Introducing G2.ai, the future of software buying.Try now
Image de l'avatar du produit

Semgrep

Afficher le détail des notes
54 avis
  • 4 profils
  • 9 catégories
Note moyenne des étoiles
4.6
Au service des clients depuis
2017
Filtres de profil

Tous les produits et services

Image de l'avatar du produit
Semgrep

54 avis

Trouvez des bugs, exécutez des analyses de sécurité dans CI et appliquez des normes de sécurité dans votre organisation. Évoluez votre équipe de sécurité. Des résultats exploitables, peu bruyants et conviviaux pour les développeurs vous permettent de faire évoluer votre sécurité et de livrer à grande vitesse. Permettez aux développeurs d'être plus productifs. Réduisez les frictions entre les ingénieurs en sécurité et les développeurs en trouvant et partageant des vulnérabilités dans votre code et dans les dépendances open source. Écrivez facilement des règles personnalisées. Écrivez facilement des règles pour trouver des bugs spécifiques à votre organisation — les règles ressemblent à du code source, il n'est donc pas nécessaire d'apprendre un nouveau langage propriétaire.

Image de l'avatar du produit
Semgrep Secrets

0 avis

Semgrep Secrets est un outil de sécurité avancé conçu pour détecter et remédier aux secrets codés en dur, tels que les clés API et les mots de passe, au sein de votre base de code. En utilisant l'analyse sémantique, l'analyse d'entropie et des techniques de validation, il identifie avec précision les informations d'identification sensibles que les scanners traditionnels basés sur des expressions régulières pourraient manquer. Cela garantit que les vulnérabilités de sécurité potentielles sont traitées rapidement, protégeant ainsi vos systèmes et vos données contre tout accès non autorisé.

Image de l'avatar du produit
Semgrep Supply Chain

0 avis

Semgrep Supply Chain est un outil d'analyse de la composition logicielle (SCA) conçu pour identifier et remédier aux vulnérabilités de sécurité introduites par les dépendances open-source dans votre base de code. En exploitant des règles à fort signal et une analyse de la portée, il filtre efficacement les faux positifs, permettant aux équipes de développement de se concentrer sur les problèmes les plus critiques et exploitables.

Image de l'avatar du produit
Semgrep Code

0 avis

Semgrep Code est une solution de test de sécurité des applications statiques (SAST) conçue pour aider les développeurs à identifier et à remédier aux vulnérabilités de sécurité dans leurs bases de code. En s'intégrant parfaitement aux flux de travail de développement, Semgrep Code permet une analyse continue des dépôts de code, fournissant des informations exploitables pour améliorer la sécurité du code. Supportant plus de 30 langages de programmation, il offre des règles de haute confiance qui facilitent la détection et la résolution efficaces et efficientes des vulnérabilités.

Nom du profil

Évaluation par étoiles

43
9
2
0
0

Semgrep Avis

Filtres d'avis
Nom du profil
Évaluation par étoiles
43
9
2
0
0
Shreekanth k.
SK
Shreekanth k.
11/19/2025
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA

Sécurité du code simplifiée avec Semgrep

J'apprécie l'utilisation de Semgrep pour ses capacités robustes de scan de sécurité, en particulier dans nos analyses de sécurité du code pour Azure Data Factory, les notebooks Azure Databricks et le code Python. La configuration a été simple et s'est intégrée parfaitement dans notre pipeline sans trop de tracas, démontrant une facilité d'utilisation qui contraste fortement avec d'autres outils. L'une des caractéristiques remarquables pour moi est le faible taux de faux positifs ; il identifie efficacement les véritables problèmes de sécurité sans perdre de temps sur de fausses alertes, ce qui le rend incroyablement efficace. Les règles intégrées sont complètes, couvrant la plupart des langages majeurs que nous utilisons et fournissant des vérifications approfondies pour les vulnérabilités courantes. Les résultats des scans sont transparents et exploitables, pointant la ligne exacte dans le code où les problèmes surviennent et offrant des conseils clairs sur la façon de les corriger, accélérant ainsi considérablement la remédiation. Je trouve également que la performance est solide, ne gênant pas nos processus de build avec des retards. De plus, après avoir investi du temps à apprendre à écrire des règles personnalisées adaptées à nos besoins spécifiques, j'ai réalisé la flexibilité puissante que Semgrep offre. Dans l'ensemble, il a nettement amélioré notre processus de revue de code en concentrant l'attention sur les véritables problèmes et en aidant à la détection précoce des préoccupations de sécurité. Cela a finalement renforcé notre flux de développement et réduit le temps passé sur les risques de sécurité. Je recommande vivement Semgrep comme un outil SAST pratique qui offre des résultats exceptionnels tout en étant facile à maintenir.
Anupam J.
AJ
Anupam J.
Java, Spring Boot, Microservices & Backend Systems | Adobe Commerce & FinTech Expert | Google Cloud Certified | PG in AI/ML(IIITB) | MS (Pursuing)
11/01/2025
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA

Moteur de règles puissant et correction automatique, mais la gouvernance à grande échelle nécessite du travail

Moteur de règles flexible et transparent avec une syntaxe YAML claire et des modèles de flux de données, ainsi qu'un registre public étendu pour des gains rapides et une personnalisation. • Intégration fluide CI/CD et runtime léger, permettant des analyses fréquentes sans impact majeur sur la vitesse des développeurs. • Capacités d'autocorrection (basées sur des règles déterministes et assistées par une IA d'assistant) qui proposent ou appliquent des modifications de code sûres, réduisant le temps moyen de remédiation.
Nagaraju A.
NA
Nagaraju A.
Delivery Manager @ Enhops (A ProArch Company) | ISTQB Certified tester
10/31/2025
Évaluateur validé
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA

Facile à utiliser avec de grandes capacités de test fonctionnel

J'apprécie la manière dont Semgrep excelle dans les capacités de validation et de test QA, montrant une bonne efficacité dans l'exécution de ces tâches. La facilité d'utilisation est particulièrement remarquable, nécessitant moins de script par rapport à d'autres alternatives, et le processus d'installation initiale a été simple et sans effort. J'apprécie sa fonctionnalité dans la réalisation de tests fonctionnels, ce qui simplifie considérablement mes tâches. La conception des cas de test et les résultats obtenus sont particulièrement satisfaisants, améliorant mon processus de test. Chaque fois que je rencontre des problèmes que d'autres outils ne peuvent pas résoudre, Semgrep devient une ressource indispensable, me permettant de progresser en utilisant ses fonctionnalités efficacement. Dans l'ensemble, je trouve que Semgrep mérite d'être exploré pour sa fonctionnalité et son approche conviviale.

À propos

Contact

Siège social :
San Francisco, US

Réseaux sociaux

@semgrep

Qu'est-ce que Semgrep ?

Semgrep is a powerful, open-source static analysis tool designed to help developers identify bugs, enforce code standards, and find security vulnerabilities. Utilizing a syntax-aware code pattern search for several programming languages, Semgrep allows for more precise and comprehensive analyses than traditional regex-based approaches. Its rules can be customized to fit specific project needs, making it highly adaptable for individual or organizational use.Semgrep supports a wide range of programming languages, including Java, JavaScript, Python, Go, Ruby, and more, ensuring its usefulness across various software projects. The tool is also known for its speed and efficiency, providing real-time feedback that integrates seamlessly into the development workflow.Developers and teams can explore the capabilities of Semgrep and access its extensive rule sets by visiting [Semgrep.dev](https://semgrep.dev), where they can also contribute to its growing community and access further documentation and support.Whether you are looking to improve code quality, enhance security, or enforce coding standards, Semgrep provides a robust framework that can be tailored to meet diverse development needs.

Détails

Année de fondation
2017
Site web
semgrep.dev