Introducing G2.ai, the future of software buying.Try now
Aikido Security
Sponsorisé
Aikido Security
Visiter le site web
Image de l'avatar du produit
Checkmarx

Par Checkmarx

4.2 sur 5 étoiles

Comment évalueriez-vous votre expérience avec Checkmarx ?

Aikido Security
Sponsorisé
Aikido Security
Visiter le site web

Avis et détails du produit Checkmarx

Statut du profil

Ce profil est actuellement géré par Checkmarx mais dispose de fonctionnalités limitées.

Faites-vous partie de l'équipe Checkmarx ? Mettez à niveau votre plan pour améliorer votre image de marque et interagir avec les visiteurs de votre profil !

Valeur en un coup d'œil

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

2 mois

Coût perçu

$$$$$

Intégrations Checkmarx

(1)
Informations d'intégration provenant de véritables avis d'utilisateurs.

Média de Checkmarx

Démo de Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Démo de Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Image de l'avatar du produit

Avez-vous déjà utilisé Checkmarx auparavant?

Répondez à quelques questions pour aider la communauté Checkmarx

Avis Checkmarx (36)

Avis

Avis Checkmarx (36)

4.2
Avis 36

Avantages & Inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Filtrer les avis
Effacer les résultats
Les avis G2 sont authentiques et vérifiés.
Ján J.
JJ
SQA Engineer
Entreprise (> 1000 employés)
"Superbe automatisation et interface utilisateur, mais nécessite un meilleur support pour Kotlin."
Qu'aimez-vous le plus à propos de Checkmarx?

Aide à automatiser une révision de sécurité d'une base de code. Facile à intégrer dans les dépôts existants. Belle interface utilisateur intuitive et bonnes descriptions des vulnérabilités avec des indices sur l'endroit dans le code et comment les corriger. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Malheureusement, Checkmarx a signalé un grand nombre de faux positifs pour les projets basés sur Kotlin. Probablement que ce langage est mal pris en charge car il n'y avait pas de tels problèmes dans des langages plus populaires comme Java ou Javascript. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Détail
AD
Entreprise (> 1000 employés)
"Application Brillante de Code à Cloud"
Qu'aimez-vous le plus à propos de Checkmarx?

Il est très convivial et il est très facile de se familiariser avec toutes les nombreuses fonctionnalités. Bien que je n'étais pas présent lors de la mise en œuvre, j'ai trouvé qu'il est relativement simple d'intégrer des fonctionnalités supplémentaires. Les outils de numérisation (IaC, SAST, SCA, API, etc.) sont tous excellents et nous fournissent tout le statut et la visibilité dont nous avons besoin. Si jamais nous avons des problèmes qui ne peuvent pas être résolus, l'équipe de support client de Checkmarx est toujours là pour nous aider. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

La disposition et l'affichage des tableaux de bord pourraient être améliorés. Avis collecté par et hébergé sur G2.com.

Abhineet S.
AS
DevSecOps Engineer II
Marché intermédiaire (51-1000 employés)
"Meilleure solution SAST de sa catégorie sur le marché"
Qu'aimez-vous le plus à propos de Checkmarx?

J'aime le concept de SAST-ification dans l'ensemble, il propose toutes les offres allant des analyses de code source à la SCA, au scan de licences et fait un excellent travail pour trouver les vulnérabilités. Il est facile à utiliser et visuellement facile à explorer pour les bugs. De même, il est très optimisé pour que nous puissions l'intégrer aux pipelines CI/CD. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Le coût d'acquisition de tous les modules est assez élevé. Avis collecté par et hébergé sur G2.com.

TM
Marché intermédiaire (51-1000 employés)
"Bon outil avec de bonnes interfaces et un environnement convivial pour les développeurs."
Qu'aimez-vous le plus à propos de Checkmarx?

Les implémentations de l'interface utilisateur sont vraiment bonnes (Matrices de flux de données) des suggestions sont fournies pour l'endroit le plus approprié pour corriger un ensemble de vulnérabilités. La plupart des intégrations fonctionnent sans problème. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Le service d'assistance est parfois retardé

Certaines des conclusions ont tendance à être des faux positifs

Le temps de balayage est lent par rapport à d'autres outils.

Certaines des intégrations IDE ne fonctionnent pas comme prévu. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Sécurité informatique et réseau
US
Marché intermédiaire (51-1000 employés)
"Une bonne alternative dans un marché féroce"
Qu'aimez-vous le plus à propos de Checkmarx?

L'intégration avec CI/CD est assez riche en fonctionnalités. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Un grand nombre de faux positifs à moins que vous ne l'adaptiez soigneusement à chaque projet. Avis collecté par et hébergé sur G2.com.

sanjay s.
SS
Security Analyst
Petite entreprise (50 employés ou moins)
"Revue Checkmarx"
Qu'aimez-vous le plus à propos de Checkmarx?

L'outil Checkmarx analyse le code assez bien. Donne des résultats précis, une analyse approfondie peut être effectuée car Checkmarx fournit le flux de code depuis la source jusqu'à l'exécution des valeurs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Checkmarx signale souvent des faux positifs. Si c'est une grande base de code d'application, il est difficile de contrôler le nombre de faux positifs à analyser. Avis collecté par et hébergé sur G2.com.

Pankaj W.
PW
Specialist - Information Security
Entreprise (> 1000 employés)
"Meilleur outil pour l'analyse du code source"
Qu'aimez-vous le plus à propos de Checkmarx?

Les fonctionnalités les plus précieuses sont l'interface facile à comprendre, et elle est très conviviale. Il analysera le code ligne par ligne et trouvera la plupart des vulnérabilités. Le rapport de vulnérabilité est génial. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

L'interface utilisateur doit être mise à jour. Réduire le faux positif. Veuillez mettre à niveau l'ensemble des règles pour éviter le faux positif. Avis collecté par et hébergé sur G2.com.

Sujeet S.
SS
Technology Lead
Marché intermédiaire (51-1000 employés)
"Impressionné par la plateforme Codebashing et la sensibilisation à la sécurité des applications (AppSec)"
Qu'aimez-vous le plus à propos de Checkmarx?

Checkmarx a une fonctionnalité Codebashing impressionnante qui a l'avantage sur SonarQube. La fonctionnalité de suivi-rapport de l'application est bonne aussi. J'aime la fonctionnalité "delta-scan" car elle est vraiment utile dans les cas où des analyses très fréquentes sont nécessaires (par exemple, avec chaque engagement de code majeur, nous ne voulons pas que l'analyse de tout le code source se reproduise). Ayant utilisé les deux outils de manière intensive (SonarQube et Checkmarx), je préfère Checkmarx dans l'ensemble. Checkmarx s'en sort également mieux par rapport à ses pairs lorsqu'il s'agit de trouver des vulnérabilités dans la base de données. Comme notre application est axée sur les informations des utilisateurs, il devient encore plus urgent d'identifier les vulnérabilités spécifiques aux données le plus tôt possible. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Le tableau de bord pourrait être meilleur. L'interface utilisateur pour montrer le problème actuel et le texte descriptif/suggestif pour la solution potentielle pourrait être plus "évidente" pour les utilisateurs finaux. SonarQube surpasse Checkmarx à cet égard. De plus, le tableau de bord pourrait offrir un peu plus de flexibilité pour la création de nouveaux widgets. Une autre chose que je n'ai pas aimée à propos de Checkmarx est que je n'ai pas pu trouver de version gratuite sur le marché. Même pour faire une comparaison initiale, j'ai dû contacter le représentant commercial (les représentants commerciaux ont été assez rapides à répondre, cependant). Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Enseignement supérieur
UE
Entreprise (> 1000 employés)
"Pour trouver des vulnérabilités de sécurité, Checkmarx est un outil formidable."
Qu'aimez-vous le plus à propos de Checkmarx?

Facile de scanner n'importe quelle application pour trouver des menaces de sécurité Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Après avoir marqué les faux positifs, il arrive encore parfois que le même problème soit signalé comme un problème de sécurité élevé ou critique. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Banque d'investissement
UB
Entreprise (> 1000 employés)
"Soyez un pas en avant en identifiant les vulnérabilités en utilisant Checkmarx pour"
Qu'aimez-vous le plus à propos de Checkmarx?

Il identifie toutes les vulnérabilités de sécurité, rendant votre code plus sécurisé que jamais. Il catégorise également les vulnérabilités en différentes catégories en fonction du risque associé. Peut être facilement intégré à votre pipeline CI pour que votre code soit analysé à chaque construction. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Nous pouvons avoir une interface utilisateur plus conviviale et améliorée pour parcourir le rapport. Avis collecté par et hébergé sur G2.com.

Informations sur les prix

Moyennes basées sur les avis d'utilisateurs réels.

Temps de mise en œuvre

2 mois

Coût perçu

$$$$$

Combien coûte Checkmarx ?

Données fournies par BetterCloud.

Prix estimé

$$k - $$k

Par an

Basé sur les données des achats 5.

Comparaisons Checkmarx
Image de l'avatar du produit
SonarQube
Comparer maintenant
Image de l'avatar du produit
Coverity
Comparer maintenant
Image de l'avatar du produit
OpenText Core Application Security
Comparer maintenant
Image de l'avatar du produit
Checkmarx
Voir les alternatives