Introducing G2.ai, the future of software buying.Try now

Recensioni e Dettagli del Prodotto Snyk

Stato del Profilo

Questo profilo è attualmente gestito da Snyk ma ha funzionalità limitate.

Fai parte del team Snyk? Aggiorna il tuo piano per migliorare il tuo branding e interagire con i visitatori del tuo profilo!

Prezzi

Prezzi forniti da Snyk.

FREE - Limited Tests, Unlimited Developers

Gratuito

Team - Unlimited Tests**

A partire da $98.00

Integrazioni Snyk

(3)
Informazioni sull'integrazione provenienti da recensioni di utenti reali.

Media di Snyk

Demo di Snyk - Reports: An overview of your organization's vulnerability status
Reports: An overview of your organization's vulnerability status
Demo di Snyk - Issue-Detection, Management, and Remediation
Issue-Detection, Management, and Remediation
Demo di Snyk - IDE plugins improve developer productivity
Real-time testing integrated into developer workflows drive quick issue resolution.
Immagine avatar del prodotto

Hai mai usato Snyk prima?

Rispondi a qualche domanda per aiutare la comunità di Snyk

Recensioni Snyk (126)

Guarda 1 Recensioni Video
Recensioni

Recensioni Snyk (126)

Guarda 1 Recensioni Video
4.5
Recensioni 126

Review Summary

Generated using AI from real user reviews
Gli utenti lodano costantemente Snyk per la sua facilità d'uso e integrazione senza soluzione di continuità con le pipeline CI/CD, rendendolo uno strumento prezioso per identificare e affrontare le vulnerabilità nel codice. La capacità della piattaforma di fornire consigli di rimedio attuabili ne aumenta l'attrattiva, permettendo agli sviluppatori di risolvere rapidamente i problemi di sicurezza. Tuttavia, alcuni utenti notano una frequente occorrenza di falsi positivi nel rilevamento delle vulnerabilità.

Pro e Contro

Generato da recensioni reali degli utenti
Visualizza tutti i Pro e i Contro
Cerca recensioni
Filtra Recensioni
Cancella Risultati
Le recensioni di G2 sono autentiche e verificate.
Utente verificato in Tecnologia dell'informazione e servizi
UT
Mid-Market (51-1000 dip.)
"Strumento SAST accurato e facile da usare con integrazione CI/CD"
Cosa ti piace di più di Snyk?

Ciò che apprezzo di più di Snyk è la sua funzione "Reachability". Questo significa che se una libreria o un pacchetto vulnerabile o sfruttabile è importato nel codice ma non effettivamente chiamato o utilizzato, viene identificato come un falso positivo e non richiede una correzione. Tuttavia, questa funzione è disponibile solo nell'abbonamento a pagamento, non nella versione gratuita. Riduce significativamente il tempo che il team VAPT trascorre a convalidare i problemi e aiuta anche il team DevOps a risolvere i problemi in modo più efficiente.

Un altro aspetto che apprezzo è la rapidità con cui Snyk si adatta ai nuovi CVE. Se appare un exploit zero-day, Snyk aggiorna il suo database CVE entro un massimo di 24 ore, contribuendo a mantenere il codice sicuro. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Dopo alcuni mesi dall'importazione, scansione e test del progetto, Snyk inizia a fornire anche falsi positivi. Recensione raccolta e ospitata su G2.com.

Utente verificato in Produzione media
SP
Enterprise (> 1000 dip.)
"Intuitivo, personalizzabile e integrazione senza soluzione di continuità con Snyk"
Cosa ti piace di più di Snyk?

Le funzionalità del prodotto di Snyk presentano un'interfaccia grafica altamente intuitiva, rendendo semplice identificare e affrontare le vulnerabilità. La piattaforma consente di organizzare gli sviluppatori in Orgs, il che è utile per garantire che solo specifici team di sviluppo possano visualizzare le vulnerabilità relative ai propri prodotti. Questa struttura migliora anche le capacità di reporting. L'integrazione con GitHub Cloud è relativamente semplice; puoi utilizzare un'app GitHub per integrare singoli repository negli org di team. L'implementazione è anche abbastanza gestibile, a condizione che tu sappia quali team sono responsabili di quali repository e dei prodotti o servizi che supportano. Il supporto clienti è accessibile online tramite il portale, rendendo facile inviare un ticket o organizzare una chiamata quando necessario. Snyk è anche abbastanza personalizzabile per org, permettendoti di decidere quali impostazioni abilitare su base per team/prodotto, così puoi essere piuttosto dettagliato in termini di quali PR vengono sollevati per quali attività. Il feedback è fornito anche direttamente in GitHub, il che è utile per gli sviluppatori. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Il prodotto DAST è in un'interfaccia separata e non integrato nel prodotto Snyk stesso, credo che ciò sia dovuto al fatto che è stato un'acquisizione. Allo stesso modo, la loro capacità di rilevamento dei segreti non è molto buona e non si concentrano sulla qualità del codice, quindi avrai bisogno di un prodotto diverso per questo. Recensione raccolta e ospitata su G2.com.

Utente verificato in Sicurezza informatica e di rete
US
Enterprise (> 1000 dip.)
"Rilevamento estensivo delle vulnerabilità e integrazione CI/CD senza soluzione di continuità"
Cosa ti piace di più di Snyk?

Snyk ha un ampio e aggiornato database delle vulnerabilità che aiuta a rilevare precocemente le vulnerabilità nelle applicazioni. È molto amichevole per gli sviluppatori con una facile configurazione dell'integrazione e consigli descrittivi per la risoluzione delle vulnerabilità rilevate. Lo uso quotidianamente nei pipeline CI/CD. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

A volte segnala falsi positivi. Le scansioni possono richiedere alcuni minuti per un repository di medie dimensioni, il che può rallentare la pipeline. Recensione raccolta e ospitata su G2.com.

Utente verificato in Sviluppo di programmi
US
Mid-Market (51-1000 dip.)
"Revisione di Snyk"
Cosa ti piace di più di Snyk?

Le sue capacità di scansione sono molto buone. Ad esempio, funziona davvero bene nelle scansioni SAST e persino nelle scansioni SCA. È anche utile nel mitigare le vulnerabilità fornendo le migliori soluzioni. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

È il costo. È molto costoso. A parte questo, l'interfaccia utente potrebbe essere un po' migliore. Recensione raccolta e ospitata su G2.com.

LT
Sr. Security Engineer
Mid-Market (51-1000 dip.)
"Piattaforma Centrata sullo Sviluppatore || Snyk"
Cosa ti piace di più di Snyk?

Recentemente hanno introdotto una funzionalità chiamata Deep code AI, utilizzando la quale possiamo risolvere il problema per il codice di prima parte a livello di IDE. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Non ha On-prem, e inoltre non possiamo inviare i risultati SAST al Dashboard dal CLI. Recensione raccolta e ospitata su G2.com.

Utente verificato in Sicurezza informatica e di rete
AS
Mid-Market (51-1000 dip.)
"Assistenza clienti scadente, molti bug e un prodotto non funzionante"
Cosa ti piace di più di Snyk?

Integra con la maggior parte dei principali repository di codice, ma l'integrazione non è eccezionale. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Il supporto clienti è lento a rispondere, di solito non è utile e alla fine abbiamo dovuto coinvolgere uno sviluppatore, è stato allora che abbiamo perso ogni contatto e non abbiamo ottenuto una soluzione a un bug evidente che ci impedisce di utilizzare il prodotto.

Un'altra nota davvero importante riguardo a SBOM, la CLI non fornisce tutte le informazioni che si ottengono dall'interfaccia utente, la soluzione fornita è stata di utilizzare un altro strumento per estrarre i dati. Non sono sicuro del perché paghiamo per un prodotto se dobbiamo utilizzare strumenti esterni di terze parti per ottenere le informazioni di cui abbiamo bisogno. Recensione raccolta e ospitata su G2.com.

Nitish U.
NU
DevSecOps Lead
Mid-Market (51-1000 dip.)
"Ottimo strumento SAST per iniziare"
Cosa ti piace di più di Snyk?

Integrazione con Bitbucket e Github, policy come codice, Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Troppi falsi positivi non necessari, sovrascritture delle politiche, avvisi difficili e complessi da gestire e monitorare Recensione raccolta e ospitata su G2.com.

RC
Enterprise (> 1000 dip.)
"Molto veloce a trovare problemi di sicurezza nei codici sorgente"
Cosa ti piace di più di Snyk?

Penso che sia così facile da usare. Mi piace che includa soluzioni ai problemi che ho, può scansionare rapidamente una base di codice e la scansionerà costantemente. Non abbiamo avuto problemi ad includerlo nella nostra base di codice. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Le soluzioni a volte si sovrappongono e non coincidono. Un altro problema, potrei dire, sarebbe il prezzo. Recensione raccolta e ospitata su G2.com.

Utente verificato in Tecnologia dell'informazione e servizi
AT
Piccola impresa (50 o meno dip.)
"Strumento molto utile e ricco di funzionalità"
Cosa ti piace di più di Snyk?

Ottima integrazione con strumenti di controllo versione come Github e Bitbucket Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

Inizialmente, quando si utilizzava Snyk, era un po' confuso, ma da allora hanno migliorato tutta l'esperienza utente e le funzionalità. Recensione raccolta e ospitata su G2.com.

Utente verificato in Importazione ed esportazione
UI
Piccola impresa (50 o meno dip.)
"Ottimo strumento di scansione delle vulnerabilità"
Cosa ti piace di più di Snyk?

-Integrazione facile disponibile per GitHub

-Il tasso di falsi positivi delle vulnerabilità è leggermente migliore rispetto ad altri strumenti

-Può essere facilmente integrato all'interno della pipeline CI/CD

-Scansione automatica del codice e generazione di report disponibili

-Funziona con quasi tutte le lingue

-Molto semplice da usare Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Snyk?

-A volte le vulnerabilità segnalate sono falsi positivi e raramente mancano alcune delle vulnerabilità genuine. Recensione raccolta e ospitata su G2.com.

Opzioni di Prezzo

Prezzi forniti da Snyk.

FREE - Limited Tests, Unlimited Developers

Gratuito

Team - Unlimited Tests**

A partire da $98.00

Enterprise - Unlimited Tests

Contattaci
Snyk Confronti
Immagine avatar del prodotto
Mend.io
Confronta ora
Immagine avatar del prodotto
Checkmarx
Confronta ora
Immagine avatar del prodotto
Black Duck
Confronta ora
Funzionalità Snyk
Valutazione del Rischio
Revisione della Sicurezza
Analisi del Codice Statico
Monitoraggio dei problemi
Tasso di rilevamento
Falsi positivi
Test di conformità
Immagine avatar del prodotto
Snyk