Introducing G2.ai, the future of software buying.Try now
Sono passati due mesi dall'ultima recensione ricevuta da questo profilo
Lascia una Recensione

Recensioni e Dettagli del Prodotto OpenText Static Application Security Testing

Stato del Profilo

Questo profilo è attualmente gestito da OpenText Static Application Security Testing ma ha funzionalità limitate.

Fai parte del team OpenText Static Application Security Testing? Aggiorna il tuo piano per migliorare il tuo branding e interagire con i visitatori del tuo profilo!

Valore a colpo d'occhio

Medie basate su recensioni di utenti reali.

Costo Percepito

$$$$$

Integrazioni OpenText Static Application Security Testing

(4)
Informazioni sull'integrazione provenienti da recensioni di utenti reali.
Immagine avatar del prodotto

Hai mai usato OpenText Static Application Security Testing prima?

Rispondi a qualche domanda per aiutare la comunità di OpenText Static Application Security Testing

Recensioni OpenText Static Application Security Testing (24)

Recensioni

Recensioni OpenText Static Application Security Testing (24)

4.5
Recensioni 24

Pro e Contro

Generato da recensioni reali degli utenti
Visualizza tutti i Pro e i Contro
Cerca recensioni
Filtra Recensioni
Cancella Risultati
Le recensioni di G2 sono autentiche e verificate.
LT
Sr. Security Engineer
Mid-Market (51-1000 dip.)
"Fortify Static Code Analyzer (SCA)"
Cosa ti piace di più di OpenText Static Application Security Testing?

Fortify SCA ha un ampio supporto per lo stack tecnologico, supporta più di 34 lingue per l'analisi statica. Inoltre, ha enormi capacità di integrazione con altri strumenti di terze parti. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

Fornisce pochi falsi positivi, che non mi sono piaciuti, ma per gestire i falsi positivi, possiamo utilizzare una funzione chiamata ignora i problemi, dove una volta ignorati, non saranno disponibili nelle scansioni successive. Recensione raccolta e ospitata su G2.com.

NN
IT Consultant
Piccola impresa (50 o meno dip.)
"Analizzatore di Codice efficiente e facile da usare"
Cosa ti piace di più di OpenText Static Application Security Testing?

Fortify è un eccellente analizzatore di codice. I suoi plugin sono utili rispetto ad altre soluzioni. Può identificare rapidamente e accuratamente gli errori. Possiamo affrontare in modo efficiente errori critici e avvisi. Può scansionare il codice in tempo reale. Fortify Static Code Analyzer è utile per i programmi CI/CD. Possiamo risolvere i problemi rapidamente a livello di sviluppo. È efficiente e fa risparmiare tempo. Può essere facilmente integrato con Android Studio, Visual Studio, IntelliJ, ecc. Fortify Static Code Analyzer ci notifica in tempo se ci sono perdite di sicurezza. Tutte le funzionalità sono molto utili una volta che si conoscono le loro corrette funzionalità. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

Il prezzo di Fortify Static Code Analyzer è un po' alto. Inoltre, a volte possiamo affrontare problemi di risoluzione dei problemi. Altre funzionalità possono anche essere migliorate per renderlo più pratico e facile da usare. Recensione raccolta e ospitata su G2.com.

Varun J.
VJ
Principal Consultant
Enterprise (> 1000 dip.)
"Strumento SCA potente e veterano"
Cosa ti piace di più di OpenText Static Application Security Testing?

Fortify è stata la prima scelta per eseguire l'analisi del codice sicura (statica) per molti anni perché

1. Supporto delle lingue - supporta sia i linguaggi di sviluppo legacy che quelli moderni.

2. Modello di distribuzione - on-premise, cloud, Sicurezza come servizio (FOD)

3. Supporto tecnico - Fortify non solo aiuta i nuovi clienti con documentazione dettagliata, ma fornisce anche buoni corsi di formazione. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

C'è un problema intrinseco di falsi positivi con tutti gli strumenti SCA. Questo in qualche modo diminuisce il valore e aumenta il tempo di risposta per trovare i veri positivi esatti. Recensione raccolta e ospitata su G2.com.

Mohsin K.
MK
Information Security Manager
Piccola impresa (50 o meno dip.)
"Assolutamente sbalorditivo! Supporto IDE efficiente in un SAST!"
Cosa ti piace di più di OpenText Static Application Security Testing?

Integrazioni amichevoli ed efficienti - IntelliJ, VS, Android Studio, ecc. Dashboard organizzato e la loro piattaforma di reportistica assolutamente meravigliosa. Ci ha davvero aiutato a raggiungere i nostri obiettivi di conformità! Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

Fortify dovrebbe sviluppare anche un setup DAST, questo ridurrebbe davvero al minimo il nostro input e l'efficienza del tempo. Recensione raccolta e ospitata su G2.com.

Tejas P.
TP
Sr. DevOps Engineer
Enterprise (> 1000 dip.)
"strumento di scansione efficiente"
Cosa ti piace di più di OpenText Static Application Security Testing?

Individuazione esatta dei problemi nel codice e suggerimenti per risolverli. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

un po' costoso, anche un po' difficile da configurare all'inizio. Recensione raccolta e ospitata su G2.com.

Mohammed Imran A.
MA
DevOps Specialist
Mid-Market (51-1000 dip.)
"Questo è uno strumento di scansione del codice che svolge il suo lavoro perfettamente. Mostra le vulnerabilità in un codice."
Cosa ti piace di più di OpenText Static Application Security Testing?

Mostra come correggere il codice vulnerabile. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

non ho trovato il modo automatico per creare i progetti. Recensione raccolta e ospitata su G2.com.

Abhishikt V.
AV
Security Engineer 2
Enterprise (> 1000 dip.)
"Ingegnere esperto di test di sicurezza nella sicurezza del cloud, sicurezza della catena di fornitura, assistenza sanitaria."
Cosa ti piace di più di OpenText Static Application Security Testing?

Facilità d'uso, distribuzione in CI/CD e creazione di regole/report personalizzati. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

Dipende fortemente dalle configurazioni JRE, il che rende la compilazione e l'esecuzione più lente. Recensione raccolta e ospitata su G2.com.

Vis C.
VC
Software Security Technical Director
Enterprise (> 1000 dip.)
"Un prodotto SAST degno per la sicurezza del codice sorgente di qualsiasi software"
Cosa ti piace di più di OpenText Static Application Security Testing?

Ampia gamma di supporto per i linguaggi di programmazione, capacità di generare file FPR dai pipeline CICD, esternalizzazione delle scansioni su un altro server per motivi di prestazioni. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

A volte lento a completare un gran numero di file in un software pesante. Recensione raccolta e ospitata su G2.com.

Utente verificato in Software per computer
CS
Enterprise (> 1000 dip.)
"Fortify è il miglior strumento per eseguire la scansione del codice sorgente"
Cosa ti piace di più di OpenText Static Application Security Testing?

Mi piace usare Fortify per analizzare il codice sorgente in fase di distribuzione. Compilerà il codice e troverà le vulnerabilità. Nessun altro strumento compila il codice per l'analisi. La cosa più importante è il risultato. Troverà tutte le problematiche critiche. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

A volte mostrerà più problemi duplicati. Lo sviluppatore dovrebbe lavorarci e risolverlo. Recensione raccolta e ospitata su G2.com.

Mohit G.
MG
Asst. Vice President - Information Security
Enterprise (> 1000 dip.)
"Rapporto qualità-prezzo"
Cosa ti piace di più di OpenText Static Application Security Testing?

È una soluzione on-premise ed è compatibile con la maggior parte dei linguaggi comunemente usati. Può ottenere i risultati della scansione verificati da un assistente di audit che ridurrà ulteriormente i falsi positivi. Molto facile da installare e può essere distribuito su macchine Windows o Linux. Il modulo SSC può essere utilizzato per un miglior reporting e monitoraggio. Inoltre, può essere integrato con pipeline CI/CD per valutazioni automatizzate. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di OpenText Static Application Security Testing?

La segnalazione può essere più intelligente e i falsi positivi sono leggermente più alti. Recensione raccolta e ospitata su G2.com.

Prezzi

I dettagli sui prezzi per questo prodotto non sono attualmente disponibili. Visita il sito web del fornitore per saperne di più.

OpenText Static Application Security Testing Confronti
Immagine avatar del prodotto
SonarQube
Confronta ora
Immagine avatar del prodotto
Checkmarx
Confronta ora
Immagine avatar del prodotto
Coverity
Confronta ora
Funzionalità OpenText Static Application Security Testing
Estensibilità
Reportistica e Analisi
Tracciamento dei problemi
Analisi del Codice Statico
Automazione dei test
Falsi positivi
Immagine avatar del prodotto
OpenText Static Application Security Testing
Visualizza alternative