---
title: Checkmarx Reviews
meta_title: 'Checkmarx Reseñas 2026: Detalles, Precios y Características | G2'
meta_description: Filtra reseñas de 48 por el tamaño de la empresa, rol o industria
  de los usuarios para descubrir cómo funciona Checkmarx para un negocio como el tuyo.
aggregate_rating:
  rating_value: 4.2
  review_count: 48
  scale: '5'
date_modified: '2026-07-30'
parent_category:
  name: DevSecOps
  url: https://www.g2.com/es/categories/devsecops
---

# Checkmarx Reviews
**Vendor:** Checkmarx  
**Category:** [Software de Pruebas de Seguridad de Aplicaciones Estáticas (SAST)](https://www.g2.com/es/categories/static-application-security-testing-sast)  
**Average Rating:** 4.2/5.0  
**Total Reviews:** 48
## About Checkmarx
Checkmarx es un tipo de solución de seguridad de aplicaciones diseñada para ayudar a las organizaciones a proteger sus procesos de desarrollo de software mientras mejoran la eficiencia y reducen costos. La plataforma Checkmarx One se destaca en el ámbito de la seguridad de nivel empresarial, ofreciendo una protección integral que aborda las complejidades del desarrollo de software moderno, incluidos los sistemas heredados y el código generado por IA. Al escanear billones de líneas de código anualmente, Checkmarx permite a las empresas reducir significativamente su densidad de vulnerabilidades, asegurando una defensa robusta contra posibles amenazas. La plataforma es particularmente beneficiosa para los equipos de desarrollo de software, profesionales de seguridad y organizaciones que priorizan las prácticas de codificación segura. Con la creciente dependencia de las tecnologías de IA y el rápido ritmo del desarrollo de software, Checkmarx One proporciona herramientas esenciales para mitigar los riesgos asociados con los lenguajes de programación tanto tradicionales como emergentes. Su arquitectura innovadora, impulsada por agentes de seguridad autónomos e inteligencia nativa de IA, permite a las organizaciones integrar la seguridad sin problemas en sus flujos de trabajo de desarrollo, acelerando así la velocidad de desarrollo sin comprometer la seguridad. Las características clave de Checkmarx One incluyen Triage Assist, que emplea un agente de IA autónomo para priorizar las vulnerabilidades basándose en la explotabilidad real y el riesgo contextual. Esta característica permite a los equipos concentrar sus esfuerzos en los problemas más críticos en lugar de quedar atrapados por puntuaciones de severidad estáticas. Además, Remediation Assist genera correcciones listas para revisión para vulnerabilidades validadas antes de las fusiones de código, agilizando el proceso de entrega segura y minimizando la carga manual típicamente asociada con las tareas de remediación. Developer Assist es otra característica notable, actuando como un agente de seguridad independiente que identifica riesgos durante el proceso de codificación. Al proporcionar correcciones seguras, explicables y verificadas directamente dentro del entorno de desarrollo integrado (IDE), apoya a los desarrolladores en mantener un ritmo de desarrollo estable y rápido. Además, la plataforma incluye AI Supply Chain Security, que ofrece gobernanza centralizada y visibilidad para los componentes de IA integrados en las aplicaciones, asegurando que los activos de IA ocultos sean descubiertos y gestionados efectivamente. Por último, Checkmarx One incorpora motores de análisis avanzados como AI SAST y DAST para IA, que mejoran las medidas de seguridad en diversos entornos. La característica AI SAST amplía las capacidades de detección para cubrir lenguajes de programación emergentes y no soportados, mientras que el DAST para IA fortalece la protección en tiempo de ejecución en entornos de integración y despliegue continuos (CI/CD). Juntas, estas características posicionan a Checkmarx One como una solución integral para las organizaciones que buscan fortalecer su ciclo de vida de desarrollo de software contra amenazas en evolución.



## Checkmarx Pros & Cons
**What users like:**

- Los usuarios encuentran Checkmarx **fácil de implementar** , integrándose sin problemas en los repositorios existentes con una interfaz fácil de usar. (2 reviews)
- Los usuarios aprecian la **interfaz de usuario intuitiva** de Checkmarx, haciendo que las revisiones de seguridad sean simples y fáciles de usar. (2 reviews)
- Los usuarios valoran la **precisión de los resultados** de Checkmarx, ya que simplifica las revisiones de seguridad con información detallada sobre vulnerabilidades. (1 reviews)
- Los usuarios valoran las **capacidades de pruebas de automatización** de Checkmarx, encontrándolas fáciles de integrar y usar de manera efectiva. (1 reviews)
- Los usuarios elogian el **soporte al cliente excepcional** en Checkmarx, asegurando asistencia rápida para cualquier problema no resuelto. (1 reviews)
- Usabilidad del Panel de Control (1 reviews)
- Despliegue (1 reviews)
- Los usuarios encuentran que Checkmarx es **muy fácil de usar** , familiarizándose rápidamente con sus numerosas características y funcionalidades. (1 reviews)
- Los usuarios encuentran que las **integraciones fáciles** con Checkmarx mejoran la funcionalidad, haciendo que sea sencillo utilizar sus muchas características. (1 reviews)
- Configuración fácil (1 reviews)

**What users dislike:**

- Los usuarios enfrentan un alto número de **falsos positivos** en Checkmarx al trabajar con proyectos de Kotlin, afectando la precisión y la fiabilidad. (1 reviews)
- Los usuarios informan de **falta de soporte de características** para Kotlin, lo que lleva a numerosos falsos positivos que no se ven en Java o JavaScript. (1 reviews)
- Los usuarios experimentan **características faltantes** en Checkmarx, específicamente en lo que respecta al pobre soporte para Kotlin que conduce a falsos positivos. (1 reviews)
- Los usuarios encuentran la **navegación deficiente** en Checkmarx frustrante, ya que el diseño y la visualización del panel necesitan mejoras. (1 reviews)

## Checkmarx Reviews
  ### 1. Seguridad Centralizada del Código Fuente con Integración Fluida de CI/CD

**Rating:** 5.0/5.0 stars

**Reviewed by:** Aman M. | Senior DevOps Engineer, Tecnología de la información y servicios, Empresa (> 1000 empleados)

**Reviewed Date:** June 19, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Checkmarx es una herramienta de seguridad centralizada que proporciona información completa sobre la seguridad del código fuente y las vulnerabilidades. También ayuda a mejorar la eficiencia del código fuente al resaltar los riesgos asociados y sugerir formas de remediar las vulnerabilidades. Además, muestra vulnerabilidades en las bibliotecas y paquetes de código abierto que utilizamos en nuestro código fuente a través de escaneos SCA.

Una cosa que me gusta mucho es lo bien que se integra con nuestras herramientas de CI/CD. Podemos conectarlo a nuestro flujo de CI/CD de DevSecOps, y los desarrolladores pueden ver los resultados de los escaneos directamente desde el propio pipeline, sin necesidad de iniciar sesión por separado en la interfaz de Checkmarx.

**¿Qué es lo que no le gusta de Checkmarx?**

Debería adaptarse mejor a los ciclos de vida del desarrollo de software moderno y proporcionar soporte de extremo a extremo para escanear cualquier extensión de archivo válida. Por ejemplo, estamos migrando de Node JS a TypeScript, y como parte de ese cambio actualizamos nuestros archivos .js para usar la extensión .mjs. Sin embargo, Checkmarx todavía no admite el escaneo de archivos .mjs. Informamos de este problema hace aproximadamente un año, pero incluso ahora sigue sin estar soportado. La sugerencia actual es renombrar los archivos .mjs a .js al subir el código para los escaneos de Checkmarx, lo cual no es una solución práctica para nosotros.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Escaneo de seguridad de extremo a extremo para el código fuente, incluyendo escaneo SAST y SCA. También admite escaneo de seguridad de API, escaneo de archivos IaC y detección de secretos. La integración perfecta con herramientas nativas de CI/CD facilita la integración de Checkmarx en los pipelines de DevSecOps.

Esto reduce la superficie de ataque del código fuente y con ello hemos logrado más del 70%-80% de mejora en la seguridad general del código y nuestros lanzamientos de características ahora son a prueba de balas contra ataques de seguridad.

**Official Response from Shane McLaughlin:**

> Aman, gracias por los comentarios. Entendemos los desafíos que pueden surgir cuando los equipos de desarrollo adoptan nuevos lenguajes, marcos y tipos de archivos.

Checkmarx ha ampliado recientemente sus capacidades de escaneo agnóstico al lenguaje a través de un nuevo motor de escaneo híbrido que combina análisis determinista con detección impulsada por IA, permitiendo una cobertura más amplia en tecnologías modernas y emergentes, incluyendo código generado por IA y entornos poliglota. Este enfoque está diseñado para reducir las brechas creadas por las prácticas de desarrollo en evolución mientras se mantienen resultados de alta fidelidad.

Agradecemos que hayas destacado el problema de soporte para .mjs, y comentarios como este nos ayudan a seguir mejorando la cobertura y compatibilidad para los flujos de trabajo de desarrollo de software modernos. Por favor, contáctanos si deseas discutir más, y nuevamente gracias por los comentarios.

  ### 2. Checkmarx: Solución SAST Confiable para Fortalecer la Seguridad de Aplicaciones

**Rating:** 4.0/5.0 stars

**Reviewed by:** Naushad T. | Lead Technical Specialist - EDR, Tecnología de la información y servicios, Empresa (> 1000 empleados)

**Reviewed Date:** July 09, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Tuve una experiencia positiva usando Checkmarx como parte de nuestro proceso de seguridad de aplicaciones. Lo que más aprecié fue cómo nos ayudó a identificar vulnerabilidades de seguridad temprano en el ciclo de desarrollo, para que los equipos pudieran abordar los problemas antes de que llegaran a producción. La interfaz es bastante amigable una vez que te familiarizas con ella, y los informes de escaneo proporcionan suficiente detalle para que los desarrolladores y los equipos de seguridad entiendan la causa raíz y la remediación recomendada.

**¿Qué es lo que no le gusta de Checkmarx?**

La configuración inicial y la configuración de políticas vienen con una fase de aprendizaje, especialmente para los equipos que son nuevos en las pruebas de seguridad de aplicaciones. Además, los escaneos completos pueden tardar un tiempo en proyectos grandes o complejos, lo que puede ralentizar las líneas de desarrollo.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx nos ha ayudado a estandarizar nuestro proceso de revisión de código seguro al proporcionar un análisis de vulnerabilidades consistente en múltiples proyectos. Su integración con nuestra canalización CI/CD nos permite ejecutar análisis de seguridad automatizados como parte del proceso de construcción, de modo que los desarrolladores reciben retroalimentación oportuna sin interrumpir su flujo de trabajo diario. En general, Checkmarx ha fortalecido nuestra postura de seguridad y continúa apoyando nuestras iniciativas de DevSecOps.

**Official Response from Shane McLaughlin:**

> Gracias Naushad por tu revisión. Me alegra saber que estás identificando vulnerabilidades temprano en el ciclo de vida. Nuestra investigación ha encontrado que el costo de corregir una si se pasa por alto en las etapas (a través de IDE, CI/DC, cadena de suministro y tiempo de ejecución) puede multiplicarse hasta 10 veces en cada etapa. Respecto a tus problemas con la configuración y la velocidad, estas son dos áreas en las que estamos trabajando. Nuestra última función de Orquestación de Riesgos centraliza los resultados de escaneo de una manera más amigable para el usuario, y nuestro motor de escaneo de seguridad híbrido NG-SAST recién lanzado logró una puntuación F1 de 0.64, más de tres veces el promedio de 0.20 en los enfoques competidores que Checkmarx evaluó.

Gracias por tu revisión, ¡y te invito a aprender más!

  ### 3. Los escaneos automatizados de Checkmarx nos mantienen por delante de las vulnerabilidades clave.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Nitesh A. | Module Lead - Stellantis (formerly PSA Group) - Automotive, Empresa (> 1000 empleados)

**Reviewed Date:** June 20, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

utilizamos Checkmarx para escanear la base de código de Salesforce en GitHub. Hemos automatizado la ejecución de los escaneos de Checkmarx para estar al tanto de las vulnerabilidades clave y poder corregirlas a tiempo. Los escaneos están mostrando buenos resultados, las opciones de exportación son buenas. En general, un buen producto.

**¿Qué es lo que no le gusta de Checkmarx?**

Lo que encontramos fue que los resultados del escaneo derivados del escaneo del repositorio utilizando los escaneos del portal de seguridad de Salesforce son diferentes de los resultados de los escaneos de Checkmarx.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx nos ayuda a automatizar los escaneos de repositorios, proporciona buenos conocimientos sobre vulnerabilidades o problemas importantes en el código y los clasifica en términos de severidad. También ofrece la opción de cargar resultados como falsos positivos para que no se reporten repetidamente. Las exportaciones son buenas para presentar en revisiones de seguridad. El diseño de la interfaz de usuario es bueno e intuitivo. Encontramos que los escaneos se ejecutan bastante rápido y, por lo tanto, tienen un mejor rendimiento. Recibimos una buena respuesta y soporte del equipo de Checkmarx para cualquier problema o nuevas características. En general, una buena experiencia.

**Official Response from Shane McLaughlin:**

> ¡Gracias por los comentarios, Nitesh! Entendemos que las diferencias entre los resultados de los escaneos del Portal de Seguridad de Salesforce y los escaneos de Checkmarx pueden ser desafiantes al comparar hallazgos entre herramientas. Para abordar esto, Checkmarx ha introducido recientemente un nuevo motor de escaneo híbrido y un Motor de Análisis de Hallazgos diseñado para mejorar la fidelidad y consistencia de los escaneos validando hallazgos, reduciendo el ruido y destacando las vulnerabilidades que más importan.

El resultado es un puntaje F1 líder en la industria y una reducción del 60% en falsos positivos, ayudando a los equipos a ganar mayor confianza en sus resultados de escaneo y priorizar la remediación de manera más efectiva.

También nos alegra saber que Checkmarx está ofreciendo escaneos rápidos, información accionable sobre vulnerabilidades, flujos de trabajo intuitivos y un fuerte apoyo para su equipo.

Háganos saber cómo podemos seguir apoyando a su equipo, contáctenos en cualquier momento y nuevamente, ¡gracias por su reseña!

  ### 4. Poderoso para la seguridad, pero necesita mejoras en la interfaz de usuario.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Amshu P. | Discord Testers, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** May 27, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Me gusta Checkmarx por sus pruebas de seguridad a nivel de aplicación. Es práctico aunque al principio no fue realmente fácil de usar. Aprecio sus capacidades de seguridad, la fácil navegación y los informes que funcionan bastante bien.

**¿Qué es lo que no le gusta de Checkmarx?**

Al principio fue realmente difícil para mí usarlo, me sentía un poco confundido, pero me acostumbré a medida que comencé a trabajar con él. La interfaz de usuario podría ser mejor. Los escaneos toman mucho tiempo y solía obtener falsos positivos, lo cual requería mucha energía, ugh. Dejé de usarlo porque el costo era demasiado alto para mi jefe y dejó de pagarlo. Difícil, tomó como días para que el equipo lo configurara correctamente.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx ayuda a escanear el código y abordar problemas de seguridad, ofreciendo buenas capacidades de pruebas de seguridad con fácil navegación e informes sólidos para nuestro equipo.

**Official Response from Shane McLaughlin:**

> Amshu, lamento que hayas dejado de usar Checkmarx debido al costo, sería genial explorar esto más a fondo para que puedas obtener el máximo beneficio de nuestra plataforma.

Además, con respecto a la usabilidad, un área donde Checkmarx ha realizado inversiones significativas es la Orquestación de Riesgos dentro de Checkmarx One ASPM, que proporciona una vista única y unificada de los hallazgos a través de SAST, SCA, IaC, APIs, contenedores, secretos, la nube y herramientas de terceros. Al correlacionar y priorizar los riesgos basados en la explotabilidad, la accesibilidad y el impacto en el negocio, los equipos pasan menos tiempo navegando por múltiples paneles y clasificando manualmente los hallazgos.

Este enfoque reduce el ruido de alertas, elimina la clasificación redundante y ofrece a los desarrolladores orientación de remediación accionable directamente dentro de sus flujos de trabajo existentes, ayudando a que la seguridad de las aplicaciones sea más fácil de adoptar, más rápida de gestionar y más rentable a escala.

Nuevamente, gracias por tu reseña, y agradeceríamos la oportunidad de descubrir cómo podemos hacer que nuestra experiencia sea una mejor inversión para ti. ¡Contáctanos en cualquier momento!

  ### 5. Seguridad Integral de Aplicaciones con Checkmarx

**Rating:** 4.5/5.0 stars

**Reviewed by:** Arya S. | Cybersecurity Lead, Seguridad de Redes y Computadoras, Empresa (> 1000 empleados)

**Reviewed Date:** June 17, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Me gusta Checkmarx porque proporciona seguridad integral para aplicaciones, con detección precisa de vulnerabilidades, priorización basada en riesgos y recomendaciones claras de remediación.

**¿Qué es lo que no le gusta de Checkmarx?**

Un área que podría mejorarse es el número de falsos positivos generados durante los escaneos, ya que esto puede añadir tiempo extra a la validación y el triaje. Además, los escaneos pueden tardar más cuando se ejecutan contra grandes bases de código.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx nos ayuda a abordar el desafío de identificar vulnerabilidades de seguridad temprano en el ciclo de vida del desarrollo de software, antes de que lleguen a producción. Escanea el código fuente, las dependencias de código abierto, las APIs y otros componentes de la aplicación para detectar riesgos de seguridad y proporcionar orientación para su remediación. Para nosotros, esto reduce la probabilidad de incidentes de seguridad, apoya los esfuerzos de cumplimiento, refuerza las prácticas de desarrollo seguro y ayuda a los equipos de desarrollo a corregir vulnerabilidades más rápido sin ralentizar significativamente los plazos de entrega.

**Official Response from Shane McLaughlin:**

> Arya, ¡gracias por los comentarios tan reflexivos! Nos alegra que Checkmarx te esté ayudando a encontrar riesgos más temprano en el código fuente, código abierto, APIs y otros componentes de aplicaciones. También entendemos que los falsos positivos y el tiempo de escaneo pueden añadir fricción para los desarrolladores.

Por eso, Checkmarx One está invirtiendo fuertemente en escaneos de mayor fidelidad, no solo en más hallazgos. Nuestro nuevo motor híbrido SAST combina análisis determinista, IA ajustada para el propósito y un Motor de Análisis de Hallazgos para confirmar verdaderos positivos y suprimir los falsos antes de que los resultados lleguen a los desarrolladores.

En pruebas comparativas en siete bases de código de producción, logró una puntuación F1 de 0.64, más de 3 veces el promedio evaluado, mientras reducía los falsos positivos en un 60%. El objetivo es ayudar a los equipos a cortar el ruido, priorizar riesgos genuinamente explotables y remediar más rápido sin ralentizar la entrega.

  ### 6. Pruebas de Seguridad Prácticas para Equipos de Desarrollo

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Banca | Empresa (> 1000 empleados)

**Reviewed Date:** May 26, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Lo que más me gusta de Checkmarx es que nos ayuda a pensar en la seguridad más temprano en el proceso de desarrollo en lugar de descubrir problemas más tarde cuando son más difíciles de solucionar. Ha hecho que las conversaciones entre los equipos de seguridad y desarrollo sean mucho más productivas y eficientes.

**¿Qué es lo que no le gusta de Checkmarx?**

Un área donde Checkmarx podría mejorar es la cantidad de esfuerzo que a veces se necesita para revisar y priorizar los hallazgos, especialmente en proyectos más grandes. Aunque la información es útil, puede llevar tiempo determinar qué problemas deben abordarse primero.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx nos ayuda a identificar preocupaciones de seguridad mientras las aplicaciones aún están en desarrollo, en lugar de encontrarlas después del despliegue. Esto ha ayudado a nuestro equipo a abordar problemas antes, reducir el retrabajo y construir aplicaciones más seguras con mayor confianza.

**Official Response from Shane McLaughlin:**

> ¡Agradecemos su reseña!

La priorización de hallazgos en la empresa es definitivamente algo que hemos mejorado. Recientemente hablé con dos clientes que señalaron que nuestra Orquestación de Riesgos en Checkmarx One ASPM puede ayudar con esto. RO recopila hallazgos en áreas como SAST, SCA, IaC, seguridad de API, secretos, contenedores, DAST, además de señales de terceros, y luego crea una puntuación/vista de riesgo unificada para que los equipos puedan centrarse en lo que más importa. Por favor, póngase en contacto y lo demostraremos para usted, checkmarx.com/product/aspm

  ### 7. Pruebas de Seguridad de Aplicaciones Potentes que Ayudan a los Desarrolladores a Detectar Problemas Rápidamente

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** July 29, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Lo mejor de Checkmarx son sus capacidades de pruebas de seguridad de aplicaciones que ayudan a los desarrolladores a identificar los problemas.

**¿Qué es lo que no le gusta de Checkmarx?**

Lo que no gusta de Checkmarx es que las bases de código grandes pueden requerir un tiempo de escaneo significativo.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Los problemas que Checkmarx resuelve para mí son escanear mi base de código e identificar las vulnerabilidades de seguridad y ayudarme a solucionarlas de manera eficiente.

**Official Response from Shane McLaughlin:**

> ¡Gracias por la reseña! Escanear grandes bases de código se ha vuelto más fácil con el lanzamiento de Checkmarx Fusion esta semana, que fusiona precisión determinista y modelos de IA de vanguardia en una sola plataforma que está obteniendo una puntuación F1 de 0.741, casi cuatro veces el promedio de la categoría. Te invito a solicitar una demostración o hacer preguntas adicionales.

  ### 8. Fuertes integraciones y soporte, pero el precio es un desafío para las startups de LatAm

**Rating:** 3.5/5.0 stars

**Reviewed by:** Usuario verificado en Software de Computadora | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** July 09, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Para nosotros, lo más importante es el número de integraciones que tiene, a veces el precio es un poco alto porque somos una startup que está basada en Latam. El soporte también es bueno, y el rendimiento de la UI y UX también es bueno.

**¿Qué es lo que no le gusta de Checkmarx?**

Durante la prueba piloto de esta tecnología, funciona correctamente, estamos evaluando debido a los precios por nuestra geografía.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

En este momento estamos utilizando mucho desarrollo de agentes, por lo que funciona correctamente para nosotros al hacer algunas integraciones con codificación agéntica. La IA que usamos es realmente buena para esta evaluación e integración.

**Official Response from Shane McLaughlin:**

> ¡Gracias por tu reseña! Entendemos que el precio es una consideración importante para las startups en crecimiento, especialmente en LATAM, y apreciamos tus comentarios mientras evalúas la plataforma.

Te invito a considerar capacidades agénticas como Developer Assist, Triage Assist y Remediation Assist para reducir el trabajo manual, priorizar riesgos reales y ofrecer soluciones contextuales más rápido. Checkmarx también ahorra dinero a nuestros clientes con un enfoque híbrido de IA que evita depender únicamente de costosas llamadas a grandes LLM. Eso ayuda a reducir el consumo de tokens y el costo a escala mientras se mantienen resultados de alta confianza. Nuestro objetivo es ayudar a los equipos a adoptar la codificación con IA de manera segura, eficiente y económica.

Estaríamos encantados de hablar más, y te agradecemos por tomarte el tiempo de decirnos lo que piensas.

  ### 9. Esencial para el desarrollo seguro, preciso y eficiente

**Rating:** 4.0/5.0 stars

**Reviewed by:** Tadele L. | Senior IS Audit Officer , Empresa (> 1000 empleados)

**Reviewed Date:** May 26, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Me gusta Checkmarx por su detección precisa de vulnerabilidades, fácil integración con CI/CD y orientación detallada de remediación que ayuda a los desarrolladores a solucionar problemas de seguridad rápidamente.

**¿Qué es lo que no le gusta de Checkmarx?**

Checkmarx podría mejorar el rendimiento del escaneo para proyectos grandes, reducir los falsos positivos y proporcionar una interfaz más amigable para facilitar la navegación y los informes.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx nos ayuda a identificar y corregir vulnerabilidades de seguridad en aplicaciones temprano en el ciclo de vida del desarrollo, mejorar las prácticas de codificación segura y automatizar las pruebas de seguridad dentro de las canalizaciones CI/CD.

**Official Response from Shane McLaughlin:**

> Tadele, ¡gracias por los comentarios! Hemos realizado inversiones significativas para abordar estas áreas. Nuestro nuevo motor de escaneo híbrido combina análisis determinista con razonamiento impulsado por IA para ofrecer resultados de mayor calidad, logrando la mayor fidelidad de escaneo de la industria mientras reduce los falsos positivos en un 60%. Esto ayuda a los desarrolladores a pasar menos tiempo validando hallazgos y más tiempo remediando riesgos reales.

Para mejorar la usabilidad y los informes, Checkmarx One ASPM ahora incluye Orquestación de Riesgos, que proporciona una vista única y unificada de los hallazgos a través de herramientas de seguridad, reduce el ruido de alertas y prioriza los riesgos basados en la explotabilidad real y el impacto en el negocio. Esto simplifica la navegación, agiliza los informes y permite flujos de trabajo de triaje y remediación más rápidos y eficientes.

Juntas, estas innovaciones están diseñadas para mejorar la eficiencia del escaneo, reducir el ruido y crear una experiencia más intuitiva tanto para los desarrolladores como para los equipos de seguridad.

Esperamos que las pruebes, y estaríamos encantados de discutir más. ¡Gracias por tu reseña!

  ### 10. Integración fluida del flujo de trabajo del desarrollador para correcciones de vulnerabilidades en tiempo real

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Desarrollo de Programas | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** May 30, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Checkmarx se integra directamente en el flujo de trabajo del desarrollador. Al proporcionar complementos para IDEs populares, pipelines de CI/CD y plataformas de gestión de código fuente (SCM), permite a los desarrolladores detectar y corregir vulnerabilidades en tiempo real sin cambiar de contexto.

**¿Qué es lo que no le gusta de Checkmarx?**

Ejecutar la aplicación puede sobrecargar los servidores locales, y observo que el sistema requiere una cantidad sustancial de RAM y potencia de procesamiento para funcionar eficientemente.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx resuelve el problema crítico de las vulnerabilidades que se filtran en el código de producción, lo que me beneficia directamente al reducir los riesgos de seguridad y ahorrar tiempo de desarrollo.

**Official Response from Shane McLaughlin:**

> Entendemos las preocupaciones sobre los requisitos de infraestructura y el rendimiento. Como parte de nuestra continua innovación en la plataforma, Checkmarx ha introducido productos diseñados para mejorar la eficiencia y ofrecer mejores resultados de alta fidelidad. Los hallazgos recientes del puntaje F1 y el reconocimiento de terceros apoyan esta evolución, pero nos encantaría saber más de usted para saber cómo podemos seguir mejorando para usted. ¡Gracias de nuevo, y por favor contáctenos en cualquier momento!

  ### 11. Gran automatización e interfaz de usuario, pero necesita mejor soporte para Kotlin.

**Rating:** 3.5/5.0 stars

**Reviewed by:** Ján J. | SQA Engineer, Empresa (> 1000 empleados)

**Reviewed Date:** December 10, 2025

**¿Qué es lo que más le gusta de Checkmarx?**

Ayuda a automatizar una revisión de seguridad de una base de código. Fácil de implementar en repositorios existentes. Interfaz de usuario agradable e intuitiva y buenas descripciones de vulnerabilidades con pistas sobre dónde en el código y cómo solucionarlas.

**¿Qué es lo que no le gusta de Checkmarx?**

Desafortunadamente, Checkmarx informó un gran número de falsos positivos para proyectos basados en Kotlin. Probablemente este lenguaje esté mal soportado porque no hubo tales problemas en lenguajes más populares como Java o Javascript.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Ayuda a detectar nuevas vulnerabilidades de seguridad en cada confirmación de código y obliga a los desarrolladores a corregirlas antes de enviarlas al código de producción.

  ### 12. Integra sin problemas la seguridad en el ciclo de vida del desarrollo

**Rating:** 5.0/5.0 stars

**Reviewed by:** uday n. | System Engineer, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** June 24, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

su capacidad para integrar la seguridad directamente en el ciclo de vida del desarrollo de software

**¿Qué es lo que no le gusta de Checkmarx?**

un análisis de seguridad más profundo a veces puede aumentar la duración del escaneo

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

ayuda a detectar problemas de seguridad temprano en el desarrollo

**Official Response from Shane McLaughlin:**

> Gracias Uday, además del SDLC, recientemente anunciamos la disponibilidad general de Checkmarx AI Inventory, una nueva capacidad que ofrece visibilidad continua de los componentes de IA que se ejecutan en las aplicaciones (como modelos, agentes, servidores MCP, bibliotecas de IA y SDKs). A partir de ese inventario, genera un AI-BOM (Lista de Materiales de IA): los controles de políticas y la documentación lista para auditoría de cada componente de IA que descubre. ¡Gracias por tu revisión!

  ### 13. Seguridad Proactiva y Colaboración Fluida entre Equipos

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** May 30, 2026

**¿Qué es lo que más le gusta de Checkmarx?**

Su enfoque proactivo hacia la seguridad... Me gusta cómo te permite colaborar con otros equipos.

**¿Qué es lo que no le gusta de Checkmarx?**

la única preocupación que tenía inicialmente era la complejidad, la plataforma tiene una curva de aprendizaje pronunciada. y el costo

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Protege los datos de los clientes y reduce el costo de remediación.

**Official Response from Shane McLaughlin:**

> ¡Gracias por tu reseña!

Reconocemos que tanto la complejidad de la plataforma como el costo pueden ser preocupaciones. Por eso, nuestras innovaciones recientes se centran en hacer que AppSec sea más simple, más eficiente y más rentable.

Nuestros agentes de Asistencia de Triage y Asistencia de Remediación impulsados por IA ayudarán a automatizar tareas que tradicionalmente toman horas, reduciendo la curva de aprendizaje y acelerando la remediación directamente dentro de los flujos de trabajo de los desarrolladores.

Combinado con nuestra nueva arquitectura de escaneo híbrido, que ya ha demostrado una reducción del 60-70% en falsos positivos, estos avances ayudan a los equipos a pasar menos tiempo en la validación manual, reducir los gastos operativos y, en última instancia, disminuir el costo total de asegurar aplicaciones.

¡Encantado de charlar más, y gracias de nuevo por tu reseña!

  ### 14. Aplicación de Código Brillante a la Nube

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Venta al por Menor | Empresa (> 1000 empleados)

**Reviewed Date:** December 16, 2024

**¿Qué es lo que más le gusta de Checkmarx?**

Es muy fácil de usar y es muy sencillo familiarizarse con todas las numerosas funciones. Aunque no estuve presente para la implementación, he encontrado que es relativamente sencillo integrar más funcionalidades. Las herramientas de escaneo (IaC, SAST, SCA, API, etc.) son todas excelentes y nos proporcionan todo el estado y la visibilidad que necesitamos. Si alguna vez tenemos problemas que no se pueden resolver, el equipo de Atención al Cliente de Checkmarx siempre está ahí para ayudarnos.

**¿Qué es lo que no le gusta de Checkmarx?**

El diseño y la visualización de los paneles de control podrían mejorarse.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Checkmarx se utiliza principalmente para el escaneo y verificación del código antes de que haga el viaje a la Nube (AWS). Lo estamos usando para examinar todos los lenguajes y marcos que tenemos en nuestro Stack Tecnológico/Datos que están incorporados en nuestro Paisaje de TI. Uno de los principales beneficios es que permite a nuestros desarrolladores identificar, detectar y remediar vulnerabilidades en la fuente. También les permite editar consultas de manera fácil y rápida.

  ### 15. Mejor solución SAST de su clase en el mercado.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Abhineet S. | DevSecOps Engineer II, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** January 12, 2024

**¿Qué es lo que más le gusta de Checkmarx?**

Me gusta el concepto de SAST-ification en general, tiene toda la oferta que varía desde escaneos de código fuente hasta sca, escaneo de licencias y hace un gran trabajo encontrando vulnerabilidades. Es fácil de usar y visualmente fácil de buscar los errores. De manera similar, está muy optimizado para que podamos integrarlo con las canalizaciones CI/CD.

**¿Qué es lo que no le gusta de Checkmarx?**

El costo de adquirir todos los módulos es bastante alto.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Resolviendo errores importantes directamente desde el código aplicando el enfoque de desplazamiento a la izquierda de una manera más fácil.

  ### 16. Buena herramienta con buenas interfaces y un entorno amigable para desarrolladores.

**Rating:** 4.0/5.0 stars

**Reviewed by:** Tharindu M. | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 10, 2023

**¿Qué es lo que más le gusta de Checkmarx?**

Las implementaciones de la interfaz de usuario son realmente buenas (Matrices de Flujo de Datos) se proporcionan sugerencias para el lugar más adecuado para corregir un conjunto de vulnerabilidades. La mayoría de las integraciones están funcionando sin problemas.

**¿Qué es lo que no le gusta de Checkmarx?**

El servicio de soporte se está retrasando a veces  
Algunos de los hallazgos tienden a ser falsos positivos  
El tiempo de escaneo es lento en comparación con otras herramientas.  
Algunas de las integraciones de IDE no están funcionando como se esperaba.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Los Checkmarks proporcionaron mucha visibilidad a nuestros ciclos de desarrollo. Tiene la capacidad de escanear todo GitHub o escanear una rama específica. Usando la herramienta Checkmarks, pudimos detener que aparecieran vulnerabilidades importantes en producción.

  ### 17. Una buena alternativa en un mercado feroz

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Seguridad de Redes y Computadoras | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** November 02, 2023

**¿Qué es lo que más le gusta de Checkmarx?**

La integración con CI/CD es bastante completa.

**¿Qué es lo que no le gusta de Checkmarx?**

Alto número de falsos positivos a menos que lo adaptes cuidadosamente a cada proyecto.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Pruebas automáticas de SAST en CI/CD antes de cada nueva característica o lanzamiento.

  ### 18. Revisión de Checkmarx

**Rating:** 3.5/5.0 stars

**Reviewed by:** sanjay s. | Security Analyst, Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** July 22, 2022

**¿Qué es lo que más le gusta de Checkmarx?**

La herramienta Checkmarx escanea el código bastante bien. Proporciona resultados precisos, se puede realizar un análisis en profundidad porque Checkmarx proporciona el flujo del código desde la fuente hasta que los valores se ejecutan.

**¿Qué es lo que no le gusta de Checkmarx?**

Checkmarx informa de muchos problemas de falsos positivos. Si es una base de código de una aplicación grande, es difícil controlar el número de problemas de falsos positivos para analizar. La elaboración de informes también se puede mejorar.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

La herramienta Checkmarx también tiene escaneo de bibliotecas. Proporciona resultados precisos al informar sobre bibliotecas vulnerables. La precisión ha sido excelente cuando se trata de informar sobre problemas de bibliotecas.

  ### 19. Mejor herramienta para el escaneo de código fuente.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Pankaj W. | Specialist - Information Security, Empresa (> 1000 empleados)

**Reviewed Date:** April 19, 2022

**¿Qué es lo que más le gusta de Checkmarx?**

Las características más valiosas son la interfaz fácil de entender, y es muy amigable para el usuario. Escaneará el código línea por línea y encontrará la mayoría de las vulnerabilidades. Muy fácil de usar. El informe de vulnerabilidades es impresionante.

**¿Qué es lo que no le gusta de Checkmarx?**

La interfaz de usuario debería actualizarse. Reducir el falso positivo. Por favor, actualice el conjunto de reglas para evitar el falso positivo.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Encontrará las vulnerabilidades como inyección SQL, scripting entre sitios, inyección de comandos, XXE, etc. La velocidad de escaneo es muy buena. Podemos revisar el problema fácilmente.

  ### 20. Impresionado con la plataforma Codebashing y la concienciación sobre AppSec.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Sujeet S. | Technology Lead, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** June 25, 2021

**¿Qué es lo que más le gusta de Checkmarx?**

Checkmarx tiene una impresionante función de Codebashing que tiene ventaja sobre SonarQube. La función de seguimiento e informes de la aplicación también es buena. Me gusta la función "delta-scan" ya que es realmente buena para casos en los que se necesitan escaneos muy frecuentes (por ejemplo, con cada compromiso de código importante, no queremos que se vuelva a escanear todo el código fuente). Habiendo usado ambas herramientas extensamente (SonarQube y Checkmarx), prefiero Checkmarx en general. Checkmarx también se desempeña mejor en comparación con sus pares cuando se trata de encontrar vulnerabilidades dentro de la base de datos. Dado que la nuestra es una aplicación impulsada por la información del usuario, se vuelve aún más inminente identificar las vulnerabilidades específicas de los datos lo antes posible.

**¿Qué es lo que no le gusta de Checkmarx?**

El panel podría ser mejor. La interfaz de usuario para mostrar el problema actual y el texto descriptivo/sugerente para la posible solución podría ser más "obvia" para los usuarios finales. SonarQube supera a Checkmarx en este aspecto. Además, el panel podría ofrecer un poco más de flexibilidad hacia la creación de nuevos widgets. Otra cosa que no me gustó de Checkmarx es que no pude encontrar una versión gratuita en el mercado. Incluso para hacer una comparación inicial, tuve que contactar al representante de ventas (aunque los representantes de ventas respondieron bastante rápido).

**Recomendaciones a otros que estén considerando Checkmarx:**

Las necesidades de su organización. Checkmarx es comparativamente caro, y no hay una edición gratuita para probar primero, hasta donde yo sé.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

El análisis estático de código ayuda a identificar problemas relacionados con la seguridad de aplicaciones desde el principio. Además, la integración con la tubería CICD asegura un control de calidad. El nuestro es un nuevo desarrollo de producto en las etapas iniciales, y Checkmarx realmente nos está ayudando al proporcionar a los desarrolladores una visión temprana de lo que se podría hacer "correctamente" desde el principio e inculcar una cultura de encontrar problemas en la etapa inicial del desarrollo.

  ### 21. Para encontrar cualquier vulnerabilidad de seguridad, Checkmarx es una herramienta increíble.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Educación superior | Empresa (> 1000 empleados)

**Reviewed Date:** February 10, 2022

**¿Qué es lo que más le gusta de Checkmarx?**

Fácil escanear cualquier aplicación para encontrar cualquier amenaza de seguridad

**¿Qué es lo que no le gusta de Checkmarx?**

Después de marcar falsos positivos, a veces todavía muestra el mismo problema como un problema de seguridad alto o crítico.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Escaneo de vulnerabilidades de seguridad para la aplicación. Sí, ayuda a estar actualizado con Jars, ayudando a evitar ser hackeado.

  ### 22. Anticípate identificando vulnerabilidades usando Checkmarx para

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Banca de inversión | Empresa (> 1000 empleados)

**Reviewed Date:** October 19, 2021

**¿Qué es lo que más le gusta de Checkmarx?**

Identifica todas las vulnerabilidades de seguridad haciendo que tu código sea más seguro que nunca. También categoriza las vulnerabilidades en diferentes categorías según el riesgo asociado. Se puede integrar fácilmente con tu pipeline de CI para escanear tu código con cada compilación.

**¿Qué es lo que no le gusta de Checkmarx?**

Podemos tener una interfaz de usuario más amigable y mejor para revisar el informe.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Identificar la vulnerabilidad antes de que el código entre en producción para que todos los riesgos puedan ser mitigados y no tengamos que preocuparnos por ello una vez que el código esté en vivo.

  ### 23. Checkmarx: Habilita SAST para CI/CD sin esfuerzo

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Banca | Empresa (> 1000 empleados)

**Reviewed Date:** September 23, 2021

**¿Qué es lo que más le gusta de Checkmarx?**

Las mejores características de Checkmarx son:
1) Escáner de vulnerabilidades de código abierto
2) Integración con múltiples herramientas de orquestación de CI/CD
3) Informes en tiempo real de vulnerabilidades de código estático

**¿Qué es lo que no le gusta de Checkmarx?**

Siento que el fragmento de código de Jenkins de Checkmarx es un poco complejo y podría ser mucho más simple.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Hemos habilitado SAST en nuestras canalizaciones de CI/CD usando Checkmarx. Ahorra mucho tiempo ya que la integración de Checkmarx con nuestra herramienta de orquestación de CI/CD logra la máxima automatización y reduce el tiempo significativamente.

  ### 24. Una aplicación eficiente para verificar la vulnerabilidad en el software.

**Rating:** 3.5/5.0 stars

**Reviewed by:** himanshu g. | Senior software engineer, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 25, 2019

**¿Qué es lo que más le gusta de Checkmarx?**

CheckMarx se ha utilizado como una aplicación para escanear las aplicaciones y rectificar vulnerabilidades en el código y verificar las fallas de seguridad. He estado usando CheckMarx para verificar lo mismo en mi aplicación .NET y he encontrado que CheckMarx es de gran utilidad. Me gustaría mencionar algunas cosas buenas al respecto.  
1.) Tiene soporte para muchos lenguajes. En mi caso, puede encontrar las fallas en C#, JavaScript, JQuery, TypeScript.  
2.) La descripción es bastante clara sobre los problemas, lo que facilita entender la declaración del problema detrás de la falla de seguridad.  
3.) La comunidad en línea presente para CheckMarx es bastante buena, lo que facilita encontrar la resolución.

**¿Qué es lo que no le gusta de Checkmarx?**

Aunque CheckMarx es bastante útil para verificar las amenazas de seguridad en el código de la aplicación, hay algunas cosas que el equipo de CheckMarx podría mejorar para hacerlo más útil y eficiente. 1.) Hay muchos falsos positivos que aumentan muchos problemas que, a su vez, deben marcarse como no explotables. 2.) El costo por usuario de la suscripción a CheckMarx es alto, lo que dificulta que las pequeñas organizaciones lo adquieran completamente.

**Recomendaciones a otros que estén considerando Checkmarx:**

Úsalo para refactorizar el código de tu aplicación y remediar las fallas de seguridad.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

He estado utilizando CheckMarx en mi organización para encontrar los problemas relacionados con el código en la aplicación .NET. Esto ha ayudado en gran medida a remediar las fallas de seguridad y refactorizar el código para hacerlo más eficiente.

  ### 25. Buena y muy útil herramienta de sast

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Empresa (> 1000 empleados)

**Reviewed Date:** June 27, 2019

**¿Qué es lo que más le gusta de Checkmarx?**

El informe generado por esta herramienta es completo y fácil de entender. Tiene buenos gráficos.

**¿Qué es lo que no le gusta de Checkmarx?**

El informe a veces tiene falsos positivos y duplicaciones.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Realizando pruebas de seguridad usando esta herramienta

  ### 26. La herramienta de análisis estático más ligera y completa con el mejor lugar para corregir

**Rating:** 5.0/5.0 stars

**Reviewed by:** Roman P. | Software Security Consultant, Tecnología de la información y servicios, Empresa (> 1000 empleados)

**Reviewed Date:** January 29, 2019

**¿Qué es lo que más le gusta de Checkmarx?**

facilidad de implementación. Número de idiomas soportados y mejor lugar para corregir la función.

**¿Qué es lo que no le gusta de Checkmarx?**

Demasiado detalle en el informe para pequeñas tiendas de seguridad.

**Recomendaciones a otros que estén considerando Checkmarx:**

Filtra el informe final por gravedad y concéntrate en los problemas más importantes primero.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Se corrigieron los fallos del código antes de la implementación. Se redujo drásticamente el retrabajo y la refactorización.

  ### 27. Excelente para encontrar problemas pasados por alto o no pensados

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Servicios Financieros | Empresa (> 1000 empleados)

**Reviewed Date:** September 30, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

Me gusta la forma en que el informe de Checkmarx proporciona un relato detallado de todas las posibles vulnerabilidades y luego ofrece ejemplos de cómo se puede solucionar el problema. Esto es muy útil cuando se trata de intentar resolver todos los problemas.

**¿Qué es lo que no le gusta de Checkmarx?**

Como con cualquier cosa automatizada, algunos problemas que se encuentran son simplemente no-problemas. Usamos varios productos de seguridad como Checkmarx y diría que es menos incorrecto que los otros.

**Recomendaciones a otros que estén considerando Checkmarx:**

Es una buena manera de detectar posibles vulnerabilidades en tu código. Con una base de código grande y muchos colaboradores, esto puede ser casi imposible si dependes de métodos manuales (es decir, revisión de código).

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Estamos haciendo nuestra aplicación más segura y manteniéndonos informados sobre nuevas amenazas y vulnerabilidades.

  ### 28. Gran aplicación para la seguridad del software

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Banca | Empresa (> 1000 empleados)

**Reviewed Date:** October 23, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

Los resultados son bastante buenos con CheckMarx. Esta herramienta es útil para construir código fuente seguro. El informe de escaneo de CheckMarx ofrece una vista detallada de cada problema y se proporciona un diagrama de flujo para las variables que podrían causar una amenaza de seguridad. El escaneo de código es rápido.

**¿Qué es lo que no le gusta de Checkmarx?**

A veces, los informes generados por el escaneo de CheckMarx contienen muchos problemas de falsos positivos, incluso cuando el código está diseñado de manera que garantiza la seguridad. Esto disminuye la legibilidad de los informes.

**Recomendaciones a otros que estén considerando Checkmarx:**

Gran herramienta diseñada para el escaneo de seguridad.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

La aplicación de software se prueba utilizando CheckMarx.
Beneficios:
1. Desarrollo de código seguro y mejores prácticas de codificación
2. Identificación de posibles vulnerabilidades y amenazas para asegurar la calidad del software
3.

  ### 29. Una herramienta SAST útil para mejorar la madurez en la seguridad informática.

**Rating:** 4.5/5.0 stars

**Reviewed by:** Hatim B. | IT Architect & Project manager, Empresa (> 1000 empleados)

**Reviewed Date:** December 27, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Nuestra elección de Checkmarx como herramienta de auditoría de código estático se realizó después de una larga reflexión. La riqueza en términos de lenguajes y la personalización de los preajustes fueron determinantes. Al principio, fuimos acompañados por un equipo editorial muy competente. Hoy en día, el uso de la herramienta es inevitable. Lo utilizamos tanto como una herramienta integrada en nuestros IDEs, como también al construir en nuestra plataforma de integración continua. También está a disposición del equipo de seguridad para auditar el código entregado por un proveedor de servicios externo. 

También apreciamos la posibilidad de modificar y crear nuevas reglas para eliminar falsos positivos. La herramienta también es rica en términos de indicadores y gráficos. Proporciona un panel que facilita el seguimiento de los puntajes de nivel de riesgo de la aplicación a lo largo del tiempo y ofrece a la gestión informes completos. Los detalles de las vulnerabilidades detectadas y la descripción de las correcciones permiten a los equipos de desarrollo corregir las vulnerabilidades y aprender sobre la seguridad del código.

**¿Qué es lo que no le gusta de Checkmarx?**

En cada auditoría, el número de falsos positivos es alto, pero este es un defecto específico de las herramientas SAST. El conocimiento de las especificidades del negocio de la aplicación es necesario para personalizar los ajustes preestablecidos y eliminar los falsos positivos. Esta herramienta es un paso en el proceso de auditoría de seguridad, debe ser completada por auditorías DAST e IAST.

**Recomendaciones a otros que estén considerando Checkmarx:**

Recomendamos mucho esta herramienta. Ya hemos recomendado la herramienta a nivel de grupo. La relación costo-efectividad es interesante.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

utilizamos esta herramienta en un sistema de información de banca-seguros. Los requisitos empresariales son altos. Checkmarx nos ha ayudado a mejorar la madurez de nuestra seguridad informática para ganar la confianza de nuestro negocio.

  ### 30. Lo usamos para verificar los casos de prueba.

**Rating:** 4.5/5.0 stars

**Reviewed by:** vidya vignan c. | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** August 30, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

La automatización ha sido mucho más fácil con Checkmarx.

**¿Qué es lo que no le gusta de Checkmarx?**

Incluso si 1 prueba falla, muestra todo como fallido.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

La automatización es el propósito principal de nuestro uso.

  ### 31. Calidad del código usando Checkmarx

**Rating:** 4.5/5.0 stars

**Reviewed by:** Shebin P. | Senior Java Consultant, Venta al por Menor, Empresa (> 1000 empleados)

**Reviewed Date:** August 11, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

Da sugerencias sobre problemas técnicos correctamente.

**¿Qué es lo que no le gusta de Checkmarx?**

Es un poco confuso con las bases de código existentes.

**Recomendaciones a otros que estén considerando Checkmarx:**

Mejor en encontrar problemas de código.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Se obtiene una mejor calidad de código utilizando Checkmarx.

  ### 32. Revisión de CheckMarx

**Rating:** 4.5/5.0 stars

**Reviewed by:** Sahil M. | Business Technology Analyst, Consultoría de gestión, Empresa (> 1000 empleados)

**Reviewed Date:** January 04, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

Esta es una herramienta excelente para escribir código seguro y seguir las mejores prácticas. Me gusta que ofrece una visión detallada del problema en tu código estático y también proporciona formas de solucionarlo. Atribuye un perfil de riesgo a cada problema y de esta manera puedes resolver primero los de alta prioridad.

**¿Qué es lo que no le gusta de Checkmarx?**

El documento generado a veces puede ser demasiado extenso y puedes perder de vista qué problemas resolver. A veces, incluso si has resuelto todos los problemas, volver a ejecutar el informe no garantiza un conteo de cero.

**Recomendaciones a otros que estén considerando Checkmarx:**

Esto funciona muy bien con Java, definitivamente deberías incluir esto en tu portafolio tecnológico.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Usamos esto como un indicador de calidad del código, la herramienta nos ayuda a escribir código eficiente y seguro, los beneficios incluyen menos errores debido a código de mala calidad.

  ### 33. Muy fácil de usar herramienta para mejorar la seguridad

**Rating:** 4.0/5.0 stars

**Reviewed by:** Martin D. | Senior Salesforce developer, Software de Computadora, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** January 18, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

La herramienta utiliza tus credenciales para generar un informe y ese informe es muy completo, pero muy fácil de entender, hace que sea muy fácil resolver posibles problemas de seguridad.

**¿Qué es lo que no le gusta de Checkmarx?**

El informe generado por CheckMarx siempre contiene muchos falsos positivos o positivos duplicados, haciéndolo más grande de lo que debería, aunque para ser justos no sería fácil desarrollar una herramienta que analice el código tan minuciosamente sin mostrar una cantidad considerable de duplicados.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Realizar revisiones de seguridad del código de mi proyecto. Ofrece al usuario una visión completa de los posibles riesgos de seguridad y la explicación de dichos riesgos, lo cual es útil para personas como yo que no son expertas en seguridad.

  ### 34. Gran herramienta de escaneo para código

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Automotriz | Empresa (> 1000 empleados)

**Reviewed Date:** December 29, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Utilizamos esta herramienta para escanear nuestro código en busca de vulnerabilidades. Es una gran herramienta porque se puede ejecutar contra nuestra base de código y enumera las vulnerabilidades. Esto ha reducido nuestro tiempo para revisiones de código manuales considerablemente. Además, nos ayuda a establecer un estándar de calidad de código. Hemos implementado esto como parte de nuestro ciclo de desarrollo de software. Los nuevos desarrolladores que se incorporan pueden ver los escaneos anteriores y aprender nuestros estándares de codificación y seguirlos como parte de nuestra política de codificación.

**¿Qué es lo que no le gusta de Checkmarx?**

Puede haber muchos falsos positivos. Dado que la herramienta está automatizada, no entiende parte de la lógica del código ni por qué se escribió de cierta manera.

**Recomendaciones a otros que estén considerando Checkmarx:**

Ten cuidado con los falsos positivos. Aparte de eso, es una gran herramienta para escanear tu base de código.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Nos ayuda a automatizar el proceso de revisión de código y detecta vulnerabilidades en el código. Hemos ahorrado tiempo en las revisiones de código al ejecutar el código contra esta herramienta primero.

  ### 35. agradable

**Rating:** 5.0/5.0 stars

**Reviewed by:** Usuario verificado en Marketing y publicidad | Empresa (> 1000 empleados)

**Reviewed Date:** July 30, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

proporcionar el informe de escaneo en múltiples formatos

**¿Qué es lo que no le gusta de Checkmarx?**

integrarse con las herramientas de construcción no es divertido

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

escaneando las vulnerabilidades en el código fuente

  ### 36. Mejor herramienta de seguridad

**Rating:** 3.5/5.0 stars

**Reviewed by:** Raju K. | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** January 11, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

Usamos la herramienta para encontrar fallos de seguridad en nuestro software, nos ayudó a encontrar errores de scripting entre sitios de manera fácil.

**¿Qué es lo que no le gusta de Checkmarx?**

Cuando integramos con Jenkins, el informe enviado por CheckMarx no es fácilmente legible.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Seguridad  
Análisis de código  
Scripting entre sitios  
Inyecciones SQL

  ### 37. La mejor compra de software que hemos hecho.

**Rating:** 5.0/5.0 stars

**Reviewed by:** Dev B. | Co-Founder / Cyber Security, Mediana Empresa (51-1000 empleados)

**Reviewed Date:** October 25, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Realmente fácil de usar y el nivel de detalle al que puedes acceder es asombroso.

**¿Qué es lo que no le gusta de Checkmarx?**

El costo, no es barato, pero lo bueno rara vez lo es.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Escaneo de Código Estático para PCI

  ### 38. ¡Súper fácil de instalar!

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Producción de medios | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** January 11, 2018

**¿Qué es lo que más le gusta de Checkmarx?**

Fácil instalación y despliegue, realiza escaneos exhaustivos en la mayoría, si no en todos, los idiomas.

**¿Qué es lo que no le gusta de Checkmarx?**

El diseño de trabajo requiere una pantalla completa y como cuatro ventanas. No es algo que puedas hacer pasivamente porque ocupa toda la pantalla.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Fortalecer la seguridad haciendo el código hermético. Y limpiar el código proporciona muchas ventajas, en general.

  ### 39. Buena aplicación

**Rating:** 4.0/5.0 stars

**Reviewed by:** Prashanth M. | SAP ABAP Developer, Automotriz, Empresa (> 1000 empleados)

**Reviewed Date:** December 28, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Altamente recomendado el Check mark en esta tendencia actual.

**¿Qué es lo que no le gusta de Checkmarx?**

No tener una opción para elegir correo electrónico personal.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Analítica

  ### 40. Innovador

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Gestión Educativa | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** December 28, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Esta es una empresa muy innovadora. El producto es seguro.

**¿Qué es lo que no le gusta de Checkmarx?**

El servicio al cliente no es tan bueno. Tardan un tiempo en devolver tu llamada.

**Recomendaciones a otros que estén considerando Checkmarx:**

Considéralo. Nada que perder. Si no te gusta, cambia a otra cosa.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Es bueno para la seguridad de la red.

  ### 41. No está mal, pero podría ser mejor.

**Rating:** 2.5/5.0 stars

**Reviewed by:** Usuario verificado en Producción de Alimentos | Empresa (> 1000 empleados)

**Reviewed Date:** December 28, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

El software es receptivo, muy dinámico y muy completo. Si necesitas un sistema dinámico, mira aquí.

**¿Qué es lo que no le gusta de Checkmarx?**

A veces, cuando más necesitas una pieza para salvarla, a veces es lenta.

**Recomendaciones a otros que estén considerando Checkmarx:**

Cómpralo

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

La integridad nos permite terminar nuestro trabajo correctamente.

  ### 42. Genial para revisiones de código

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** December 20, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Revisa el código APEX y la mayoría de los escáneres de seguridad/código no lo hacen

**¿Qué es lo que no le gusta de Checkmarx?**

Los resultados tardan unos minutos en llegar, no es un gran problema, pero si tienes prisa nunca sabes cuándo llegarán :)

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Proporcionando tranquilidad a nuestros clientes

  ### 43. Escáner de código Checkmarx para Salesforce

**Rating:** 3.5/5.0 stars

**Reviewed by:** Usuario verificado en Tecnología de la información y servicios | Empresa (> 1000 empleados)

**Reviewed Date:** November 28, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Capacidad de escaneo de código rápido y recomendación directa.

**¿Qué es lo que no le gusta de Checkmarx?**

Se proporcionan muchos escenarios de falsos positivos en los resultados cuando se realiza un escaneo para el código Apex.

**Recomendaciones a otros que estén considerando Checkmarx:**

Fácil de usar para el escaneo de código de Force.com

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Problemas de seguridad del código de Salesforce. Capacidad para encontrar problemas de seguridad importantes y recomendación para solucionarlos.

  ### 44. Checkmarx para el escaneo de seguridad de la base de código

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Alimentos y Bebidas | Pequeña Empresa (50 o menos empleados)

**Reviewed Date:** December 25, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Las recomendaciones proporcionadas son fáciles de entender y ofrecen ideas accionables.

**¿Qué es lo que no le gusta de Checkmarx?**

demasiados resultados falsos positivos al escanear el código

**Recomendaciones a otros que estén considerando Checkmarx:**

Buena herramienta para usar en el escaneo de código para principiantes.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Mejores prácticas de codificación

  ### 45. Bueno y práctico

**Rating:** 4.5/5.0 stars

**Reviewed by:** Usuario verificado en Servicios Financieros | Empresa (> 1000 empleados)

**Reviewed Date:** December 03, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Checkmarx tiene muchas ventajas, es fácil de implementar y se integra bien en el SDLC, amplia cobertura de soporte de idiomas.

**¿Qué es lo que no le gusta de Checkmarx?**

Un número muy alto de falsos positivos lleva más tiempo para clasificar.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Asegurar el ciclo de vida del desarrollo de software.

  ### 46. Espiando la fuente interna de Salesforce

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Renovables y Medio Ambiente | Empresa (> 1000 empleados)

**Reviewed Date:** November 28, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Análisis estático y visión general de Apex del código no empaquetado

**¿Qué es lo que no le gusta de Checkmarx?**

El costo es una gran preocupación y el análisis frecuente podría ser mejor si el costo no fuera una preocupación.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Identificación de amenazas en nuestro código personalizado. Revisión de requisitos de seguridad.

  ### 47. Excelente software de seguridad

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Dispositivos médicos | Empresa (> 1000 empleados)

**Reviewed Date:** December 20, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Pruebas de seguridad de aplicaciones y pruebas de la interfaz de usuario

**¿Qué es lo que no le gusta de Checkmarx?**

Todavía necesita el análisis de punto de equilibrio para los casos.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Vulnerabilidades del software de aplicación y flujo de trabajo necesario

  ### 48. Una forma realmente excelente de realizar pruebas de seguridad

**Rating:** 4.0/5.0 stars

**Reviewed by:** Usuario verificado en Internet | Mediana Empresa (51-1000 empleados)

**Reviewed Date:** September 15, 2017

**¿Qué es lo que más le gusta de Checkmarx?**

Estaba trabajando en un proyecto para Salesforce y necesitaba probar mi código, y ejecutar CheckMarx contra el código me ayudó a terminar mi desarrollo más rápido y correctamente.

**¿Qué es lo que no le gusta de Checkmarx?**

La documentación específica de APEX es un poco difícil de analizar, pero ayuda a señalar dónde necesitas mirar.

**¿Qué problemas resuelve Checkmarx y cómo le beneficia eso?**

Necesitábamos probar nuestro código APEX y asegurarnos de que fuera lo más seguro posible.


## Checkmarx Discussions
  - [¿Para qué se utiliza Checkmarx?](https://www.g2.com/es/discussions/checkmarx-what-is-checkmarx-used-for) - 1 comment, 1 upvote
  - [Which testing method does Checkmarx support?](https://www.g2.com/es/discussions/which-testing-method-does-checkmarx-support) - 1 comment
  - [¿Checkmarx admite DAST?](https://www.g2.com/es/discussions/does-checkmarx-support-dast) - 1 comment
  - [¿Para qué se utiliza Checkmarx?](https://www.g2.com/es/discussions/what-is-checkmarx-used-for) - 2 comments

- [View Checkmarx pricing details and edition comparison](https://www.g2.com/es/products/checkmarx/reviews?section=pricing&secure%5Bexpires_at%5D=2026-08-03+08%3A24%3A19+-0500&secure%5Bsession_id%5D=f07cbf94-de55-4fa7-bdae-6d753860a88b&secure%5Btoken%5D=b3679ab41912f52c30a4a776cca15cbabd8291aacc3dca46a629a68991271461&format=llm_user)
## Checkmarx Integrations
  - [AWS Lambda](https://www.g2.com/es/products/aws-lambda/reviews)
  - [Azure Pipelines](https://www.g2.com/es/products/azure-pipelines/reviews)
  - [GitHub](https://www.g2.com/es/products/github/reviews)
  - [GitLab](https://www.g2.com/es/products/gitlab/reviews)
  - [Jenkins](https://www.g2.com/es/products/jenkins/reviews)
  - [TeamCity](https://www.g2.com/es/products/teamcity/reviews)

## Checkmarx Features
**Administración**
- API / Integraciones
- Extensibilidad

**Administración**
- API / Integraciones
- Extensibilidad

**Documentación**
- Comentarios
- Priorización
- Sugerencias de corrección

**Análisis de Código Estático de IA Agente**
- Aprendizaje adaptativo
- Interacción en Lenguaje Natural
- Asistencia proactiva

**Rendimiento - Asistentes de Seguridad de Aplicaciones de IA**
- Remediación
- Detección de Vulnerabilidades en Tiempo Real
- Precisión

**Análisis**
- Informes y análisis
- Seguimiento de problemas
- Análisis de código estático
- Análisis de código

**Análisis**
- Informes y análisis
- Seguimiento de problemas
- Análisis de código estático
- Análisis de vulnerabilidades
- Análisis de código

**Seguridad**
- Falsos positivos
- Cumplimiento personalizado
- Agilidad

**Integración - Asistentes de Seguridad de Aplicaciones con IA**
- Integración de pila
- Integración de flujo de trabajo
- Conciencia Contextual del Código

**Pruebas**
- Herramientas de línea de comandos
- Pruebas manuales
- Automatización de pruebas
- Pruebas de cumplimiento
- Escaneo de caja negra
- Tasa de detección
- Falsos positivos

**Pruebas**
- Pruebas manuales
- Automatización de pruebas
- Pruebas de cumplimiento
- Escaneo de caja negra
- Tasa de detección
- Falsos positivos

**IAST interactivo de seguridad de aplicaciones - IA de tipo agente**
- Ejecución Autónoma de Tareas

**Agente AI - Pruebas de Seguridad de Aplicaciones Estáticas (SAST)**
- Ejecución Autónoma de Tareas

## Top Checkmarx Alternatives
  - [Veracode Application Security Platform](https://www.g2.com/es/products/veracode-application-security-platform/reviews) - 3.8/5.0 (25 reviews)
  - [SonarQube](https://www.g2.com/es/products/sonarqube/reviews) - 4.4/5.0 (153 reviews)
  - [GitLab](https://www.g2.com/es/products/gitlab/reviews) - 4.5/5.0 (884 reviews)

