Introducing G2.ai, the future of software buying.Try now
Immagine avatar del prodotto

Semgrep

Mostra la suddivisione delle valutazioni
54 recensioni
  • 4 profili
  • 9 categorie
Valutazione media delle stelle
4.6
Serviamo clienti dal
2017
Filtri del Profilo

Tutti i Prodotti e Servizi

Immagine avatar del prodotto
Semgrep

54 recensioni

Trova bug, esegui scansioni di sicurezza in CI e applica standard di sicurezza in tutta la tua organizzazione. Scala il tuo team di sicurezza. Risultati attuabili, a basso rumore e adatti agli sviluppatori ti permettono di scalare la tua sicurezza e spedire con alta velocità. Permetti agli sviluppatori di essere più produttivi. Riduci l'attrito tra ingegneri della sicurezza e sviluppatori trovando e condividendo vulnerabilità nel tuo codice e nelle dipendenze open source. Scrivi facilmente regole personalizzate. Scrivi facilmente regole per trovare bug specifici per la tua organizzazione — le regole sembrano codice sorgente, quindi non c'è bisogno di imparare un nuovo linguaggio proprietario.

Immagine avatar del prodotto
Semgrep Secrets

0 recensioni

Semgrep Secrets è uno strumento di sicurezza avanzato progettato per rilevare e correggere segreti hardcoded, come chiavi API e password, all'interno del tuo codice. Utilizzando l'analisi semantica, l'analisi dell'entropia e tecniche di validazione, identifica accuratamente le credenziali sensibili che i tradizionali scanner basati su regex potrebbero non rilevare. Questo garantisce che le potenziali vulnerabilità di sicurezza siano affrontate tempestivamente, proteggendo i tuoi sistemi e dati da accessi non autorizzati.

Immagine avatar del prodotto
Semgrep Supply Chain

0 recensioni

Semgrep Supply Chain è uno strumento di analisi della composizione del software (SCA) progettato per identificare e risolvere le vulnerabilità di sicurezza introdotte dalle dipendenze open-source all'interno del tuo codice. Sfruttando regole ad alto segnale e analisi di raggiungibilità, filtra efficacemente i falsi positivi, consentendo ai team di sviluppo di concentrarsi sui problemi più critici e attuabili.

Immagine avatar del prodotto
Semgrep Code

0 recensioni

Semgrep Code è una soluzione di test di sicurezza delle applicazioni statiche (SAST) progettata per aiutare gli sviluppatori a identificare e correggere le vulnerabilità di sicurezza all'interno dei loro codici. Integrandosi perfettamente nei flussi di lavoro di sviluppo, Semgrep Code consente la scansione continua dei repository di codice, fornendo approfondimenti utili per migliorare la sicurezza del codice. Supportando oltre 30 linguaggi di programmazione, offre regole ad alta affidabilità che facilitano un'efficace ed efficiente rilevazione e risoluzione delle vulnerabilità.

Nome del Profilo

Valutazione delle Stelle

43
9
2
0
0

Semgrep Recensioni

Filtri delle Recensioni
Nome del Profilo
Valutazione delle Stelle
43
9
2
0
0
Shreekanth k.
SK
Shreekanth k.
11/19/2025
Revisore Validato
Utente Attuale Verificato
Fonte della recensione: Invito del venditore
Recensione Incentivata
Tradotto Usando l'IA

Sicurezza del codice semplificata con Semgrep

Apprezzo l'uso di Semgrep per le sue robuste capacità di scansione della sicurezza, in particolare nelle nostre scansioni di sicurezza del codice per Azure Data Factory, i notebook di Azure Databricks e il codice Python. L'installazione è stata semplice e si è integrata perfettamente nel nostro pipeline senza troppi problemi, dimostrando una facilità d'uso che contrasta nettamente con altri strumenti. Una delle caratteristiche che spiccano per me è il basso tasso di falsi positivi; identifica efficacemente i problemi di sicurezza reali senza perdere tempo con falsi allarmi, il che lo rende incredibilmente efficiente. Le regole integrate sono complete, coprendo la maggior parte dei linguaggi principali che utilizziamo e fornendo controlli approfonditi per le vulnerabilità comuni. I risultati delle scansioni sono trasparenti e attuabili, individuando la linea esatta nel codice in cui sorgono i problemi e offrendo indicazioni chiare su come risolverli, accelerando significativamente la risoluzione. Trovo anche che le prestazioni siano solide, senza ostacolare i nostri processi di build con ritardi. Inoltre, dopo aver investito tempo nell'apprendere come scrivere regole personalizzate adattate alle nostre esigenze specifiche, ho realizzato la potente flessibilità che Semgrep offre. Nel complesso, ha migliorato notevolmente il nostro processo di revisione del codice concentrando l'attenzione su problemi genuini e aiutando nella rilevazione precoce delle preoccupazioni di sicurezza. Questo ha rafforzato il nostro flusso di sviluppo e ridotto il tempo dedicato ai rischi di sicurezza. Raccomando vivamente Semgrep come uno strumento SAST pratico che offre risultati eccezionali pur essendo gestibile da mantenere.
Utente verificato in Tecnologia dell'informazione e servizi
UT
Utente verificato in Tecnologia dell'informazione e servizi
11/01/2025
Revisore Validato
Utente Attuale Verificato
Fonte della recensione: Invito del venditore
Recensione Incentivata
Tradotto Usando l'IA

Motore di Regole Potente e Autofix, ma la Governance su Larga Scala Ha Bisogno di Lavoro

Motore di regole flessibile e trasparente con una sintassi YAML chiara e modelli di flusso di dati, oltre a un ampio registro pubblico per successi rapidi e personalizzazione. • Integrazione CI/CD fluida e runtime leggero, che consente scansioni frequenti senza un impatto significativo sulla velocità degli sviluppatori. • Capacità di correzione automatica (basate su regole deterministiche e assistite da AI) che propongono o applicano modifiche sicure al codice, riducendo il tempo medio di risoluzione.
Nagaraju A.
NA
Nagaraju A.
Delivery Manager @ Enhops (A ProArch Company) | ISTQB Certified tester
10/31/2025
Revisore Validato
Fonte della recensione: Invito del venditore
Recensione Incentivata
Tradotto Usando l'IA

Facile da usare con ottime capacità di test funzionali

Apprezzo come Semgrep eccelle nelle capacità di convalida e test QA, mostrando una buona efficacia nell'esecuzione di questi compiti. La facilità d'uso è particolarmente notevole, richiedendo meno scripting rispetto ad altre alternative, e il processo di configurazione iniziale è stato semplice e senza sforzo. Valuto la sua funzionalità nel condurre test funzionali, che semplifica notevolmente i miei compiti. La progettazione dei casi di test e i risultati ottenuti sono particolarmente soddisfacenti, migliorando il mio processo di test. Ogni volta che incontro problemi che altri strumenti non possono risolvere, Semgrep diventa una risorsa indispensabile, permettendomi di progredire utilizzando efficacemente le sue funzionalità. Nel complesso, trovo Semgrep un'esplorazione degna per la sua funzionalità e l'approccio user-friendly.

Informazioni

Contatto

Sede centrale:
San Francisco, US

Social

@semgrep

Cos'è Semgrep?

Semgrep is a powerful, open-source static analysis tool designed to help developers identify bugs, enforce code standards, and find security vulnerabilities. Utilizing a syntax-aware code pattern search for several programming languages, Semgrep allows for more precise and comprehensive analyses than traditional regex-based approaches. Its rules can be customized to fit specific project needs, making it highly adaptable for individual or organizational use.Semgrep supports a wide range of programming languages, including Java, JavaScript, Python, Go, Ruby, and more, ensuring its usefulness across various software projects. The tool is also known for its speed and efficiency, providing real-time feedback that integrates seamlessly into the development workflow.Developers and teams can explore the capabilities of Semgrep and access its extensive rule sets by visiting [Semgrep.dev](https://semgrep.dev), where they can also contribute to its growing community and access further documentation and support.Whether you are looking to improve code quality, enhance security, or enforce coding standards, Semgrep provides a robust framework that can be tailored to meet diverse development needs.

Dettagli

Anno di Fondazione
2017
Sito web
semgrep.dev