
Apprezzo l'uso di Semgrep per le sue robuste capacità di scansione della sicurezza, in particolare nelle nostre scansioni di sicurezza del codice per Azure Data Factory, i notebook di Azure Databricks e il codice Python. L'installazione è stata semplice e si è integrata perfettamente nel nostro pipeline senza troppi problemi, dimostrando una facilità d'uso che contrasta nettamente con altri strumenti. Una delle caratteristiche che spiccano per me è il basso tasso di falsi positivi; identifica efficacemente i problemi di sicurezza reali senza perdere tempo con falsi allarmi, il che lo rende incredibilmente efficiente. Le regole integrate sono complete, coprendo la maggior parte dei linguaggi principali che utilizziamo e fornendo controlli approfonditi per le vulnerabilità comuni. I risultati delle scansioni sono trasparenti e attuabili, individuando la linea esatta nel codice in cui sorgono i problemi e offrendo indicazioni chiare su come risolverli, accelerando significativamente la risoluzione. Trovo anche che le prestazioni siano solide, senza ostacolare i nostri processi di build con ritardi. Inoltre, dopo aver investito tempo nell'apprendere come scrivere regole personalizzate adattate alle nostre esigenze specifiche, ho realizzato la potente flessibilità che Semgrep offre. Nel complesso, ha migliorato notevolmente il nostro processo di revisione del codice concentrando l'attenzione su problemi genuini e aiutando nella rilevazione precoce delle preoccupazioni di sicurezza. Questo ha rafforzato il nostro flusso di sviluppo e ridotto il tempo dedicato ai rischi di sicurezza. Raccomando vivamente Semgrep come uno strumento SAST pratico che offre risultati eccezionali pur essendo gestibile da mantenere. Recensione raccolta e ospitata su G2.com.
La sintassi delle regole personalizzate ha richiesto del tempo per essere appresa e inizialmente non era intuitiva. Inoltre, a volte Semgrep non rileva modelli di sicurezza complessi che si estendono su più funzioni o file, rendendo necessarie revisioni manuali per tali casi. Inoltre, la documentazione delle regole potrebbe essere migliorata con più esempi del mondo reale. Una migliore integrazione con il nostro IDE specifico e possibilmente alcuni suggerimenti di regole assistiti dall'IA basati sui modelli del nostro codice sarebbero anche vantaggiosi. Recensione raccolta e ospitata su G2.com.
Per G2, preferiamo recensioni fresche e ci piace seguire i revisori. Potrebbero non aver aggiornato il testo della loro recensione, ma hanno aggiornato la loro valutazione.
Il revisore ha caricato uno screenshot o inviato la recensione in-app verificandosi come utente attuale.
Questa recensione contiene un'analisi autentica ed è stata esaminata dal nostro team
A questo recensore è stato offerto un incentivo nominale come ringraziamento per aver completato questa recensione.
Invito da un venditore o affiliato. A questo recensore è stato offerto un incentivo nominale come ringraziamento per aver completato questa recensione.
Questa recensione è stata tradotta da English usando l'IA.





