Introducing G2.ai, the future of software buying.Try now

Recensioni e Dettagli del Prodotto Checkmarx

Stato del Profilo

Questo profilo è attualmente gestito da Checkmarx ma ha funzionalità limitate.

Fai parte del team Checkmarx? Aggiorna il tuo piano per migliorare il tuo branding e interagire con i visitatori del tuo profilo!

Valore a colpo d'occhio

Medie basate su recensioni di utenti reali.

Tempo di Implementazione

2 mesi

Costo Percepito

$$$$$

Integrazioni Checkmarx

(1)
Informazioni sull'integrazione provenienti da recensioni di utenti reali.

Media di Checkmarx

Demo di Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Demo di Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Immagine avatar del prodotto

Hai mai usato Checkmarx prima?

Rispondi a qualche domanda per aiutare la comunità di Checkmarx

Recensioni Checkmarx (36)

Recensioni

Recensioni Checkmarx (36)

4.2
Recensioni 36

Pro e Contro

Generato da recensioni reali degli utenti
Visualizza tutti i Pro e i Contro
Cerca recensioni
Filtra Recensioni
Cancella Risultati
Le recensioni di G2 sono autentiche e verificate.
Ján J.
JJ
SQA Engineer
Enterprise (> 1000 dip.)
"Ottima automazione e interfaccia utente, ma necessita di un miglior supporto per Kotlin"
Cosa ti piace di più di Checkmarx?

Aiuta ad automatizzare una revisione della sicurezza di una base di codice. Facile da implementare nei repository esistenti. Bella interfaccia utente intuitiva e buone descrizioni delle vulnerabilità con suggerimenti su dove nel codice e come risolverle. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Sfortunatamente, Checkmarx ha segnalato un gran numero di falsi positivi per i progetti basati su Kotlin. Probabilmente questo linguaggio è scarsamente supportato perché non ci sono stati tali problemi in linguaggi più popolari come Java o Javascript. Recensione raccolta e ospitata su G2.com.

Utente verificato in Vendita al dettaglio
AV
Enterprise (> 1000 dip.)
"Brillante applicazione da codice a cloud"
Cosa ti piace di più di Checkmarx?

È così facile da usare e molto facile familiarizzare con tutte le numerose funzionalità. Anche se non ero presente durante l'implementazione, ho scoperto che è relativamente semplice integrare ulteriori funzionalità. Gli strumenti di scansione (IaC, SAST, SCA, API ecc.) sono tutti eccellenti e ci forniscono tutto lo stato e la visibilità di cui abbiamo bisogno. Se mai abbiamo problemi che non possono essere risolti, il team di supporto clienti di Checkmarx è sempre lì per aiutarci. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Il layout e la visualizzazione dei dashboard potrebbero essere migliorati. Recensione raccolta e ospitata su G2.com.

Abhineet S.
AS
DevSecOps Engineer II
Mid-Market (51-1000 dip.)
"La migliore soluzione SAST sul mercato"
Cosa ti piace di più di Checkmarx?

Mi piace l'idea della SAST-ificazione in generale, offre una gamma completa di servizi che vanno dalle scansioni del codice sorgente a SCA, alla scansione delle licenze e fa un ottimo lavoro nel trovare vulnerabilità. È facile da usare e visivamente semplice per cercare i bug. Allo stesso modo, è molto ottimizzato per poter essere integrato con le pipeline CI/CD. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Il costo di acquisizione in tutti i moduli è piuttosto alto. Recensione raccolta e ospitata su G2.com.

TM
Mid-Market (51-1000 dip.)
"Buon strumento con buone interfacce e un ambiente amichevole per gli sviluppatori"
Cosa ti piace di più di Checkmarx?

Le implementazioni dell'interfaccia utente sono davvero buone (Matrici di Flusso dei Dati)

vengono fornite suggerimenti per il luogo più adatto per correggere un insieme di vulnerabilità.

La maggior parte delle integrazioni funziona senza problemi Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Il servizio di supporto a volte subisce ritardi.

Alcuni dei risultati tendono ad essere falsi positivi.

Il tempo di scansione è lento rispetto ad altri strumenti.

Alcune delle integrazioni IDE non funzionano come previsto. Recensione raccolta e ospitata su G2.com.

Utente verificato in Sicurezza informatica e di rete
US
Mid-Market (51-1000 dip.)
"Una buona alternativa in un mercato feroce"
Cosa ti piace di più di Checkmarx?

L'integrazione con CI/CD è piuttosto ricca di funzionalità. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Alto numero di falsi positivi a meno che non lo adatti attentamente a ciascun progetto. Recensione raccolta e ospitata su G2.com.

sanjay s.
SS
Security Analyst
Piccola impresa (50 o meno dip.)
"Revisione di Checkmarx"
Cosa ti piace di più di Checkmarx?

Lo strumento Checkmarx esegue la scansione del codice piuttosto bene. Fornisce risultati accurati e un'analisi approfondita può essere effettuata perché Checkmarx fornisce il flusso del codice dalla sorgente fino all'esecuzione dei valori. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Checkmarx segnala molti problemi di falsi positivi. Se si tratta di una grande base di codice dell'applicazione, è difficile controllare il numero di problemi di falsi positivi da analizzare. Anche la reportistica può essere migliorata. Recensione raccolta e ospitata su G2.com.

Pankaj W.
PW
Specialist - Information Security
Enterprise (> 1000 dip.)
"Miglior strumento per la scansione del codice sorgente"
Cosa ti piace di più di Checkmarx?

Le caratteristiche più preziose sono l'interfaccia facile da capire e molto user-friendly. Riduci il codice usando il plugin cxsast. Scansionerà il codice riga per riga e troverà la maggior parte delle vulnerabilità. Molto facile da usare. Il rapporto sulle vulnerabilità è fantastico. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

L'interfaccia utente dovrebbe aggiornarsi. Riduci i falsi positivi. Per favore, aggiorna il set di regole per evitare i falsi positivi. Recensione raccolta e ospitata su G2.com.

Sujeet S.
SS
Technology Lead
Mid-Market (51-1000 dip.)
"Impressionato dalla piattaforma Codebashing e dalla consapevolezza AppSec"
Cosa ti piace di più di Checkmarx?

Checkmarx ha una caratteristica di Codebashing impressionante che ha un vantaggio su SonarQube. Anche la funzione di tracciamento e reportistica dell'applicazione è buona. Mi piace la funzione "delta-scan" poiché è davvero utile nei casi in cui sono necessarie scansioni molto frequenti (ad esempio, con ogni commit di codice importante, non vogliamo che l'intera scansione del codice sorgente avvenga di nuovo). Avendo utilizzato entrambi gli strumenti ampiamente (SonarQube e Checkmarx), preferisco Checkmarx nel complesso. Checkmarx si comporta anche meglio rispetto ai concorrenti quando si tratta di trovare eventuali vulnerabilità all'interno del database. Poiché la nostra è un'applicazione guidata dalle informazioni degli utenti, diventa ancora più urgente identificare le vulnerabilità specifiche dei dati il prima possibile. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Il dashboarding potrebbe essere migliore. L'interfaccia utente per mostrare il problema attuale e il testo descrittivo/suggeritivo per la potenziale soluzione potrebbe essere più "evidente" per gli utenti finali. SonarQube supera Checkmarx in questo aspetto. Inoltre, il dashboarding potrebbe offrire un po' più di flessibilità nella creazione di nuovi widget. Un'altra cosa che non mi è piaciuta di Checkmarx è che non sono riuscito a trovare una versione gratuita sul mercato. Anche solo per fare un confronto iniziale, ho dovuto contattare il rappresentante commerciale (i rappresentanti commerciali sono stati comunque piuttosto rapidi nel rispondere). Recensione raccolta e ospitata su G2.com.

Utente verificato in Istruzione superiore
UI
Enterprise (> 1000 dip.)
"Per trovare eventuali vulnerabilità di sicurezza, Checkmarx è uno strumento fantastico."
Cosa ti piace di più di Checkmarx?

Facile scansionare qualsiasi applicazione per trovare eventuali minacce alla sicurezza Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Dopo aver contrassegnato i falsi positivi, a volte mostra ancora lo stesso problema come un problema di sicurezza di livello alto o critico. Recensione raccolta e ospitata su G2.com.

Utente verificato in Banca d'investimento
UB
Enterprise (> 1000 dip.)
"Sii un passo avanti identificando le vulnerabilità utilizzando Checkmarx per"
Cosa ti piace di più di Checkmarx?

Identifica tutte le vulnerabilità di sicurezza rendendo il tuo codice più sicuro che mai. Classifica inoltre le vulnerabilità in diverse categorie in base al rischio associato. Può essere facilmente integrato con la tua pipeline CI per eseguire la scansione del codice ad ogni build. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Possiamo avere un'interfaccia utente più migliore e user-friendly per esaminare il rapporto. Recensione raccolta e ospitata su G2.com.

Approfondimenti sui Prezzi

Medie basate su recensioni di utenti reali.

Tempo di Implementazione

2 mesi

Costo Percepito

$$$$$

Quanto costa Checkmarx?

Dati forniti da BetterCloud.

Prezzo stimato

$$k - $$k

All'anno

Basato su dati degli acquisti di 5.

Checkmarx Confronti
Immagine avatar del prodotto
SonarQube
Confronta ora
Immagine avatar del prodotto
Coverity
Confronta ora
Immagine avatar del prodotto
OpenText Core Application Security
Confronta ora
Immagine avatar del prodotto
Checkmarx
Visualizza alternative