Introducing G2.ai, the future of software buying.Try now
Aikido Security
Sponsorisé
Aikido Security
Visiter le site web
Image de l'avatar du produit
OpenText Static Application Security Testing

Par OpenText

4.5 sur 5 étoiles
3 star
0%
2 star
0%
1 star
0%

Comment évalueriez-vous votre expérience avec OpenText Static Application Security Testing ?

Aikido Security
Sponsorisé
Aikido Security
Visiter le site web
Cela fait deux mois que ce profil n'a pas reçu de nouvel avis
Laisser un avis

Avis et détails du produit OpenText Static Application Security Testing

Statut du profil

Ce profil est actuellement géré par OpenText Static Application Security Testing mais dispose de fonctionnalités limitées.

Faites-vous partie de l'équipe OpenText Static Application Security Testing ? Mettez à niveau votre plan pour améliorer votre image de marque et interagir avec les visiteurs de votre profil !

Valeur en un coup d'œil

Moyennes basées sur les avis d'utilisateurs réels.

Coût perçu

$$$$$

Intégrations OpenText Static Application Security Testing

(4)
Informations d'intégration provenant de véritables avis d'utilisateurs.
Image de l'avatar du produit

Avez-vous déjà utilisé OpenText Static Application Security Testing auparavant?

Répondez à quelques questions pour aider la communauté OpenText Static Application Security Testing

Avis OpenText Static Application Security Testing (24)

Avis

Avis OpenText Static Application Security Testing (24)

4.5
Avis 24

Avantages & Inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Filtrer les avis
Effacer les résultats
Les avis G2 sont authentiques et vérifiés.
LT
Sr. Security Engineer
Marché intermédiaire (51-1000 employés)
"Fortify Analyseur de Code Statique (SCA)"
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Fortify SCA dispose d'un large support de technologies, il prend en charge plus de 34 langues pour l'analyse statique. Il possède également d'énormes capacités d'intégration avec d'autres outils tiers. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Il génère quelques faux positifs, ce que je n'ai pas aimé. Mais pour gérer les faux positifs, nous pouvons utiliser une fonctionnalité appelée "ignorer les problèmes", où une fois qu'il est ignoré, il ne sera plus disponible dans les analyses ultérieures. Avis collecté par et hébergé sur G2.com.

NN
IT Consultant
Petite entreprise (50 employés ou moins)
"Analyseur de code efficace et facile à utiliser"
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Fortify est un excellent analyseur de code. Ses plugins sont pratiques par rapport à d'autres solutions. Il peut identifier rapidement et précisément les erreurs. Il peut analyser le code en temps réel. Fortify Static Code Analyzer est pratique pour les programmes CI/CD. Il est également efficace et permet de gagner du temps. Il peut être facilement intégré avec Android Studio, Visual Studio, IntelliJ, etc. Fortify Static Code Analyzer nous avertit à temps s'il y a des fuites de sécurité. Toutes les fonctionnalités sont très bénéfiques une fois que vous connaissez leurs fonctionnalités appropriées. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Le prix de Fortify Static Code Analyzer est un peu élevé. De plus, parfois, nous pouvons rencontrer des problèmes de dépannage. D'autres fonctionnalités peuvent également être améliorées pour le rendre plus pratique et facile à utiliser. Avis collecté par et hébergé sur G2.com.

Varun J.
VJ
Principal Consultant
Entreprise (> 1000 employés)
"Vétéran & puissant outil SCA"
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Fortify a été le premier choix pour effectuer une analyse de code sécurisée (statique) depuis de nombreuses années parce que

1. Support des langages - il prend en charge à la fois les langages de développement hérités et modernes.

2. Modèle de déploiement - sur site, cloud, Sécurité en tant que service (FOD)

3. Support technique - Fortify aide non seulement les nouveaux clients avec une documentation détaillée mais offre également de bonnes formations. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Il existe un problème inhérent de faux positifs avec tous les outils SCA. Ce qui diminue d'une certaine manière la valeur et augmente le temps de traitement pour trouver les véritables vrais positifs. Avis collecté par et hébergé sur G2.com.

Mohsin K.
MK
Information Security Manager
Petite entreprise (50 employés ou moins)
"Absolument magnifique ! Support IDE efficace dans un SAST !"
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Intégrations amicales et efficaces - IntelliJ, VS, Android Studio, etc. Tableau de bord organisé et leur plateforme de reporting absolument merveilleuse. Cela nous a vraiment aidés à atteindre nos objectifs de conformité ! Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Fortify devrait également développer une configuration DAST, cela marginaliserait vraiment notre efficacité en termes d'entrée et de temps. Avis collecté par et hébergé sur G2.com.

Tejas P.
TP
Sr. DevOps Engineer
Entreprise (> 1000 employés)
"outil de numérisation efficace"
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Précision exacte des problèmes dans le code et suggestions pour les corriger. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

un peu coûteux, également un peu difficile à configurer au début. Avis collecté par et hébergé sur G2.com.

Mohammed Imran A.
MA
DevOps Specialist
Marché intermédiaire (51-1000 employés)
"C'est un outil d'analyse de code qui fait son travail parfaitement. Il montre les vulnérabilités dans un code."
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Il montre comment corriger le code vulnérable. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

je n'ai pas trouvé le moyen automatique de créer les projets. Avis collecté par et hébergé sur G2.com.

Abhishikt V.
AV
Security Engineer 2
Entreprise (> 1000 employés)
"Ingénieur de test de sécurité expérimenté dans la sécurité du cloud, la sécurité de la chaîne d'approvisionnement, les soins de santé."
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Facilité d'utilisation, déploiement dans CI/CD et création de règles/rapports personnalisés. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Dépend fortement des configurations JRE, ce qui rend la compilation et l'exécution plus lentes. Avis collecté par et hébergé sur G2.com.

Vis C.
VC
Software Security Technical Director
Entreprise (> 1000 employés)
"Un produit SAST digne pour la sécurité du code source de tout logiciel."
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

Large éventail de prise en charge des langages de programmation, Capacité à générer des fichiers FPR à partir de pipelines CICD, Externalisation des analyses vers un autre serveur pour des raisons de performance. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Lent parfois à compléter un grand nombre de fichiers dans un logiciel lourd. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Logiciels informatiques
CL
Entreprise (> 1000 employés)
"Fortify est le meilleur outil pour analyser le code source."
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

J'aime utiliser Fortify pour analyser le code source lors du déploiement. Il compilera le code et trouvera les vulnérabilités. Aucun autre outil ne compile le code pour l'analyse. La chose la plus importante est le résultat. Il trouvera toutes les failles critiques. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Parfois, il affichera plus de problèmes de duplication. Le développeur doit travailler dessus et le résoudre. Avis collecté par et hébergé sur G2.com.

Mohit G.
MG
Asst. Vice President - Information Security
Entreprise (> 1000 employés)
"Rapport qualité-prix"
Qu'aimez-vous le plus à propos de OpenText Static Application Security Testing?

C'est une solution sur site et elle est compatible avec la plupart des langues couramment utilisées. Elle peut faire vérifier les résultats de l'analyse par un assistant d'audit qui réduira encore les faux positifs. Très facile à installer et peut être déployée sur des machines Windows ou Linux. Le module SSC peut être utilisé pour un meilleur reporting et suivi. De plus, elle peut être intégrée aux pipelines CI/CD pour des évaluations automatisées. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de OpenText Static Application Security Testing?

Le reporting peut être plus intelligent, et les faux positifs sont légèrement plus élevés. Avis collecté par et hébergé sur G2.com.

Tarification

Les détails de tarification pour ce produit ne sont pas actuellement disponibles. Visitez le site du fournisseur pour en savoir plus.

Comparaisons OpenText Static Application Security Testing
Image de l'avatar du produit
SonarQube
Comparer maintenant
Image de l'avatar du produit
Checkmarx
Comparer maintenant
Image de l'avatar du produit
Coverity
Comparer maintenant
Fonctionnalités de OpenText Static Application Security Testing
Extensibilité
Rapports et analyses
Suivi des problèmes
Analyse de code statique
Automatisation des tests
Faux positifs