# Best Static Code Analysis Tools

## How Many Static Code Analysis Tools Products Does G2 Track?

**Total Products under this Category:** 131

### Category Stats (Aug 2026)

- **Average Rating:** 4.38/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Black Duck Coverity Static (+0.61%) - Among all products in this category, Black Duck Coverity Static recorded the largest rating increase compared to last month

_Last updated: August 07, 2026_

## How Does G2 Rank Static Code Analysis Tools Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 2,200+ Authentic Reviews
- 131+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Static Code Analysis Tools
 ![G2 Grid® for Static Code Analysis Tools plotting products by satisfaction and market presence](https://www.g2.com/categories/static-code-analysis/grids.png?focus%5B%5D=7775&focus%5B%5D=102905&focus%5B%5D=1385185&focus%5B%5D=4475&focus%5B%5D=1225549&focus%5B%5D=161987&focus%5B%5D=1225688&focus%5B%5D=48275)

Highlighted products: SonarQube, Gearset DevOps, SoftSpell, Checkmarx, Semgrep, CAST Imaging, Typo, and ReSharper C++.

Underlying data: [Grid® JSON](https://www.g2.com/categories/static-code-analysis/grids.json?focus%5B%5D=sonarqube&focus%5B%5D=gearset-devops&focus%5B%5D=softspell&focus%5B%5D=checkmarx&focus%5B%5D=semgrep&focus%5B%5D=cast-imaging&focus%5B%5D=typo&focus%5B%5D=resharper-c)

**Sponsored**

### OX Security

OX rewires your security program for the Mythos Age: the era where AI writes the code, chains the exploits, and moves faster than human-built defenses can track. OX is an AI Native Application Protection Platform (AINAPP) unifying security from Prompt to Runtime. It moves your control surface upstream to the prompt, preventing and governing risk at the source instead of chasing it downstream in runtime. OX Mind and OX AI Context Lake connect AI-user governance, code security, cloud and runtime enforcement, and agentic pentesting into one system that shares context across the entire Agentic Development Lifecycle (ADLC), replacing fragmented point tools with a single platform. The platform runs on four connected pillars: OX VibeSec: Prevents unsafe AI decisions at the point of creation and governs every AI user in the organization, not just developers using coding assistants. Full visibility into which agents, MCPs, skills, and packages run, with what permissions, against what data. OX Code: Separates exploitable risk from theoretical noise using evidence from your actual deployment, threat model, and threat intelligence. OX Cloud: Prevents misconfigurations and enforces runtime boundaries that code and agents cannot cross, watching what actually runs in production. OX Agentic Pentester: Continuously simulates adversarial agent behavior to prove exploit paths back to their exact source, feeding what it finds back into OX VibeSec to sharpen governance. OX connects to your existing stack and traces every finding back to its origin (the prompt, the AI user, or the endpoint that created it), then fixes issues at the source rather than flagging them after the fact. For new deployments, OX consolidates governance, code security, cloud enforcement, and pentesting into one platform. For existing stacks, OX layers governance on top and makes current tools smarter through continuous learning, so the same issue never gets created twice. Visit https://ox.security for more information.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=564&secure%5Bchosen_at%5D=2026-08-15T12%3A23%3A28Z&secure%5Bdisplayable_resource_id%5D=2041&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=neighbor_category&secure%5Bplacement_resource_ids%5D%5B%5D=2639&secure%5Bplacement_resource_ids%5D%5B%5D=2041&secure%5Bplacement_resource_ids%5D%5B%5D=1520&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=1312693&secure%5Bresource_id%5D=564&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fstatic-code-analysis&secure%5Btoken%5D=e6e36eee3b6ab326018fc1ee3aca3cf0308a76e6ac06314ef676b1a46417b86c&secure%5Burl%5D=https%3A%2F%2Fwww.ox.security%2Fbook-a-demo%2F&secure%5Burl_type%5D=custom_url)

### [SonarQube](https://www.g2.com/de/products/sonarqube/reviews)

Sonar, der Industriestandard für Code-Verifizierung und automatisierte Code-Überprüfung, hilft dabei, Ausfälle zu reduzieren, die Sicherheit zu verbessern und Risiken im Zusammenhang mit KI und agentischem Codieren zu senken. Als unabhängige Verifizierungsplattform ermöglicht Sonar Organisationen, sicher mit der Geschwindigkeit der KI zu entwickeln. Sonar ist die Grundlage für leistungsstarke Softwareentwicklung und analysiert täglich über 750 Milliarden Codezeilen, um sicherzustellen, dass Anwendungen sicher, zuverlässig und wartbar sind. Verwurzelt in der Open-Source-Community, wird Sonar von über 7 Millionen Entwicklern weltweit vertraut, einschließlich Teams bei ServiceNow, Booking.com, Deutsche Bank, AstraZeneca und Ford Motor Company.

**Average Rating:** 4.4/5.0

**Total Reviews:** 153

#### How Do G2 Users Rate SonarQube?

- **War the product ein guter Geschäftspartner?:** 8.3/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 8.5/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 8.5/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind SonarQube?

- **Verkäufer:** [SonarSource Sàrl](https://www.g2.com/de/sellers/sonarsource-sarl)
- **Unternehmenswebsite:** www.sonarsource.com
- **Gründungsjahr:** 2008
- **Hauptsitz:** Geneva, Switzerland
- **Twitter:** @SonarSource  
10,913 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=db9923720e09f3dbdd68fea8c4ab0318017f4eb0cfd2d4fd98e083108e7e8641&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsonarsource%2F&secure%5Burl_type%5D=linkedin_company_website)  
973 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** DevOps-Ingenieur, Software-Ingenieur
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 41% Large, 40% Medium

#### What Do G2 Reviewers Say About SonarQube?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen, wie SonarQube **effizient Codequalität und Sicherheitsprobleme kennzeichnet** und so einen sauberen und wartbaren Codebestand sicherstellt.
- Benutzer schätzen die **Funktionen zur Filterung und Priorisierung von Problemen** in SonarQube, die den Fokus auf hochpriorisierte Aufgaben verbessern.
- Benutzer schätzen die **Funktionen zur Problemerkennung und -priorisierung** von SonarQube, die den Fokus auf kritische Aufgaben verbessern.
- Benutzer finden die **Benutzerfreundlichkeit** von SonarQube unschätzbar für die Aufrechterhaltung der Codequalität und die nahtlose Integration in Entwicklungsabläufe.
- Benutzer schätzen die **einfachen Integrationen** mit bestehenden CI/CD-Tools, die ihren Entwicklungsworkflow nahtlos verbessern.

##### Cons

- Benutzer stehen vor Herausforderungen mit **Softwarefehlern** , da SonarQube übermäßig viel RAM verbrauchen kann und gelegentlich falsche Positive meldet.
- Benutzer finden die Konfiguration von SonarQube **komplex** , insbesondere für Anfänger, was zu Schwierigkeiten und überwältigenden Warnungen führt, die verwaltet werden müssen.
- Benutzer stoßen auf **falsche Positive** , die Bewertungen erschweren, obwohl es durch detaillierte Analyse und Regelanpassung Möglichkeiten zur Minderung gibt.
- Benutzer finden, dass SonarQubes **Komplexität in der Konfiguration** und übermäßige Warnungen die effektive Nutzung und Effizienz behindern können.
- Benutzer finden die **komplexe Einrichtung** von SonarQube herausfordernd, insbesondere für Anfänger, die mit dem Konfigurationsprozess nicht vertraut sind.

#### What Are Recent G2 Reviews of SonarQube?

**["SonarQube: Einfache Integration, einfache Benutzeroberfläche und solide kostenlose Code-Qualitätsprüfung"](https://www.g2.com/de/survey_responses/sonarqube-review-12975264)**

**Rating:** 4.5/5.0 stars

_— Divyarajsinh C._

[Read full review](https://www.g2.com/de/survey_responses/sonarqube-review-12975264)

**["SonarQube erkennt Probleme frühzeitig mit klaren, umsetzbaren Berichten."](https://www.g2.com/de/survey_responses/sonarqube-review-13204491)**

**Rating:** 4.0/5.0 stars

_— Kewin M._

[Read full review](https://www.g2.com/de/survey_responses/sonarqube-review-13204491)

#### What Are G2 Users Discussing About SonarQube?

- [Wofür wird SonarLint verwendet?](https://www.g2.com/de/discussions/what-is-sonarlint-used-for)
- [What is SonarQube and how does it work?](https://www.g2.com/de/discussions/what-is-sonarqube-and-how-does-it-work) - 1 upvote
- [What is the benefit of SonarQube?](https://www.g2.com/de/discussions/what-is-the-benefit-of-sonarqube)
- [What are the main components of SonarQube platform?](https://www.g2.com/de/discussions/what-are-the-main-components-of-sonarqube-platform)
- [What is SonarQube and its features?](https://www.g2.com/de/discussions/what-is-sonarqube-and-its-features)

### [Gearset DevOps](https://www.g2.com/de/products/gearset-devops/reviews)

Gearset ist der weltweit führende Anbieter im Bereich Salesforce DevOps. Es handelt sich um eine DevOps-Plattform, die Organisationen dabei unterstützt, den gesamten Salesforce-Entwicklungszyklus zu verwalten, zu automatisieren und zu steuern, von der Planung und Bereitstellung bis hin zu Tests, Datenmanagement und Compliance. Die Plattform ist für Salesforce-Teams konzipiert, die zuverlässige, skalierbare DevOps-Prozesse in komplexen Org-Umgebungen benötigen. Gearset wird von mittelständischen und großen Unternehmen in regulierten und nicht regulierten Branchen eingesetzt, darunter Gesundheitswesen, Finanzdienstleistungen, Versicherungen und Technologie. Typische Nutzer sind Salesforce-Administratoren, Entwickler, DevOps-Ingenieure, Release-Manager und Plattformverantwortliche, die für die Aufrechterhaltung der Bereitstellungsqualität, Sicherheit und betrieblichen Konsistenz verantwortlich sind. Die Plattform unterstützt eine Vielzahl von Salesforce-Anwendungsfällen, einschließlich Metadaten- und CPQ-Bereitstellungen, CI/CD-Automatisierung, Code-Review-Workflows, Sandbox-Seeding, Testautomatisierung und Überwachung. Neben der Bereitstellungsautomatisierung umfasst Gearset Tools für den Schutz von Salesforce-Daten und das langfristige Datenmanagement, wie automatisierte Backups, Datenwiederherstellung und Archivierung. Funktionen zur Beobachtbarkeit und Org Intelligence bieten Einblicke in die Org-Gesundheit, das Bereitstellungsrisiko und Systemänderungen im Laufe der Zeit. Gearset umfasst auch Governance- und Compliance-Funktionen, die für Unternehmensumgebungen entwickelt wurden. Diese Funktionen helfen Teams, die Audit-Bereitschaft aufrechtzuerhalten und Zugriffskontrollen durchzusetzen, während sie Compliance-Rahmenwerke wie SOX, ISO, HIPAA und GDPR unterstützen. Die Plattform wird als Managed Service bereitgestellt und integriert sich in Salesforce-Umgebungen, ohne dass eine komplexe lokale Infrastruktur erforderlich ist. Wichtige Funktionen und Fähigkeiten umfassen: - Salesforce-Metadaten-, CPQ- und Datenbereitstellungen mit CI/CD-Automatisierung und Versionskontrollintegration - Code-Review, Testautomatisierung und Release-Validierung zur Unterstützung von Qualität und Konsistenz - Automatisierte Salesforce-Backups, Wiederherstellung und Datenarchivierung für Datenschutz und -aufbewahrung - Sandbox-Seeding, Beobachtbarkeit und Org Intelligence zur Unterstützung des Umweltmanagements und der Sichtbarkeit - Governance-Funktionen einschließlich Audit-Trails, rollenbasierter Zugriffskontrollen und Compliance-Unterstützung Gearset ist ein Salesforce-Partner und unterstützt seit 2015 Salesforce-Teams weltweit. Die Plattform wird von Organisationen genutzt, die mehrere Orgs (über Regionen hinweg), häufige Releases und komplexe Compliance-Anforderungen verwalten, und hilft Teams, das Bereitstellungsrisiko zu reduzieren, die betriebliche Sichtbarkeit zu verbessern und die Kontrolle über Salesforce-Änderungsmanagementprozesse zu behalten.

**Average Rating:** 4.7/5.0

**Total Reviews:** 303

#### How Do G2 Users Rate Gearset DevOps?

- **War the product ein guter Geschäftspartner?:** 9.5/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 9.3/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 9.1/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Gearset DevOps?

- **Verkäufer:** [Gearset](https://www.g2.com/de/sellers/gearset)
- **Unternehmenswebsite:** www.gearset.com
- **Gründungsjahr:** 2015
- **Hauptsitz:** Cambridge, Cambridgeshire
- **Twitter:** @GearsetHQ  
1,182 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=cb0a1d1a51dafae67aaf930cdb09c5683dea58d96c6c97e17a838b129a1f7c7a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10478150%2F&secure%5Burl_type%5D=linkedin_company_website)  
369 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Salesforce-Entwickler, Salesforce-Administrator
- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 37% Medium, 33% Small

#### What Do G2 Reviewers Say About Gearset DevOps?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben die **Benutzerfreundlichkeit** von Gearset DevOps und heben die reibungslose Einrichtung und effiziente Verwaltung von Bereitstellungen hervor.
- Benutzer schätzen die **Einfachheit und Flexibilität der Bereitstellungen** mit Gearset, was die Effizienz steigert und menschliche Fehler minimiert.
- Benutzer schätzen die **einfache Bereitstellung** von Gearset DevOps, die eine schnelle und effiziente Verwaltung von Projekten und Releases ermöglicht.
- Benutzer schätzen den **außergewöhnlichen Kundensupport** von Gearset DevOps und heben ihre Reaktionsfähigkeit und Hilfsbereitschaft bei Problemen und Anfragen hervor.
- Benutzer loben die **einfache Bereitstellung** von Gearset DevOps und bemerken eine reibungslose Einrichtung und effiziente Verwaltung von Releases.

##### Cons

- Benutzer kämpfen mit **Bereitstellungsproblemen** wie der manuellen Aktivierung von Flows und potenziellen Überschreibungen von Metadaten während Produktionsänderungen.
- Benutzer finden Gearset DevOps **für größere Teams teuer** , was trotz seiner fortschrittlichen Funktionen die Budgetüberlegungen beeinflusst.
- Benutzer finden die **Komplexität von Gearset DevOps** überwältigend und suchen nach Verbesserungen in der Automatisierung und vereinfachten Prozessen.
- Benutzer stehen vor **Einschränkungen im Datenmanagement** mit Gearset, da einige Metadaten nicht genau zwischen Umgebungen übertragen werden.
- Benutzer finden die **fehlenden Funktionen** von Gearset DevOps, wie automatisiertes Abhängigkeits-Tracking und mobile Unterstützung, die ihre Effizienz einschränken.

#### What Are Recent G2 Reviews of Gearset DevOps?

**["Leistungsstarkes Salesforce DevOps, das jede Veröffentlichung erleichtert"](https://www.g2.com/de/survey_responses/gearset-devops-review-13031923)**

**Rating:** 5.0/5.0 stars

_— Paul B._

[Read full review](https://www.g2.com/de/survey_responses/gearset-devops-review-13031923)

**["Rollbacks, Konfliktlösung und präzise Bereitstellungen, die CI/CD verbessern"](https://www.g2.com/de/survey_responses/gearset-devops-review-13189639)**

**Rating:** 4.5/5.0 stars

_— Chris P._

[Read full review](https://www.g2.com/de/survey_responses/gearset-devops-review-13189639)

### [Checkmarx](https://www.g2.com/es/products/checkmarx/reviews)

Checkmarx es un tipo de solución de seguridad de aplicaciones diseñada para ayudar a las organizaciones a proteger sus procesos de desarrollo de software mientras mejoran la eficiencia y reducen costos. La plataforma Checkmarx One se destaca en el ámbito de la seguridad de nivel empresarial, ofreciendo una protección integral que aborda las complejidades del desarrollo de software moderno, incluidos los sistemas heredados y el código generado por IA. Al escanear billones de líneas de código anualmente, Checkmarx permite a las empresas reducir significativamente su densidad de vulnerabilidades, asegurando una defensa robusta contra posibles amenazas. La plataforma es particularmente beneficiosa para los equipos de desarrollo de software, profesionales de seguridad y organizaciones que priorizan las prácticas de codificación segura. Con la creciente dependencia de las tecnologías de IA y el rápido ritmo del desarrollo de software, Checkmarx One proporciona herramientas esenciales para mitigar los riesgos asociados con los lenguajes de programación tanto tradicionales como emergentes. Su arquitectura innovadora, impulsada por agentes de seguridad autónomos e inteligencia nativa de IA, permite a las organizaciones integrar la seguridad sin problemas en sus flujos de trabajo de desarrollo, acelerando así la velocidad de desarrollo sin comprometer la seguridad. Las características clave de Checkmarx One incluyen Triage Assist, que emplea un agente de IA autónomo para priorizar las vulnerabilidades basándose en la explotabilidad real y el riesgo contextual. Esta característica permite a los equipos concentrar sus esfuerzos en los problemas más críticos en lugar de quedar atrapados por puntuaciones de severidad estáticas. Además, Remediation Assist genera correcciones listas para revisión para vulnerabilidades validadas antes de las fusiones de código, agilizando el proceso de entrega segura y minimizando la carga manual típicamente asociada con las tareas de remediación. Developer Assist es otra característica notable, actuando como un agente de seguridad independiente que identifica riesgos durante el proceso de codificación. Al proporcionar correcciones seguras, explicables y verificadas directamente dentro del entorno de desarrollo integrado (IDE), apoya a los desarrolladores en mantener un ritmo de desarrollo estable y rápido. Además, la plataforma incluye AI Supply Chain Security, que ofrece gobernanza centralizada y visibilidad para los componentes de IA integrados en las aplicaciones, asegurando que los activos de IA ocultos sean descubiertos y gestionados efectivamente. Por último, Checkmarx One incorpora motores de análisis avanzados como AI SAST y DAST para IA, que mejoran las medidas de seguridad en diversos entornos. La característica AI SAST amplía las capacidades de detección para cubrir lenguajes de programación emergentes y no soportados, mientras que el DAST para IA fortalece la protección en tiempo de ejecución en entornos de integración y despliegue continuos (CI/CD). Juntas, estas características posicionan a Checkmarx One como una solución integral para las organizaciones que buscan fortalecer su ciclo de vida de desarrollo de software contra amenazas en evolución.

**Average Rating:** 4.2/5.0

**Total Reviews:** 44

#### How Do G2 Users Rate Checkmarx?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.6/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.2/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.5/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Checkmarx?

- **Vendedor:** [Checkmarx](https://www.g2.com/es/sellers/checkmarx)
- **Sitio web de la empresa:** www.checkmarx.com
- **Año de fundación:** 2006
- **Ubicación de la sede:** Paramus, NJ
- **Twitter:** @Checkmarx  
7,284 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=18f6741e77df71b112ecb3ec6620912d3a0f67666525358c0a4f3b1278b173df&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheckmarx&secure%5Burl_type%5D=linkedin_company_website)  
1,019 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 56% Large, 23% Medium

#### What Do G2 Reviewers Say About Checkmarx?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios encuentran Checkmarx **fácil de implementar** , integrándose sin problemas en los repositorios existentes con una interfaz fácil de usar.
- Los usuarios aprecian la **interfaz de usuario intuitiva** de Checkmarx, haciendo que las revisiones de seguridad sean simples y fáciles de usar.
- Los usuarios valoran la **precisión de los resultados** de Checkmarx, ya que simplifica las revisiones de seguridad con información detallada sobre vulnerabilidades.
- Los usuarios valoran las **capacidades de pruebas de automatización** de Checkmarx, encontrándolas fáciles de integrar y usar de manera efectiva.
- Los usuarios elogian el **soporte al cliente excepcional** en Checkmarx, asegurando asistencia rápida para cualquier problema no resuelto.

##### Cons

- Los usuarios enfrentan un alto número de **falsos positivos** en Checkmarx al trabajar con proyectos de Kotlin, afectando la precisión y la fiabilidad.
- Los usuarios informan de **falta de soporte de características** para Kotlin, lo que lleva a numerosos falsos positivos que no se ven en Java o JavaScript.
- Los usuarios experimentan **características faltantes** en Checkmarx, específicamente en lo que respecta al pobre soporte para Kotlin que conduce a falsos positivos.
- Los usuarios encuentran la **navegación deficiente** en Checkmarx frustrante, ya que el diseño y la visualización del panel necesitan mejoras.

#### What Are Recent G2 Reviews of Checkmarx?

**["Los escaneos automatizados de Checkmarx nos mantienen por delante de las vulnerabilidades clave."](https://www.g2.com/es/survey_responses/checkmarx-review-12983770)**

**Rating:** 4.5/5.0 stars

_— Nitesh A._

[Read full review](https://www.g2.com/es/survey_responses/checkmarx-review-12983770)

**["Seguridad Centralizada del Código Fuente con Integración Fluida de CI/CD"](https://www.g2.com/es/survey_responses/checkmarx-review-12980590)**

**Rating:** 5.0/5.0 stars

_— Aman M._

[Read full review](https://www.g2.com/es/survey_responses/checkmarx-review-12980590)

#### What Are G2 Users Discussing About Checkmarx?

- [¿Para qué se utiliza Checkmarx?](https://www.g2.com/es/discussions/checkmarx-what-is-checkmarx-used-for) - 1 comment, 1 upvote
- [How much does Checkmarx cost?](https://www.g2.com/es/discussions/how-much-does-checkmarx-cost)
- [Which testing method does Checkmarx support?](https://www.g2.com/es/discussions/which-testing-method-does-checkmarx-support) - 1 comment
- [¿Checkmarx admite DAST?](https://www.g2.com/es/discussions/does-checkmarx-support-dast) - 1 comment
- [¿Para qué se utiliza Checkmarx?](https://www.g2.com/es/discussions/what-is-checkmarx-used-for) - 2 comments

### [SoftSpell](https://www.g2.com/es/products/softspell/reviews)

SoftSpell es una plataforma impulsada por IA que acelera la entrega de software y simplifica la modernización de sistemas heredados. Transforma requisitos no estructurados y bases de código existentes en resultados estructurados, permitiendo un desarrollo más rápido con claridad y control. Al combinar un análisis inteligente de requisitos, generación de código consciente del contexto y pruebas automatizadas, asegura la trazabilidad de extremo a extremo mientras reduce el esfuerzo manual y el retrabajo. SoftSpell se integra sin problemas en los flujos de trabajo existentes, ayudando a los equipos a entregar software de alta calidad más rápido.

**Average Rating:** 4.4/5.0

**Total Reviews:** 39

#### How Do G2 Users Rate SoftSpell?

- **¿Ha sido the product un buen socio para hacer negocios?:** 7.9/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 7.5/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.2/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 0.0/10 (Category avg: 10/10)

#### Who Is the Company Behind SoftSpell?

- **Vendedor:** [Aspire Systems](https://www.g2.com/es/sellers/aspire-systems-2026-08-03)
- **Año de fundación:** 1996
- **Ubicación de la sede:** Chennai, IN
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=9107d3257da97f6860000e95c23206076736660cd145b9fc58ebc9245c285ddc&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Faspire-systems&secure%5Burl_type%5D=linkedin_company_website)  
5,175 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de Software Senior
- **Top Industries:** Software de Computadora, Desarrollo de Programas
- **Company Size:** 46% Large, 37% Small

#### What Do G2 Reviewers Say About SoftSpell?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran las **capacidades de ahorro de tiempo** de SoftSpell, lo que permite una codificación más rápida y una mayor productividad.
- Los usuarios valoran la **asistencia de codificación** de SoftSpell, mejorando la calidad del código y aumentando la eficiencia para todos los niveles de habilidad.
- A los usuarios les encantan las **funciones de automatización** de SoftSpell, que mejoran significativamente la productividad y simplifican el proceso de desarrollo.
- Los usuarios aprecian la **mejora de calidad** que ofrece SoftSpell, mejorando la eficiencia del código y simplificando los procesos de desarrollo.
- Los usuarios aprecian la **facilidad de uso** de SoftSpell, simplificando la codificación y mejorando la productividad a través de una integración perfecta.

##### Cons

- Los usuarios experimentan **rendimiento lento** con SoftSpell, lo que lleva a retrasos frustrantes y características no responsivas durante su uso.
- Los usuarios experimentan **problemas con los prompts** , incluyendo retrasos y soluciones desactualizadas, lo que afecta la eficiencia general durante las sesiones de codificación.
- Los usuarios expresan preocupaciones sobre el **soporte multimedia limitado** , esperando mejoras en futuras actualizaciones.
- Los usuarios encuentran la **interfaz desordenada** de SoftSpell distraída, lo que lleva a clics accidentales en los botones y desafíos en la incorporación.
- Los usuarios informan **limitaciones con la compatibilidad del navegador** , esperando que futuras actualizaciones aborden estos desafíos de manera efectiva.

#### What Are Recent G2 Reviews of SoftSpell?

**["Desarrollo optimizado con eficiencia impulsada por IA"](https://www.g2.com/es/survey_responses/softspell-review-13193911)**

**Rating:** 4.0/5.0 stars

_— Jeni J._

[Read full review](https://www.g2.com/es/survey_responses/softspell-review-13193911)

**["SoftSpell optimiza todo el ciclo de vida del desarrollo de software (SDLC) con una integración fluida en el IDE."](https://www.g2.com/es/survey_responses/softspell-review-13251816)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/es/survey_responses/softspell-review-13251816)

### [Semgrep](https://www.g2.com/de/products/semgrep/reviews)

Semgrep ist eine moderne Plattform für statische Analyse (SAST), Software-Zusammensetzungsanalyse (SCA) und Geheimniserkennung, die sowohl für Entwickler als auch für Sicherheitsteams konzipiert ist. Sie kombiniert schnelle, deterministische Analysen mit kontextbewusster KI, die Funde wie ein erfahrener Sicherheitsingenieur bewertet. Der KI-Assistent hilft, Fehlalarme zu reduzieren, bedeutende Ergebnisse zu priorisieren und bietet klare Anleitungen zur Behebung. Die „Memories“-Funktion lernt aus vergangenen Entscheidungen, um das Rauschen bei der Bewertung im Laufe der Zeit weiter zu reduzieren. Semgrep unterstützt auch die tiefgehende Analyse von transitiven Abhängigkeiten, nicht nur von direkten, und hilft Teams, versteckte Risiken in ihrer Lieferkette aufzudecken und anzugehen. Es integriert sich gut in moderne Entwicklungsabläufe und ist leicht an verschiedene Umgebungen anpassbar.

**Average Rating:** 4.6/5.0

**Total Reviews:** 56

#### How Do G2 Users Rate Semgrep?

- **War the product ein guter Geschäftspartner?:** 9.6/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 9.1/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 9.1/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Semgrep?

- **Verkäufer:** [Semgrep](https://www.g2.com/de/sellers/semgrep)
- **Unternehmenswebsite:** semgrep.dev
- **Gründungsjahr:** 2017
- **Hauptsitz:** San Francisco, US
- **Twitter:** @semgrep  
4,433 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=968a71f2060531e986a3873882c34b492bee4d8d264ff88e0089e53b8f7771f4&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freturntocorp&secure%5Burl_type%5D=linkedin_company_website)  
262 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Informationstechnologie und Dienstleistungen, Computersoftware
- **Company Size:** 45% Large, 43% Medium

#### What Do G2 Reviewers Say About Semgrep?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Benutzerfreundlichkeit** von Semgrep und loben seine intuitive Syntax und die reibungslose CI/CD-Integration.
- Benutzer schätzen die **intuitive Musterabgleich-Syntax** von Semgrep, die effektive benutzerdefinierte Regeln für verschiedene Programmiersprachen ermöglicht.
- Benutzer schätzen Semgreps **effektive Schwachstellenerkennung** , die eine schnelle Identifizierung von Sicherheitsproblemen mit wenigen Fehlalarmen ermöglicht.
- Benutzer schätzen die **Scan-Effizienz** von Semgrep, da sie von schnellen Scans und nahtloser CI/CD-Integration profitieren.
- Benutzer schätzen die **robusten Sicherheitsfunktionen** von Semgrep, die eine effektive Identifizierung und Behebung von Schwachstellen mühelos ermöglichen.

##### Cons

- Benutzer finden Semgrep **nicht benutzerfreundlich** und verweisen auf eine steile Lernkurve sowie Herausforderungen bei der anfänglichen Einrichtung und Anpassung.
- Benutzer bemerken die **begrenzten Funktionen** von Semgrep, was die Kategorisierung und umfassende Analyse erschwert.
- Benutzer finden die **schwierige Lernkurve** für benutzerdefinierte Regeln in Semgrep herausfordernd, was sich auf die Erfahrungen neuer Benutzer und die Effizienz auswirkt.
- Benutzer stehen vor einem **Mangel an Anleitung** bei der Beherrschung der Regel-Erstellung und der anfänglichen Einrichtung, was die effektive Nutzung des Werkzeugs beeinträchtigt.
- Benutzer finden die **Lernkurve steil** beim Schreiben von Regeln, insbesondere für diejenigen, die neu in statischen Analysetools sind.

#### What Are Recent G2 Reviews of Semgrep?

**["Vereinfachte Code-Sicherheit mit Semgrep"](https://www.g2.com/de/survey_responses/semgrep-review-11971635)**

**Rating:** 5.0/5.0 stars

_— Shreekanth k._

[Read full review](https://www.g2.com/de/survey_responses/semgrep-review-11971635)

**["Schnelle, einfach anpassbare Regeln, die Sicherheits- und Code-Qualitätsprobleme frühzeitig erkennen"](https://www.g2.com/de/survey_responses/semgrep-review-13079252)**

**Rating:** 4.5/5.0 stars

_— Milan K._

[Read full review](https://www.g2.com/de/survey_responses/semgrep-review-13079252)

### [CAST Imaging](https://www.g2.com/es/products/cast-imaging/reviews)

CAST Imaging ayuda a los arquitectos de software y a los agentes de IA a entender, cambiar y modernizar aplicaciones. Reingeniería automáticamente todas las estructuras de bases de datos, componentes de código e interdependencias en cualquier aplicación personalizada. CAST Imaging mapea de manera determinista todo el sistema: arquitectura, dependencias, acceso a datos y deuda técnica. Proporciona planos arquitectónicos interactivos y precisos, ampliables hasta los detalles más pequeños, así como gráficos de llamadas de datos y vistas de transacciones de extremo a extremo. Todo esto en una interfaz web ligera con la capacidad para que los equipos colaboren añadiendo su propio conocimiento y compartiendo ideas. Un servidor MCP incorporado transmite este contexto arquitectónico preciso de la aplicación a los agentes de IA que pueden generar cambios de código consistentes, precisos y seguros. Las empresas se mueven más rápido utilizando la tecnología CAST para entender, mejorar y transformar su software. A través del análisis semántico del código fuente, CAST produce mapas 3D y paneles de control para navegar dentro de aplicaciones individuales y a través de carteras enteras. Esta inteligencia empodera a los ejecutivos y líderes tecnológicos para dirigir, acelerar e informar sobre iniciativas como deuda técnica, GenAI, modernización y nube. Como pionero en el campo de la inteligencia de software, CAST es confiado por las principales empresas y gobiernos del mundo, sus consultorías y proveedores de nube. Vea todo en castsoftware.com.

**Average Rating:** 4.6/5.0

**Total Reviews:** 36

#### How Do G2 Users Rate CAST Imaging?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.4/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 7.5/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.2/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind CAST Imaging?

- **Vendedor:** [CAST](https://www.g2.com/es/sellers/cast)
- **Sitio web de la empresa:** www.castsoftware.com
- **Año de fundación:** 1990
- **Ubicación de la sede:** New York
- **Twitter:** @SW\_Intelligence  
1,887 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=0ce2f19bfa683d9d06fc56898a1568de05de4c4332e22f1fb046292c65ff44c9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcast%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,264 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Servicios Financieros
- **Company Size:** 53% Large, 28% Small

#### What Are Recent G2 Reviews of CAST Imaging?

**["El panel de control de ingeniería mejora la calidad del código."](https://www.g2.com/es/survey_responses/cast-imaging-review-13075743)**

**Rating:** 4.5/5.0 stars

_— Vinsensius Samuel H._

[Read full review](https://www.g2.com/es/survey_responses/cast-imaging-review-13075743)

**["CAST Imaging convierte aplicaciones complejas en un mapa visual intuitivo y de alto rendimiento."](https://www.g2.com/es/survey_responses/cast-imaging-review-13101049)**

**Rating:** 4.0/5.0 stars

_— Usuario verificado en Marítimo_

[Read full review](https://www.g2.com/es/survey_responses/cast-imaging-review-13101049)

#### What Are G2 Users Discussing About CAST Imaging?

- [¿Para qué se utiliza CAST Imaging?](https://www.g2.com/es/discussions/what-is-cast-imaging-used-for) - 1 comment, 1 upvote

### [ReSharper C++](https://www.g2.com/es/products/resharper-c/reviews)

ReSharper C++ es una extensión de productividad para desarrollar en C y C++ que se integra completamente con Microsoft Visual Studio. Ayuda a los desarrolladores a crear código eficiente y correcto en C++ moderno al proporcionar refactorizaciones seguras, navegación rápida y análisis de código para los aspectos más complicados del lenguaje. También ofrece soporte para shaders HLSL, las especificaciones C++/CLI y el código de Unreal Engine.

**Average Rating:** 4.6/5.0

**Total Reviews:** 20

#### How Do G2 Users Rate ReSharper C++?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.3/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 7.5/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.6/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 3.3/10 (Category avg: 10/10)

#### Who Is the Company Behind ReSharper C++?

- **Vendedor:** [JetBrains](https://www.g2.com/es/sellers/jetbrains)
- **Año de fundación:** 2000
- **Ubicación de la sede:** Prague
- **Twitter:** @jetbrains  
213,126 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=38aa98843aee51e51c2eda5cdc7b29c3e6a7d48f3897c88088b0af7cfcb6f37d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F12515%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,941 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computadora
- **Company Size:** 55% Small, 35% Large

#### What Are Recent G2 Reviews of ReSharper C++?

**["Las características de codificación perspicaces de la IA la hacen perfecta."](https://www.g2.com/es/survey_responses/resharper-c-review-12205837)**

**Rating:** 5.0/5.0 stars

_— Antawn S._

[Read full review](https://www.g2.com/es/survey_responses/resharper-c-review-12205837)

**["Detecta cada error de sintaxis con una indentación consistente y adecuada"](https://www.g2.com/es/survey_responses/resharper-c-review-13051310)**

**Rating:** 5.0/5.0 stars

_— Megh D._

[Read full review](https://www.g2.com/es/survey_responses/resharper-c-review-13051310)

#### What Are G2 Users Discussing About ReSharper C++?

- [¿Para qué se utiliza ReSharper C++?](https://www.g2.com/es/discussions/what-is-resharper-c-used-for)

### [Typo](https://www.g2.com/de/products/typo/reviews)

Typo ist eine KI-gestützte Software-Engineering-Intelligenzplattform, die Führungskräften im Ingenieurwesen Echtzeiteinblicke in das gibt, was tatsächlich in ihrem SDLC passiert – und was dagegen zu tun ist. Von einer einzigen Plattform aus können Ingenieurteams DORA-Metriken und Liefergesundheit verfolgen, die tatsächlichen Auswirkungen von KI-Codierungstools wie Cursor und Claude Code messen, KI-Code-Reviews bei jedem Pull-Request durchführen, die Zuweisung von F&E-Investitionen überwachen und die Entwicklererfahrung durch anonyme Umfragen messen. Typo verbindet sich in 60 Sekunden mit Ihrem bestehenden Stack – GitHub, GitLab, Bitbucket, Jira, Linear und CI/CD-Tools. Keine komplexe Einführung. Wird von über 1.000 Ingenieurteams weltweit genutzt. Über 15 Millionen Pull-Requests verarbeitet. Vorgestellt im Gartner Market Guide für Software-Engineering-Intelligenzplattformen.

**Average Rating:** 4.6/5.0

**Total Reviews:** 150

#### How Do G2 Users Rate Typo?

- **War the product ein guter Geschäftspartner?:** 9.2/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 8.8/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 8.9/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 9.8/10 (Category avg: 10/10)

#### Who Is the Company Behind Typo?

- **Verkäufer:** [Typo](https://www.g2.com/de/sellers/typo)
- **Gründungsjahr:** 2020
- **Hauptsitz:** Dover, US
- **Twitter:** @Typoapp\_  
66 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=978e78e847141b121898277ce3abdd8408cbb9980ccb16a9d6d1e94c082a6d06&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftypoapp%2Fabout%2F&secure%5Burl_type%5D=linkedin_company_website)  
76 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Senior Software Engineer
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 47% Medium, 43% Small

#### What Do G2 Reviewers Say About Typo?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **umfassenden Metriken** von Typo, die Einblicke verbessern und eine effektive Selbstverwaltung für Entwickler ermöglichen.
- Benutzer schätzen die **klaren Metriken und Einblicke** von Typo, die die Ingenieursleistung und die Teamabstimmung verbessern.
- Benutzer schätzen die **leistungsstarken Einblicke** und Automatisierungsfunktionen von Typo, die die Produktivitäts- und Effizienzanalyse erheblich verbessern.
- Benutzer schätzen die **automatisierten Code-Reviews** von Typo, die die Codequalität verbessern und den Entwicklungsprozess optimieren.
- Benutzer schätzen die **leistungsstarke Automatisierung** von Typo, die Produktivitätseinblicke und Codequalität bemerkenswert verbessert.

##### Cons

- Benutzer haben Schwierigkeiten mit **komplexen Konfigurationen** und Einschränkungen bei sprintbezogenen Funktionen, was die Anpassung und Funktionalität beeinträchtigt.
- Benutzer erleben **Fehlerprobleme** mit Typo, aber das Team ist reaktionsschnell und behebt sie schnell.
- Benutzer äußern Frustration über den **Mangel an Anpassungsoptionen** in Typo, was die Anpassungsfähigkeit an einzigartige Team-Workflows einschränkt.
- Benutzer finden **eingeschränkte Funktionen** in Typo, insbesondere bei den Anpassungsoptionen und der mobilen Zugänglichkeit, was die Benutzerfreundlichkeit beeinträchtigt.
- Benutzer heben einen **Mangel an wichtigen Funktionen** in Typo hervor, einschließlich Anpassungsoptionen und Verfügbarkeit einer mobilen App.

#### What Are Recent G2 Reviews of Typo?

**["Intuitives Werkzeug mit leistungsstarker Analytik und nahtloser GitHub-Integration"](https://www.g2.com/de/survey_responses/typo-review-12066335)**

**Rating:** 5.0/5.0 stars

_— Eduardo V._

[Read full review](https://www.g2.com/de/survey_responses/typo-review-12066335)

**["Hervorragende Metriken und Einblicke in die Codequalität"](https://www.g2.com/de/survey_responses/typo-review-12104366)**

**Rating:** 4.0/5.0 stars

_— Amarjeet ._

[Read full review](https://www.g2.com/de/survey_responses/typo-review-12104366)

### [OpenText Static Application Security Testing](https://www.g2.com/es/products/opentext-static-application-security-testing/reviews)

OpenText™ Static Application Security Testing (SAST) es una solución integral diseñada para identificar y remediar vulnerabilidades de seguridad dentro del código fuente de una aplicación durante las primeras etapas del desarrollo. Al analizar el código desde "adentro hacia afuera", SAST proporciona retroalimentación inmediata a los desarrolladores, permitiéndoles abordar los problemas de seguridad de manera rápida y efectiva. Características y Funcionalidades Clave: - Amplio Soporte de Lenguajes: Soporta más de 33 lenguajes de programación y más de 1,400 categorías de vulnerabilidades, asegurando una amplia aplicabilidad en diversos entornos de desarrollo. - Integración con Herramientas de Desarrollo: Se integra sin problemas con Entornos de Desarrollo Integrado (IDEs) populares como Eclipse, Visual Studio y JetBrains, así como con herramientas de Integración Continua/Despliegue Continuo (CI/CD) como Jenkins y Bamboo, facilitando una incorporación fluida en los flujos de trabajo existentes. - Opciones de Despliegue Escalables: Ofrece modelos de despliegue flexibles, incluyendo soluciones locales, basadas en la nube y Software como Servicio (SaaS), permitiendo a las organizaciones elegir la configuración que mejor se adapte a sus necesidades. - Capacidades de Análisis Avanzadas: Utiliza múltiples algoritmos y una amplia base de conocimiento de reglas de codificación segura para realizar un análisis exhaustivo del código, identificando las causas raíz de las vulnerabilidades y proporcionando orientación detallada para su remediación. Valor Principal y Problema Resuelto: OpenText SAST empodera a las organizaciones para gestionar proactivamente la seguridad de las aplicaciones detectando y abordando vulnerabilidades temprano en el Ciclo de Vida del Desarrollo de Software (SDLC). Este enfoque proactivo reduce el riesgo de brechas de seguridad, minimiza el costo y el esfuerzo asociados con la remediación en etapas tardías, y mejora la postura general de seguridad de las aplicaciones. Al integrar las pruebas de seguridad en el proceso de desarrollo, OpenText SAST ayuda a los desarrolladores a crear código más seguro, lo que lleva a productos de software robustos y confiables.

**Average Rating:** 4.5/5.0

**Total Reviews:** 21

#### How Do G2 Users Rate OpenText Static Application Security Testing?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.5/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.1/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.7/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind OpenText Static Application Security Testing?

- **Vendedor:** [OpenText](https://www.g2.com/es/sellers/opentext)
- **Año de fundación:** 1991
- **Ubicación de la sede:** Waterloo, ON
- **Twitter:** @OpenText  
21,565 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c339a6555764b5ffce77c3df08d6ed9c9b1cb1ee1baeebac8435f0485b7cca5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2709%2F&secure%5Burl_type%5D=linkedin_company_website)  
23,048 empleados en LinkedIn®
- **Propiedad:** NASDAQ:OTEX

#### Who Uses This Product?

- **Top Industries:** Banca, Servicios Financieros
- **Company Size:** 50% Large, 29% Small

#### What Do G2 Reviewers Say About OpenText Static Application Security Testing?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran las **fáciles integraciones** de OpenText Static Application Security Testing con varias herramientas de terceros para una funcionalidad mejorada.
- Los usuarios valoran las **extensas capacidades de integración** de OpenText Static Application Security Testing con varias herramientas de terceros.
- Los usuarios valoran el **soporte de integración** de OpenText Static Application Security Testing, mejorando la compatibilidad con varias herramientas y tecnologías.

##### Cons

- Los usuarios encuentran los **falsos positivos** en las pruebas de seguridad de aplicaciones estáticas de OpenText algo problemáticos, a pesar de las opciones para ignorarlos.

#### What Are Recent G2 Reviews of OpenText Static Application Security Testing?

**["Fortify Analizador de Código Estático (SCA)"](https://www.g2.com/es/survey_responses/opentext-static-application-security-testing-review-10770814)**

**Rating:** 4.0/5.0 stars

_— Lokesh T._

[Read full review](https://www.g2.com/es/survey_responses/opentext-static-application-security-testing-review-10770814)

**["Analizador de código eficiente y fácil de usar."](https://www.g2.com/es/survey_responses/opentext-static-application-security-testing-review-7271508)**

**Rating:** 4.5/5.0 stars

_— Nav N._

[Read full review](https://www.g2.com/es/survey_responses/opentext-static-application-security-testing-review-7271508)

#### What Are G2 Users Discussing About OpenText Static Application Security Testing?

- [¿Para qué se utiliza Fortify Static Code Analyzer?](https://www.g2.com/es/discussions/what-is-fortify-static-code-analyzer-used-for)
- [What tools does fortify include?](https://www.g2.com/es/discussions/what-tools-does-fortify-include)
- [¿Cuáles son los componentes principales de Fortify?](https://www.g2.com/es/discussions/fortify-static-code-analyzer-what-are-the-main-components-of-fortify) - 1 comment
- [What is Fortify software used for?](https://www.g2.com/es/discussions/fortify-static-code-analyzer-what-is-fortify-software-used-for)
- [What is Micro Focus Fortify static code analyzer?](https://www.g2.com/es/discussions/what-is-micro-focus-fortify-static-code-analyzer)

### [CodeScene](https://www.g2.com/de/products/codescene/reviews)

CodeScene ist ein Tool zur Code-Analyse, Visualisierung und Berichterstellung. Kreuzreferenzieren Sie kontextuelle Faktoren wie Codequalität, Teamdynamik und Lieferleistung, um umsetzbare Erkenntnisse zu gewinnen, die technische Schulden effektiv reduzieren und eine bessere Codequalität liefern. Wir ermöglichen es Softwareentwicklungsteams, selbstbewusste, datengesteuerte Entscheidungen zu treffen, die Leistung und Entwicklerproduktivität fördern. CodeScene leitet Entwickler und technische Führungskräfte an: - Erhalten Sie einen ganzheitlichen Überblick und die Entwicklung Ihres Softwaresystems in einem einzigen Dashboard. - Identifizieren, priorisieren und bewältigen Sie technische Schulden basierend auf der Kapitalrendite. - Pflegen Sie eine gesunde Codebasis mit leistungsstarken CodeHealth™-Metriken, verbringen Sie weniger Zeit mit Nacharbeit und mehr Zeit mit Innovation. - Nahtlose Integration mit Pull Requests und Editoren, erhalten Sie umsetzbare Code-Reviews und Refactoring-Empfehlungen. - Setzen Sie Verbesserungsziele und Qualitätsziele für Teams, um darauf hinzuarbeiten, während Sie den Fortschritt überwachen. - Unterstützen Sie Retrospektiven, indem Sie Verbesserungsbereiche identifizieren. - Benchmarken Sie die Leistung gegen personalisierte Trends. - Verstehen Sie die soziale Seite des Codes, messen Sie sozio-technische Faktoren wie Abhängigkeiten von Schlüsselpersonal, Wissensaustausch und interteamliche Koordination. - Setzen Sie Erkenntnisse in den Kontext, basierend darauf, wie sich Ihre Organisation und Ihr Code entwickeln. CodeScene unterstützt über 28 Programmiersprachen und bietet eine automatisierte Integration mit GitHub, BitBucket, Azure DevOps oder GitLab Pull Requests, um die Analyseergebnisse in bestehende Liefer-Workflows zu integrieren. Erhalten Sie frühzeitige Warnungen und Empfehlungen zu komplexem Code, bevor er in den Hauptzweig zusammengeführt wird, und setzen Sie Qualitätsziele, die ausgelöst werden, falls Ihre Codegesundheit abnimmt.

**Average Rating:** 4.6/5.0

**Total Reviews:** 39

#### How Do G2 Users Rate CodeScene?

- **War the product ein guter Geschäftspartner?:** 9.4/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 8.6/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 8.1/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind CodeScene?

- **Verkäufer:** [CodeScene AB](https://www.g2.com/de/sellers/codescene-ab)
- **Unternehmenswebsite:** www.codescene.com
- **Gründungsjahr:** 2015
- **Hauptsitz:** Malmö, SE
- **Twitter:** @codescene  
1,239 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3cfa1c6a5137d85c0b88d5202f5784e459c44e0221ccaf8ee6bde39e2d0c2c4c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcodescene%2F&secure%5Burl_type%5D=linkedin_company_website)  
32 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Computersoftware
- **Company Size:** 41% Medium, 36% Small

#### What Do G2 Reviewers Say About CodeScene?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer loben CodeScene für seine **ausgezeichnete Übersicht über den Codezustand und leistungsstarke Pull-Request-Bewertungen** , die die Wartbarkeit und Qualität erheblich verbessern.
- Benutzer schätzen die **Fähigkeiten zur Problemerkennung** von CodeScene, die Teams dabei helfen, Wissen zu verbessern und die Codequalität effektiv zu priorisieren.
- Benutzer schätzen die **verbesserte Codequalität** von CodeScene, die die Wartbarkeit erheblich verbessert und die technische Schulden reduziert.
- Benutzer loben den **reaktiven Kundensupport** von CodeScene, der schnelle Implementierungen und eine effektive Nutzung der Software ermöglicht.
- Benutzer schätzen die **umsetzbaren Erkenntnisse** , die von CodeScene bereitgestellt werden, da sie die Codequalität verbessern und fundierte Entscheidungsfindung in Teams unterstützen.

##### Cons

- Benutzer haben Schwierigkeiten mit **Integrationsproblemen** , benötigen manuelle Konfiguration und es fehlt an nahtloser Kompatibilität mit CI/CD-Tools.
- Benutzer finden die **schwierige Lernkurve** von CodeScene herausfordernd, insbesondere mit seinen komplexen Funktionen und der Terminologie.
- Benutzer finden, dass die **Schwierigkeit für Anfänger** im Onboarding-Prozess von CodeScene ihre anfängliche Erfahrung und Nutzung behindern kann.
- Benutzer finden die **anfängliche Lernschwierigkeit** von CodeScene abschreckend, insbesondere bei fortgeschrittenen Funktionen und komplexer Terminologie.
- Benutzer haben Schwierigkeiten mit der **schwierigen Konfiguration** von CodeScene und stehen vor Herausforderungen bei der Einrichtung und Integration mit bestehenden Tools.

#### What Are Recent G2 Reviews of CodeScene?

**["CodeScene liefert intelligente, umsetzbare Einblicke über die statische Analyse hinaus"](https://www.g2.com/de/survey_responses/codescene-review-11658139)**

**Rating:** 4.5/5.0 stars

_— Saravana K._

[Read full review](https://www.g2.com/de/survey_responses/codescene-review-11658139)

**["Wirkungsvolle Messungen der Codequalität"](https://www.g2.com/de/survey_responses/codescene-review-11656380)**

**Rating:** 4.5/5.0 stars

_— Yossi Z._

[Read full review](https://www.g2.com/de/survey_responses/codescene-review-11656380)

### [Mend.io](https://www.g2.com/de/products/mend-io/reviews)

Moderne Risiken existieren nicht in einer einzigen Schicht, sondern zwischen ihnen. Mend.io ist für jedes Risiko gebaut, über KI und AppSec hinweg, und sichert die Code-Schicht, die KI-Schicht und die Interaktionen dazwischen. Von der Entdeckung und Red-Teaming bis hin zu Leitplanken und Laufzeitschutz bietet Mend.io kontinuierlichen Schutz über den gesamten Lebenszyklus von KI-Anwendungen hinweg. Mend.io-Lösungen umfassen: 1. Mend AI sichert die Schicht, in der moderne Risiken tatsächlich existieren – die Interaktion zwischen Code und KI. Es entdeckt kontinuierlich KI-Komponenten (Agenten, Eingabeaufforderungen, Modelle), testet reale Verhaltensrisiken durch automatisiertes Red-Teaming und erzwingt Laufzeit-Leitplanken in der App für ein kontinuierliches Kontrollsystem für den KI-Lebenszyklus. 2. Mend AppSec sichert die moderne Code-Schicht, indem es kontinuierlich Risiken in Code, Bibliotheken, Containern und Abhängigkeiten entdeckt und priorisiert, und den Teams die Klarheit gibt, die sie benötigen, um die Exposition zu reduzieren und sichere Software schneller zu liefern. 3. Mend Renovate sichert das Fundament jeder Codebasis, indem es Abhängigkeiten automatisch aktualisiert, die Wahrscheinlichkeit bewertet, dass jedes Update ohne Breaking Changes erfolgreich ist, und sie nach Vertrauensniveau gruppiert, damit Teams sie schneller lösen können.

**Average Rating:** 4.3/5.0

**Total Reviews:** 118

#### How Do G2 Users Rate Mend.io?

- **War the product ein guter Geschäftspartner?:** 8.9/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 8.3/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 8.4/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Mend.io?

- **Verkäufer:** [Mend](https://www.g2.com/de/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Unternehmenswebsite:** mend.io
- **Gründungsjahr:** 2011
- **Hauptsitz:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
259 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 35% Small, 33% Large

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Benutzer schätzen die **Scan-Effizienz** von Mend.io und loben die schnellen und genauen Ergebnisse über mehrere Repositories hinweg.
- Benutzer schätzen die **Benutzerfreundlichkeit** von Mend.io und heben die einfache Integration und effiziente Navigation zur Auffindung von Schwachstellen hervor.
- Benutzer schätzen die **einfachen Integrationen** von Mend.io, die effizientes Scannen und optimierte Workflows über mehrere Repositories hinweg ermöglichen.
- Benutzer schätzen die **schnellen und genauen Scan-Fähigkeiten** von Mend.io, die ihren Entwicklungs-Workflow und die Sicherheit verbessern.
- Benutzer loben die **ausgezeichnete automatisierte Schwachstellenerkennung** in Mend.io, die die Effizienz in ihren CI/CD-Prozessen verbessert.

##### Cons

- Benutzer haben Schwierigkeiten mit **Integrationsproblemen** und finden den Einrichtungsprozess für Tools wie Jira und On-Premise-Systeme herausfordernd.
- Benutzer finden **begrenzte Funktionen** in Mend.io und kämpfen mit Funktions- und Integrationsproblemen für verschiedene Werkzeuge und Anwendungsfälle.
- Benutzer bemerken, dass Mend.io **wesentliche Funktionen** fehlen, was zusätzliche Werkzeuge und Umgehungslösungen für eine effektive Integration erfordert.
- Benutzer erleben **komplexe Implementierung** mit Mend.io und nennen Schwierigkeiten bei der Integration sowie häufige Fehlalarme.
- Benutzer finden die **verwirrende Benutzeroberfläche** von Mend.io ungeschickt, besonders beim Wechsel zwischen verschiedenen Produktportalen.

#### What Are Recent G2 Reviews of Mend.io?

**["Mend.io macht die Schwachstellen-Scannung und -Priorisierung einfach"](https://www.g2.com/de/survey_responses/mend-io-review-13187391)**

**Rating:** 4.5/5.0 stars

_— Ratna P._

[Read full review](https://www.g2.com/de/survey_responses/mend-io-review-13187391)

**["Umfassende AppSec-Plattform mit schnellen Scans und klaren Anleitungen zur Behebung"](https://www.g2.com/de/survey_responses/mend-io-review-13209300)**

**Rating:** 4.5/5.0 stars

_— Atharva S._

[Read full review](https://www.g2.com/de/survey_responses/mend-io-review-13209300)

#### What Are G2 Users Discussing About Mend.io?

- [What is your experience regarding pricing and costs for Mend.io, and how does it compare to other open-source security solutions?](https://www.g2.com/de/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [Wofür wird Mend (ehemals WhiteSource) verwendet?](https://www.g2.com/de/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/de/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/de/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/de/discussions/what-is-software-composition-analysis-sca)

### [Kiuwan Code Security & Insights](https://www.g2.com/es/products/kiuwan-code-security-insights/reviews)

¡Seguridad de Código Rápida y Flexible! Kiuwan es una plataforma robusta de seguridad de aplicaciones de extremo a extremo que se integra perfectamente en tu proceso de desarrollo. Nuestro conjunto de herramientas incluye Pruebas de Seguridad de Aplicaciones Estáticas (SAST), Análisis de Composición de Software (SCA), Gobernanza de Software y Calidad de Código, empoderando a tu equipo para identificar y remediar rápidamente vulnerabilidades. Al integrarse sin problemas en tu pipeline de CI/CD, Kiuwan permite la detección y remediación temprana de problemas de seguridad. Kiuwan apoya el cumplimiento estricto con estándares de la industria, incluyendo OWASP, CWE, MISRA, NIST, PCI DSS y CERT, entre otros. Características principales: ✅ Soporte extenso de idiomas: Más de 30 lenguajes de programación. ✅ Planes de acción detallados: Prioriza la remediación con planes de acción personalizados. ✅ Seguridad de Código: Integración sin fisuras de Pruebas de Seguridad de Aplicaciones Estáticas (SAST). ✅ Perspectivas: Análisis de Composición de Software (SCA) bajo demanda o continuo para ayudar a reducir amenazas de terceros. ✅ Generación de Lista de Materiales de Software (SBOM) con un solo clic. Kiuwan ahora es parte de Sembi, un portafolio global de marcas de software líderes en el mercado enfocadas en la calidad del software, la seguridad y la productividad del desarrollador. Programa de manera más inteligente. Asegura más rápido. Envía más pronto.

**Average Rating:** 4.5/5.0

**Total Reviews:** 29

#### How Do G2 Users Rate Kiuwan Code Security & Insights?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.9/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.7/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.5/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Kiuwan Code Security & Insights?

- **Vendedor:** [Sembi](https://www.g2.com/es/sellers/sembi)
- **Sitio web de la empresa:** www.sembi.com
- **Año de fundación:** 2023
- **Ubicación de la sede:** Austin, US
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=7ed5860a727a31b32edfba64808a6ea32fccad50d052e993a08b626d675d5c69&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsembi-inc%2F&secure%5Burl_type%5D=linkedin_company_website)  
94 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Banca
- **Company Size:** 41% Large, 35% Medium

#### What Do G2 Reviewers Say About Kiuwan Code Security & Insights?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios elogian la **precisión** de los análisis de código de Kiuwan, asegurando resultados confiables y satisfacción con las capacidades de generación de informes.
- Los usuarios valoran la **precisión de los hallazgos** de Kiuwan Code Security & Insights, lo que aumenta su confianza en la seguridad del código.
- Los usuarios aprecian el **eficiente soporte al cliente** de Kiuwan, mejorando su experiencia general y satisfacción con el producto.
- Los usuarios valoran la **interfaz fácil de usar** de Kiuwan, mejorando su experiencia con escaneos de código eficientes e informes.
- Los usuarios aprecian la **interfaz fácil de usar** de Kiuwan Code Security & Insights, haciendo que la navegación del panel sea fácil y eficiente.

#### What Are Recent G2 Reviews of Kiuwan Code Security & Insights?

**["Seguridad y Análisis de Código Impecables, con Potencial de Mejora en Personalización"](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-12676887)**

**Rating:** 5.0/5.0 stars

_— Abelardo I._

[Read full review](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-12676887)

**["Elevamos la seguridad de nuestro software al siguiente nivel. Mejoramos la calidad de nuestro código."](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-11651809)**

**Rating:** 5.0/5.0 stars

_— Abdullah Enes K._

[Read full review](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-11651809)

### [Codacy](https://www.g2.com/es/products/codacy/reviews)

Codacy es la plataforma de calidad y seguridad de código para equipos de ingeniería asistidos por IA. La IA ahora está integrada a lo largo del flujo de trabajo de ingeniería, lo que ha hecho que los equipos sean más rápidos, pero también añade riesgos a todo lo que envían. Codacy ayuda a los equipos asistidos por IA a enviar código de alta calidad y seguro a lo largo de todo el ciclo de vida del desarrollo de software, comenzando en el agente y el editor, pasando por las solicitudes de extracción en Git, y llegando a los contenedores y la seguridad en tiempo de ejecución. En cada etapa verificamos problemas de calidad, vulnerabilidades de seguridad y riesgos de codificación de IA introducidos en la base de código, y ayudamos a los desarrolladores y agentes a solucionarlos sin esfuerzo. Los estándares de un equipo se convierten en barandillas automatizadas que se aplican en cada IDE, agente de codificación de IA y solicitud de extracción. Más de 250,000 desarrolladores confían en Codacy para mantener la calidad y la seguridad estables a medida que la IA cambia la forma en que se construye el software. Añade tu repositorio y obtén tu informe de escaneo gratuito en minutos: https://codacy.com

**Average Rating:** 4.6/5.0

**Total Reviews:** 29

#### How Do G2 Users Rate Codacy?

- **¿Ha sido the product un buen socio para hacer negocios?:** 9.1/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.9/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.1/10 (Category avg: 8.8/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Codacy?

- **Vendedor:** [Codacy](https://www.g2.com/es/sellers/codacy)
- **Año de fundación:** 2012
- **Ubicación de la sede:** Lisbon, Lisboa
- **Twitter:** @codacy  
5,002 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=cfb2ce473f29d659861c3939070bb76f085fb14394ceeb1e11c4d3c449846d0f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F3310124%2F&secure%5Burl_type%5D=linkedin_company_website)  
69 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computadora
- **Company Size:** 59% Small, 24% Medium

#### What Do G2 Reviewers Say About Codacy?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran las características del **panel de seguridad y la gestión de vulnerabilidades** de Codacy para obtener mejores perspectivas y seguridad del código.
- Los usuarios valoran la **automatización integrada** de Codacy, considerándola fácil de usar y efectiva para mantener la calidad del código.
- Los usuarios valoran las **pruebas de automatización integradas** en Codacy, apreciando su facilidad de uso y control de calidad efectivo.
- Los usuarios valoran las **excelentes características de calidad de código** de Codacy, encontrando fácil mantener un código limpio y seguro.
- Los usuarios valoran el **servicio de atención al cliente útil** de Codacy, apreciando su asistencia inmediata para resoluciones rápidas.

##### Cons

- Los usuarios encuentran que Codacy es **un poco caro** a $19/mes, lo que puede ser una carga financiera para las organizaciones más pequeñas.

#### What Are Recent G2 Reviews of Codacy?

**["Codacy es una herramienta imprescindible de seguridad en nuestra empresa."](https://www.g2.com/es/survey_responses/codacy-review-10264506)**

**Rating:** 5.0/5.0 stars

_— David M._

[Read full review](https://www.g2.com/es/survey_responses/codacy-review-10264506)

**["Integración fácil de GitHub y CI/CD que detecta errores antes de la producción"](https://www.g2.com/es/survey_responses/codacy-review-12739228)**

**Rating:** 4.5/5.0 stars

_— Arjun M._

[Read full review](https://www.g2.com/es/survey_responses/codacy-review-12739228)

### [Cyclopt Companion](https://www.g2.com/es/products/cyclopt-companion/reviews)

Cyclopt Companion es una herramienta de calidad y seguridad de código que ayuda a los desarrolladores a entregar código seguro y mantenible con confianza, ya sea escrito por humanos o por IA. Construido sobre la metodología ISO 25010:2023, Companion analiza cada commit y señala violaciones de codificación, vulnerabilidades de seguridad, duplicación de código y problemas de mantenibilidad en tiempo real. Recibes retroalimentación instantánea que muestra exactamente cómo cada commit cambia la calidad de tu código, hasta el archivo y línea precisos. Companion te encuentra donde ya trabajas. Conecta el Servidor MCP a tu asistente de codificación de IA (Claude Code, GitHub Copilot, Open Code) para que tu agente pueda consultar analizadores y mostrar hallazgos sin salir de tu entorno. Instala el Plugin IDE para VS Code o JetBrains para ejecutar análisis dentro de tu editor, ver problemas en línea, saltar directamente a la línea señalada y generar indicaciones de corrección listas para usar. La automatización opcional analiza archivos al guardar o inmediatamente después de las ediciones de IA, por lo que los problemas de calidad y seguridad en el código generado por IA se detectan en el momento en que ocurren. Con Cyclopt Profile, los desarrolladores rastrean su crecimiento en ocho categorías de habilidades, ganan insignias y construyen un perfil compartible que refleja la habilidad real de codificación. Companion se integra con GitHub, GitLab, Bitbucket y Azure DevOps, así como con Slack, Teams y Discord. La configuración toma menos de cinco minutos sin necesidad de tarjeta de crédito, lo que lo convierte en un ajuste ideal para desarrolladores, freelancers y equipos de ingeniería que desean reducir la deuda técnica y entregar software confiable más rápido.

**Average Rating:** 4.6/5.0

**Total Reviews:** 13

#### How Do G2 Users Rate Cyclopt Companion?

- **Facilidad de uso:** 8.5/10 (Category avg: 8.8/10)

#### Who Is the Company Behind Cyclopt Companion?

- **Vendedor:** [Cyclopt](https://www.g2.com/es/sellers/cyclopt)
- **Sitio web de la empresa:** www.cyclopt.com
- **Año de fundación:** 2017
- **Ubicación de la sede:** Pylaia, GR
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a92682e9950091e8cb93511b51612e41cb88b42787b27d9a99c77c428f09109c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcyclopt&secure%5Burl_type%5D=linkedin_company_website)  
12 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computadora
- **Company Size:** 100% Small

#### What Do G2 Reviewers Say About Cyclopt Companion?

_AI-generated summary from verified user reviews_

##### Pros

- A los usuarios les encanta la **retroalimentación perspicaz** de Cyclopt Companion, mejorando las habilidades de codificación y rastreando el progreso del proyecto de manera efectiva.
- Los usuarios elogian a Cyclopt Companion por su **fuerte enfoque en los problemas de seguridad** , mejorando la seguridad del código y la salud del proyecto.
- Los usuarios valoran la **retroalimentación accionable sobre el código comprometido** de Cyclopt Companion, mejorando la calidad del código y la confianza del desarrollador.
- Los usuarios aprecian la **identificación efectiva de problemas** de Cyclopt Companion, haciendo que la codificación sea más fluida y mejorando la calidad del proyecto.
- Los usuarios aprecian las **notificaciones de alerta inmediatas** que los mantienen informados sobre las mejoras de código justo después de confirmar.

##### Cons

- Los usuarios encuentran una **curva de aprendizaje difícil** debido a métricas complejas y conceptos subyacentes de ingeniería de software.
- Los usuarios notan una **curva de aprendizaje pronunciada** para aquellos que no están familiarizados con los principios de la ingeniería de software, lo que afecta la usabilidad y el compromiso.
- Los usuarios encuentran la **navegación difícil** desafiante debido a que la información está oculta dentro de pantallas y menús.
- Los usuarios encuentran la **dificultad para principiantes** desafiante debido a las presentaciones de características complejas que requieren autoaprendizaje.
- Los usuarios experimentan una **curva de aprendizaje pronunciada** para comprender las métricas, lo que afecta su capacidad para utilizar los conocimientos de manera efectiva.

#### What Are Recent G2 Reviews of Cyclopt Companion?

**["El ángulo del estudiante/desarrollador junior"](https://www.g2.com/es/survey_responses/cyclopt-companion-review-12275784)**

**Rating:** 4.0/5.0 stars

_— Dimitris T._

[Read full review](https://www.g2.com/es/survey_responses/cyclopt-companion-review-12275784)

**["Un guardarraíl confiable para la calidad y seguridad del código"](https://www.g2.com/es/survey_responses/cyclopt-companion-review-12314745)**

**Rating:** 5.0/5.0 stars

_— Matthieu N._

[Read full review](https://www.g2.com/es/survey_responses/cyclopt-companion-review-12314745)

### [ReSharper](https://www.g2.com/de/products/resharper/reviews)

ReSharper ist ein renommiertes Produktivitätstool, das Microsoft Visual Studio in eine viel bessere IDE verwandelt. Sowohl einzelne .NET-Entwickler als auch Teams verlassen sich auf ReSharper, um Code auf eine überschaubarere und angenehmere Weise zu schreiben und zu pflegen, die besten Codierungspraktiken anzuwenden und qualitativ hochwertigere Anwendungen schneller zu liefern.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate ReSharper?

- **War the product ein guter Geschäftspartner?:** 8.5/10 (Category avg: 8.7/10)
- **Einfache Verwaltung:** 8.1/10 (Category avg: 8.5/10)
- **Einfache Bedienung:** 8.8/10 (Category avg: 8.8/10)
- **Wie hoch ist der geschätzte ROI Ihrer Organisation für the product (Amortisationszeit in Monaten)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind ReSharper?

- **Verkäufer:** [JetBrains](https://www.g2.com/de/sellers/jetbrains)
- **Gründungsjahr:** 2000
- **Hauptsitz:** Prague
- **Twitter:** @jetbrains  
213,126 Twitter-Follower
- **LinkedIn®-Seite:** [www.linkedin.com](https://www.g2.com/de/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=38aa98843aee51e51c2eda5cdc7b29c3e6a7d48f3897c88088b0af7cfcb6f37d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F12515%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,941 Mitarbeiter\*innen auf LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software-Ingenieur, Softwareentwickler
- **Top Industries:** Computersoftware, Informationstechnologie und Dienstleistungen
- **Company Size:** 38% Medium, 38% Small

#### What Are Recent G2 Reviews of ReSharper?

**["Erweitert Ihre Fähigkeiten. Ein unverzichtbares Werkzeug!"](https://www.g2.com/de/survey_responses/resharper-review-9443303)**

**Rating:** 4.5/5.0 stars

_— Rajat A._

[Read full review](https://www.g2.com/de/survey_responses/resharper-review-9443303)

**["Großartiges Produktivitätstool für Programmierung"](https://www.g2.com/de/survey_responses/resharper-review-9335129)**

**Rating:** 4.0/5.0 stars

_— Dilan P._

[Read full review](https://www.g2.com/de/survey_responses/resharper-review-9335129)

#### What Are G2 Users Discussing About ReSharper?

- [Wie hat ReSharper die Qualität Ihres Codes beeinflusst, und welche Funktionen finden Sie am wertvollsten?](https://www.g2.com/de/discussions/how-has-resharper-impacted-your-code-quality-and-what-features-do-you-find-most-valuable)
- [Wofür wird ReSharper verwendet?](https://www.g2.com/de/discussions/what-is-resharper-used-for)
- [Is ReSharper worth 2019?](https://www.g2.com/de/discussions/is-resharper-worth-2019)
- [Why is ReSharper so slow?](https://www.g2.com/de/discussions/why-is-resharper-so-slow)
- [Is there a free version of ReSharper?](https://www.g2.com/de/discussions/is-there-a-free-version-of-resharper)

- &lsaquo; Prev ‹ Prev
- 1
- [2](/categories/static-code-analysis?order=g2_score&page=2#product-list)
- [3](/categories/static-code-analysis?order=g2_score&page=3#product-list)
- [4](/categories/static-code-analysis?order=g2_score&page=4#product-list)
- [5](/categories/static-code-analysis?order=g2_score&page=5#product-list)
- …
- [8](/categories/static-code-analysis?order=g2_score&page=8#product-list)
- [9](/categories/static-code-analysis?order=g2_score&page=9#product-list)
- [Next &rsaquo; Next ›](/categories/static-code-analysis?order=g2_score&page=2#product-list)

Spotlight Categories

[Attribution Software](https://www.g2.com/categories/attribution)

[Password Managers Software](https://www.g2.com/categories/password-managers)

[Digital Signage Software](https://www.g2.com/categories/digital-signage)

[Generative AI Infrastructure Software](https://www.g2.com/categories/generative-ai-infrastructure)

[Mobile Device Management (MDM) Software](https://www.g2.com/categories/mobile-device-management-mdm)

Similar Categories

- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)
- [Log Analysis](/categories/log-analysis)

- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Bill of Materials (SBOM)](/categories/software-bill-of-materials-sbom)
- [Software Composition Analysis](/categories/software-composition-analysis)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Static Code Analysis Themes](/categories/static-code-analysis/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Static code analysis is the analysis of computer software performed without actually executing the code. Static code analysis tools scan all code in a project and seek out vulnerabilities, validates code against industry best practices, and some software tools validate against company-specific project specifications. Static code analysis tools are used by software development and quality assurance teams to ensure the quality and security of code, and that project requirements are met. Static code analysis is a type of source code management and can integrate with version control systems and through build automation tasks using continuous integration software.

To qualify as a static code analysis tool, a product must:

- Scan code without executing that code
- List security vulnerabilities after scanning
- Validate code against industry best practices
- Provide recommendations on where and how to fix issues

Show More

### Static Code Analysis Topics

- [What is Static Code Analysis Software?](#what-is-static-code-analysis-software)
- [Why Use Static Code Analysis Software?](#why-use-static-code-analysis-software)
- [What are the Common Features of Static Code Analysis Software?](#what-are-the-common-features-of-static-code-analysis-software)
- [Trends Related to Static Code Analysis Software](#trends-related-to-static-code-analysis-software)
- [Software and Services Related to Static Code Analysis Software](#software-and-services-related-to-static-code-analysis-software)

[
### Static Code Analysis Topics
 Expand/Collapse ](#)
- [What is Static Code Analysis Software?](#what-is-static-code-analysis-software)
- [Why Use Static Code Analysis Software?](#why-use-static-code-analysis-software)
- [What are the Common Features of Static Code Analysis Software?](#what-are-the-common-features-of-static-code-analysis-software)
- [Trends Related to Static Code Analysis Software](#trends-related-to-static-code-analysis-software)
- [Software and Services Related to Static Code Analysis Software](#software-and-services-related-to-static-code-analysis-software)

## Learn More About Static Code Analysis Tools

### What is Static Code Analysis Software?
 

Static code analysis is a debugging and quality assurance method that inspects a computer program’s code without executing the program. Static code analysis software scans code to identify security vulnerabilities, catch bugs, and ensure the code adheres to industry standards. These tools help software developers automate the core aspects of program comprehension. Rather than manually combing through lines of code with visual inspection alone, developers and programmers can rely on static code analysis software’s automatic scans and alerts to gain deeper insight into their code. This automation decreases software developers overall workload and frees up resources by streamlining the debugging and quality assurance process.

 

Static code analysis software serves as an automated standardization check in many different development environments. A common concern among development teams is code readability—if developer A writes a chunk of code which is passed to developer B, that code must be comprehensible and easy to digest. Constantly checking code against the industry standard or even custom best practices, static code analysis software helps software developers keep their code consistent to improve team collaboration.

 

Ideally, static code analysis software does more than save developers time, it greatly enhances the quality of their debugging processes. Manual code inspection is both time-consuming and subject to human error. Oftentimes, developers don’t find bugs until they manifest themselves post-deployment. Static code analysis software helps find and alert developers to the existence of bugs months before they can manifest in a deployed application. Static code analysis software ensures cleaner, higher-quality releases by minimizing bugs and errors, enhancing cybersecurity, and promoting coding best practices.

 

Key Benefits of Static Code Analysis Software

 
- Fewer undetected bugs upon deployment
- Save software developers time and resources
- Minimize human error
- Facilitate best industry or custom practices
- Promote DevOps security by ensuring more secure applications

 

### Why Use Static Code Analysis Software?
 

**Reduced workload —** Since static code analysis software runs automated scans, developers are free to spend more time working on new code and less time combing through existing code. Static code analysis automatically hunts down and alerts users to bad code. This means that software developers don’t have to spend time and resources manually combing through lines and lines of code.

 

**Thorough debugging —** Software developers are all too familiar with bugs that don’t show themselves known until months, or even years after an application’s release. Often, finding bugs via manual code inspection relies on running the code and hoping an error reveals itself during quality assurance testing. However, with static code analysis software, developers can find and resolve bugs that would otherwise have been hidden in the code allowing for cleaner deployments and less issues down the line.

 

**Standardized best practices —** Beyond debugging, static code analysis software checks code against industry standard benchmarks for best practices. This standardized regulation keeps teams on the same page by ensuring that everyone’s code is clear and optimized. Additionally, some software allows users to customize best practices to fit the specifications of their company or department.

 

**Better security —** Static code analysis software is often capable of finding and alerting developers of security vulnerabilities in their code. Developers can prioritize cybersecurity thanks to static code analysis.

 

### What are the Common Features of Static Code Analysis Software?
 

**Integrated development environment (IDE) integration —** Most static code analysis software integrates with developers’ IDEs to provide a seamless solution within a pre-existing development environment. This integration means developers can continuously scan their code without interrupting their workflow.

 

**Timely alerts —** Because static code analysis software can scan code for bugs and vulnerabilities in a matter of seconds, developers receive timely alerts that help them enhance work efficiency. These timely alerts also help users react appropriately to bugs early on, saving them time and stress later.

 

**Recommendations —** Beyond alerting developers to code issues, static code analysis software generates actionable recommendations based on different errors or vulnerabilities that are detected. These suggestions give developer a starting point to resolve various problems, which saves time and mental energy.

 

Static Code Analysis Tools for Programming Languages and Features: [C#](https://www.g2.com/categories/static-code-analysis/f/c), [C/C++](https://www.g2.com/categories/static-code-analysis/f/c-c), [Java](https://www.g2.com/categories/static-code-analysis/f/java), [.NET](https://www.g2.com/categories/static-code-analysis/f/net), [PHP](https://www.g2.com/categories/static-code-analysis/f/php), [Python](https://www.g2.com/categories/static-code-analysis/f/python), [Ruby](https://www.g2.com/categories/static-code-analysis/f/ruby), [Salesforce](https://www.g2.com/categories/static-code-analysis/f/salesforce)

 

### Trends Related to Static Code Analysis Software

**DevOps —** DevOps refers to the marriage of development and IT operations management to make unified software development pipelines. Teams have implemented DevOps best practices to build, test, and release software. Static code analysis software’s seamless integration with IDE’s means it fits right in with any DevOps cycle.

**Cybersecurity —** Calls for standardized cybersecurity best practices as part of DevOps philosophy, often referred to as DevSecOps, have shifted the onus of responsibility for secure applications onto developers. Static code analysis software’s vulnerability detection functionality plays a necessary role in establishing secure DevOps practices.

### Software and Services Related to Static Code Analysis Software

[**Vulnerability scanner software**](https://www.g2.com/categories/vulnerability-scanner) **—** Vulnerability scanners constantly monitor applications and networks to identify security vulnerabilities. While static code analysis software often has the functionality to find vulnerabilities at the code level, vulnerability scanners are usually more robust. These tools scan full applications and networks then test them against known vulnerabilities. All of these functions help enhance cybersecurity.

[**Dynamic application security testing (DAST) software**](https://www.g2.com/categories/dynamic-application-security-testing-dast) **—** Dynamic application security testing (DAST) tools automate security tests for a variety of real-world threats. These tools run applications against simulated attacks and other cybersecurity scenarios using black-box testing, or testing performed outside of an application, as opposed to in-app solutions like static code analysis.

[**Software composition analysis (SCA) software**](https://www.g2.com/categories/software-composition-analysis) **—** Software composition analysis (SCA) software enables users to manage open-source and third-party components of their applications. SCA software scans an application’s components to verify licensing and compliance, assess vulnerabilities, and check for version updates. These tools serve as an essential component for any secure DevOps repertoire in addition to static code analysis software and other cybersecurity solutions.