
J'apprécie l'utilisation de Semgrep pour ses capacités robustes de scan de sécurité, en particulier dans nos analyses de sécurité du code pour Azure Data Factory, les notebooks Azure Databricks et le code Python. La configuration a été simple et s'est intégrée parfaitement dans notre pipeline sans trop de tracas, démontrant une facilité d'utilisation qui contraste fortement avec d'autres outils. L'une des caractéristiques remarquables pour moi est le faible taux de faux positifs ; il identifie efficacement les véritables problèmes de sécurité sans perdre de temps sur de fausses alertes, ce qui le rend incroyablement efficace. Les règles intégrées sont complètes, couvrant la plupart des langages majeurs que nous utilisons et fournissant des vérifications approfondies pour les vulnérabilités courantes. Les résultats des scans sont transparents et exploitables, pointant la ligne exacte dans le code où les problèmes surviennent et offrant des conseils clairs sur la façon de les corriger, accélérant ainsi considérablement la remédiation. Je trouve également que la performance est solide, ne gênant pas nos processus de build avec des retards. De plus, après avoir investi du temps à apprendre à écrire des règles personnalisées adaptées à nos besoins spécifiques, j'ai réalisé la flexibilité puissante que Semgrep offre. Dans l'ensemble, il a nettement amélioré notre processus de revue de code en concentrant l'attention sur les véritables problèmes et en aidant à la détection précoce des préoccupations de sécurité. Cela a finalement renforcé notre flux de développement et réduit le temps passé sur les risques de sécurité. Je recommande vivement Semgrep comme un outil SAST pratique qui offre des résultats exceptionnels tout en étant facile à maintenir. Avis collecté par et hébergé sur G2.com.
La syntaxe des règles personnalisées a pris du temps à apprendre et n'était pas intuitive au départ. De plus, parfois Semgrep manque des motifs de sécurité complexes qui s'étendent sur plusieurs fonctions ou fichiers, nécessitant des révisions manuelles pour ces cas. En outre, la documentation des règles pourrait être améliorée avec plus d'exemples concrets. Une meilleure intégration avec notre IDE spécifique et éventuellement des suggestions de règles assistées par l'IA basées sur les motifs de notre base de code seraient également bénéfiques. Avis collecté par et hébergé sur G2.com.
Chez G2, nous préférons les avis récents et nous aimons suivre les évaluateurs. Ils peuvent ne pas avoir mis à jour leur texte d'avis, mais ont mis à jour leur avis.
L'évaluateur a téléchargé une capture d'écran ou a soumis l'évaluation dans l'application pour les vérifier en tant qu'utilisateur actuel.
Cette évaluation contient une analyse authentique et a été examinée par notre équipe.
Cet évaluateur s'est vu offrir une incitation nominale en guise de remerciement pour avoir complété cet avis.
Invitation d'un vendeur ou d'un affilié. Cet évaluateur s'est vu offrir une incitation nominale en guise de remerciement pour avoir complété cet avis.
Cet avis a été traduit de English à l'aide de l'IA.





