco tuvimos que hacer de nuestra parte para configurar escaneos gestionados para toda la organización de GitHub. Aparte de que el personal de Sem

MA

Mohammad A.

Empresa (> 1000 empleados)

4.5/5

"Gran experiencia, pero la interfaz de usuario podría ser más amigable."

¿Qué te gusta de Semgrep?

Semgrep es una de las herramientas más fáciles y ligeras para detectar vulnerabilidades de seguridad en nuestra base de código. También nos permite es

9. CI
Los usuarios aprecian la velocidad y la integración sin problemas de Semgrep en los pipelines de CI/CD, mejorando la seguridad sin obstaculizar el desarrollo.
Ver menciones de 7

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia

Usuario verificado
U

Usuario verificado

Mediana Empresa (51-1000 empleados)

4.0/5

"Mejorando la seguridad con Semgrep"

¿Qué te gusta de Semgrep?

Dado que se ejecuta rápidamente y se integra directamente en CI/CD, mi equipo puede detectar problemas temprano, desde el uso inseguro de funciones ha

10. Reglas personalizadas
Los usuarios aprecian la fácil personalización y la divertida creación de reglas con Semgrep, mejorando la eficiencia y precisión del desarrollo.
Ver menciones de 7

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Experiencia con Semgrep"

¿Qué te gusta de Semgrep?

La fácil personalización, la creación de reglas personalizadas y la retroalimentación rápida para los desarrolladores

11. Personalización
Los usuarios aprecian la fácil personalización y la rápida retroalimentación de Semgrep, mejorando su experiencia de desarrollo con reglas personalizadas.
Ver menciones de 5

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Experiencia con Semgrep"

¿Qué te gusta de Semgrep?

La fácil personalización, la creación de reglas personalizadas y la retroalimentación rápida para los desarrolladores

Principales Contras o Desventajas de Semgrep

1. Características limitadas
Los usuarios señalan las funciones limitadas de Semgrep, lo que requiere herramientas adicionales para una cobertura y análisis de seguridad completos.
Ver menciones de 6

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué no te gusta de Semgrep?

Las características de Semgrep están diseñadas para evitar que se introduzcan nuevos problemas en las solicitudes de extracción, pero esas mismas cara

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas impor

2. No es fácil de usar
Los usuarios sienten que Semgrep no es fácil de usar, con una interfaz complicada y una curva de aprendizaje pronunciada para los nuevos usuarios.
Ver menciones de 6

Ver Reseñas de Usuarios Relacionadas

MA

Mohammad A.

Empresa (> 1000 empleados)

4.5/5

"Gran experiencia, pero la interfaz de usuario podría ser más amigable."

¿Qué no te gusta de Semgrep?

No hay mucho de qué quejarse, pero creo que la interfaz de usuario podría ser más limpia y fácil de usar.

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas impor

3. Características faltantes
Los usuarios notan las características faltantes en Semgrep, requiriendo herramientas adicionales para una cobertura de seguridad integral y análisis de vulnerabilidades.
Ver menciones de 5

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué no te gusta de Semgrep?

Las características de Semgrep están diseñadas para evitar que se introduzcan nuevos problemas en las solicitudes de extracción, pero esas mismas cara

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas impor

4. Aprendizaje difícil
Los usuarios encuentran que la curva de aprendizaje difícil para la creación de reglas avanzadas en Semgrep es un desafío significativo para los recién llegados.
Ver menciones de 4

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

3.5/5

"Semgrep: Una solución SAST poderosa y personalizable"

¿Qué no te gusta de Semgrep?

Aunque Semgrep sobresale en el análisis estático, su enfoque limitado puede ser una limitación para las organizaciones que buscan una plataforma de se

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué no te gusta de Semgrep?

Las herramientas de análisis estático pueden presentar ciertas limitaciones, como generar falsos positivos que deben ser revisados manualmente. Tambié

5. Falta de orientación
Los usuarios experimentan una falta de orientación al navegar por las capacidades de Semgrep, lo que hace que sea un desafío optimizar su uso de manera efectiva.
Ver menciones de 4

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
P

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"La configuración sin intervención no podría ser más fácil"

¿Qué no te gusta de Semgrep?

Las características de Semgrep están diseñadas para evitar que se introduzcan nuevos problemas en las solicitudes de extracción, pero esas mismas cara

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas impor

6. Gestión de Código
Los usuarios encuentran la gestión de código desafiante debido a configuraciones complicadas y curvas de aprendizaje pronunciadas para reglas personalizadas.
Ver menciones de 3

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"

¿Qué no te gusta de Semgrep?

Las herramientas de análisis estático pueden presentar ciertas limitaciones, como generar falsos positivos que deben ser revisados manualmente. Tambié

Usuario verificado
A

Usuario verificado

Mediana Empresa (51-1000 empleados)

5.0/5

"Excelente herramienta para la calidad y seguridad del código."

¿Qué no te gusta de Semgrep?

La interfaz de usuario no es tan eficiente. Además, la configuración del código crea algunos problemas.

7. Complejidad
Los usuarios encuentran complejo el proceso de configuración inicial y la curva de aprendizaje, especialmente para configuraciones avanzadas y reglas personalizadas en Semgrep.
Ver menciones de 3

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas impor

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

4.0/5

"Acelera la detección de errores, pero la sintaxis de reglas puede ser limitante para código complejo."

¿Qué no te gusta de Semgrep?

Mi principal desagrado es que la sintaxis de reglas de Semgrep puede sentirse restrictiva cuando se trata de código dinámico o marcos que dependen muc

8. Configuración compleja
Los usuarios encuentran el configuración compleja para funciones avanzadas desafiante, especialmente para reglas personalizadas y proyectos grandes.
Ver menciones de 3

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
A

Usuario verificado

Mediana Empresa (51-1000 empleados)

5.0/5

"Excelente herramienta para la calidad y seguridad del código."

¿Qué no te gusta de Semgrep?

La interfaz de usuario no es tan eficiente. Además, la configuración del código crea algunos problemas.

Shuiab S.
SS

Shuiab S.

Empresa (> 1000 empleados)

4.0/5

"Interfaz limpia y perspectivas claras, pero la configuración puede ser frustrante."

¿Qué no te gusta de Semgrep?

Configurar el sistema por primera vez fue bastante frustrante, ya que me encontré necesitando asistencia del agente de TI en varias ocasiones.

9. Problemas de exportación
Los usuarios lamentan la falta de una función de exportación de informes, lo que restringe la funcionalidad y usabilidad de Semgrep.
Ver menciones de 2

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

3.5/5

"Semgrep: Una solución SAST poderosa y personalizable"

¿Qué no te gusta de Semgrep?

Aunque Semgrep sobresale en el análisis estático, su enfoque limitado puede ser una limitación para las organizaciones que buscan una plataforma de se

Usuario verificado
C

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Una herramienta SAST fácil de usar y divertida de personalizar"

¿Qué no te gusta de Semgrep?

No hay una función de informe de exportación. Además, sería útil un interruptor para indicar a la herramienta de la cadena de suministro que informe d

10. Informe Inadecuado
Los usuarios encuentran que la falta de funciones de exportación de informes en Semgrep limita su capacidad para gestionar vulnerabilidades de manera efectiva.
Ver menciones de 2

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

3.5/5

"Semgrep: Una solución SAST poderosa y personalizable"

¿Qué no te gusta de Semgrep?

Aunque Semgrep sobresale en el análisis estático, su enfoque limitado puede ser una limitación para las organizaciones que buscan una plataforma de se

Usuario verificado
C

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Una herramienta SAST fácil de usar y divertida de personalizar"

¿Qué no te gusta de Semgrep?

No hay una función de informe de exportación. Además, sería útil un interruptor para indicar a la herramienta de la cadena de suministro que informe d

11. Problemas de escaneo
Los usuarios desean funciones de escaneo mejoradas en Semgrep para mejorar las capacidades de escaneo de aplicaciones.
Ver menciones de 2

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
U

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Integración rápida, precisa y sin problemas con GitHub"

¿Qué no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas impor

Usuario verificado
U

Usuario verificado

Empresa (> 1000 empleados)

5.0/5

"Experiencia con Semgrep"

¿Qué no te gusta de Semgrep?

Más productos como el escaneo de IaC o DAST, me encantaría tener capacidades completas para escanear aplicaciones.

12. Problemas de dependencia
Los usuarios están frustrados por la falta de una función de exportación de informes y desean opciones mejoradas de informes de dependencias.
Ver menciones de 1

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
C

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Una herramienta SAST fácil de usar y divertida de personalizar"

¿Qué no te gusta de Semgrep?

No hay una función de informe de exportación. Además, sería útil un interruptor para indicar a la herramienta de la cadena de suministro que informe d

13. Informe limitado
Los usuarios encuentran que la función de informes limitados es insuficiente, específicamente porque falta una opción de exportación para obtener información completa sobre vulnerabilidades.
Ver menciones de 1

Ver Reseñas de Usuarios Relacionadas

Usuario verificado
C

Usuario verificado

Pequeña Empresa (50 o menos empleados)

4.5/5

"Una herramienta SAST fácil de usar y divertida de personalizar"

¿Qué no te gusta de Semgrep?

No hay una función de informe de exportación. Además, sería útil un interruptor para indicar a la herramienta de la cadena de suministro que informe d

Reseñas de Semgrep (54)

Reseñas

Reseñas de Semgrep (54)

4.6
Reseñas de 54
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
Shreekanth k.
SK
Cloud Application Development Engineer
Empresa (> 1000 empleados)
"Seguridad de código simplificada con Semgrep"
¿Qué es lo que más te gusta de Semgrep?

Aprecio usar Semgrep por sus robustas capacidades de escaneo de seguridad, particularmente en nuestros escaneos de seguridad de código para Azure Data Factory, cuadernos de Azure Databricks y código Python. La configuración fue sencilla e integrada sin problemas en nuestro pipeline sin mucha complicación, demostrando una facilidad de uso que contrasta notablemente con otras herramientas. Una de las características destacadas para mí es la baja tasa de falsos positivos; identifica efectivamente problemas de seguridad reales sin perder tiempo en alertas falsas, lo que lo hace increíblemente eficiente. Las reglas integradas son completas, cubriendo la mayoría de los lenguajes principales que usamos y proporcionando revisiones exhaustivas para vulnerabilidades comunes. Los resultados del escaneo son transparentes y accionables, señalando la línea exacta en el código donde surgen los problemas y ofreciendo una guía clara sobre cómo solucionarlos, acelerando significativamente la remediación. También encuentro que el rendimiento es sólido, sin obstaculizar nuestros procesos de construcción con retrasos. Además, después de invertir tiempo en aprender a escribir reglas personalizadas adaptadas a nuestras necesidades específicas, me di cuenta de la poderosa flexibilidad que ofrece Semgrep. En general, ha mejorado notablemente nuestro proceso de revisión de código al centrar la atención en problemas genuinos y ayudar en la detección temprana de preocupaciones de seguridad. Esto ha fortalecido en última instancia nuestro flujo de desarrollo y reducido el tiempo dedicado a riesgos de seguridad. Recomiendo de todo corazón Semgrep como una herramienta SAST práctica que ofrece resultados excepcionales mientras es manejable de mantener. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

La sintaxis de reglas personalizadas tomó algún tiempo para aprender y no fue intuitiva al principio. Además, a veces Semgrep no detecta patrones de seguridad complejos que abarcan múltiples funciones o archivos, lo que requiere revisiones manuales para esos casos. Además, la documentación de las reglas podría mejorarse con más ejemplos del mundo real. Una mejor integración con nuestro IDE específico y posiblemente algunas sugerencias de reglas asistidas por IA basadas en los patrones de nuestra base de código también serían beneficiosas. Reseña recopilada por y alojada en G2.com.

Anupam J.
AJ
IT Consultant
Empresa (> 1000 empleados)
"Motor de reglas potente y corrección automática, pero la gobernanza a escala necesita trabajo."
¿Qué es lo que más te gusta de Semgrep?

Motor de reglas flexible y transparente con una sintaxis YAML clara y patrones de flujo de datos, además de un extenso registro público para logros rápidos y personalización.

• Integración fluida con CI/CD y tiempo de ejecución ligero, permitiendo escaneos frecuentes sin un impacto significativo en la velocidad del desarrollador.

• Capacidades de corrección automática (determinísticas basadas en reglas y asistidas por IA) que proponen o aplican cambios de código seguros, reduciendo el tiempo medio de remediación. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Sobrecarga de gobernanza a gran escala; mantener conjuntos de reglas a nivel organizacional, excepciones y actualizaciones en muchos repositorios se convierte en una carga operativa sin un responsable dedicado. • La corrección automática y el filtrado de ruido por IA son útiles pero aún están evolucionando; la efectividad varía según el lenguaje y la base de código, y algunos equipos siguen siendo cautelosos al aplicar correcciones automáticamente. Reseña recopilada por y alojada en G2.com.

Deepam .
D
Security Engineer
Empresa (> 1000 empleados)
"Revisión de Semgrep"
¿Qué es lo que más te gusta de Semgrep?

Semgrep es una de las mejores herramientas que he utilizado para asegurar aplicaciones. Desde que se integró en nuestro flujo de trabajo DevSecOps, ha sido capaz de identificar una gran cantidad de problemas mucho antes en el proceso de desarrollo. Semgrep escanea en busca de paquetes potencialmente vulnerables o versiones de software obsoletas dentro del código y identifica con precisión los CVEs relevantes. También proporciona información clara sobre el impacto y sugiere los pasos de remediación apropiados, por lo que los desarrolladores no necesitan buscar soluciones en línea.

He encontrado que es particularmente efectivo para detectar secretos codificados, incluso aquellos que otras herramientas como Trufflehog podrían pasar por alto. Semgrep Supply Chain también hace un excelente trabajo al identificar versiones de software vulnerables.

En general, considero a Semgrep esencial para asegurar los pipelines de CI/CD en el entorno actual. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Nada en particular. Funciona muy bien con todas las funcionalidades. Reseña recopilada por y alojada en G2.com.

Ivo M.
IM
Analista de segurança da informação junior
Empresa (> 1000 empleados)
"Herramienta de análisis estático rápida, confiable y amigable para desarrolladores"
¿Qué es lo que más te gusta de Semgrep?

Semgrep es ligero, muy rápido en comparación con las herramientas SAST tradicionales, y se integra sin problemas en los pipelines de CI/CD. Me gusta que tenga un sólido ecosistema de reglas (reglas de la comunidad y Pro), y la capacidad de escribir reglas personalizadas lo hace flexible para diferentes estándares de codificación y necesidades de cumplimiento. El panel de control proporciona una gran visibilidad de los hallazgos de seguridad y problemas de calidad del código, ayudando a los desarrolladores a solucionar problemas rápidamente sin ralentizarlos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

La configuración inicial para casos de uso más avanzados puede ser complicada, especialmente al ajustar reglas personalizadas o gestionar grandes conjuntos de reglas en múltiples proyectos. A veces, hay falsos positivos que requieren una clasificación manual, y la curva de aprendizaje para escribir reglas es un poco empinada para los recién llegados. También me gustaría ver integraciones más profundas con más plataformas de seguridad empresarial de forma predeterminada. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Manufactura
UM
Empresa (> 1000 empleados)
"Análisis estático potente y personalizable con escaneos rápidos: se necesita algo de curva de aprendizaje y ajuste"
¿Qué es lo que más te gusta de Semgrep?

Semgrep es una herramienta de análisis estático que permite a los desarrolladores crear reglas personalizadas utilizando una sintaxis de coincidencia de patrones intuitiva, que refleja de cerca el código que se está revisando. Ofrece soporte para una variedad de lenguajes de programación, incluidos Python, JavaScript, Java y Go, entre otros. Con Semgrep, los usuarios pueden identificar vulnerabilidades de seguridad, abordar preocupaciones sobre la calidad del código y hacer cumplir estándares de codificación de manera efectiva. Muchos desarrolladores valoran su integración sin problemas con los pipelines de CI/CD, la capacidad de ejecutar análisis localmente durante el desarrollo y la flexibilidad para crear reglas adaptadas al código de su organización. La herramienta es conocida por sus capacidades de escaneo rápido y menores tasas de falsos positivos en comparación con soluciones de análisis estático más tradicionales. Además, Semgrep está disponible en versiones de código abierto y comercial, con características avanzadas como la gestión centralizada de reglas y opciones para la colaboración en equipo. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Las herramientas de análisis estático pueden presentar ciertas limitaciones, como generar falsos positivos que deben ser revisados manualmente. También pueden tener dificultades para identificar vulnerabilidades complejas en tiempo de ejecución o fallos lógicos que solo se hacen evidentes durante la ejecución. Mantener y ajustar las reglas para mantenerse al día con las bases de código en evolución es un requisito continuo. Algunos usuarios señalan que crear reglas personalizadas implica una curva de aprendizaje, especialmente al dominar la sintaxis de coincidencia de patrones. Los análisis exhaustivos de grandes bases de código también pueden afectar el rendimiento de la canalización CI/CD. Aunque estas herramientas son fuertes en la coincidencia de patrones, podrían pasar por alto vulnerabilidades dependientes del contexto que requieren un análisis semántico más avanzado. Como resultado, los equipos a menudo necesitan dedicar tiempo a configurar reglas para minimizar el ruido y priorizar los hallazgos relevantes para su pila tecnológica específica. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Manufactura
UM
Pequeña Empresa (50 o menos empleados)
"Integración rápida, precisa y sin problemas con GitHub"
¿Qué es lo que más te gusta de Semgrep?

La retroalimentación es rápida y accionable, lo que facilita abordar los problemas rápidamente. También aprecio la reducción del número de falsos positivos, ya que ahorra tiempo y esfuerzo. La integración con GitHub y Actions es perfecta, haciendo que el flujo de trabajo sea fluido. La precisión es alta, y el soporte para una amplia gama de idiomas es otro punto fuerte. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Semgrep está bastante enfocado, concentrándose principalmente en la seguridad y careciendo de capacidades de escaneo integradas para otras áreas importantes como la detección de secretos, la infraestructura como código o la seguridad de contenedores. También hay una curva de aprendizaje a considerar; crear reglas efectivas y personalizadas requiere un cierto nivel de experiencia, lo cual puede ser particularmente desafiante al tratar con vulnerabilidades más complejas. Además, Semgrep por sí solo proporciona un contexto limitado, por lo que sin herramientas complementarias, puede ser difícil determinar si una vulnerabilidad es realmente explotable o alcanzable en tiempo de ejecución. Esta limitación puede dificultar la correcta priorización de los problemas. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
UT
Empresa (> 1000 empleados)
"Semgrep: Una solución SAST poderosa y personalizable"
¿Qué es lo que más te gusta de Semgrep?

La ventaja más significativa de Semgrep es su motor de reglas altamente personalizable y la facilidad para escribir reglas. La capacidad de definir reglas personalizadas en YAML, adaptadas a bases de código y modelos de amenaza específicos, lo distingue de muchas otras soluciones SAST. Esta flexibilidad permite la detección precisa de vulnerabilidades personalizadas y la adhesión a estándares de codificación específicos. Su naturaleza ligera y rápida ejecución en los pipelines de CI/CD también son altamente beneficiosas, permitiendo ciclos de retroalimentación rápidos sin impactar significativamente los tiempos de construcción. Además, el núcleo de código abierto proporciona transparencia y permite contribuciones de la comunidad y auditorías de la ejecución de reglas. El análisis de alcanzabilidad en Semgrep Supply Chain también es una característica destacada, reduciendo significativamente los falsos positivos al centrarse en vulnerabilidades realmente explotables dentro de componentes de terceros. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Aunque Semgrep sobresale en el análisis estático, su enfoque limitado puede ser una limitación para las organizaciones que buscan una plataforma de seguridad de aplicaciones integral. No ofrece de manera nativa escaneo integrado para secretos, Infraestructura como Código (IaC), contenedores o postura de CI/CD, lo que requiere el uso de herramientas adicionales para una cobertura más amplia. La sintonización inicial necesaria para reducir falsos positivos y optimizar los conjuntos de reglas también puede ser una inversión inicial, especialmente para nuevos usuarios o proyectos complejos. Finalmente, aunque la escritura de reglas es una fortaleza, la curva de aprendizaje para la creación de reglas avanzadas puede ser pronunciada para aquellos nuevos en la herramienta o en el análisis estático en general. La falta de características robustas de informes integrados y opciones de exportación para un análisis detallado de vulnerabilidades también es una desventaja notable. Reseña recopilada por y alojada en G2.com.

Nagaraju A.
NA
Delivery Manager
"Fácil de usar con grandes capacidades de pruebas funcionales"
¿Qué es lo que más te gusta de Semgrep?

Aprecio cómo Semgrep sobresale en las capacidades de validación y pruebas de control de calidad, mostrando buena eficacia en la realización de estas tareas. La facilidad de uso es particularmente notable, requiriendo menos scripting en comparación con otras alternativas, y el proceso de configuración inicial fue sencillo y sin esfuerzo. Valoro su funcionalidad en la realización de pruebas funcionales, lo que simplifica significativamente mis tareas. El diseño de casos de prueba y los resultados obtenidos son particularmente satisfactorios, mejorando mi proceso de pruebas. Siempre que encuentro problemas que otras herramientas no pueden resolver, Semgrep se convierte en un recurso indispensable, permitiéndome avanzar al utilizar sus características de manera efectiva. En general, considero que Semgrep es una exploración valiosa por su funcionalidad y enfoque amigable para el usuario. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Nada Reseña recopilada por y alojada en G2.com.

MA
Product Owner
Empresa (> 1000 empleados)
"Gran experiencia, pero la interfaz de usuario podría ser más amigable."
¿Qué es lo que más te gusta de Semgrep?

Semgrep es una de las herramientas más fáciles y ligeras para detectar vulnerabilidades de seguridad en nuestra base de código. También nos permite escanear nuestros repositorios locales y puede integrarse con nuestra canalización CI/CD para proporcionar un escaneo continuo del código. Preferimos usarlo con casi todas nuestras aplicaciones para sentirnos más seguros. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

No hay mucho de qué quejarse, pero creo que la interfaz de usuario podría ser más limpia y fácil de usar. Reseña recopilada por y alojada en G2.com.

AJ
Engineering manager-DevOps
Empresa (> 1000 empleados)
"Escaneo de código sin esfuerzo—Mucho más fácil que nuestra herramienta anterior"
¿Qué es lo que más te gusta de Semgrep?

Es una herramienta muy fácil de usar para escanear repositorios de código, y la encuentro mucho más fácil de usar en comparación con nuestro escaneo anterior de Checkmarx. Es bastante fácil de integrar con nuestro repositorio de código existente y también se puede filtrar según la necesidad. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Dado que solo hemos comenzado a usar esta herramienta recientemente, no hay nada que no nos guste hasta ahora. Reseña recopilada por y alojada en G2.com.

Imagen del Avatar del Producto
Imagen del Avatar del Producto