Introducing G2.ai, the future of software buying.Try now
Imagen del Avatar del Producto

Semgrep

Mostrar desglose de calificaciones
54 reseñas
  • Perfiles de 4
  • Categorías de 8
Calificación promedio de estrellas
4.6
Atendiendo a clientes desde
2017
Filtros de perfil

Todos los Productos y Servicios

Imagen del Avatar del Producto
Semgrep

54 reseñas

Encuentra errores, ejecuta análisis de seguridad en CI y aplica estándares de seguridad en toda tu organización. Escala tu equipo de seguridad. Resultados accionables, de bajo ruido y amigables para desarrolladores te permiten escalar tu seguridad y enviar con alta velocidad. Permite que los desarrolladores sean más productivos. Reduce la fricción entre ingenieros de seguridad y desarrolladores al encontrar y compartir vulnerabilidades en tu código y en dependencias de código abierto. Escribe fácilmente reglas personalizadas. Escribe fácilmente reglas para encontrar errores específicos de tu organización — las reglas se parecen al código fuente, por lo que no hay necesidad de aprender un nuevo lenguaje propietario.

Imagen del Avatar del Producto
Semgrep Secrets

0 reseñas

Semgrep Secrets es una herramienta de seguridad avanzada diseñada para detectar y remediar secretos codificados, como claves de API y contraseñas, dentro de tu base de código. Al emplear análisis semántico, análisis de entropía y técnicas de validación, identifica con precisión credenciales sensibles que los escáneres tradicionales basados en regex podrían pasar por alto. Esto garantiza que las posibles vulnerabilidades de seguridad se aborden de manera oportuna, protegiendo tus sistemas y datos de accesos no autorizados.

Imagen del Avatar del Producto
Semgrep Supply Chain

0 reseñas

Semgrep Supply Chain es una herramienta de análisis de composición de software (SCA) diseñada para identificar y remediar vulnerabilidades de seguridad introducidas por dependencias de código abierto dentro de tu base de código. Al aprovechar reglas de alta señal y análisis de alcanzabilidad, filtra efectivamente los falsos positivos, permitiendo que los equipos de desarrollo se concentren en los problemas más críticos y accionables.

Imagen del Avatar del Producto
Semgrep Code

0 reseñas

Semgrep Code es una solución de pruebas de seguridad de aplicaciones estáticas (SAST) diseñada para ayudar a los desarrolladores a identificar y remediar vulnerabilidades de seguridad dentro de sus bases de código. Al integrarse sin problemas en los flujos de trabajo de desarrollo, Semgrep Code permite el escaneo continuo de repositorios de código, proporcionando información procesable para mejorar la seguridad del código. Al admitir más de 30 lenguajes de programación, ofrece reglas de alta confianza que facilitan la detección y resolución eficiente y efectiva de vulnerabilidades.

Nombre del perfil

Calificación por estrellas

43
9
2
0
0

Semgrep Reseñas

Filtros de reseñas
Nombre del perfil
Calificación por estrellas
43
9
2
0
0
Shreekanth k.
SK
Shreekanth k.
11/19/2025
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA

Seguridad de código simplificada con Semgrep

Aprecio usar Semgrep por sus robustas capacidades de escaneo de seguridad, particularmente en nuestros escaneos de seguridad de código para Azure Data Factory, cuadernos de Azure Databricks y código Python. La configuración fue sencilla e integrada sin problemas en nuestro pipeline sin mucha complicación, demostrando una facilidad de uso que contrasta notablemente con otras herramientas. Una de las características destacadas para mí es la baja tasa de falsos positivos; identifica efectivamente problemas de seguridad reales sin perder tiempo en alertas falsas, lo que lo hace increíblemente eficiente. Las reglas integradas son completas, cubriendo la mayoría de los lenguajes principales que usamos y proporcionando revisiones exhaustivas para vulnerabilidades comunes. Los resultados del escaneo son transparentes y accionables, señalando la línea exacta en el código donde surgen los problemas y ofreciendo una guía clara sobre cómo solucionarlos, acelerando significativamente la remediación. También encuentro que el rendimiento es sólido, sin obstaculizar nuestros procesos de construcción con retrasos. Además, después de invertir tiempo en aprender a escribir reglas personalizadas adaptadas a nuestras necesidades específicas, me di cuenta de la poderosa flexibilidad que ofrece Semgrep. En general, ha mejorado notablemente nuestro proceso de revisión de código al centrar la atención en problemas genuinos y ayudar en la detección temprana de preocupaciones de seguridad. Esto ha fortalecido en última instancia nuestro flujo de desarrollo y reducido el tiempo dedicado a riesgos de seguridad. Recomiendo de todo corazón Semgrep como una herramienta SAST práctica que ofrece resultados excepcionales mientras es manejable de mantener.
Anupam J.
AJ
Anupam J.
Java, Spring Boot, Microservices & Backend Systems | Adobe Commerce & FinTech Expert | Google Cloud Certified | PG in AI/ML(IIITB) | MS (Pursuing)
11/01/2025
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA

Motor de reglas potente y corrección automática, pero la gobernanza a escala necesita trabajo.

Motor de reglas flexible y transparente con una sintaxis YAML clara y patrones de flujo de datos, además de un extenso registro público para logros rápidos y personalización. • Integración fluida con CI/CD y tiempo de ejecución ligero, permitiendo escaneos frecuentes sin un impacto significativo en la velocidad del desarrollador. • Capacidades de corrección automática (determinísticas basadas en reglas y asistidas por IA) que proponen o aplican cambios de código seguros, reduciendo el tiempo medio de remediación.
Nagaraju A.
NA
Nagaraju A.
Delivery Manager @ Enhops (A ProArch Company) | ISTQB Certified tester
10/31/2025
Revisor validado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA

Fácil de usar con grandes capacidades de pruebas funcionales

Aprecio cómo Semgrep sobresale en las capacidades de validación y pruebas de control de calidad, mostrando buena eficacia en la realización de estas tareas. La facilidad de uso es particularmente notable, requiriendo menos scripting en comparación con otras alternativas, y el proceso de configuración inicial fue sencillo y sin esfuerzo. Valoro su funcionalidad en la realización de pruebas funcionales, lo que simplifica significativamente mis tareas. El diseño de casos de prueba y los resultados obtenidos son particularmente satisfactorios, mejorando mi proceso de pruebas. Siempre que encuentro problemas que otras herramientas no pueden resolver, Semgrep se convierte en un recurso indispensable, permitiéndome avanzar al utilizar sus características de manera efectiva. En general, considero que Semgrep es una exploración valiosa por su funcionalidad y enfoque amigable para el usuario.

Acerca de

Contacto

Ubicación de la sede:
San Francisco, US

Social

@semgrep

¿Qué es Semgrep?

Semgrep is a powerful, open-source static analysis tool designed to help developers identify bugs, enforce code standards, and find security vulnerabilities. Utilizing a syntax-aware code pattern search for several programming languages, Semgrep allows for more precise and comprehensive analyses than traditional regex-based approaches. Its rules can be customized to fit specific project needs, making it highly adaptable for individual or organizational use.Semgrep supports a wide range of programming languages, including Java, JavaScript, Python, Go, Ruby, and more, ensuring its usefulness across various software projects. The tool is also known for its speed and efficiency, providing real-time feedback that integrates seamlessly into the development workflow.Developers and teams can explore the capabilities of Semgrep and access its extensive rule sets by visiting [Semgrep.dev](https://semgrep.dev), where they can also contribute to its growing community and access further documentation and support.Whether you are looking to improve code quality, enhance security, or enforce coding standards, Semgrep provides a robust framework that can be tailored to meet diverse development needs.

Detalles

Año de fundación
2017
Sitio web
semgrep.dev