# Best Software Composition Analysis Tools

## How Many Software Composition Analysis Tools Products Does G2 Track?

**Total Products under this Category:** 75

### Category Stats (Aug 2026)

- **Average Rating:** 4.49/5 (↑0.01 vs Jul 2026) The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Black Duck SCA (+0.73%) - Among all products in this category, Black Duck SCA recorded the largest rating increase compared to last month

_Last updated: August 14, 2026_

## How Does G2 Rank Software Composition Analysis Tools Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 6,500+ Authentic Reviews
- 75+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Software Composition Analysis Tools
 ![G2 Grid® for Software Composition Analysis Tools plotting products by satisfaction and market presence](https://www.g2.com/categories/software-composition-analysis/grids.png?focus%5B%5D=146504&focus%5B%5D=1392&focus%5B%5D=1259627&focus%5B%5D=14032&focus%5B%5D=56950&focus%5B%5D=36094&focus%5B%5D=19003&focus%5B%5D=1225549)

Highlighted products: Wiz, GitHub, Aikido Security, Mend.io, DigiCert ONE, Snyk, GitLab, and Semgrep.

Underlying data: [Grid® JSON](https://www.g2.com/categories/software-composition-analysis/grids.json?focus%5B%5D=wiz-wiz&focus%5B%5D=github&focus%5B%5D=aikido-security&focus%5B%5D=mend-io&focus%5B%5D=digicert-one&focus%5B%5D=snyk&focus%5B%5D=gitlab&focus%5B%5D=semgrep)

**Sponsored**

### JFrog

JFrog Ltd. (Nasdaq: FROG), the creators of the unified DevOps, DevSecOps, DevGovOps and MLOps platform, is on a mission to create a world of software delivered without friction from development to production. Driven by a “Liquid Software” vision to keep software continuously flowing, secure, and always up to date, the JFrog Platform serves as the definitive software supply chain system of record. It is uniquely engineered to power organizations as they build, manage, and distribute trusted software with unprecedented speed, security, and scale across hybrid and multi-cloud environments. As software engineering evolves in the AI era, JFrog’s newest offerings address the industry's most pressing trend: the rise of agentic software development and the hidden security risks of "Shadow AI." In response to threat actors increasingly targeting developer workflows including a massive surge in malicious open-source AI models and infected packages; JFrog has expanded its platform capabilities to deliver absolute end-to-end visibility and automated compliance. Key new innovations include the JFrog AI Catalog, which enables organizations to centralize, govern, and control the lifecycle of AI models approved for enterprise use. To secure autonomous coding environments, JFrog introduced the Universal MCP Registry and the Agent Skills Registry (developed alongside NVIDIA). These new solutions establish the industry’s first enterprise-grade trust layer to safely manage and store AI agent skills, monitor connections, and instantly block unsafe developer tools or malicious coding extensions right where developers work. Furthermore, the integration of advanced DevGovOps and Runtime Security tools allows teams to replace slow, manual compliance audits with continuous, background policy enforcement. By shifting security left directly into the binary pipeline, JFrog ensures that the volume of AI-assisted code does not outpace an organization's ability to verify its safety. Today, millions of users and approximately 6,600 organizations worldwide, including a majority of the Fortune 100, depend on the universal JFrog Platform to eliminate point-solution fatigue, bridge the governance gap, and securely embrace digital transformation. Learn more at www.jfrog.com or follow us on X @JFrog.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=2041&secure%5Bchosen_at%5D=2026-08-15T10%3A58%3A23Z&secure%5Bdisplayable_resource_id%5D=2041&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=page_category&secure%5Bplacement_resource_ids%5D%5B%5D=2041&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=143017&secure%5Bresource_id%5D=2041&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fsoftware-composition-analysis&secure%5Btoken%5D=6cf385be59eb9ed37f53d37ce7148cec10fd085493accd5358a136c11d903a04&secure%5Burl%5D=https%3A%2F%2Fjfrog.com%2Fartifactory%2F%3Futm_source%3Dg2%26utm_medium%3Dcpc_social%26utm_campaign%3Dbrand_awareness_banner_ad%26utm_content%3Du-bin&secure%5Burl_type%5D=custom_url)

### [Wiz](https://www.g2.com/pt/products/wiz-wiz/reviews)

Wiz transforma a segurança na nuvem para os clientes – incluindo mais de 50% da Fortune 100 – ao permitir um novo modelo operacional. Com a Wiz, as organizações podem democratizar a segurança ao longo do ciclo de desenvolvimento, capacitando-as a construir de forma rápida e segura. Sua Plataforma de Proteção de Aplicações Nativas da Nuvem (CNAPP) consolida CSPM, KSPM, CWPP, gerenciamento de vulnerabilidades, varredura de IaC, CIEM, DSPM em uma única plataforma. Wiz impulsiona a visibilidade, a priorização de riscos e a agilidade nos negócios. Proteger seus ambientes de nuvem requer uma plataforma unificada e nativa da nuvem. Wiz se conecta a todos os ambientes de nuvem, escaneia todas as camadas e cobre todos os aspectos da sua segurança na nuvem - incluindo elementos que normalmente exigem a instalação de agentes. Sua abordagem abrangente tem todas essas soluções de segurança na nuvem integradas. Centenas de organizações em todo o mundo, incluindo 50% da Fortune 100, identificam e removem rapidamente riscos críticos em ambientes de nuvem. Seus clientes incluem Salesforce, Slack, Mars, BMW, Avery Dennison, Priceline, Cushman & Wakefield, DocuSign, Plaid e Agoda, entre outros. Wiz é apoiada por Sequoia, Index Ventures, Insight Partners, Salesforce, Blackstone, Advent, Greenoaks, Lightspeed e Aglaé. Visite https://www.wiz.io para mais informações.

**Average Rating:** 4.7/5.0

**Total Reviews:** 840

#### How Do G2 Users Rate Wiz?

- **Qualidade do Suporte:** 9.1/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 8.8/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 9.2/10 (Category avg: 8.7/10)
- **Integração:** 9.3/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Wiz?

- **Vendedor:** [Wiz](https://www.g2.com/pt/sellers/wiz-76a0133b-42e5-454e-b5da-860e503471db)
- **Website da Empresa:** www.wiz.io
- **Ano de Fundação:** 2020
- **Localização da Sede:** New York, US
- **Twitter:** @wiz\_io  
24,733 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fc8f5e9bf3787dc70dd506314d2a37e0cc0ea32fb3ecf53e678c506b7e53eff0&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fwizsecurity%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,383 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** CISO, Engenheiro de Segurança
- **Top Industries:** Serviços Financeiros, Software de Computador
- **Company Size:** 53% Large, 39% Medium

#### What Do G2 Reviewers Say About Wiz?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários elogiam as **APIs capazes e a interface amigável** , fornecendo insights valiosos e melhorias contínuas nos recursos de segurança.
- Os usuários valorizam os **recursos de segurança incomparáveis** do Wiz, proporcionando visibilidade abrangente e capacidades proativas de gerenciamento de ameaças.
- Os usuários acham a suíte de produtos da Wiz **extremamente fácil de usar** , beneficiando-se de uma integração perfeita e uma interface amigável.
- Os usuários apreciam a **visibilidade** que o Wiz oferece, melhorando a postura de segurança e priorizando vulnerabilidades críticas de forma eficaz.
- Os usuários elogiam a **configuração fácil** do Wiz, permitindo uma implantação rápida e integração perfeita entre os módulos para segurança aprimorada.

##### Cons

- Os usuários enfrentam uma **curva de aprendizado acentuada** com o Wiz, tornando desafiador para os novatos utilizarem plenamente a plataforma.
- Os usuários acham que as **limitações de recursos** do Wiz, como relatórios complexos e gestão, prejudicam a facilidade de uso e a eficiência.
- Os usuários destacam a necessidade de **melhoria no desempenho e nas capacidades de relatórios** para melhorar a usabilidade geral do Wiz.
- Os usuários observam várias **melhorias necessárias** , particularmente no relatório do painel e na complexidade do modelo de preços.
- Os usuários acham a **complexidade da interface** avassaladora inicialmente, exigindo tempo para se adaptar e aprender efetivamente.

#### What Are Recent G2 Reviews of Wiz?

**["Percepções de Segurança Inigualáveis, Relatórios Excelentes e Forte Suporte Pós-Venda"](https://www.g2.com/pt/survey_responses/wiz-review-13153618)**

**Rating:** 5.0/5.0 stars

_— Alastair J._

[Read full review](https://www.g2.com/pt/survey_responses/wiz-review-13153618)

**["Excelente Visibilidade de Risco na Nuvem e Insights Rápidos com Wiz"](https://www.g2.com/pt/survey_responses/wiz-review-12964571)**

**Rating:** 4.5/5.0 stars

_— Ruben F._

[Read full review](https://www.g2.com/pt/survey_responses/wiz-review-12964571)

### [Aikido Security](https://www.g2.com/pt/products/aikido-security/reviews)

Aikido Security é a plataforma de segurança voltada para desenvolvedores que unifica código, nuvem, proteção e teste de ataques em um conjunto de produtos de classe mundial. Construída por desenvolvedores para desenvolvedores, a Aikido ajuda equipes de qualquer tamanho a lançar software seguro mais rapidamente, automatizar a proteção e simular ataques do mundo real com precisão impulsionada por IA. A IA proprietária da plataforma reduz o ruído em 95%, oferece correções com um clique e economiza mais de 10 horas por semana para os desenvolvedores. A Aikido Intel descobre proativamente vulnerabilidades em pacotes de código aberto antes da divulgação, ajudando a proteger mais de 50.000 organizações em todo o mundo, incluindo Revolut, Niantic, Visma, Montblanc e GoCardless.

**Average Rating:** 4.6/5.0

**Total Reviews:** 255

#### How Do G2 Users Rate Aikido Security?

- **Qualidade do Suporte:** 9.2/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 9.0/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 9.0/10 (Category avg: 8.7/10)
- **Integração:** 9.1/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Aikido Security?

- **Vendedor:** [Aikido Security](https://www.g2.com/pt/sellers/aikido-security)
- **Website da Empresa:** aikido.dev
- **Ano de Fundação:** 2022
- **Localização da Sede:** Ghent, Belgium
- **Twitter:** @AikidoSecurity  
11,770 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=79406802efc597500b142b19f023ee80eb82879906d7e1e458900293346529a9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faikido-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
241 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Fundador, Diretor de Tecnologia
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 80% Small, 13% Medium

#### What Do G2 Reviewers Say About Aikido Security?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **facilidade de uso** do Aikido Security, beneficiando-se de seus insights claros e acionáveis e integração perfeita.
- Os usuários elogiam a Aikido Security por sua **rápida e amigável identificação de problemas de segurança** em bases de código, melhorando as práticas de desenvolvimento.
- Os usuários apreciam os **recursos robustos do Aikido Security** , valorizando sua usabilidade e eficácia em melhorar os fluxos de trabalho de segurança.
- Os usuários valorizam as **integrações fáceis** com o GitLab, permitindo um início rápido e um acompanhamento eficaz de problemas de segurança.
- Os usuários elogiam a **configuração fácil** do Aikido Security, simplificando a integração e melhorando significativamente o fluxo de trabalho de segurança.

##### Cons

- Os usuários observam as **funcionalidades ausentes** no Aikido Security, desejando mais integração e opções avançadas de configuração.
- Os usuários acham o **preço excessivo** , especialmente para startups, apesar de reconhecerem o valor do produto.
- Os usuários acham que o Aikido Security tem **recursos limitados** , especialmente em personalização avançada e relatórios para ambientes complexos.
- Os usuários acham que o **preço inicial** da Aikido Security é muito alto para startups, limitando a adoção e experimentação.
- Os usuários estão frustrados com a **falta de recursos** , especialmente com as limitações de escaneamento local e manuseio de ramificações.

#### What Are Recent G2 Reviews of Aikido Security?

**["Segurança Empresarial Sem uma Equipe de Segurança Empresarial"](https://www.g2.com/pt/survey_responses/aikido-security-review-13108704)**

**Rating:** 4.0/5.0 stars

_— Ian M._

[Read full review](https://www.g2.com/pt/survey_responses/aikido-security-review-13108704)

**["Integração perfeita com o GitHub com descobertas de segurança sólidas e análise inteligente de falsos positivos"](https://www.g2.com/pt/survey_responses/aikido-security-review-13109689)**

**Rating:** 4.5/5.0 stars

_— Jordan B._

[Read full review](https://www.g2.com/pt/survey_responses/aikido-security-review-13109689)

### [GitHub](https://www.g2.com/pt/products/github/reviews)

O GitHub é onde o mundo constrói software. Milhões de indivíduos, organizações e empresas ao redor do mundo usam o GitHub para descobrir, compartilhar e contribuir com software. Desenvolvedores em startups até empresas da Fortune 50 usam o GitHub em cada etapa do caminho.

**Average Rating:** 4.7/5.0

**Total Reviews:** 2,336

#### How Do G2 Users Rate GitHub?

- **Qualidade do Suporte:** 8.7/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 8.8/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 9.0/10 (Category avg: 8.7/10)
- **Integração:** 9.0/10 (Category avg: 8.8/10)

#### Who Is the Company Behind GitHub?

- **Vendedor:** [GitHub](https://www.g2.com/pt/sellers/github)
- **Ano de Fundação:** 2008
- **Localização da Sede:** San Francisco, CA
- **Twitter:** @github  
2,673,925 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=c06a67fd698737e0e0058dd8a6726d5e9af42b7ce88417153ae8028eed3914af&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1418841%2F&secure%5Burl_type%5D=linkedin_company_website)  
6,653 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software, Engenheiro de Software Sênior
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 47% Small, 31% Medium

#### What Do G2 Reviewers Say About GitHub?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam **recursos excepcionais de colaboração e controle de versão** , tornando o GitHub essencial para o rastreamento e desenvolvimento de código.
- Os usuários valorizam a **facilidade de uso** que o GitHub oferece, melhorando a colaboração e o controle de versão sem esforço.
- Os usuários valorizam a **colaboração em equipe sem interrupções** no GitHub, melhorando a transparência do projeto e a automação do fluxo de trabalho de forma eficaz.
- Os usuários valorizam a **colaboração perfeita** que o GitHub oferece, permitindo um trabalho em equipe eficiente e transparência de projetos para desenvolvedores.
- Os usuários valorizam o **controle de versão contínuo** no GitHub, melhorando a colaboração e simplificando o gerenciamento de código ao longo dos projetos.

##### Cons

- Os usuários acham a **curva de aprendizado e a complexidade** de recursos avançados como o GitHub Actions desafiadores para iniciantes.
- Os usuários acham a **curva de aprendizado íngreme** , enfrentando desafios com a complexidade e configuração no GitHub Actions.
- Os usuários acham a **dificuldade de aprendizado** do GitHub desafiadora, especialmente para iniciantes que não estão familiarizados com os fluxos de trabalho do Git.
- Os usuários acham a **complexidade para iniciantes** desafiadora, especialmente com fluxos de trabalho de CI/CD e gerenciamento de permissões no GitHub.
- Os usuários acham a **curva de aprendizado íngreme** do GitHub desafiadora, especialmente ao configurar fluxos de trabalho e gerenciar permissões.

#### What Are Recent G2 Reviews of GitHub?

**["O GitHub torna a colaboração de código e o controle de versão mais fáceis"](https://www.g2.com/pt/survey_responses/github-review-13267037)**

**Rating:** 4.5/5.0 stars

_— Manish R._

[Read full review](https://www.g2.com/pt/survey_responses/github-review-13267037)

**["O GitHub mantém nosso histórico de código claro e a colaboração sem falhas."](https://www.g2.com/pt/survey_responses/github-review-13252324)**

**Rating:** 5.0/5.0 stars

_— Ujjwal N._

[Read full review](https://www.g2.com/pt/survey_responses/github-review-13252324)

#### What Are G2 Users Discussing About GitHub?

- [Como o GitHub está moldando o cenário do desenvolvimento colaborativo de software e controle de versão?](https://www.g2.com/pt/discussions/how-is-github-shaping-the-landscape-of-collaborative-software-development-and-version-control) - 4 comments
- [Para que é usado o GitHub?](https://www.g2.com/pt/discussions/what-is-github-used-for) - 10 comments, 5 upvotes
- [O que significa GitHub?](https://www.g2.com/pt/discussions/what-does-github-mean) - 2 comments
- [Is GitHub a CASE tool?](https://www.g2.com/pt/discussions/is-github-a-case-tool)
- [Para que o GitHub pode ser usado?](https://www.g2.com/pt/discussions/what-can-github-be-used-for) - 5 comments

### [Mend.io](https://www.g2.com/pt/products/mend-io/reviews)

O risco moderno não vive em uma única camada, ele vive entre elas. Mend.io é construído para cada risco, através da IA e AppSec, protegendo a camada de código, a camada de IA e as interações entre elas. Desde a descoberta e red teaming até guardrails e proteção em tempo de execução, Mend.io oferece proteção contínua em todo o ciclo de vida da aplicação de IA. As soluções Mend.io incluem: 1. Mend AI protege a camada onde o risco moderno realmente vive — a interação entre código e IA. Ele descobre continuamente componentes de IA (agentes, prompts, modelos), testa o risco comportamental real através de red teaming automatizado e aplica guardrails em tempo de execução no aplicativo para um sistema de controle contínuo para o ciclo de vida da IA. 2. Mend AppSec protege a camada de código moderna ao descobrir e priorizar continuamente riscos em códigos, bibliotecas, contêineres e dependências, dando às equipes a clareza de que precisam para reduzir a exposição e lançar software seguro mais rapidamente. 3. Mend Renovate protege a base de cada base de código ao atualizar automaticamente as dependências, classificando a probabilidade de cada atualização ter sucesso sem mudanças disruptivas e agrupando-as por nível de confiança para que as equipes possam resolvê-las mais rapidamente.

**Average Rating:** 4.3/5.0

**Total Reviews:** 118

#### How Do G2 Users Rate Mend.io?

- **Qualidade do Suporte:** 8.7/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 8.5/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 8.8/10 (Category avg: 8.7/10)
- **Integração:** 8.7/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Mend.io?

- **Vendedor:** [Mend](https://www.g2.com/pt/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Website da Empresa:** mend.io
- **Ano de Fundação:** 2011
- **Localização da Sede:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
259 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 35% Small, 33% Large

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **eficiência de varredura** do Mend.io, apreciando seus resultados rápidos e precisos em vários repositórios.
- Os usuários apreciam a **facilidade de uso** do Mend.io, destacando a integração simples e a navegação eficiente para encontrar vulnerabilidades.
- Os usuários apreciam as **integrações fáceis** do Mend.io, permitindo uma varredura eficiente e fluxos de trabalho simplificados em vários repositórios.
- Os usuários apreciam as **capacidades de escaneamento rápido e preciso** do Mend.io, melhorando seu fluxo de trabalho de desenvolvimento e segurança.
- Os usuários elogiam a **excelente detecção automatizada de vulnerabilidades** no Mend.io, aumentando a eficiência em seus processos de CI/CD.

##### Cons

- Os usuários enfrentam dificuldades com **problemas de integração** , achando o processo de configuração para ferramentas como Jira e sistemas locais desafiador.
- Os usuários encontram **recursos limitados** no Mend.io, enfrentando desafios de funcionalidade e integração para várias ferramentas e casos.
- Os usuários observam que o Mend.io carece de **recursos essenciais** , exigindo ferramentas adicionais e soluções alternativas para uma integração eficaz.
- Os usuários experimentam **implementação complexa** com o Mend.io, citando dificuldades na integração e frequentes falsos positivos.
- Os usuários acham a **interface confusa** do Mend.io estranha, especialmente ao alternar entre diferentes portais de produtos.

#### What Are Recent G2 Reviews of Mend.io?

**["Mend.io Torna a Varredura e Priorização de Vulnerabilidades Fácil"](https://www.g2.com/pt/survey_responses/mend-io-review-13187391)**

**Rating:** 4.5/5.0 stars

_— Ratna P._

[Read full review](https://www.g2.com/pt/survey_responses/mend-io-review-13187391)

**["Plataforma abrangente de AppSec com verificações rápidas e orientação clara de remediação"](https://www.g2.com/pt/survey_responses/mend-io-review-13209300)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/pt/survey_responses/mend-io-review-13209300)

#### What Are G2 Users Discussing About Mend.io?

- [What is your experience regarding pricing and costs for Mend.io, and how does it compare to other open-source security solutions?](https://www.g2.com/pt/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [Para que é usado o Mend (anteriormente WhiteSource)?](https://www.g2.com/pt/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/pt/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/pt/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/pt/discussions/what-is-software-composition-analysis-sca)

### [DigiCert ONE](https://www.g2.com/es/products/digicert-one/reviews)

DigiCert ONE es una plataforma de confianza digital nativa de la nube que ayuda a las organizaciones a automatizar, gestionar y asegurar certificados, identidades, software, dispositivos, infraestructura DNS, documentos y comunicaciones por correo electrónico desde una única plataforma. Diseñada para simplificar entornos de confianza complejos, DigiCert ONE proporciona visibilidad centralizada, gobernanza basada en políticas y automatización para reducir el riesgo operativo, mejorar el cumplimiento y acelerar las iniciativas de transformación digital. La plataforma incluye: - Trust Lifecycle Manager para la gestión del ciclo de vida de certificados independiente de CA, descubrimiento de certificados, automatización y PKI pública y privada. - Software Trust Manager para firma de código segura, protección de la cadena de suministro de software y flujos de trabajo de firma automatizados. - Device Trust Manager para establecer y gestionar identidades de dispositivos confiables a lo largo del ciclo de vida de IoT y dispositivos. - Content Trust Manager para firmas digitales, sellos electrónicos, estampado de tiempo y servicios de confianza de documentos. - UltraDNS para infraestructura DNS altamente disponible y segura, gestión inteligente del tráfico y resiliencia de aplicaciones. - Messaging Trust para autenticación de correo electrónico, protección de dominios, prevención de phishing y mejora de la entregabilidad del correo electrónico. DigiCert ONE también se integra con CertCentral®, permitiendo a las organizaciones agilizar la emisión, gestión y automatización de certificados TLS/SSL de confianza pública junto con sus operaciones de confianza digital más amplias. Construido sobre una arquitectura escalable basada en contenedores, DigiCert ONE admite implementaciones en la nube, locales, híbridas y aisladas, permitiendo a las organizaciones cumplir con los requisitos de seguridad, operativos y regulatorios mientras mantienen la agilidad. Las organizaciones utilizan DigiCert ONE para eliminar procesos manuales de gestión de confianza, prevenir interrupciones relacionadas con certificados, asegurar software y dispositivos conectados, proteger infraestructura crítica y construir experiencias digitales confiables a gran escala.

**Average Rating:** 4.3/5.0

**Total Reviews:** 71

#### How Do G2 Users Rate DigiCert ONE?

- **Calidad del soporte:** 8.7/10 (Category avg: 9.0/10)

#### Who Is the Company Behind DigiCert ONE?

- **Vendedor:** [DigiCert](https://www.g2.com/es/sellers/digicert)
- **Sitio web de la empresa:** www.digicert.com
- **Año de fundación:** 2003
- **Ubicación de la sede:** Lehi, UT
- **Twitter:** @digicert  
6,675 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=5fe45d5f7f2edf0d7733dbb4b395d486660bd817f0f62c0d8755e403b32def6f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F357882%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,901 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios
- **Company Size:** 40% Small, 37% Medium

#### What Are Recent G2 Reviews of DigiCert ONE?

**["Gestión Centralizada del Ciclo de Vida de Certificados en un Panel Intuitivo"](https://www.g2.com/es/survey_responses/digicert-one-review-12464328)**

**Rating:** 4.5/5.0 stars

_— Saurabh J._

[Read full review](https://www.g2.com/es/survey_responses/digicert-one-review-12464328)

**["Interfaz de usuario intuitiva, pero la validación manual de DNS para SANs ralentiza las renovaciones."](https://www.g2.com/es/survey_responses/digicert-one-review-12475495)**

**Rating:** 4.5/5.0 stars

_— Saurabh J._

[Read full review](https://www.g2.com/es/survey_responses/digicert-one-review-12475495)

#### What Are G2 Users Discussing About DigiCert ONE?

- [¿Para qué se utiliza GeoTrust SSL?](https://www.g2.com/es/discussions/what-is-geotrust-ssl-used-for)
- [What is DigiCert Acme?](https://www.g2.com/es/discussions/what-is-digicert-acme)
- [How do DigiCert certificates work?](https://www.g2.com/es/discussions/how-do-digicert-certificates-work)
- [Is DigiCert a software?](https://www.g2.com/es/discussions/is-digicert-a-software) - 1 comment
- [¿Es RapidSSL un DigiCert?](https://www.g2.com/es/discussions/is-rapidssl-a-digicert) - 1 comment

### [Snyk](https://www.g2.com/pt/products/snyk/reviews)

Snyk (pronunciado como "sneak") é uma plataforma de segurança para desenvolvedores que protege código personalizado, dependências de código aberto, contêineres e infraestrutura em nuvem, tudo a partir de uma única plataforma. As soluções de segurança para desenvolvedores da Snyk permitem que aplicações modernas sejam construídas de forma segura, capacitando os desenvolvedores a assumir e construir a segurança para toda a aplicação, desde o código e código aberto até contêineres e infraestrutura em nuvem. Proteja enquanto você codifica no seu IDE: encontre problemas rapidamente usando o scanner, corrija problemas facilmente com conselhos de remediação, verifique o código atualizado. Integre seus repositórios de código-fonte para proteger aplicações: integre um repositório para encontrar problemas, priorize com contexto, corrija e faça o merge. Proteja seus contêineres enquanto você constrói, ao longo do SDLC: comece a corrigir contêineres assim que escrever um Dockerfile, monitore continuamente as imagens de contêiner ao longo de seu ciclo de vida e priorize com contexto. Proteja pipelines de construção e implantação: integre nativamente com sua ferramenta CI/CD, configure suas regras, encontre e corrija problemas em sua aplicação e monitore suas aplicações. Proteja seus aplicativos rapidamente com a varredura de vulnerabilidades e correções automatizadas da Snyk.

**Average Rating:** 4.5/5.0

**Total Reviews:** 135

#### How Do G2 Users Rate Snyk?

- **Qualidade do Suporte:** 8.6/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 8.1/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 8.7/10 (Category avg: 8.7/10)
- **Integração:** 8.8/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Snyk?

- **Vendedor:** [Snyk](https://www.g2.com/pt/sellers/snyk)
- **Localização da Sede:** Boston, Massachusetts
- **Twitter:** @snyksec  
21,057 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=53ae05ab7bc9d48691ba96e338012b66175e75679973854c2a6c213b21fab33f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10043614%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,370 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 44% Medium, 35% Small

#### What Do G2 Reviewers Say About Snyk?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam a **detecção rápida de vulnerabilidades** do Snyk, permitindo a identificação e remediação eficientes em ambientes de desenvolvimento.
- Os usuários apreciam a **identificação rápida de vulnerabilidades** do Snyk, melhorando a segurança através de atualizações rápidas e integração eficaz.
- Os usuários valorizam as **integrações fáceis** do Snyk, melhorando a eficiência do fluxo de trabalho em pipelines CI/CD e GitHub.
- Os usuários apreciam a **configuração fácil** do Snyk, permitindo uma integração perfeita com o GitHub e uma verificação eficiente do código.
- Os usuários elogiam o Snyk por sua **interface gráfica intuitiva e estrutura organizacional personalizável** , melhorando a gestão de vulnerabilidades e a eficiência dos relatórios.

##### Cons

- Os usuários experimentam **falsos positivos** do Snyk, levando a confusão e desacelerando o processo de varredura.
- Os usuários sentem que o **design ruim da interface** do Snyk prejudica a usabilidade, especialmente com a interface DAST separada.
- Os usuários enfrentam **problemas de preços** com o Snyk, pois o custo pode ser alto para acessar todos os recursos.
- Os usuários frequentemente enfrentam **problemas de escaneamento** , como falsos positivos e escaneamentos lentos, afetando a eficiência geral e o fluxo de trabalho.
- Os usuários relatam **falsos positivos** e varreduras lentas no Snyk, afetando a eficiência e a integração com outras ferramentas.

#### What Are Recent G2 Reviews of Snyk?

**["Segurança Dev-First Sem Interrupções com Scans Rápidos e Correções Açãoáveis"](https://www.g2.com/pt/survey_responses/snyk-review-12676270)**

**Rating:** 4.5/5.0 stars

_— Prateek J._

[Read full review](https://www.g2.com/pt/survey_responses/snyk-review-12676270)

**["Segurança Amigável para Desenvolvedores com Correções Claras e Automatizadas"](https://www.g2.com/pt/survey_responses/snyk-review-12974957)**

**Rating:** 4.5/5.0 stars

_— Hemanth K._

[Read full review](https://www.g2.com/pt/survey_responses/snyk-review-12974957)

#### What Are G2 Users Discussing About Snyk?

- [O que é a varredura Snyk?](https://www.g2.com/pt/discussions/what-is-snyk-scanning) - 2 comments, 2 upvotes
- [O Snyk é um SaaS?](https://www.g2.com/pt/discussions/is-snyk-a-saas) - 2 comments
- [How good is Snyk?](https://www.g2.com/pt/discussions/how-good-is-snyk) - 2 comments
- [What is Snyk used for?](https://www.g2.com/pt/discussions/what-is-snyk-used-for)

### [GitLab](https://www.g2.com/pt/products/gitlab/reviews)

O GitLab é a plataforma DevSecOps mais abrangente com tecnologia de IA que possibilita a inovação em software ao capacitar as equipes de desenvolvimento, segurança e operações a construir software melhor e mais rápido. Com o GitLab, as equipes podem criar, entregar e gerenciar código de forma rápida e contínua, em vez de gerenciar ferramentas e scripts díspares. O GitLab ajuda suas equipes em todo o ciclo de vida do DevSecOps, desde o desenvolvimento, segurança e implantação de software. O que nos torna realmente diferentes? - Flexibilidade: Consuma como um serviço ou gerencie sua própria implantação - Independência de Nuvem: Implante em qualquer lugar sem bloqueio de fornecedor - Sem substituição total: Escale para uma abordagem de plataforma no seu próprio ritmo

**Average Rating:** 4.5/5.0

**Total Reviews:** 885

#### How Do G2 Users Rate GitLab?

- **Qualidade do Suporte:** 8.5/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 8.7/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 9.0/10 (Category avg: 8.7/10)
- **Integração:** 8.8/10 (Category avg: 8.8/10)

#### Who Is the Company Behind GitLab?

- **Vendedor:** [GitLab Inc.](https://www.g2.com/pt/sellers/gitlab-inc)
- **Website da Empresa:** about.gitlab.com
- **Ano de Fundação:** 2014
- **Localização da Sede:** San Francisco, California
- **Twitter:** @gitlab  
171,534 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a712a3bc9d0c8f9d0d986490c4b4786dfb8085e13a770fa4c99cd9d01137c372&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F5101804%2F&secure%5Burl_type%5D=linkedin_company_website)  
3,473 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Software, Engenheiro de Software Sênior
- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 37% Medium, 37% Small

#### What Do G2 Reviewers Say About GitLab?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários apreciam a **facilidade de uso** do GitLab, graças à sua interface unificada e integrações CI/CD simplificadas.
- Os usuários valorizam a **plataforma tudo-em-um** do GitLab, que simplifica os processos de desenvolvimento e melhora a colaboração da equipe.
- Os usuários elogiam o GitLab por sua **integração poderosa de CI/CD** , que simplifica a automação e melhora a eficiência do pipeline.
- Os usuários valorizam as **integrações perfeitas** do GitLab, permitindo fluxos de trabalho simplificados sem a necessidade de várias ferramentas.
- Os usuários valorizam a **integração contínua de CI/CD** do GitLab, que simplifica a automação e melhora a eficiência geral do desenvolvimento.

##### Cons

- Os usuários acham a **complexidade** da estrutura e gestão de grupos do GitLab desafiadora, especialmente para novatos e infraestrutura.
- Os usuários enfrentam uma **curva de aprendizado difícil** com o GitLab, especialmente para aqueles que não estão familiarizados com sua estrutura e características únicas.
- Os usuários acham a **interface confusa** do GitLab opressiva, especialmente os novos usuários que navegam por suas funcionalidades e configurações complexas.
- Os usuários acham que a **interface de usuário complexa** do GitLab requer um esforço significativo para dominar e nem sempre é intuitiva.
- Os usuários acham a **curva de aprendizado acentuada** do GitLab desafiadora, especialmente ao se adaptarem às suas funcionalidades abrangentes e interface de usuário.

#### What Are Recent G2 Reviews of GitLab?

**["CI/CD confiável e colaboração de código em uma única plataforma"](https://www.g2.com/pt/survey_responses/gitlab-review-13273601)**

**Rating:** 4.0/5.0 stars

_— Manish R._

[Read full review](https://www.g2.com/pt/survey_responses/gitlab-review-13273601)

**["Plataforma DevOps Tudo-em-Um Que Simplifica CI/CD e Colaboração"](https://www.g2.com/pt/survey_responses/gitlab-review-12894467)**

**Rating:** 4.5/5.0 stars

_— Kishor G._

[Read full review](https://www.g2.com/pt/survey_responses/gitlab-review-12894467)

#### What Are G2 Users Discussing About GitLab?

- [Para que é usado o GitLab?](https://www.g2.com/pt/discussions/what-is-gitlab-used-for) - 2 comments
- [Por que o GitLab é melhor que o Jenkins?](https://www.g2.com/pt/discussions/why-gitlab-is-better-than-jenkins) - 1 comment
- [O GitLab é pago?](https://www.g2.com/pt/discussions/is-gitlab-paid) - 5 comments, 2 upvotes
- [O GitLab é um software gratuito?](https://www.g2.com/pt/discussions/is-gitlab-free-software) - 4 comments, 1 upvote
- [O que o GitLab pode fazer?](https://www.g2.com/pt/discussions/what-can-gitlab-do) - 2 comments

### [Semgrep](https://www.g2.com/es/products/semgrep/reviews)

Semgrep es una plataforma moderna de análisis estático (SAST), análisis de composición de software (SCA) y detección de secretos, diseñada tanto para desarrolladores como para equipos de seguridad. Combina un análisis rápido y determinista con una IA consciente del contexto que clasifica los hallazgos como un ingeniero de seguridad senior. El Asistente de IA ayuda a reducir falsos positivos, priorizar resultados significativos y ofrece una guía clara de remediación. Su función "Memories" aprende de decisiones pasadas para reducir aún más el ruido de clasificación con el tiempo. Semgrep también admite un análisis profundo de dependencias transitivas, no solo las directas, ayudando a los equipos a descubrir y abordar riesgos ocultos en su cadena de suministro. Se integra bien en los flujos de trabajo de desarrollo modernos y es fácil de personalizar en diferentes entornos.

**Average Rating:** 4.6/5.0

**Total Reviews:** 56

#### How Do G2 Users Rate Semgrep?

- **Calidad del soporte:** 8.8/10 (Category avg: 9.0/10)
- **Soporte de idiomas:** 8.4/10 (Category avg: 8.5/10)
- **Monitoreo continuo:** 8.3/10 (Category avg: 8.7/10)
- **Integración:** 8.3/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Semgrep?

- **Vendedor:** [Semgrep](https://www.g2.com/es/sellers/semgrep)
- **Sitio web de la empresa:** semgrep.dev
- **Año de fundación:** 2017
- **Ubicación de la sede:** San Francisco, US
- **Twitter:** @semgrep  
4,433 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=968a71f2060531e986a3873882c34b492bee4d8d264ff88e0089e53b8f7771f4&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freturntocorp&secure%5Burl_type%5D=linkedin_company_website)  
262 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 45% Large, 43% Medium

#### What Do G2 Reviewers Say About Semgrep?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **facilidad de uso** de Semgrep, elogiando su sintaxis intuitiva y su integración fluida con CI/CD.
- Los usuarios aprecian la **sintaxis intuitiva de coincidencia de patrones** de Semgrep, lo que permite reglas personalizadas efectivas para varios lenguajes de programación.
- Los usuarios aprecian la **efectiva detección de vulnerabilidades** de Semgrep, que permite una rápida identificación de problemas de seguridad con pocos falsos positivos.
- Los usuarios valoran la **eficiencia de escaneo** de Semgrep, beneficiándose de escaneos rápidos e integración fluida con CI/CD.
- Los usuarios aprecian las **robustas características de seguridad** de Semgrep, lo que permite una identificación y remediación efectiva de vulnerabilidades sin esfuerzo.

##### Cons

- Los usuarios encuentran Semgrep **no fácil de usar** , citando una curva de aprendizaje pronunciada y desafíos en la configuración inicial y personalización.
- Los usuarios notan las **funciones limitadas** de Semgrep, lo que hace que la categorización y el análisis exhaustivo sean más desafiantes.
- Los usuarios encuentran la **difícil curva de aprendizaje** para las reglas personalizadas en Semgrep desafiante, lo que afecta las experiencias de los nuevos usuarios y la eficiencia.
- Los usuarios enfrentan una **falta de orientación** en el dominio de la creación de reglas y la configuración inicial, lo que afecta la utilización efectiva de la herramienta.
- Los usuarios encuentran la **curva de aprendizaje empinada** para la escritura de reglas, especialmente para aquellos nuevos en las herramientas de análisis estático.

#### What Are Recent G2 Reviews of Semgrep?

**["Seguridad de código simplificada con Semgrep"](https://www.g2.com/es/survey_responses/semgrep-review-11971635)**

**Rating:** 5.0/5.0 stars

_— Shreekanth k._

[Read full review](https://www.g2.com/es/survey_responses/semgrep-review-11971635)

**["Reglas rápidas y fáciles de personalizar que detectan problemas de seguridad y calidad de código temprano"](https://www.g2.com/es/survey_responses/semgrep-review-13079252)**

**Rating:** 4.5/5.0 stars

_— Milan K._

[Read full review](https://www.g2.com/es/survey_responses/semgrep-review-13079252)

### [JFrog](https://www.g2.com/es/products/jfrog-2024-03-28/reviews)

JFrog Ltd. (Nasdaq: FROG), los creadores de la plataforma unificada de DevOps, DevSecOps, DevGovOps y MLOps, tiene la misión de crear un mundo de software entregado sin fricciones desde el desarrollo hasta la producción. Impulsado por una visión de "Software Líquido" para mantener el software fluyendo continuamente, seguro y siempre actualizado, la Plataforma JFrog sirve como el sistema de registro definitivo de la cadena de suministro de software. Está diseñada de manera única para potenciar a las organizaciones mientras construyen, gestionan y distribuyen software confiable con una velocidad, seguridad y escala sin precedentes en entornos híbridos y multi-nube. A medida que la ingeniería de software evoluciona en la era de la IA, las ofertas más recientes de JFrog abordan la tendencia más apremiante de la industria: el auge del desarrollo de software agéntico y los riesgos de seguridad ocultos de la "IA en la sombra". En respuesta a los actores de amenazas que cada vez más apuntan a los flujos de trabajo de los desarrolladores, incluyendo un aumento masivo en modelos de IA de código abierto maliciosos y paquetes infectados; JFrog ha ampliado las capacidades de su plataforma para ofrecer visibilidad absoluta de extremo a extremo y cumplimiento automatizado. Las nuevas innovaciones clave incluyen el Catálogo de IA de JFrog, que permite a las organizaciones centralizar, gobernar y controlar el ciclo de vida de los modelos de IA aprobados para uso empresarial. Para asegurar entornos de codificación autónomos, JFrog introdujo el Registro Universal MCP y el Registro de Habilidades de Agentes (desarrollado junto con NVIDIA). Estas nuevas soluciones establecen la primera capa de confianza de grado empresarial de la industria para gestionar y almacenar de manera segura las habilidades de los agentes de IA, monitorear conexiones y bloquear instantáneamente herramientas de desarrollo inseguras o extensiones de codificación maliciosas justo donde trabajan los desarrolladores. Además, la integración de herramientas avanzadas de DevGovOps y Seguridad en Tiempo de Ejecución permite a los equipos reemplazar las auditorías de cumplimiento lentas y manuales con la aplicación continua de políticas en segundo plano. Al desplazar la seguridad hacia la izquierda directamente en la tubería binaria, JFrog asegura que el volumen de código asistido por IA no supere la capacidad de una organización para verificar su seguridad. Hoy en día, millones de usuarios y aproximadamente 6,600 organizaciones en todo el mundo, incluyendo la mayoría de las Fortune 100, dependen de la Plataforma universal de JFrog para eliminar la fatiga de soluciones puntuales, cerrar la brecha de gobernanza y adoptar de manera segura la transformación digital. Aprende más en www.jfrog.com o síguenos en X @JFrog.

**Average Rating:** 4.2/5.0

**Total Reviews:** 157

#### How Do G2 Users Rate JFrog?

- **Calidad del soporte:** 8.4/10 (Category avg: 9.0/10)
- **Soporte de idiomas:** 8.3/10 (Category avg: 8.5/10)
- **Monitoreo continuo:** 9.3/10 (Category avg: 8.7/10)
- **Integración:** 7.9/10 (Category avg: 8.8/10)

#### Who Is the Company Behind JFrog?

- **Vendedor:** [JFrog Ltd](https://www.g2.com/es/sellers/jfrog-ltd)
- **Sitio web de la empresa:** jfrog.com
- **Año de fundación:** 2008
- **Ubicación de la sede:** Sunnyvale, CA
- **Twitter:** @jfrog  
23,186 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9e9f01c1efeb3f3e7b4535b3aefc16344bbb21773bc11bf4ad186f193dbcaabf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fjfrog-ltd%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,364 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de software, Ingeniero de DevOps
- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 50% Large, 30% Medium

#### What Do G2 Reviewers Say About JFrog?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios aprecian la **integración completa y el soporte multi-formato** de JFrog, optimizando sus procesos de DevOps de manera efectiva.
- Los usuarios aprecian la **gestión centralizada de artefactos** de JFrog, mejorando la eficiencia en el almacenamiento y seguimiento de componentes a través de entornos.
- Los usuarios valoran la **integración de implementación sin problemas** de JFrog, mejorando efectivamente los pipelines de CI/CD y la gestión de seguridad.
- Los usuarios valoran las **integraciones fluidas** de JFrog, mejorando sus procesos de CI/CD a través de varios formatos de paquetes.
- Los usuarios valoran las **fáciles integraciones** de JFrog con varias herramientas, mejorando sus flujos de trabajo CI/CD sin problemas.

##### Cons

- Los usuarios encuentran que la plataforma de JFrog es **demasiado compleja** , requiriendo una capacitación significativa para navegar por sus extensas características de manera efectiva.
- Los usuarios encuentran que JFrog es **caro** , con costos que representan desafíos para equipos más pequeños y desarrolladores individuales.
- Los usuarios a menudo enfrentan una **curva de aprendizaje pronunciada** con JFrog, lo que requiere un tiempo significativo para dominar su complejidad.
- Los usuarios encuentran que la **difícil curva de aprendizaje** de JFrog requiere una formación extensa para navegar por sus complejas características de manera efectiva.
- Los usuarios encuentran que JFrog tiene una **curva de aprendizaje pronunciada** , requiriendo un tiempo y esfuerzo significativos para alcanzar la competencia.

#### What Are Recent G2 Reviews of JFrog?

**["Optimiza CI/CD con una gestión eficiente de artefactos"](https://www.g2.com/es/survey_responses/jfrog-review-13224726)**

**Rating:** 5.0/5.0 stars

_— Nameera S._

[Read full review](https://www.g2.com/es/survey_responses/jfrog-review-13224726)

**["JFrog simplifica la gestión de artefactos para implementaciones organizadas y confiables"](https://www.g2.com/es/survey_responses/jfrog-review-12870354)**

**Rating:** 4.5/5.0 stars

_— Subhashree S._

[Read full review](https://www.g2.com/es/survey_responses/jfrog-review-12870354)

#### What Are G2 Users Discussing About JFrog?

- [¿Cuáles son los beneficios y desafíos de usar JFrog para gestionar tu cadena de suministro de software?](https://www.g2.com/es/discussions/what-are-the-benefits-and-challenges-of-using-jfrog-for-managing-your-software-supply-chain)
- [What does Jfrog Platform do?](https://www.g2.com/es/discussions/what-does-jfrog-platform-do)
- [What is difference between JFrog and Nexus?](https://www.g2.com/es/discussions/what-is-difference-between-jfrog-and-nexus)
- [What is Artifactory software used for?](https://www.g2.com/es/discussions/what-is-artifactory-software-used-for)

### [Cortex Cloud](https://www.g2.com/es/products/cortex-cloud/reviews)

Prisma Cloud de Palo Alto Networks es un CNAPP impulsado por IA que previene brechas en la nube, prioriza riesgos y automatiza la remediación, reemplazando múltiples herramientas de seguridad en la nube. Prisma Cloud ofrece seguridad de aplicaciones impulsada por IA, seguridad de postura en la nube y protección en tiempo de ejecución en la nube con capacidades líderes en la industria, lo que facilita la priorización y eliminación de riesgos a lo largo de las fases de desarrollo de código/construcción, infraestructura y tiempo de ejecución con protección de código a nube para hosts, contenedores, Kubernetes y funciones sin servidor, así como aplicaciones web y API. Nuestras soluciones de mejor calidad son las más avanzadas del mundo, combinando herramientas líderes de seguridad en la nube como Dig Security, Twistlock, Bridgecrew, Cider Security, Redlock y otras. Utilizamos Rutas de Ataque para correlacionar VPC Flow Logs, vulnerabilidades, IAM, configuraciones incorrectas y más para encontrar sus riesgos en la nube más impactantes y prevenir brechas. Hoy en día, Prisma Cloud protege más de 4 mil millones de activos con 1 billón de eventos en la nube ingeridos diariamente, y Palo Alto Networks es confiado como socio de ciberseguridad de elección por el 100% de las empresas Fortune 10 y el 77% de las Fortune 100. Ofrecemos IA de Precisión en nuestros productos para ayudar a los equipos de seguridad a confiar en los resultados de la IA a través de datos enriquecidos y modelos de seguridad que automatizan la detección, prevención y remediación.

**Average Rating:** 4.1/5.0

**Total Reviews:** 125

#### How Do G2 Users Rate Cortex Cloud?

- **Calidad del soporte:** 8.0/10 (Category avg: 9.0/10)
- **Soporte de idiomas:** 6.7/10 (Category avg: 8.5/10)
- **Monitoreo continuo:** 7.9/10 (Category avg: 8.7/10)
- **Integración:** 9.2/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Cortex Cloud?

- **Vendedor:** [Palo Alto Networks](https://www.g2.com/es/sellers/palo-alto-networks)
- **Sitio web de la empresa:** www.paloaltonetworks.com
- **Año de fundación:** 2005
- **Ubicación de la sede:** Santa Clara, CA
- **Twitter:** @PaloAltoNtwks  
128,951 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=283fa006a7b7db5565e608e4d1bc1dafae45bdf4b312f2cd5bb208ac9271f81d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F30086%2F&secure%5Burl_type%5D=linkedin_company_website)  
22,313 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Seguridad de Redes y Computadoras
- **Company Size:** 38% Large, 32% Medium

#### What Do G2 Reviewers Say About Cortex Cloud?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios encuentran que Cortex Cloud es **extremadamente fácil de usar** , apreciando su interfaz intuitiva y su integración perfecta.
- Los usuarios valoran la **fuerte seguridad en la nube** y aprecian la interfaz intuitiva y el soporte de cumplimiento efectivo de Cortex Cloud.
- Los usuarios valoran la **facilidad de gestionar la seguridad en la nube** con Cortex Cloud, mejorando el enfoque en amenazas críticas de manera eficiente.
- Los usuarios valoran la **visibilidad clara** proporcionada por Cortex Cloud, mejorando su gestión de la seguridad en la nube y la coordinación del equipo.
- Los usuarios valoran la **facilidad de integración** con las operaciones, mejorando la gestión de la seguridad en la nube de manera eficiente.

##### Cons

- Los usuarios consideran que el **alto costo** de Cortex Cloud es una desventaja significativa, afectando el presupuesto de las organizaciones medianas.
- Los usuarios encuentran la **curva de aprendizaje difícil** desafiante, especialmente con características complejas y documentación insuficiente para principiantes.
- Los usuarios encuentran la **curva de aprendizaje empinada** debido a la incorporación que consume mucho tiempo y una interfaz de usuario desordenada.
- Los usuarios expresan preocupaciones sobre **problemas de precios** con Cortex Cloud, ya que los costos pueden aumentar significativamente en configuraciones más grandes.
- Los usuarios encuentran que la **configuración compleja** de Cortex Cloud consume mucho tiempo y es difícil de navegar de manera efectiva.

#### What Are Recent G2 Reviews of Cortex Cloud?

**["Cortex Cloud se ganó su lugar antes de cada lanzamiento."](https://www.g2.com/es/survey_responses/cortex-cloud-review-13089470)**

**Rating:** 5.0/5.0 stars

_— Johanna K._

[Read full review](https://www.g2.com/es/survey_responses/cortex-cloud-review-13089470)

**["Cortex Cloud unifica la seguridad en la nube con protección en tiempo real y priorización inteligente."](https://www.g2.com/es/survey_responses/cortex-cloud-review-12997786)**

**Rating:** 4.0/5.0 stars

_— Galateya M._

[Read full review](https://www.g2.com/es/survey_responses/cortex-cloud-review-12997786)

### [OX Security](https://www.g2.com/pt/products/ox-security/reviews)

OX reconfigura seu programa de segurança para a Era do Mythos: a era em que a IA escreve o código, encadeia as explorações e se move mais rápido do que as defesas construídas por humanos podem acompanhar. OX é uma Plataforma de Proteção de Aplicações Nativas de IA (AINAPP) que unifica a segurança do Prompt ao Runtime. Ele move sua superfície de controle para o prompt, prevenindo e governando o risco na fonte em vez de persegui-lo a jusante no runtime. OX Mind e OX AI Context Lake conectam governança de usuários de IA, segurança de código, aplicação em nuvem e runtime, e pentesting agentico em um único sistema que compartilha contexto em todo o Ciclo de Vida de Desenvolvimento Agente (ADLC), substituindo ferramentas pontuais fragmentadas por uma única plataforma. A plataforma opera em quatro pilares conectados: OX VibeSec: Previne decisões inseguras de IA no ponto de criação e governa cada usuário de IA na organização, não apenas desenvolvedores usando assistentes de codificação. Visibilidade total sobre quais agentes, MCPs, habilidades e pacotes são executados, com quais permissões, contra quais dados. OX Code: Separa risco explorável do ruído teórico usando evidências de sua implantação real, modelo de ameaça e inteligência de ameaça. OX Cloud: Previne configurações incorretas e aplica limites de runtime que código e agentes não podem cruzar, observando o que realmente roda em produção. OX Agentic Pentester: Simula continuamente o comportamento de agentes adversários para provar caminhos de exploração de volta à sua fonte exata, alimentando o que encontra de volta no OX VibeSec para aprimorar a governança. OX conecta-se ao seu stack existente e rastreia cada descoberta de volta à sua origem (o prompt, o usuário de IA ou o endpoint que o criou), então corrige problemas na fonte em vez de sinalizá-los após o fato. Para novas implantações, OX consolida governança, segurança de código, aplicação em nuvem e pentesting em uma única plataforma. Para stacks existentes, OX sobrepõe governança e torna as ferramentas atuais mais inteligentes através de aprendizado contínuo, para que o mesmo problema nunca seja criado duas vezes. Visite https://ox.security para mais informações.

**Average Rating:** 4.8/5.0

**Total Reviews:** 51

#### How Do G2 Users Rate OX Security?

- **Qualidade do Suporte:** 9.6/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 8.7/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 8.8/10 (Category avg: 8.7/10)
- **Integração:** 9.4/10 (Category avg: 8.8/10)

#### Who Is the Company Behind OX Security?

- **Vendedor:** [OX Security](https://www.g2.com/pt/sellers/ox-security)
- **Ano de Fundação:** 2021
- **Localização da Sede:** New York, USA
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ee8e1fc166aedd5d2f8edd57605f86ae8eec3007f5eee8810871f0e4645b4f4d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fox-security%2F&secure%5Burl_type%5D=linkedin_company_website)  
199 funcionários no LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Engenheiro de Segurança
- **Top Industries:** Serviços Financeiros, Tecnologia da Informação e Serviços
- **Company Size:** 63% Medium, 25% Large

#### What Do G2 Reviewers Say About OX Security?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários valorizam o **painel intuitivo e a integração perfeita** do OX Security, melhorando sua gestão de segurança e eficiência de fluxo de trabalho.
- Os usuários valorizam a **colaboração perfeita** proporcionada pela OX Security, aumentando seu foco em tarefas críticas de desenvolvimento.
- Os usuários elogiam o **suporte ao cliente responsivo** da OX Security, aumentando sua eficiência operacional geral e satisfação.
- Os usuários valorizam as **integrações perfeitas** com ferramentas existentes, melhorando os fluxos de trabalho e aumentando a eficiência geral do desenvolvimento.
- Os usuários apreciam a **velocidade** da OX Security, permitindo uma remediação mais rápida de vulnerabilidades e configurações incorretas na nuvem.

##### Cons

- Os usuários acham a **complexidade** da OX Security intimidante, enfrentando uma curva de aprendizado acentuada e documentação inadequada.
- Os usuários acham a **interface opressiva** , com uma curva de aprendizado íngreme e documentação insuficiente para guiar novos usuários.
- Os usuários acham a **configuração complexa** desafiadora, especialmente devido à documentação inadequada e à interface de usuário esmagadora para novos usuários.
- Os usuários acham o **painel executivo limitante** , impactando a elaboração de relatórios eficazes sobre melhorias de segurança do produto para a gestão.
- Os usuários acham o **difícil curva de aprendizado** da OX Security desafiador, principalmente devido à sua interface complexa e à falta de documentação.

#### What Are Recent G2 Reviews of OX Security?

**["Uma ferramenta poderosa e abrangente que atende à maioria das melhores práticas para testes de segurança de aplicativos web."](https://www.g2.com/pt/survey_responses/ox-security-review-10961361)**

**Rating:** 4.5/5.0 stars

_— Usuário Verificado em Jogos e Cassinos_

[Read full review](https://www.g2.com/pt/survey_responses/ox-security-review-10961361)

**["Solução de Segurança Holística com Integração Sem Costura"](https://www.g2.com/pt/survey_responses/ox-security-review-10487561)**

**Rating:** 4.5/5.0 stars

_— Sharon S._

[Read full review](https://www.g2.com/pt/survey_responses/ox-security-review-10487561)

### [CAST Highlight](https://www.g2.com/es/products/cast-highlight/reviews)

Inteligencia de software a nivel de cartera para la modernización de aplicaciones, preparación para IA, deuda técnica, riesgos de OSS CAST Highlight es una tecnología de inteligencia de software SaaS que ofrece información rápida y basada en hechos en toda su cartera de aplicaciones. Al analizar automáticamente el código fuente de cientos o miles de aplicaciones, CAST Highlight ayuda a las organizaciones a evaluar la madurez en la nube, la preparación para IA y agentes, la salud del software, el riesgo de código abierto, la resiliencia, la deuda técnica y la sostenibilidad a partir de un único escaneo ligero. CAST Highlight está diseñado para CIOs, CTOs, arquitectos empresariales, líderes de la nube, propietarios de aplicaciones, equipos de seguridad y equipos de modernización que necesitan una forma basada en hechos para priorizar decisiones de modernización, adopción de la nube e IA a gran escala. Ayuda a los equipos a identificar qué aplicaciones están listas para moverse rápidamente, cuáles requieren remediación y dónde los riesgos de software ocultos pueden afectar el costo de transformación, los plazos, la seguridad, la resiliencia o los resultados empresariales. A diferencia de las evaluaciones tradicionales manuales o basadas en encuestas, CAST Highlight analiza directamente el código fuente de las aplicaciones para segmentar rápidamente las carteras, priorizar los caminos de modernización y descubrir riesgos antes de que impacten en los programas de transformación. Las organizaciones utilizan CAST Highlight para: - Acelerar la migración a la nube y la planificación de la modernización - Segmentar aplicaciones por madurez en la nube y camino de transformación - Identificar oportunidades de adopción de IA de alto valor - Evaluar la preparación para agentes en las carteras de aplicaciones - Priorizar mejoras en deuda técnica, resiliencia y mantenibilidad - Evaluar vulnerabilidades de código abierto y exposición de IP/licencias - Evaluar la sostenibilidad del software con información de Impacto Verde - Reducir la complejidad, el costo y el riesgo en los programas de transformación Las empresas se mueven más rápido usando CAST para entender, mejorar y transformar su software. A través del análisis semántico del código fuente, CAST genera paneles de control y mapas 3D para que ejecutivos, tecnólogos e IA naveguen dentro de aplicaciones individuales y en carteras completas. Esta inteligencia permite a las empresas dirigir, acelerar e informar sobre iniciativas como deuda técnica, modernización y nube. Como pionero en el campo de la inteligencia de software, CAST es confiado por las principales empresas y gobiernos del mundo, sus consultorías y proveedores de nube. Vea todo en castsoftware.com.

**Average Rating:** 4.5/5.0

**Total Reviews:** 86

#### How Do G2 Users Rate CAST Highlight?

- **Calidad del soporte:** 9.1/10 (Category avg: 9.0/10)
- **Soporte de idiomas:** 8.5/10 (Category avg: 8.5/10)
- **Monitoreo continuo:** 8.5/10 (Category avg: 8.7/10)
- **Integración:** 8.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind CAST Highlight?

- **Vendedor:** [CAST](https://www.g2.com/es/sellers/cast)
- **Sitio web de la empresa:** www.castsoftware.com
- **Año de fundación:** 1990
- **Ubicación de la sede:** New York
- **Twitter:** @SW\_Intelligence  
1,887 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=0ce2f19bfa683d9d06fc56898a1568de05de4c4332e22f1fb046292c65ff44c9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcast%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,264 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 57% Large, 24% Small

#### What Do G2 Reviewers Say About CAST Highlight?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios aprecian la **facilidad de uso** de CAST Highlight, permitiendo un análisis de aplicaciones rápido y eficiente sin complicaciones.
- Los usuarios encuentran que la **configuración fácil** de CAST Highlight es sencilla y eficiente, mejorando su experiencia de análisis.
- Los usuarios valoran CAST Highlight por sus **capacidades integrales de evaluación en la nube** , ayudando en la migración de aplicaciones y el análisis de riesgos.
- Los usuarios valoran la **eficiencia** de CAST Highlight, permitiendo un análisis rápido y objetivo de las carteras de aplicaciones para una mejor toma de decisiones.
- Los usuarios aprecian el **monitoreo en tiempo real** de CAST Highlight, lo que permite obtener rápidamente información procesable para una gestión efectiva del portafolio.

##### Cons

- Los usuarios encuentran la **navegación compleja** en CAST Highlight desafiante, lo que afecta su experiencia general de usuario y eficiencia.
- Los usuarios encuentran que los **problemas del panel** en CAST Highlight obstaculizan la obtención de información efectiva y requieren personalización para una mejor alineación.
- Los usuarios encuentran que la **detección tardía** de problemas en CAST Highlight dificulta respuestas oportunas y un análisis detallado.
- Los usuarios encuentran **la dificultad en la configuración inicial** y la interpretación de métricas desafiante para los nuevos equipos que utilizan CAST Highlight.
- El **alto precio** de CAST Highlight restringe su uso en grandes empresas, limitando su impacto potencial.

#### What Are Recent G2 Reviews of CAST Highlight?

**["Reseña de la aplicación Cast Highlight"](https://www.g2.com/es/survey_responses/cast-highlight-review-8335236)**

**Rating:** 4.0/5.0 stars

_— Silviu Constantin S._

[Read full review](https://www.g2.com/es/survey_responses/cast-highlight-review-8335236)

**["Información del Portafolio en un Solo Lugar con CAST Highlight"](https://www.g2.com/es/survey_responses/cast-highlight-review-12977472)**

**Rating:** 4.5/5.0 stars

_— Usuario verificado en Administración gubernamental_

[Read full review](https://www.g2.com/es/survey_responses/cast-highlight-review-12977472)

#### What Are G2 Users Discussing About CAST Highlight?

- [¿Qué es la imagen de yeso?](https://www.g2.com/es/discussions/what-is-cast-imaging) - 1 comment
- [How does a cast tool work?](https://www.g2.com/es/discussions/how-does-a-cast-tool-work)
- [¿Qué es la herramienta de software CAST?](https://www.g2.com/es/discussions/what-is-cast-software-tool) - 1 comment
- [¿Qué hace el resaltado de elenco?](https://www.g2.com/es/discussions/what-does-cast-highlight-do) - 1 comment

### [Socket](https://www.g2.com/es/products/socket-socket/reviews)

Socket es la plataforma de seguridad líder orientada a desarrolladores que protege las aplicaciones modernas de dependencias de código abierto maliciosas y vulnerables. Al combinar la monitorización de paquetes en tiempo real con el análisis de código impulsado por IA, Socket detecta y bloquea los ataques a la cadena de suministro en minutos tras su publicación. Con un análisis avanzado de accesibilidad, remediación automatizada y características de cumplimiento de licencias, Socket permite a los equipos centrarse en desarrollar software, mientras nosotros mantenemos su código abierto seguro.

**Average Rating:** 4.7/5.0

**Total Reviews:** 10

#### How Do G2 Users Rate Socket?

- **Calidad del soporte:** 9.0/10 (Category avg: 9.0/10)
- **Soporte de idiomas:** 8.9/10 (Category avg: 8.5/10)
- **Monitoreo continuo:** 8.3/10 (Category avg: 8.7/10)
- **Integración:** 8.3/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Socket?

- **Vendedor:** [Socket](https://www.g2.com/es/sellers/socket)
- **Año de fundación:** 2020
- **Ubicación de la sede:** San Francisco, US
- **Twitter:** @SocketSecurity  
21,558 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=333fcd28dd311ff160a9395ac69327d82d0f595897ba65d2388e7b628c0687bf&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsocketinc%2F&secure%5Burl_type%5D=linkedin_company_website)  
115 empleados en LinkedIn®

#### Who Uses This Product?

- **Company Size:** 40% Medium, 30% Large

#### What Do G2 Reviewers Say About Socket?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran las **características de seguridad excepcionales** de Socket, particularmente en la supervisión y mitigación de ataques a la cadena de suministro de manera efectiva.
- Los usuarios elogian a Socket por su **efectivo análisis de seguridad de código abierto** , agilizando las revisiones de paquetes y mejorando la fiabilidad.
- Los usuarios valoran la **precisión de los hallazgos** de Socket, apreciando el análisis exhaustivo que ofrece para la seguridad de código abierto.
- Los usuarios valoran las **alertas proactivas** de Socket, asegurando respuestas rápidas a posibles amenazas en la cadena de suministro.
- Los usuarios valoran las **características de seguridad integrales** de Socket, mejorando la toma de decisiones y la gestión de riesgos en las cadenas de suministro de software.

##### Cons

- Los usuarios encuentran que las **características faltantes** en Socket limitan su capacidad para consolidar múltiples casos de uso de manera efectiva.
- Los usuarios informan experimentar **lentitud del sistema** , señalando particularmente los tiempos de carga lentos de la interfaz de usuario que afectan su experiencia general.

#### What Are Recent G2 Reviews of Socket?

**["Herramienta esencial para la seguridad de aplicaciones con la característica estelar MCP"](https://www.g2.com/es/survey_responses/socket-review-12686360)**

**Rating:** 5.0/5.0 stars

_— Shreejal M._

[Read full review](https://www.g2.com/es/survey_responses/socket-review-12686360)

**["Enfoque único al problema de seguridad de la cadena de suministro y lo hace realmente bien"](https://www.g2.com/es/survey_responses/socket-review-12052484)**

**Rating:** 5.0/5.0 stars

_— Sindhoor H._

[Read full review](https://www.g2.com/es/survey_responses/socket-review-12052484)

### [Black Duck SCA](https://www.g2.com/pt/products/black-duck-sca/reviews)

A Black Duck constrói confiança no software, permitindo que as organizações gerenciem riscos de segurança, qualidade e conformidade de aplicativos na velocidade que seus negócios exigem. As soluções da Black Duck ajudam os desenvolvedores a proteger o código tão rápido quanto o escrevem, as equipes de desenvolvimento e DevSecOps a automatizar testes dentro dos pipelines de desenvolvimento sem comprometer a velocidade, e as equipes de segurança a gerenciar proativamente o risco e focar os esforços de remediação no que mais importa. Com a Black Duck, as organizações podem transformar a maneira como constroem e entregam software, alinhando pessoas, processos e tecnologia para abordar inteligentemente os riscos de software em todo o seu portfólio e em todas as etapas do ciclo de vida do aplicativo.

**Average Rating:** 4.1/5.0

**Total Reviews:** 31

#### How Do G2 Users Rate Black Duck SCA?

- **Qualidade do Suporte:** 8.0/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 9.3/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 8.6/10 (Category avg: 8.7/10)
- **Integração:** 8.3/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Black Duck SCA?

- **Vendedor:** [Black Duck](https://www.g2.com/pt/sellers/black-duck)
- **Ano de Fundação:** 2024
- **Localização da Sede:** Burlington, US
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=ca66ef383f133f101804712b9ed7a89aec2633a8efa048bd261db3b92eb47e73&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fblack-duck-software&secure%5Burl_type%5D=linkedin_company_website)  
1,304 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computador, Tecnologia da Informação e Serviços
- **Company Size:** 44% Large, 34% Medium

#### What Do G2 Reviewers Say About Black Duck SCA?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários elogiam a **precisão das descobertas** no Black Duck, citando seu poderoso mecanismo para identificar problemas de código aberto.
- Os usuários elogiam o Black Duck por seu **motor poderoso na identificação de problemas de código aberto** e vasta base de conhecimento.

##### Cons

- Os usuários enfrentam **grandes restrições de recursos** ao implantar o Black Duck no local, o que complica os esforços de implementação.

#### What Are Recent G2 Reviews of Black Duck SCA?

**["Insights precisos sobre vulnerabilidades e remediação—Uma plataforma SCA indispensável"](https://www.g2.com/pt/survey_responses/black-duck-sca-review-13130414)**

**Rating:** 5.0/5.0 stars

_— Sonal K._

[Read full review](https://www.g2.com/pt/survey_responses/black-duck-sca-review-13130414)

**["Ferramenta de Segurança Open Source Confiável com Forte Integração CI/CD"](https://www.g2.com/pt/survey_responses/black-duck-sca-review-13033411)**

**Rating:** 5.0/5.0 stars

_— Md Sarfaraz H._

[Read full review](https://www.g2.com/pt/survey_responses/black-duck-sca-review-13033411)

#### What Are G2 Users Discussing About Black Duck SCA?

- [What languages does Black Duck support?](https://www.g2.com/pt/discussions/what-languages-does-black-duck-support)
- [What is software composition analysis?](https://www.g2.com/pt/discussions/what-is-software-composition-analysis)
- [What is Black Duck analysis?](https://www.g2.com/pt/discussions/what-is-black-duck-analysis)
- [What is the use of Black Duck software?](https://www.g2.com/pt/discussions/what-is-the-use-of-black-duck-software)

### [SOOS](https://www.g2.com/pt/products/soos/reviews)

SOOS é a plataforma completa de gerenciamento de postura de segurança de aplicações. Escaneie seu software em busca de vulnerabilidades, controle a introdução de novas dependências, exclua tipos de licença indesejados, gere e gerencie a Lista de Materiais de Software (SBOM) e preencha suas planilhas de conformidade em todas as suas equipes. O ASPM da SOOS é uma abordagem dinâmica e abrangente para proteger sua infraestrutura de aplicações contra vulnerabilidades ao longo do Ciclo de Vida de Desenvolvimento de Software (SDLC) e implantações ao vivo. Fácil de integrar, tudo em um único painel. SCA - Escaneamento profundo de vulnerabilidades em árvore, conformidade de licenças, governança DAST - Escaneamento automatizado de vulnerabilidades em Web & API Containers - Escaneie conteúdos em busca de vulnerabilidades SAST - Analise o código em busca de vulnerabilidades de segurança IaC - Cobertura de segurança em nuvem SBOMs - Crie – monitore – gerencie

**Average Rating:** 4.6/5.0

**Total Reviews:** 42

#### How Do G2 Users Rate SOOS?

- **Qualidade do Suporte:** 9.3/10 (Category avg: 9.0/10)
- **Suporte a idiomas:** 9.5/10 (Category avg: 8.5/10)
- **Monitoramento Contínuo:** 9.4/10 (Category avg: 8.7/10)
- **Integração:** 9.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind SOOS?

- **Vendedor:** [SOOS](https://www.g2.com/pt/sellers/soos)
- **Ano de Fundação:** 2019
- **Localização da Sede:** Winooski, US
- **Twitter:** @soostech  
44 seguidores no Twitter
- **Página do LinkedIn®:** [www.linkedin.com](https://www.g2.com/pt/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=61bd56b45756b75fc0339880cc3369c6d2af3971839c773abcfbf38d4d05a283&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F53122310&secure%5Burl_type%5D=linkedin_company_website)  
23 funcionários no LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnologia da Informação e Serviços, Software de Computador
- **Company Size:** 50% Medium, 43% Small

#### What Do G2 Reviewers Say About SOOS?

_AI-generated summary from verified user reviews_

##### Pros

- Os usuários acham o SOOS **fácil de usar** , beneficiando-se de configurações amigáveis e excelente suporte.
- Os usuários elogiam o **incrível suporte ao cliente** da SooS, garantindo um processo de integração e configuração tranquilo.
- Os usuários elogiam a SOOS por suas **integrações fáceis** , permitindo fluxos de trabalho contínuos e gerenciamento eficiente de vulnerabilidades no desenvolvimento.
- Os usuários valorizam as **integrações perfeitas** do SOOS, melhorando a eficiência do fluxo de trabalho e simplificando o gerenciamento de vulnerabilidades.
- Os usuários acham a **configuração fácil** do SOOS intuitiva e eficiente, melhorando sua experiência geral.

##### Cons

- Os usuários observam uma **falta de orientação** na documentação e nos processos, dificultando os esforços de integração e remediação.
- Os usuários acham que a **pobre elaboração de relatórios** do SOOS limita sua capacidade de analisar vulnerabilidades de forma eficaz em projetos.
- Os usuários acham os **problemas do painel** frustrantes, especialmente com opções limitadas de relatórios e filtragem que dificultam a análise.
- Os usuários acham que o SOOS carece de **relatórios adequados** , necessitando de melhores opções de personalização e filtragem para uma análise eficaz.
- Os usuários acham que a **falta de recursos** no SOOS limita a usabilidade, especialmente com relatórios e navegação intuitiva.

#### What Are Recent G2 Reviews of SOOS?

**["Avaliação contínua de segurança confiável para nossos pipelines"](https://www.g2.com/pt/survey_responses/soos-review-7744758)**

**Rating:** 4.0/5.0 stars

_— Brallan G._

[Read full review](https://www.g2.com/pt/survey_responses/soos-review-7744758)

**["Ferramenta incrível para detectar vulnerabilidades nas dependências do projeto"](https://www.g2.com/pt/survey_responses/soos-review-7753830)**

**Rating:** 4.5/5.0 stars

_— Nayan C._

[Read full review](https://www.g2.com/pt/survey_responses/soos-review-7753830)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/categories/software-composition-analysis?order=g2_score&page=2#product-list)
- [3](/categories/software-composition-analysis?order=g2_score&page=3#product-list)
- [4](/categories/software-composition-analysis?order=g2_score&page=4#product-list)
- [5](/categories/software-composition-analysis?order=g2_score&page=5#product-list)
- [Next &rsaquo; Next ›](/categories/software-composition-analysis?order=g2_score&page=2#product-list)

Spotlight Categories

[Employee Recognition Software](https://www.g2.com/categories/employee-recognition)

[Business Process Management Software](https://www.g2.com/categories/business-process-management)

[Multi-Country Payroll Software](https://www.g2.com/categories/multi-country-payroll)

[Sales Tax and VAT Compliance Software](https://www.g2.com/categories/sales-tax-and-vat-compliance)

[Webinar Platforms](https://www.g2.com/categories/webinar)

Similar Categories

- [Static Code Analysis](/categories/static-code-analysis)
- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)

- [Log Analysis](/categories/log-analysis)
- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Bill of Materials (SBOM)](/categories/software-bill-of-materials-sbom)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Software Composition Analysis Themes](/categories/software-composition-analysis/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Software composition analysis (SCA) tools enables users to analyze and manage the open-source elements of their applications. Companies and developers use SCA tools to verify licensing and assess vulnerabilities associated with each of their applications’ open-source components. More robust than [vulnerability scanner software](https://www.g2.com/categories/vulnerability-scanner), SCA tools automatically scan all open-source components to check for policy and license compliance, security risks, and version updates. SCA software also provides insights for remedying identified vulnerabilities, usually within the reports generated after a scan.

Companies and developers often use SCA tools in conjunction with [static code analysis software](https://www.g2.com/categories/static-code-analysis), which scans the code behind their applications as opposed to the open-source components.

To qualify for inclusion within the Software Composition Analysis (SCA) category, a product must:

- Automatically track and analyze an application’s open source-components
- Identify component vulnerabilities, licensing and compliance issues, and version updates
- Provide insight into vulnerability remediation

Top Tools at a Glance

| Product | Best for | User Review |
| --- | --- | --- |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_65c94fd396adf448fb1d27e503b86982/wiz-wiz.png "Product Avatar Image")](https://www.g2.com/products/wiz-wiz/reviews)[Wiz](https://www.g2.com/products/wiz-wiz/reviews)[4.7/5(844)](https://www.g2.com/products/wiz-wiz/reviews) | Agentless code-to-cloud SCA with contextual risk prioritization | "Unmatched Security Insights, Excellent Reporting, and Strong Post-Sales Support" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_94d889d0ae592ea0ec1ff00c075582b1/aikido-security.png "Product Avatar Image")](https://www.g2.com/products/aikido-security/reviews)[Aikido Security](https://www.g2.com/products/aikido-security/reviews)[4.6/5(257)](https://www.g2.com/products/aikido-security/reviews) | Reachability-filtered dependency scanning with low-noise triage | "Seamless GitHub Integration with Solid Security Findings and Smart False-Positive Analysis" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8ec3c17e3fb1df25b6a8bd7cc69cf2d1/github.png "Product Avatar Image")](https://www.g2.com/products/github/reviews)[GitHub](https://www.g2.com/products/github/reviews)[4.7/5(2,399)](https://www.g2.com/products/github/reviews) | Dependency vulnerability tracking with CI/CD-integrated code review | "GitHub Keeps Our Code History Clear and Collaboration Seamless" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_630875599869fc792265ba9508dc29e9/snyk.png "Product Avatar Image")](https://www.g2.com/products/snyk/reviews)[Snyk](https://www.g2.com/products/snyk/reviews)[4.5/5(135)](https://www.g2.com/products/snyk/reviews) | Developer-native SCA with IDE-embedded remediation | "Seamless Dev-First Security with Fast Scans and Actionable Fixes" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_1eff145289f3ee8649ba9d287a4fc68a/gitlab.jpeg "Product Avatar Image")](https://www.g2.com/products/gitlab/reviews)[GitLab](https://www.g2.com/products/gitlab/reviews)[4.5/5(902)](https://www.g2.com/products/gitlab/reviews) | Pipeline-embedded dependency and vulnerability scanning | "Reliable CI/CD and Code Collaboration in One Platform" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_5b6c8c01ee01e707745077e01a01cbc6/semgrep.png "Product Avatar Image")](https://www.g2.com/products/semgrep/reviews)[Semgrep](https://www.g2.com/products/semgrep/reviews)[4.6/5(56)](https://www.g2.com/products/semgrep/reviews) | Reachability-filtered SCA inside CI/CD pipelines | "Fast, Easy-to-Customize Rules That Catch Security and Code-Quality Issues Early" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_5cf4ee793f73c672ce8aa94bc061fa90/jfrog-2024-03-28.png "Product Avatar Image")](https://www.g2.com/products/jfrog-2024-03-28/reviews)[JFrog](https://www.g2.com/products/jfrog-2024-03-28/reviews)[4.2/5(164)](https://www.g2.com/products/jfrog-2024-03-28/reviews) | Artifact-native SCA with supply chain traceability | "Streamlines CI/CD with Efficient Artifact Management" |
| [![Product Avatar Image](https://images.g2crowd.com/uploads/product/image/large_detail/large_detail_8b3109519c061f3739371275d691098a/cortex-cloud.png "Product Avatar Image")](https://www.g2.com/products/cortex-cloud/reviews)[Cortex Cloud](https://www.g2.com/products/cortex-cloud/reviews)[4.1/5(128)](https://www.g2.com/products/cortex-cloud/reviews) | Multi-cloud vulnerability detection with automated remediation | "Cortex Cloud earned it's place before every release." |

* * *

Show More

### Software Composition Analysis Topics

- [What is Software Composition Analysis Software?](#what-is-software-composition-analysis-software)
- [Why Use Software Composition Analysis Software?](#why-use-software-composition-analysis-software)
- [Who Uses Software Composition Analysis Software?](#who-uses-software-composition-analysis-software)
- [Software Composition Analysis Software Features](#software-composition-analysis-software-features)
- [Trends Related to Software Composition Analysis Software](#trends-related-to-software-composition-analysis-software)
- [Software and Services Related to Software Composition Analysis Software](#software-and-services-related-to-software-composition-analysis-software)

[
### Software Composition Analysis Topics
 Expand/Collapse ](#)
- [What is Software Composition Analysis Software?](#what-is-software-composition-analysis-software)
- [Why Use Software Composition Analysis Software?](#why-use-software-composition-analysis-software)
- [Who Uses Software Composition Analysis Software?](#who-uses-software-composition-analysis-software)
- [Software Composition Analysis Software Features](#software-composition-analysis-software-features)
- [Trends Related to Software Composition Analysis Software](#trends-related-to-software-composition-analysis-software)
- [Software and Services Related to Software Composition Analysis Software](#software-and-services-related-to-software-composition-analysis-software)

## Learn More About Software Composition Analysis Tools

### What is Software Composition Analysis Software?
 

Software composition analysis (SCA) refers to the management and evaluation of open source and third-party components within the development environment. Software developers and development teams use SCA to keep tabs on the hundreds of open source components incorporated in their builds. These components fall out of compliance and require version updates; if left unchecked they can pose major security risks. With so many components to track, developers lean on SCA to automatically manage issues. SCA tools scan for actionable items and alerts developers, allowing teams to focus on development rather than manually combing through a mess of software components.

 

In conjunction with tools such as [vulnerability scanner](https://www.g2.com/categories/vulnerability-scanner) and [dynamic application security testing (DAST) software](https://www.g2.com/categories/dynamic-application-security-testing-dast), software composition analysis integrates with the development environment to curate a secure DevOps workflow. The synergy between cybersecurity and DevOps, sometimes referred to as DevSecOps, answers an urgent call for developers to approach software development with a security-first mindset. For a long time, software developers have relied on open source and third-party components, leaving siloed cybersecurity professionals to clean up builds. This outdated standard often leaves large unresolved gaps in security for stretches of time. Software composition analysis presents a solution for ensuring secure compliance before the worst happens.

 

Key Benefits of Software Composition Analysis Software

 
- Help keep development secure
- Ease the workloads of developers
- Build a productive workflow across teams

 

### Why Use Software Composition Analysis Software?
 

Security best practices are a necessary staple in any DevOps environment. Beyond industry standards, secure development is increasingly important as issues such as API vulnerabilities come to the forefront of cybersecurity. There are often many open source and third-party components in a software build—ensuring components are constantly updated and secure is a task better left to software. Software composition analysis does the job and saves development teams significant time and energy.

 

**Peace of mind —** Software composition analysis software constantly evaluates open source components. This means developers and teams can focus on advancing their projects without worrying about a mess of unchecked components. In the event of any issues, SCA software alerts users and provides suggestions for remediation.

 

**Seamless security —** Most SCA software integrates with preexisting development environments, meaning users don’t have to navigate between windows to address vulnerabilities. Developers can receive important and relevant information about the open source and third-party components in their builds without detaching themselves from their workspace.

 

### Who Uses Software Composition Analysis Software?
 

DevOps teams that want to implement security best practices use SCA software as an integral part of the DevSecOps tool kit. SCA software empowers developers to proactively keep their open source and third-party components secure, rather than leave a mess of vulnerabilities for siloed cybersecurity team members to clean up. Tools like SCA software help break down the barriers between DevOps and cybersecurity practices, curating an integrated and agile workflow.

 

**Solo developers —** While SCA software does wonders for larger teams looking to marry their cybersecurity and DevOps processes, solo developers benefit from their own automated security watchdog. Developers working alone on personal projects can’t expect cybersecurity to be taken care of by someone else, so tools like SCA software help them manage their open source vulnerabilities without eating into their time and energy.

 

**Small development teams —** Similar to solo developers, small development teams often lack the assets to employ a full-time cybersecurity professional. SCA software also aids these teams, allowing them to focus their limited resources on building their project.

 

**Large DevOps teams —** Midsize and enterprise DevOps teams rely on SCA software to shape a secure and common sense DevSecOps workflow. Rather than isolate cybersecurity professionals from the DevOps process, companies use tools like SCA to integrate cybersecurity as a default standard for development. This practice mitigates stressors on both developers and IT teams by enabling a more agile environment.

 

### Software Composition Analysis Software Features

**Comprehensive insights —** SCA software gives users meaningful visibility into the open source and third-party components they use. These tools organize relevant and timely information and present developers with useful updates. This interface often requires some level of development knowledge, meaning the onus is on developers to act on any information presented by SCA tools. Version updates, compliance issues, and vulnerabilities are constantly evaluated so users can be alerted as soon as issues arise.

**Remediation information —** Beyond identifying issues with developers’ open source components, SCA software provides users with relevant documentation for remediation. These suggestions give knowledgeable developers a jumping off point so they can address vulnerabilities in a timely manner. These remediation suggestions typically require development knowledge to understand, but developers can often pass these remediation tasks to cybersecurity professionals on their team.

### Trends Related to Software Composition Analysis Software

**DevOps —** DevOps refers to the marriage of development and IT operations management to make unified software development pipelines. Teams have implemented DevOps best practices to build, test, and release software. SCA software’s seamless blending with integrated development environments (IDEs) means it fits right in with any DevOps cycle.

**Cybersecurity —** Calls for standardized cybersecurity best practices as part of DevOps philosophy, often referred to as DevSecOps, have shifted the responsibility for secure applications to developers. SCA software’s vulnerability detection and remediation features play a necessary role in establishing secure DevOps practices.

### Software and Services Related to Software Composition Analysis Software

[**Vulnerability scanner software**](https://www.g2.com/categories/vulnerability-scanner) **—** Vulnerability scanners constantly monitor applications and networks to identify vulnerabilities. These tools scan full applications and networks then test them against known vulnerabilities. All of these functions work in conjunction with SCA software to form a comprehensive security stack.

[**Static application security testing (SAST) software**](https://www.g2.com/categories/static-application-security-testing-sast) **—** SAST software inspects and analyzes an application’s code to discover security vulnerabilities without actually executing code. Similar to SCA software, these tools identify vulnerabilities and provide remediation suggestions. There is functional overlap with static code analysis software, but SAST software specifically focuses on security, while static code analysis software has a broader scope.

[**Dynamic application security testing (DAST) software**](https://www.g2.com/categories/dynamic-application-security-testing-dast) **—** DAST tools automate security tests for a variety of real-world threats. These tools run applications against simulated attacks and other cybersecurity scenarios using black box testing, or testing performed outside an application.

[**Static code analysis software**](https://www.g2.com/categories/static-code-analysis) **—** Static code analysis is a debugging and quality assurance method that inspects a computer program’s code without executing the program. Static code analysis software scans code to identify security vulnerabilities, catch bugs, and ensure the code adheres to industry standards. These tools help software developers automate the core aspects of program comprehension. While static code analysis is similar to static application security testing, this software covers a broader scope as opposed to focusing solely on security.