# Best Static Code Analysis Tools

## How Many Static Code Analysis Tools Products Does G2 Track?

**Total Products under this Category:** 131

### Category Stats (Aug 2026)

- **Average Rating:** 4.38/5 The average rating of products in this category, based on all submitted ratings
- **Top Trending Product:** Black Duck Coverity Static (+0.61%) - Among all products in this category, Black Duck Coverity Static recorded the largest rating increase compared to last month

_Last updated: August 01, 2026_

## How Does G2 Rank Static Code Analysis Tools Products?

**Why You Can Trust G2's Software Rankings:**

- 30 Analysts and Data Experts
- 2,200+ Authentic Reviews
- 131+ Products
- Unbiased Rankings

G2's software rankings are built on verified user reviews, rigorous moderation, and a consistent research methodology maintained by a team of analysts and data experts. Each product is measured using the same transparent criteria, with no paid placement or vendor influence. While reviews reflect real user experiences, which can be subjective, they offer valuable insight into how software performs in the hands of professionals. Together, these inputs power the G2 Score, a standardized way to compare tools within every category.

## G2 Grid® for Static Code Analysis Tools
 ![G2 Grid® for Static Code Analysis Tools plotting products by satisfaction and market presence](https://www.g2.com/categories/static-code-analysis/grids.png?focus%5B%5D=7775&focus%5B%5D=102905&focus%5B%5D=4475&focus%5B%5D=1225549&focus%5B%5D=1225688&focus%5B%5D=161987&focus%5B%5D=48275&focus%5B%5D=41321)

Highlighted products: SonarQube, Gearset DevOps, Checkmarx, Semgrep, Typo, CAST Imaging, ReSharper C++, and OpenText Static Application Security Testing.

Underlying data: [Grid® JSON](https://www.g2.com/categories/static-code-analysis/grids.json?focus%5B%5D=sonarqube&focus%5B%5D=gearset-devops&focus%5B%5D=checkmarx&focus%5B%5D=semgrep&focus%5B%5D=typo&focus%5B%5D=cast-imaging&focus%5B%5D=resharper-c&focus%5B%5D=opentext-static-application-security-testing)

**Sponsored**

### FormAssembly

FormAssembly is an enterprise data collection and automation platform that enables organizations to capture clean, compliant data from the start. FormAssembly turns secure web forms into governed data collection workflows. From the moment information is submitted, it is validated, structured, and routed reliably into systems of record, like Salesforce. With AI-assisted guidance from Fai, teams can design sophisticated workflows faster without sacrificing control or compliance.

[Visit website](https://www.g2.com/external_clickthroughs/record?secure%5Bad_program%5D=ppc&secure%5Bad_slot%5D=category_product_list_llm&secure%5Bcategory_id%5D=564&secure%5Bchosen_at%5D=2026-08-02T10%3A22%3A09Z&secure%5Bdisplayable_resource_id%5D=493&secure%5Bdisplayable_resource_type%5D=Category&secure%5Bmedium%5D=sponsored&secure%5Bplacement_reason%5D=retargeted_product&secure%5Bplacement_resource_ids%5D%5B%5D=10596&secure%5Bprioritized%5D=false&secure%5Bproduct_id%5D=10596&secure%5Bresource_id%5D=564&secure%5Bresource_type%5D=Category&secure%5Bsource_type%5D=category_page&secure%5Bsource_url%5D=https%3A%2F%2Fwww.g2.com%2Fcategories%2Fstatic-code-analysis&secure%5Btoken%5D=a8b8c26b8d12ac3fbd2b203728f42fb3c9aa5c597b86769a2a333e4429b55830&secure%5Burl%5D=https%3A%2F%2Fwww.formassembly.com%2F%3F%26utm_source%3Dg2%26utm_medium%3Dlisting%26utm_campaign%3Dbrand%26utm_content%3Dlead-capture&secure%5Burl_type%5D=custom_url)

### [SonarQube](https://www.g2.com/es/products/sonarqube/reviews)

Sonar, el estándar de la industria para la verificación de código y la revisión automatizada de código, ayuda a reducir interrupciones, mejorar la seguridad y disminuir los riesgos asociados con la codificación AI y agentic. Como una plataforma de verificación independiente, Sonar permite a las organizaciones desarrollar de manera segura a la velocidad de la IA. Sonar es la base para la ingeniería de software de alto rendimiento, analizando más de 750 mil millones de líneas de código diariamente para asegurar que las aplicaciones sean seguras, confiables y mantenibles. Arraigado en la comunidad de código abierto, Sonar es confiado por más de 7 millones de desarrolladores a nivel mundial, incluidos equipos de ServiceNow, Booking.com, Deutsche Bank, AstraZeneca y Ford Motor Company.

**Average Rating:** 4.4/5.0

**Total Reviews:** 153

#### How Do G2 Users Rate SonarQube?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.3/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.5/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.5/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind SonarQube?

- **Vendedor:** [SonarSource Sàrl](https://www.g2.com/es/sellers/sonarsource-sarl)
- **Sitio web de la empresa:** www.sonarsource.com
- **Año de fundación:** 2008
- **Ubicación de la sede:** Geneva, Switzerland
- **Twitter:** @SonarSource  
10,913 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=db9923720e09f3dbdd68fea8c4ab0318017f4eb0cfd2d4fd98e083108e7e8641&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsonarsource%2F&secure%5Burl_type%5D=linkedin_company_website)  
973 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de software, Ingeniero de DevOps
- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 42% Large, 40% Medium

#### What Do G2 Reviewers Say About SonarQube?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran cómo SonarQube **detecta eficientemente problemas de calidad y seguridad del código** , asegurando una base de código limpia y mantenible.
- Los usuarios valoran las **funciones de filtrado y priorización de problemas** de SonarQube, mejorando el enfoque en tareas de alta prioridad.
- Los usuarios valoran las características de **identificación y priorización de problemas** de SonarQube, mejorando el enfoque en tareas críticas.
- Los usuarios encuentran la **facilidad de uso** de SonarQube invaluable para mantener la calidad del código e integrarse sin problemas en los flujos de trabajo de desarrollo.
- Los usuarios aprecian las **fáciles integraciones** con las herramientas CI/CD existentes, mejorando su flujo de trabajo de desarrollo sin problemas.

##### Cons

- Los usuarios enfrentan desafíos con **errores de software** ya que SonarQube puede consumir RAM en exceso y ocasionalmente reporta falsos positivos.
- Los usuarios encuentran la configuración de SonarQube **compleja** , especialmente para los principiantes, lo que lleva a dificultades y advertencias abrumadoras para gestionar.
- Los usuarios encuentran **falsos positivos** que complican las evaluaciones, aunque existen opciones de mitigación a través de un análisis detallado y la personalización de reglas.
- Los usuarios encuentran que la **complejidad en la configuración** de SonarQube y las advertencias excesivas pueden obstaculizar el uso efectivo y la eficiencia.
- Los usuarios encuentran el **configuración compleja** de SonarQube desafiante, especialmente para los principiantes que no están familiarizados con el proceso de configuración.

#### What Are Recent G2 Reviews of SonarQube?

**["SonarQube hace que la calidad del código sea clara con fuertes puertas de calidad e integración CI/CD."](https://www.g2.com/es/survey_responses/sonarqube-review-13142666)**

**Rating:** 4.5/5.0 stars

_— Kishor G._

[Read full review](https://www.g2.com/es/survey_responses/sonarqube-review-13142666)

**["SonarQube: Integración fácil, interfaz simple y sólido escaneo gratuito de calidad de código"](https://www.g2.com/es/survey_responses/sonarqube-review-12975264)**

**Rating:** 4.5/5.0 stars

_— Divyarajsinh C._

[Read full review](https://www.g2.com/es/survey_responses/sonarqube-review-12975264)

#### What Are G2 Users Discussing About SonarQube?

- [¿Para qué se utiliza SonarLint?](https://www.g2.com/es/discussions/what-is-sonarlint-used-for)
- [What is SonarQube and how does it work?](https://www.g2.com/es/discussions/what-is-sonarqube-and-how-does-it-work) - 1 upvote
- [What is the benefit of SonarQube?](https://www.g2.com/es/discussions/what-is-the-benefit-of-sonarqube)
- [What are the main components of SonarQube platform?](https://www.g2.com/es/discussions/what-are-the-main-components-of-sonarqube-platform)
- [What is SonarQube and its features?](https://www.g2.com/es/discussions/what-is-sonarqube-and-its-features)

### [Gearset DevOps](https://www.g2.com/es/products/gearset-devops/reviews)

Gearset es el líder global en DevOps para Salesforce. Es una plataforma de DevOps que ayuda a las organizaciones a gestionar, automatizar y gobernar todo el ciclo de vida del desarrollo de Salesforce, desde la planificación y el despliegue hasta las pruebas, la gestión de datos y el cumplimiento. La plataforma está diseñada para equipos de Salesforce que necesitan procesos de DevOps confiables y escalables en entornos de organizaciones complejas. Gearset es utilizado por organizaciones de mercado medio y empresas en industrias reguladas y no reguladas, incluyendo salud, servicios financieros, seguros y tecnología. Los usuarios típicos incluyen administradores de Salesforce, desarrolladores, ingenieros de DevOps, gerentes de lanzamiento y propietarios de plataformas responsables de mantener la calidad del despliegue, la seguridad y la consistencia operativa. La plataforma admite una amplia gama de casos de uso de Salesforce, incluyendo despliegues de metadatos y CPQ, automatización CI/CD, flujos de trabajo de revisión de código, siembra de sandbox, automatización de pruebas y monitoreo. Además de la automatización de despliegues, Gearset incluye herramientas para la protección de datos de Salesforce y la gestión de datos a largo plazo, como copias de seguridad automatizadas, restauración de datos y archivado. Las características de observabilidad e inteligencia de la organización proporcionan información sobre la salud de la organización, el riesgo de despliegue y los cambios del sistema a lo largo del tiempo. Gearset también incluye capacidades de gobernanza y cumplimiento diseñadas para entornos empresariales. Estas características ayudan a los equipos a mantener la preparación para auditorías y a aplicar controles de acceso mientras apoyan marcos de cumplimiento como SOX, ISO, HIPAA y GDPR. La plataforma se entrega como un servicio gestionado e integra con entornos de Salesforce sin requerir infraestructura local compleja. Las características y capacidades clave incluyen: - Despliegues de metadatos, CPQ y datos de Salesforce con automatización CI/CD e integración de control de versiones - Revisión de código, automatización de pruebas y validación de lanzamientos para apoyar la calidad y la consistencia - Copias de seguridad automatizadas de Salesforce, restauración y archivado de datos para la protección y retención de datos - Siembra de sandbox, observabilidad e inteligencia de la organización para apoyar la gestión y visibilidad del entorno - Características de gobernanza que incluyen rastros de auditoría, controles de acceso basados en roles y soporte de cumplimiento Gearset es un socio de Salesforce y ha apoyado a equipos de Salesforce a nivel global desde 2015. La plataforma es utilizada por organizaciones que gestionan múltiples organizaciones (a través de regiones), lanzamientos frecuentes y requisitos de cumplimiento complejos, ayudando a los equipos a reducir el riesgo de despliegue, mejorar la visibilidad operativa y mantener el control sobre los procesos de gestión de cambios de Salesforce.

**Average Rating:** 4.7/5.0

**Total Reviews:** 303

#### How Do G2 Users Rate Gearset DevOps?

- **¿Ha sido the product un buen socio para hacer negocios?:** 9.5/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 9.3/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.1/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Gearset DevOps?

- **Vendedor:** [Gearset](https://www.g2.com/es/sellers/gearset)
- **Sitio web de la empresa:** www.gearset.com
- **Año de fundación:** 2015
- **Ubicación de la sede:** Cambridge, Cambridgeshire
- **Twitter:** @GearsetHQ  
1,182 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=cb0a1d1a51dafae67aaf930cdb09c5683dea58d96c6c97e17a838b129a1f7c7a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F10478150%2F&secure%5Burl_type%5D=linkedin_company_website)  
366 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Desarrollador de Salesforce, Administrador de Salesforce
- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 37% Medium, 33% Small

#### What Do G2 Reviewers Say About Gearset DevOps?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios elogian la **facilidad de uso** de Gearset DevOps, alabando su configuración fluida y la gestión eficiente de los despliegues.
- Los usuarios valoran la **facilidad y flexibilidad de los despliegues** con Gearset, mejorando la eficiencia y minimizando el error humano.
- Los usuarios valoran el **fácil despliegue** de Gearset DevOps, lo que permite una gestión rápida y eficiente de proyectos y lanzamientos.
- Los usuarios valoran el **soporte al cliente excepcional** de Gearset DevOps, destacando su capacidad de respuesta y utilidad con problemas y solicitudes.
- Los usuarios elogian la **facilidad de implementación** de Gearset DevOps, destacando una configuración fluida y una gestión eficiente de las versiones.

##### Cons

- Los usuarios tienen dificultades con **problemas de implementación** como la activación manual de Flujos y posibles sobrescrituras de metadatos durante los cambios en producción.
- Los usuarios encuentran que Gearset DevOps es **caro para equipos más grandes** , lo que afecta las consideraciones presupuestarias a pesar de sus características avanzadas.
- Los usuarios encuentran la **complejidad de Gearset DevOps** abrumadora, buscando mejoras en la automatización y procesos simplificados.
- Los usuarios enfrentan **limitaciones en la gestión de datos** con Gearset, ya que algunos metadatos no se transfieren con precisión entre entornos.
- Los usuarios encuentran que las **características faltantes** de Gearset DevOps, como el seguimiento automatizado de dependencias y el soporte móvil, limitan su eficiencia.

#### What Are Recent G2 Reviews of Gearset DevOps?

**["Reversiones, Resolución de Conflictos y Despliegues Precisos que Elevan CI/CD"](https://www.g2.com/es/survey_responses/gearset-devops-review-13189639)**

**Rating:** 4.5/5.0 stars

_— Chris P._

[Read full review](https://www.g2.com/es/survey_responses/gearset-devops-review-13189639)

**["Potente DevOps de Salesforce que facilita cada lanzamiento"](https://www.g2.com/es/survey_responses/gearset-devops-review-13031923)**

**Rating:** 5.0/5.0 stars

_— Paul B._

[Read full review](https://www.g2.com/es/survey_responses/gearset-devops-review-13031923)

### [Checkmarx](https://www.g2.com/es/products/checkmarx/reviews)

Checkmarx es un tipo de solución de seguridad de aplicaciones diseñada para ayudar a las organizaciones a proteger sus procesos de desarrollo de software mientras mejoran la eficiencia y reducen costos. La plataforma Checkmarx One se destaca en el ámbito de la seguridad de nivel empresarial, ofreciendo una protección integral que aborda las complejidades del desarrollo de software moderno, incluidos los sistemas heredados y el código generado por IA. Al escanear billones de líneas de código anualmente, Checkmarx permite a las empresas reducir significativamente su densidad de vulnerabilidades, asegurando una defensa robusta contra posibles amenazas. La plataforma es particularmente beneficiosa para los equipos de desarrollo de software, profesionales de seguridad y organizaciones que priorizan las prácticas de codificación segura. Con la creciente dependencia de las tecnologías de IA y el rápido ritmo del desarrollo de software, Checkmarx One proporciona herramientas esenciales para mitigar los riesgos asociados con los lenguajes de programación tanto tradicionales como emergentes. Su arquitectura innovadora, impulsada por agentes de seguridad autónomos e inteligencia nativa de IA, permite a las organizaciones integrar la seguridad sin problemas en sus flujos de trabajo de desarrollo, acelerando así la velocidad de desarrollo sin comprometer la seguridad. Las características clave de Checkmarx One incluyen Triage Assist, que emplea un agente de IA autónomo para priorizar las vulnerabilidades basándose en la explotabilidad real y el riesgo contextual. Esta característica permite a los equipos concentrar sus esfuerzos en los problemas más críticos en lugar de quedar atrapados por puntuaciones de severidad estáticas. Además, Remediation Assist genera correcciones listas para revisión para vulnerabilidades validadas antes de las fusiones de código, agilizando el proceso de entrega segura y minimizando la carga manual típicamente asociada con las tareas de remediación. Developer Assist es otra característica notable, actuando como un agente de seguridad independiente que identifica riesgos durante el proceso de codificación. Al proporcionar correcciones seguras, explicables y verificadas directamente dentro del entorno de desarrollo integrado (IDE), apoya a los desarrolladores en mantener un ritmo de desarrollo estable y rápido. Además, la plataforma incluye AI Supply Chain Security, que ofrece gobernanza centralizada y visibilidad para los componentes de IA integrados en las aplicaciones, asegurando que los activos de IA ocultos sean descubiertos y gestionados efectivamente. Por último, Checkmarx One incorpora motores de análisis avanzados como AI SAST y DAST para IA, que mejoran las medidas de seguridad en diversos entornos. La característica AI SAST amplía las capacidades de detección para cubrir lenguajes de programación emergentes y no soportados, mientras que el DAST para IA fortalece la protección en tiempo de ejecución en entornos de integración y despliegue continuos (CI/CD). Juntas, estas características posicionan a Checkmarx One como una solución integral para las organizaciones que buscan fortalecer su ciclo de vida de desarrollo de software contra amenazas en evolución.

**Average Rating:** 4.2/5.0

**Total Reviews:** 44

#### How Do G2 Users Rate Checkmarx?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.6/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.2/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.5/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Checkmarx?

- **Vendedor:** [Checkmarx](https://www.g2.com/es/sellers/checkmarx)
- **Sitio web de la empresa:** www.checkmarx.com
- **Año de fundación:** 2006
- **Ubicación de la sede:** Paramus, NJ
- **Twitter:** @Checkmarx  
7,284 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=18f6741e77df71b112ecb3ec6620912d3a0f67666525358c0a4f3b1278b173df&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcheckmarx&secure%5Burl_type%5D=linkedin_company_website)  
1,019 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 56% Large, 23% Medium

#### What Do G2 Reviewers Say About Checkmarx?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios encuentran Checkmarx **fácil de implementar** , integrándose sin problemas en los repositorios existentes con una interfaz fácil de usar.
- Los usuarios aprecian la **interfaz de usuario intuitiva** de Checkmarx, haciendo que las revisiones de seguridad sean simples y fáciles de usar.
- Los usuarios valoran la **precisión de los resultados** de Checkmarx, ya que simplifica las revisiones de seguridad con información detallada sobre vulnerabilidades.
- Los usuarios valoran las **capacidades de pruebas de automatización** de Checkmarx, encontrándolas fáciles de integrar y usar de manera efectiva.
- Los usuarios elogian el **soporte al cliente excepcional** en Checkmarx, asegurando asistencia rápida para cualquier problema no resuelto.

##### Cons

- Los usuarios enfrentan un alto número de **falsos positivos** en Checkmarx al trabajar con proyectos de Kotlin, afectando la precisión y la fiabilidad.
- Los usuarios informan de **falta de soporte de características** para Kotlin, lo que lleva a numerosos falsos positivos que no se ven en Java o JavaScript.
- Los usuarios experimentan **características faltantes** en Checkmarx, específicamente en lo que respecta al pobre soporte para Kotlin que conduce a falsos positivos.
- Los usuarios encuentran la **navegación deficiente** en Checkmarx frustrante, ya que el diseño y la visualización del panel necesitan mejoras.

#### What Are Recent G2 Reviews of Checkmarx?

**["Seguridad Centralizada del Código Fuente con Integración Fluida de CI/CD"](https://www.g2.com/es/survey_responses/checkmarx-review-12980590)**

**Rating:** 5.0/5.0 stars

_— Aman M._

[Read full review](https://www.g2.com/es/survey_responses/checkmarx-review-12980590)

**["Checkmarx: Solución SAST Confiable para Fortalecer la Seguridad de Aplicaciones"](https://www.g2.com/es/survey_responses/checkmarx-review-13085824)**

**Rating:** 4.0/5.0 stars

_— Naushad T._

[Read full review](https://www.g2.com/es/survey_responses/checkmarx-review-13085824)

#### What Are G2 Users Discussing About Checkmarx?

- [¿Para qué se utiliza Checkmarx?](https://www.g2.com/es/discussions/checkmarx-what-is-checkmarx-used-for) - 1 comment, 1 upvote
- [How much does Checkmarx cost?](https://www.g2.com/es/discussions/how-much-does-checkmarx-cost)
- [Which testing method does Checkmarx support?](https://www.g2.com/es/discussions/which-testing-method-does-checkmarx-support) - 1 comment
- [¿Checkmarx admite DAST?](https://www.g2.com/es/discussions/does-checkmarx-support-dast) - 1 comment
- [¿Para qué se utiliza Checkmarx?](https://www.g2.com/es/discussions/what-is-checkmarx-used-for) - 2 comments

### [Semgrep](https://www.g2.com/es/products/semgrep/reviews)

Semgrep es una plataforma moderna de análisis estático (SAST), análisis de composición de software (SCA) y detección de secretos, diseñada tanto para desarrolladores como para equipos de seguridad. Combina un análisis rápido y determinista con una IA consciente del contexto que clasifica los hallazgos como un ingeniero de seguridad senior. El Asistente de IA ayuda a reducir falsos positivos, priorizar resultados significativos y ofrece una guía clara de remediación. Su función "Memories" aprende de decisiones pasadas para reducir aún más el ruido de clasificación con el tiempo. Semgrep también admite un análisis profundo de dependencias transitivas, no solo las directas, ayudando a los equipos a descubrir y abordar riesgos ocultos en su cadena de suministro. Se integra bien en los flujos de trabajo de desarrollo modernos y es fácil de personalizar en diferentes entornos.

**Average Rating:** 4.6/5.0

**Total Reviews:** 56

#### How Do G2 Users Rate Semgrep?

- **¿Ha sido the product un buen socio para hacer negocios?:** 9.6/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 9.1/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.1/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Semgrep?

- **Vendedor:** [Semgrep](https://www.g2.com/es/sellers/semgrep)
- **Sitio web de la empresa:** semgrep.dev
- **Año de fundación:** 2017
- **Ubicación de la sede:** San Francisco, US
- **Twitter:** @semgrep  
4,433 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=968a71f2060531e986a3873882c34b492bee4d8d264ff88e0089e53b8f7771f4&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Freturntocorp&secure%5Burl_type%5D=linkedin_company_website)  
262 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Software de Computadora
- **Company Size:** 45% Large, 43% Medium

#### What Do G2 Reviewers Say About Semgrep?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran la **facilidad de uso** de Semgrep, elogiando su sintaxis intuitiva y su integración fluida con CI/CD.
- Los usuarios aprecian la **sintaxis intuitiva de coincidencia de patrones** de Semgrep, lo que permite reglas personalizadas efectivas para varios lenguajes de programación.
- Los usuarios aprecian la **efectiva detección de vulnerabilidades** de Semgrep, que permite una rápida identificación de problemas de seguridad con pocos falsos positivos.
- Los usuarios valoran la **eficiencia de escaneo** de Semgrep, beneficiándose de escaneos rápidos e integración fluida con CI/CD.
- Los usuarios aprecian las **robustas características de seguridad** de Semgrep, lo que permite una identificación y remediación efectiva de vulnerabilidades sin esfuerzo.

##### Cons

- Los usuarios encuentran Semgrep **no fácil de usar** , citando una curva de aprendizaje pronunciada y desafíos en la configuración inicial y personalización.
- Los usuarios notan las **funciones limitadas** de Semgrep, lo que hace que la categorización y el análisis exhaustivo sean más desafiantes.
- Los usuarios encuentran la **difícil curva de aprendizaje** para las reglas personalizadas en Semgrep desafiante, lo que afecta las experiencias de los nuevos usuarios y la eficiencia.
- Los usuarios enfrentan una **falta de orientación** en el dominio de la creación de reglas y la configuración inicial, lo que afecta la utilización efectiva de la herramienta.
- Los usuarios encuentran la **curva de aprendizaje empinada** para la escritura de reglas, especialmente para aquellos nuevos en las herramientas de análisis estático.

#### What Are Recent G2 Reviews of Semgrep?

**["Reglas rápidas y fáciles de personalizar que detectan problemas de seguridad y calidad de código temprano"](https://www.g2.com/es/survey_responses/semgrep-review-13079252)**

**Rating:** 4.5/5.0 stars

_— Milan K._

[Read full review](https://www.g2.com/es/survey_responses/semgrep-review-13079252)

**["Seguridad de código simplificada con Semgrep"](https://www.g2.com/es/survey_responses/semgrep-review-11971635)**

**Rating:** 5.0/5.0 stars

_— Shreekanth k._

[Read full review](https://www.g2.com/es/survey_responses/semgrep-review-11971635)

### [CAST Imaging](https://www.g2.com/fr/products/cast-imaging/reviews)

CAST Imaging aide les architectes logiciels et les agents IA à comprendre, modifier et moderniser les applications. Il rétro-ingénie automatiquement toutes les structures de base de données, les composants de code et les interdépendances dans toutes les applications sur mesure. CAST Imaging cartographie de manière déterministe l'ensemble du système – architecture, dépendances, accès aux données et dette technique. Il fournit des plans d'architecture interactifs et précis, zoomables jusqu'aux moindres détails, ainsi que des graphes d'appels de données et des vues de transactions de bout en bout. Tout cela dans une interface web légère permettant aux équipes de collaborer en ajoutant leurs propres connaissances et en partageant des idées. Un serveur MCP intégré diffuse ce contexte architectural précis de l'application aux agents IA qui peuvent générer des modifications de code cohérentes, précises et sûres. Les entreprises avancent plus rapidement en utilisant la technologie CAST pour comprendre, améliorer et transformer leur logiciel. Grâce à l'analyse sémantique du code source, CAST produit des cartes 3D et des tableaux de bord pour naviguer à l'intérieur des applications individuelles et à travers des portefeuilles entiers. Cette intelligence permet aux dirigeants et aux leaders technologiques de piloter, accélérer et rendre compte d'initiatives telles que la dette technique, GenAI, la modernisation et le cloud. En tant que pionnier du domaine de l'intelligence logicielle, CAST est de confiance pour les plus grandes entreprises et gouvernements du monde, leurs cabinets de conseil et fournisseurs de cloud. Découvrez tout cela sur castsoftware.com.

**Average Rating:** 4.6/5.0

**Total Reviews:** 36

#### How Do G2 Users Rate CAST Imaging?

- **the product a-t-il été un bon partenaire commercial?:** 8.4/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 7.5/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.2/10 (Category avg: 8.7/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind CAST Imaging?

- **Vendeur:** [CAST](https://www.g2.com/fr/sellers/cast)
- **Site Web de l'entreprise:** www.castsoftware.com
- **Année de fondation:** 1990
- **Emplacement du siège social:** New York
- **Twitter:** @SW\_Intelligence  
1,887 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=0ce2f19bfa683d9d06fc56898a1568de05de4c4332e22f1fb046292c65ff44c9&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcast%2F&secure%5Burl_type%5D=linkedin_company_website)  
1,264 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Technologie de l'information et services, Services financiers
- **Company Size:** 53% Large, 28% Small

#### What Are Recent G2 Reviews of CAST Imaging?

**["Tableau de bord d'ingénierie améliore la qualité du code"](https://www.g2.com/fr/survey_responses/cast-imaging-review-13075743)**

**Rating:** 4.5/5.0 stars

_— Vinsensius Samuel H._

[Read full review](https://www.g2.com/fr/survey_responses/cast-imaging-review-13075743)

**["CAST Imaging transforme les applications complexes en une carte visuelle intuitive et performante."](https://www.g2.com/fr/survey_responses/cast-imaging-review-13101049)**

**Rating:** 4.0/5.0 stars

_— Utilisateur vérifié à Maritime_

[Read full review](https://www.g2.com/fr/survey_responses/cast-imaging-review-13101049)

#### What Are G2 Users Discussing About CAST Imaging?

- [À quoi sert CAST Imaging ?](https://www.g2.com/fr/discussions/what-is-cast-imaging-used-for) - 1 comment, 1 upvote

### [Typo](https://www.g2.com/fr/products/typo/reviews)

Typo est une plateforme d'intelligence en ingénierie logicielle alimentée par l'IA qui offre aux responsables de l'ingénierie une visibilité en temps réel sur ce qui se passe réellement tout au long de leur SDLC — et sur ce qu'il faut faire à ce sujet. Depuis une seule plateforme, les équipes d'ingénierie peuvent suivre les métriques DORA et la santé de la livraison, mesurer l'impact réel des outils de codage IA comme Cursor et Claude Code, effectuer des revues de code IA sur chaque demande de tirage, surveiller l'allocation des investissements en R&D, et mesurer l'expérience des développeurs à travers des enquêtes anonymes. Typo se connecte à votre pile existante — GitHub, GitLab, Bitbucket, Jira, Linear, et les outils CI/CD — en 60 secondes. Pas d'intégration complexe. Utilisé par plus de 1 000 équipes d'ingénierie dans le monde. Plus de 15 millions de demandes de tirage traitées. Présenté dans le Guide du marché de Gartner pour les plateformes d'intelligence en ingénierie logicielle.

**Average Rating:** 4.6/5.0

**Total Reviews:** 150

#### How Do G2 Users Rate Typo?

- **the product a-t-il été un bon partenaire commercial?:** 9.2/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.8/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.9/10 (Category avg: 8.7/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 9.8/10 (Category avg: 10/10)

#### Who Is the Company Behind Typo?

- **Vendeur:** [Typo](https://www.g2.com/fr/sellers/typo)
- **Année de fondation:** 2020
- **Emplacement du siège social:** Dover, US
- **Twitter:** @Typoapp\_  
66 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=978e78e847141b121898277ce3abdd8408cbb9980ccb16a9d6d1e94c082a6d06&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Ftypoapp%2Fabout%2F&secure%5Burl_type%5D=linkedin_company_website)  
76 employés sur LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingénieur logiciel, Ingénieur Logiciel Senior
- **Top Industries:** Logiciels informatiques, Technologie de l'information et services
- **Company Size:** 47% Medium, 43% Small

#### What Do G2 Reviewers Say About Typo?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs apprécient les **mesures complètes** de Typo, qui améliorent les perspectives et permettent une auto-gestion efficace pour les développeurs.
- Les utilisateurs apprécient les **indicateurs clairs et les insights** de Typo qui améliorent la performance en ingénierie et l'alignement de l'équipe.
- Les utilisateurs apprécient les **informations puissantes** et les fonctionnalités d'automatisation de Typo, améliorant considérablement l'analyse de la productivité et de l'efficacité.
- Les utilisateurs apprécient les **revues de code automatisées** de Typo, améliorant la qualité du code et rationalisant le processus de développement.
- Les utilisateurs apprécient l' **automatisation puissante** de Typo, qui améliore remarquablement les perspectives de productivité et la qualité du code.

##### Cons

- Les utilisateurs ont du mal avec les **configurations complexes** et les limitations des fonctionnalités liées aux sprints, ce qui affecte la personnalisation et la fonctionnalité.
- Les utilisateurs rencontrent des **problèmes de bogues** avec Typo, mais l'équipe est réactive et rapide pour les résoudre.
- Les utilisateurs expriment leur frustration face au **manque d'options de personnalisation** dans Typo, limitant l'adaptabilité aux flux de travail uniques des équipes.
- Les utilisateurs trouvent **des fonctionnalités limitées** dans Typo, en particulier dans les options de personnalisation et l'accessibilité mobile, ce qui affecte l'utilisabilité.
- Les utilisateurs soulignent un **manque de fonctionnalités importantes** dans Typo, y compris les options de personnalisation et la disponibilité d'une application mobile.

#### What Are Recent G2 Reviews of Typo?

**["Outil intuitif avec des analyses puissantes et une intégration transparente avec GitHub"](https://www.g2.com/fr/survey_responses/typo-review-12066335)**

**Rating:** 5.0/5.0 stars

_— Eduardo V._

[Read full review](https://www.g2.com/fr/survey_responses/typo-review-12066335)

**["Métriques et insights exceptionnels pour la qualité du code"](https://www.g2.com/fr/survey_responses/typo-review-12104366)**

**Rating:** 4.0/5.0 stars

_— Amarjeet ._

[Read full review](https://www.g2.com/fr/survey_responses/typo-review-12104366)

### [ReSharper C++](https://www.g2.com/es/products/resharper-c/reviews)

ReSharper C++ es una extensión de productividad para desarrollar en C y C++ que se integra completamente con Microsoft Visual Studio. Ayuda a los desarrolladores a crear código eficiente y correcto en C++ moderno al proporcionar refactorizaciones seguras, navegación rápida y análisis de código para los aspectos más complicados del lenguaje. También ofrece soporte para shaders HLSL, las especificaciones C++/CLI y el código de Unreal Engine.

**Average Rating:** 4.6/5.0

**Total Reviews:** 20

#### How Do G2 Users Rate ReSharper C++?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.3/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 7.5/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.6/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 3.3/10 (Category avg: 10/10)

#### Who Is the Company Behind ReSharper C++?

- **Vendedor:** [JetBrains](https://www.g2.com/es/sellers/jetbrains)
- **Año de fundación:** 2000
- **Ubicación de la sede:** Prague
- **Twitter:** @jetbrains  
213,126 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=38aa98843aee51e51c2eda5cdc7b29c3e6a7d48f3897c88088b0af7cfcb6f37d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F12515%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,941 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computadora
- **Company Size:** 55% Small, 35% Large

#### What Are Recent G2 Reviews of ReSharper C++?

**["Las características de codificación perspicaces de la IA la hacen perfecta."](https://www.g2.com/es/survey_responses/resharper-c-review-12205837)**

**Rating:** 5.0/5.0 stars

_— Antawn S._

[Read full review](https://www.g2.com/es/survey_responses/resharper-c-review-12205837)

**["Detecta cada error de sintaxis con una indentación consistente y adecuada"](https://www.g2.com/es/survey_responses/resharper-c-review-13051310)**

**Rating:** 5.0/5.0 stars

_— Megh D._

[Read full review](https://www.g2.com/es/survey_responses/resharper-c-review-13051310)

#### What Are G2 Users Discussing About ReSharper C++?

- [¿Para qué se utiliza ReSharper C++?](https://www.g2.com/es/discussions/what-is-resharper-c-used-for)

### [OpenText Static Application Security Testing](https://www.g2.com/products/opentext-static-application-security-testing/reviews)

OpenText™ Static Application Security Testing (SAST) is a comprehensive solution designed to identify and remediate security vulnerabilities within an application's source code during the early stages of development. By analyzing code from the "inside out," SAST provides immediate feedback to developers, enabling them to address security issues promptly and effectively. Key Features and Functionality: - Extensive Language Support: Supports over 33 programming languages and more than 1,400 vulnerability categories, ensuring broad applicability across various development environments. - Integration with Development Tools: Seamlessly integrates with popular Integrated Development Environments (IDEs) such as Eclipse, Visual Studio, and JetBrains, as well as Continuous Integration/Continuous Deployment (CI/CD) tools like Jenkins and Bamboo, facilitating a smooth incorporation into existing workflows. - Scalable Deployment Options: Offers flexible deployment models, including on-premises, cloud-based, and Software as a Service (SaaS) solutions, allowing organizations to choose the setup that best fits their needs. - Advanced Analysis Capabilities: Utilizes multiple algorithms and an expansive knowledge base of secure coding rules to perform thorough code analysis, pinpointing the root causes of vulnerabilities and providing detailed remediation guidance. Primary Value and Problem Solved: OpenText SAST empowers organizations to proactively manage application security by detecting and addressing vulnerabilities early in the Software Development Life Cycle (SDLC). This proactive approach reduces the risk of security breaches, minimizes the cost and effort associated with late-stage remediation, and enhances the overall security posture of applications. By integrating security testing into the development process, OpenText SAST helps developers create more secure code, leading to robust and reliable software products.

**Average Rating:** 4.5/5.0

**Total Reviews:** 21

#### How Do G2 Users Rate OpenText Static Application Security Testing?

- **Has the product been a good partner in doing business?:** 8.5/10 (Category avg: 8.7/10)
- **Ease of Admin:** 8.1/10 (Category avg: 8.5/10)
- **Ease of Use:** 8.7/10 (Category avg: 8.7/10)
- **What is your organization's estimated ROI on the product (payback period in months)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind OpenText Static Application Security Testing?

- **Seller:** [OpenText](https://www.g2.com/sellers/opentext)
- **Year Founded:** 1991
- **HQ Location:** Waterloo, ON
- **Twitter:** @OpenText  
21,565 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=6c339a6555764b5ffce77c3df08d6ed9c9b1cb1ee1baeebac8435f0485b7cca5&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2709%2F&secure%5Burl_type%5D=linkedin_company_website)  
23,048 employees on LinkedIn®
- **Ownership:** NASDAQ:OTEX

#### Who Uses This Product?

- **Top Industries:** Banking, Financial Services
- **Company Size:** 50% Large, 29% Small

#### What Do G2 Reviewers Say About OpenText Static Application Security Testing?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **easy integrations** of OpenText Static Application Security Testing with various third-party tools for enhanced functionality.
- Users value the **extensive integration capabilities** of OpenText Static Application Security Testing with various third-party tools.
- Users value the **integration support** of OpenText Static Application Security Testing, enhancing compatibility with various tools and technologies.

##### Cons

- Users find the **false positives** in OpenText Static Application Security Testing somewhat problematic, despite options to ignore them.

#### What Are Recent G2 Reviews of OpenText Static Application Security Testing?

**["Fortify Static Code Analyzer (SCA)"](https://www.g2.com/survey_responses/opentext-static-application-security-testing-review-10770814)**

**Rating:** 4.0/5.0 stars

_— Lokesh T._

[Read full review](https://www.g2.com/survey_responses/opentext-static-application-security-testing-review-10770814)

**["Efficient and easy to use Code Analyzer"](https://www.g2.com/survey_responses/opentext-static-application-security-testing-review-7271508)**

**Rating:** 4.5/5.0 stars

_— Nav N._

[Read full review](https://www.g2.com/survey_responses/opentext-static-application-security-testing-review-7271508)

#### What Are G2 Users Discussing About OpenText Static Application Security Testing?

- [What is Fortify Static Code Analyzer used for?](https://www.g2.com/discussions/what-is-fortify-static-code-analyzer-used-for)
- [What tools does fortify include?](https://www.g2.com/discussions/what-tools-does-fortify-include)
- [What are the main components of Fortify?](https://www.g2.com/discussions/fortify-static-code-analyzer-what-are-the-main-components-of-fortify) - 1 comment
- [What is Fortify software used for?](https://www.g2.com/discussions/fortify-static-code-analyzer-what-is-fortify-software-used-for)
- [What is Micro Focus Fortify static code analyzer?](https://www.g2.com/discussions/what-is-micro-focus-fortify-static-code-analyzer)

### [Mend.io](https://www.g2.com/products/mend-io/reviews)

Modern risk doesn't live in one layer, it lives between them. Mend.io is built for every risk, across AI and AppSec, securing the code layer, the AI layer, and the interactions between them. From discovery and red teaming to guardrails and runtime protection, Mend.io delivers continuous protection across the entire AI application lifecycle. Mend.io solutions include: 1. Mend AI secures the layer where modern risk actually lives—the interaction between code and AI. It continuously discovers AI components (agents, prompts, models), tests real behavioral risk through automated red teaming, and enforces in-app runtime guardrails for one continuous control system for the AI lifecycle. 2. Mend AppSec secures the modern code layer by continuously discovering and prioritizing risk across code, libraries, containers, and dependencies, giving teams the clarity they need to reduce exposure and ship secure software faster. 3. Mend Renovate secures the foundation of every codebase by automatically updating dependencies, rating the likelihood each update will succeed without breaking changes, and grouping them by confidence level so teams can resolve them faster.

**Average Rating:** 4.3/5.0

**Total Reviews:** 114

#### How Do G2 Users Rate Mend.io?

- **Has the product been a good partner in doing business?:** 8.9/10 (Category avg: 8.7/10)
- **Ease of Admin:** 8.3/10 (Category avg: 8.5/10)
- **Ease of Use:** 8.3/10 (Category avg: 8.7/10)
- **What is your organization's estimated ROI on the product (payback period in months)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Mend.io?

- **Seller:** [Mend](https://www.g2.com/sellers/mend-ab79a83a-6747-4682-8072-a3c176489d0b)
- **Company Website:** mend.io
- **Year Founded:** 2011
- **HQ Location:** Boston, Massachusetts
- **Twitter:** @Mend\_io  
11,256 Twitter followers
- **LinkedIn® Page:** [www.linkedin.com](https://www.g2.com/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=041c6c79eefb0ef528e05bab57503847c90096672ecceb998f987d3daebef99a&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F2440656%2F&secure%5Burl_type%5D=linkedin_company_website)  
257 employees on LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Software Engineer
- **Top Industries:** Computer Software, Information Technology and Services
- **Company Size:** 35% Small, 33% Medium

#### What Do G2 Reviewers Say About Mend.io?

_AI-generated summary from verified user reviews_

##### Pros

- Users value the **scanning efficiency** of Mend.io, appreciating its quick and accurate results across multiple repositories.
- Users appreciate the **ease of use** of Mend.io, highlighting simple integration and efficient navigation to find vulnerabilities.
- Users appreciate the **easy integrations** of Mend.io, enabling efficient scanning and streamlined workflows across multiple repositories.
- Users appreciate the **quick and accurate scanning** capabilities of Mend.io, enhancing their development workflow and security.
- Users commend the **excellent automated vulnerability detection** in Mend.io, enhancing efficiency in their CI/CD processes.

##### Cons

- Users struggle with **integration issues** , finding the setup process for tools like Jira and on-premise systems challenging.
- Users find **limited features** in Mend.io, struggling with functionality and integration challenges for various tools and cases.
- Users note that Mend.io lacks **essential features** , requiring additional tools and workarounds for effective integration.
- Users experience **complex implementation** with Mend.io, citing difficulties in integration and frequent false positives.
- Users find the **confusing interface** of Mend.io awkward, especially when switching between different product portals.

#### What Are Recent G2 Reviews of Mend.io?

**["Great Tool for Managing 3rd party libraries"](https://www.g2.com/survey_responses/mend-io-review-6728890)**

**Rating:** 4.5/5.0 stars

_— Johannes B._

[Read full review](https://www.g2.com/survey_responses/mend-io-review-6728890)

**["Effortless Integration with Budget-Friendly Scanning"](https://www.g2.com/survey_responses/mend-io-review-4261734)**

**Rating:** 5.0/5.0 stars

_— Verified User in Computer Software_

[Read full review](https://www.g2.com/survey_responses/mend-io-review-4261734)

#### What Are G2 Users Discussing About Mend.io?

- [What is your experience regarding pricing and costs for Mend.io, and how does it compare to other open-source security solutions?](https://www.g2.com/discussions/what-is-your-experience-regarding-pricing-and-costs-for-mend-io-and-how-does-it-compare-to-other-open-source-security-solutions)
- [What is Mend (formerly WhiteSource) used for?](https://www.g2.com/discussions/what-is-mend-formerly-whitesource-used-for)
- [What is white Source bolt?](https://www.g2.com/discussions/what-is-white-source-bolt)
- [What are SCA tools?](https://www.g2.com/discussions/what-are-sca-tools)
- [What is software composition analysis SCA?](https://www.g2.com/discussions/what-is-software-composition-analysis-sca)

### [CodeScene](https://www.g2.com/fr/products/codescene/reviews)

CodeScene est un outil d'analyse, de visualisation et de reporting de code. Recoupez des facteurs contextuels tels que la qualité du code, la dynamique de l'équipe et la production de livraison pour obtenir des informations exploitables afin de réduire efficacement la dette technique et de livrer une meilleure qualité de code. Nous permettons aux équipes de développement logiciel de prendre des décisions confiantes et basées sur les données qui stimulent la performance et la productivité des développeurs. CodeScene guide les développeurs et les leaders techniques pour : - Obtenir une vue d'ensemble holistique et l'évolution de votre système logiciel sur un tableau de bord unique. - Identifier, prioriser et aborder la dette technique en fonction du retour sur investissement. - Maintenir une base de code saine avec des métriques CodeHealth™ puissantes, passer moins de temps sur la révision et plus de temps sur l'innovation. - Intégrer de manière transparente avec les Pull Requests et les éditeurs, obtenir des revues de code exploitables et des recommandations de refactoring. - Fixer des objectifs d'amélioration et des seuils de qualité pour que les équipes travaillent tout en surveillant les progrès. - Soutenir les rétrospectives en identifiant les domaines à améliorer. - Évaluer la performance par rapport à des tendances personnalisées. - Comprendre le côté social du code, mesurer des facteurs socio-techniques comme les dépendances de personnel clé, le partage des connaissances et la coordination inter-équipes. - Mettre les résultats en contexte en fonction de l'évolution de votre organisation et de votre code. Supportant plus de 28 langages de programmation, CodeScene offre une intégration automatisée avec les pull requests de GitHub, BitBucket, Azure DevOps ou GitLab pour incorporer les résultats de l'analyse dans les flux de travail de livraison existants. Obtenez des avertissements précoces et des recommandations sur le code complexe avant de le fusionner dans la branche principale, définissez des seuils de qualité pour déclencher en cas de déclin de la santé de votre code.

**Average Rating:** 4.6/5.0

**Total Reviews:** 39

#### How Do G2 Users Rate CodeScene?

- **the product a-t-il été un bon partenaire commercial?:** 9.4/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 8.6/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.1/10 (Category avg: 8.7/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind CodeScene?

- **Vendeur:** [CodeScene AB](https://www.g2.com/fr/sellers/codescene-ab)
- **Site Web de l'entreprise:** www.codescene.com
- **Année de fondation:** 2015
- **Emplacement du siège social:** Malmö, SE
- **Twitter:** @codescene  
1,239 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=3cfa1c6a5137d85c0b88d5202f5784e459c44e0221ccaf8ee6bde39e2d0c2c4c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcodescene%2F&secure%5Burl_type%5D=linkedin_company_website)  
32 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 41% Medium, 36% Small

#### What Do G2 Reviewers Say About CodeScene?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs louent CodeScene pour son **excellent aperçu de la santé du code et ses puissantes revues de demandes de tirage** , améliorant grandement la maintenabilité et la qualité.
- Les utilisateurs apprécient les capacités d' **identification des problèmes** de CodeScene, aidant les équipes à améliorer les connaissances et à prioriser efficacement la qualité du code.
- Les utilisateurs apprécient les fonctionnalités de **qualité de code améliorée** de CodeScene, améliorant considérablement la maintenabilité et réduisant la dette technique.
- Les utilisateurs louent le **support client réactif** de CodeScene, facilitant des déploiements rapides et une utilisation efficace du logiciel.
- Les utilisateurs apprécient les **informations exploitables** fournies par CodeScene, améliorant la qualité du code et soutenant la prise de décision éclairée au sein des équipes.

##### Cons

- Les utilisateurs rencontrent des difficultés avec les **problèmes d'intégration** , nécessitant une configuration manuelle et manquant de compatibilité fluide avec les outils CI/CD.
- Les utilisateurs trouvent la **courbe d'apprentissage difficile** de CodeScene difficile, surtout avec ses fonctionnalités complexes et sa terminologie.
- Les utilisateurs trouvent que la **difficulté pour les débutants** dans le processus d'intégration de CodeScene peut entraver leur expérience initiale et leur utilisation.
- Les utilisateurs trouvent la **difficulté initiale d'apprentissage** de CodeScene intimidante, surtout avec les fonctionnalités avancées et la terminologie complexe.
- Les utilisateurs ont du mal avec la **configuration difficile** de CodeScene, rencontrant des défis lors de l'installation et de l'intégration avec les outils existants.

#### What Are Recent G2 Reviews of CodeScene?

**["CodeScene fournit des informations intelligentes et exploitables au-delà de l'analyse statique"](https://www.g2.com/fr/survey_responses/codescene-review-11658139)**

**Rating:** 4.5/5.0 stars

_— Saravana K._

[Read full review](https://www.g2.com/fr/survey_responses/codescene-review-11658139)

**["Mesures de qualité de code percutantes"](https://www.g2.com/fr/survey_responses/codescene-review-11656380)**

**Rating:** 4.5/5.0 stars

_— Yossi Z._

[Read full review](https://www.g2.com/fr/survey_responses/codescene-review-11656380)

### [Kiuwan Code Security & Insights](https://www.g2.com/es/products/kiuwan-code-security-insights/reviews)

¡Seguridad de Código Rápida y Flexible! Kiuwan es una plataforma robusta de seguridad de aplicaciones de extremo a extremo que se integra perfectamente en tu proceso de desarrollo. Nuestro conjunto de herramientas incluye Pruebas de Seguridad de Aplicaciones Estáticas (SAST), Análisis de Composición de Software (SCA), Gobernanza de Software y Calidad de Código, empoderando a tu equipo para identificar y remediar rápidamente vulnerabilidades. Al integrarse sin problemas en tu pipeline de CI/CD, Kiuwan permite la detección y remediación temprana de problemas de seguridad. Kiuwan apoya el cumplimiento estricto con estándares de la industria, incluyendo OWASP, CWE, MISRA, NIST, PCI DSS y CERT, entre otros. Características principales: ✅ Soporte extenso de idiomas: Más de 30 lenguajes de programación. ✅ Planes de acción detallados: Prioriza la remediación con planes de acción personalizados. ✅ Seguridad de Código: Integración sin fisuras de Pruebas de Seguridad de Aplicaciones Estáticas (SAST). ✅ Perspectivas: Análisis de Composición de Software (SCA) bajo demanda o continuo para ayudar a reducir amenazas de terceros. ✅ Generación de Lista de Materiales de Software (SBOM) con un solo clic. Kiuwan ahora es parte de Sembi, un portafolio global de marcas de software líderes en el mercado enfocadas en la calidad del software, la seguridad y la productividad del desarrollador. Programa de manera más inteligente. Asegura más rápido. Envía más pronto.

**Average Rating:** 4.5/5.0

**Total Reviews:** 29

#### How Do G2 Users Rate Kiuwan Code Security & Insights?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.9/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.7/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.5/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Kiuwan Code Security & Insights?

- **Vendedor:** [Sembi](https://www.g2.com/es/sellers/sembi)
- **Año de fundación:** 2023
- **Ubicación de la sede:** Austin, US
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=7ed5860a727a31b32edfba64808a6ea32fccad50d052e993a08b626d675d5c69&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fsembi-inc%2F&secure%5Burl_type%5D=linkedin_company_website)  
94 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Tecnología de la información y servicios, Banca
- **Company Size:** 41% Large, 35% Medium

#### What Do G2 Reviewers Say About Kiuwan Code Security & Insights?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios elogian la **precisión** de los análisis de código de Kiuwan, asegurando resultados confiables y satisfacción con las capacidades de generación de informes.
- Los usuarios valoran la **precisión de los hallazgos** de Kiuwan Code Security & Insights, lo que aumenta su confianza en la seguridad del código.
- Los usuarios aprecian el **eficiente soporte al cliente** de Kiuwan, mejorando su experiencia general y satisfacción con el producto.
- Los usuarios valoran la **interfaz fácil de usar** de Kiuwan, mejorando su experiencia con escaneos de código eficientes e informes.
- Los usuarios aprecian la **interfaz fácil de usar** de Kiuwan Code Security & Insights, haciendo que la navegación del panel sea fácil y eficiente.

#### What Are Recent G2 Reviews of Kiuwan Code Security & Insights?

**["Elevamos la seguridad de nuestro software al siguiente nivel. Mejoramos la calidad de nuestro código."](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-11651809)**

**Rating:** 5.0/5.0 stars

_— Abdullah Enes K._

[Read full review](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-11651809)

**["Seguridad y Análisis de Código Impecables, con Potencial de Mejora en Personalización"](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-12676887)**

**Rating:** 5.0/5.0 stars

_— Abelardo I._

[Read full review](https://www.g2.com/es/survey_responses/kiuwan-code-security-insights-review-12676887)

### [Codacy](https://www.g2.com/es/products/codacy/reviews)

Codacy es la plataforma de calidad y seguridad de código para equipos de ingeniería asistidos por IA. La IA ahora está integrada a lo largo del flujo de trabajo de ingeniería, lo que ha hecho que los equipos sean más rápidos, pero también añade riesgos a todo lo que envían. Codacy ayuda a los equipos asistidos por IA a enviar código de alta calidad y seguro a lo largo de todo el ciclo de vida del desarrollo de software, comenzando en el agente y el editor, pasando por las solicitudes de extracción en Git, y llegando a los contenedores y la seguridad en tiempo de ejecución. En cada etapa verificamos problemas de calidad, vulnerabilidades de seguridad y riesgos de codificación de IA introducidos en la base de código, y ayudamos a los desarrolladores y agentes a solucionarlos sin esfuerzo. Los estándares de un equipo se convierten en barandillas automatizadas que se aplican en cada IDE, agente de codificación de IA y solicitud de extracción. Más de 250,000 desarrolladores confían en Codacy para mantener la calidad y la seguridad estables a medida que la IA cambia la forma en que se construye el software. Añade tu repositorio y obtén tu informe de escaneo gratuito en minutos: https://codacy.com

**Average Rating:** 4.6/5.0

**Total Reviews:** 29

#### How Do G2 Users Rate Codacy?

- **¿Ha sido the product un buen socio para hacer negocios?:** 9.1/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.9/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 9.1/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Codacy?

- **Vendedor:** [Codacy](https://www.g2.com/es/sellers/codacy)
- **Año de fundación:** 2012
- **Ubicación de la sede:** Lisbon, Lisboa
- **Twitter:** @codacy  
5,002 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=cfb2ce473f29d659861c3939070bb76f085fb14394ceeb1e11c4d3c449846d0f&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F3310124%2F&secure%5Burl_type%5D=linkedin_company_website)  
69 empleados en LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Software de Computadora
- **Company Size:** 59% Small, 24% Medium

#### What Do G2 Reviewers Say About Codacy?

_AI-generated summary from verified user reviews_

##### Pros

- Los usuarios valoran las características del **panel de seguridad y la gestión de vulnerabilidades** de Codacy para obtener mejores perspectivas y seguridad del código.
- Los usuarios valoran la **automatización integrada** de Codacy, considerándola fácil de usar y efectiva para mantener la calidad del código.
- Los usuarios valoran las **pruebas de automatización integradas** en Codacy, apreciando su facilidad de uso y control de calidad efectivo.
- Los usuarios valoran las **excelentes características de calidad de código** de Codacy, encontrando fácil mantener un código limpio y seguro.
- Los usuarios valoran el **servicio de atención al cliente útil** de Codacy, apreciando su asistencia inmediata para resoluciones rápidas.

##### Cons

- Los usuarios encuentran que Codacy es **un poco caro** a $19/mes, lo que puede ser una carga financiera para las organizaciones más pequeñas.

#### What Are Recent G2 Reviews of Codacy?

**["Codacy es una herramienta imprescindible de seguridad en nuestra empresa."](https://www.g2.com/es/survey_responses/codacy-review-10264506)**

**Rating:** 5.0/5.0 stars

_— David M._

[Read full review](https://www.g2.com/es/survey_responses/codacy-review-10264506)

**["Integración fácil de GitHub y CI/CD que detecta errores antes de la producción"](https://www.g2.com/es/survey_responses/codacy-review-12739228)**

**Rating:** 4.5/5.0 stars

_— Arjun M._

[Read full review](https://www.g2.com/es/survey_responses/codacy-review-12739228)

### [Cyclopt Companion](https://www.g2.com/fr/products/cyclopt-companion/reviews)

Cyclopt Companion est un outil de qualité et de sécurité du code qui aide les développeurs à livrer du code sécurisé et maintenable en toute confiance, qu'il soit écrit par des humains ou par une IA. Construit sur la méthodologie ISO 25010:2023, Companion analyse chaque commit et signale les violations de code, les vulnérabilités de sécurité, la duplication de code et les problèmes de maintenabilité en temps réel. Vous recevez un retour instantané montrant exactement comment chaque commit modifie la qualité de votre code, jusqu'au fichier et à la ligne précis. Companion vous rencontre là où vous travaillez déjà. Connectez le serveur MCP à votre assistant de codage IA (Claude Code, GitHub Copilot, Open Code) afin que votre agent puisse interroger les analyseurs et faire remonter les résultats sans quitter votre environnement. Installez le plugin IDE pour VS Code ou JetBrains pour exécuter l'analyse dans votre éditeur, voir les problèmes en ligne, sauter directement à la ligne signalée et générer des invites de correction prêtes à l'emploi. Une automatisation optionnelle analyse les fichiers à l'enregistrement ou immédiatement après les modifications de l'IA, de sorte que les problèmes de qualité et de sécurité dans le code généré par l'IA soient détectés dès qu'ils se produisent. Avec Cyclopt Profile, les développeurs suivent leur progression dans huit catégories de compétences, gagnent des badges et construisent un profil partageable qui reflète une véritable capacité de codage. Companion s'intègre avec GitHub, GitLab, Bitbucket et Azure DevOps, ainsi qu'avec Slack, Teams et Discord. L'installation prend moins de cinq minutes sans carte de crédit requise, ce qui en fait un choix idéal pour les développeurs, les freelances et les équipes d'ingénierie qui souhaitent réduire la dette technique et livrer des logiciels fiables plus rapidement.

**Average Rating:** 4.6/5.0

**Total Reviews:** 13

#### How Do G2 Users Rate Cyclopt Companion?

- **Facilité d’utilisation:** 8.5/10 (Category avg: 8.7/10)

#### Who Is the Company Behind Cyclopt Companion?

- **Vendeur:** [Cyclopt](https://www.g2.com/fr/sellers/cyclopt)
- **Site Web de l'entreprise:** www.cyclopt.com
- **Année de fondation:** 2017
- **Emplacement du siège social:** Pylaia, GR
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=a92682e9950091e8cb93511b51612e41cb88b42787b27d9a99c77c428f09109c&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2Fcyclopt&secure%5Burl_type%5D=linkedin_company_website)  
12 employés sur LinkedIn®

#### Who Uses This Product?

- **Top Industries:** Logiciels informatiques
- **Company Size:** 100% Small

#### What Do G2 Reviewers Say About Cyclopt Companion?

_AI-generated summary from verified user reviews_

##### Pros

- Les utilisateurs adorent les **commentaires perspicaces** de Cyclopt Companion, qui améliorent les compétences en codage et suivent efficacement la progression des projets.
- Les utilisateurs louent Cyclopt Companion pour son **fort accent sur les problèmes de sécurité** , améliorant ainsi la sécurité du code et la santé du projet.
- Les utilisateurs apprécient les **retours exploitables sur le code engagé** de Cyclopt Companion, améliorant la qualité du code et la confiance des développeurs.
- Les utilisateurs apprécient l' **identification efficace des problèmes** de Cyclopt Companion, rendant le codage plus fluide et améliorant la qualité du projet.
- Les utilisateurs apprécient les **notifications d'alerte immédiates** qui les tiennent informés des améliorations du code juste après l'engagement.

##### Cons

- Les utilisateurs trouvent une **en raison de métriques complexes et de concepts sous-jacents en ingénierie logicielle.**
- Les utilisateurs notent une **courbe d'apprentissage abrupte** pour ceux qui ne sont pas familiers avec les principes de l'ingénierie logicielle, affectant l'utilisabilité et l'engagement.
- Les utilisateurs trouvent la **navigation difficile** difficile en raison des informations étant obscurcies dans les écrans et les menus.
- Les utilisateurs trouvent la **difficulté pour les débutants** difficile en raison de la présentation complexe des fonctionnalités nécessitant un auto-apprentissage.
- Les utilisateurs rencontrent une **courbe d'apprentissage abrupte** pour comprendre les métriques, ce qui affecte leur capacité à utiliser les insights efficacement.

#### What Are Recent G2 Reviews of Cyclopt Companion?

**["L'angle étudiant/développeur junior"](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12275784)**

**Rating:** 4.0/5.0 stars

_— Dimitris T._

[Read full review](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12275784)

**["Un garde-fou fiable pour la qualité et la sécurité du code"](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12314745)**

**Rating:** 5.0/5.0 stars

_— Matthieu N._

[Read full review](https://www.g2.com/fr/survey_responses/cyclopt-companion-review-12314745)

### [ReSharper](https://www.g2.com/es/products/resharper/reviews)

ReSharper es una herramienta de productividad reconocida que convierte a Microsoft Visual Studio en un IDE mucho mejor. Tanto los desarrolladores individuales de .NET como los equipos dependen de ReSharper para escribir y mantener el código de una manera más manejable y agradable, adoptar las mejores prácticas de codificación y entregar aplicaciones de mayor calidad más rápidamente.

**Average Rating:** 4.5/5.0

**Total Reviews:** 83

#### How Do G2 Users Rate ReSharper?

- **¿Ha sido the product un buen socio para hacer negocios?:** 8.5/10 (Category avg: 8.7/10)
- **Facilidad de administración:** 8.1/10 (Category avg: 8.5/10)
- **Facilidad de uso:** 8.8/10 (Category avg: 8.7/10)
- **¿Cuál es el ROI estimado de su organización en the product (período de recuperación en meses)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind ReSharper?

- **Vendedor:** [JetBrains](https://www.g2.com/es/sellers/jetbrains)
- **Año de fundación:** 2000
- **Ubicación de la sede:** Prague
- **Twitter:** @jetbrains  
213,126 seguidores en Twitter
- **Página de LinkedIn®:** [www.linkedin.com](https://www.g2.com/es/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=38aa98843aee51e51c2eda5cdc7b29c3e6a7d48f3897c88088b0af7cfcb6f37d&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F12515%2F&secure%5Burl_type%5D=linkedin_company_website)  
2,941 empleados en LinkedIn®

#### Who Uses This Product?

- **Who Uses This:** Ingeniero de software, Desarrollador de software
- **Top Industries:** Software de Computadora, Tecnología de la información y servicios
- **Company Size:** 38% Medium, 38% Small

#### What Are Recent G2 Reviews of ReSharper?

**["Gran herramienta de productividad para programación"](https://www.g2.com/es/survey_responses/resharper-review-9335129)**

**Rating:** 4.0/5.0 stars

_— Dilan P._

[Read full review](https://www.g2.com/es/survey_responses/resharper-review-9335129)

**["Extiende tus capacidades. ¡Herramienta imprescindible!"](https://www.g2.com/es/survey_responses/resharper-review-9443303)**

**Rating:** 4.5/5.0 stars

_— Rajat A._

[Read full review](https://www.g2.com/es/survey_responses/resharper-review-9443303)

#### What Are G2 Users Discussing About ReSharper?

- [¿Cómo ha impactado ReSharper en la calidad de tu código y qué características encuentras más valiosas?](https://www.g2.com/es/discussions/how-has-resharper-impacted-your-code-quality-and-what-features-do-you-find-most-valuable)
- [¿Para qué se utiliza ReSharper?](https://www.g2.com/es/discussions/what-is-resharper-used-for)
- [Is ReSharper worth 2019?](https://www.g2.com/es/discussions/is-resharper-worth-2019)
- [Why is ReSharper so slow?](https://www.g2.com/es/discussions/why-is-resharper-so-slow)
- [Is there a free version of ReSharper?](https://www.g2.com/es/discussions/is-there-a-free-version-of-resharper)

### [Closure Compiler](https://www.g2.com/fr/products/closure-compiler/reviews)

Le Closure Compiler est un outil pour rendre le téléchargement et l'exécution de JavaScript plus rapides. Au lieu de compiler d'un langage source vers du code machine, il compile de JavaScript vers un meilleur JavaScript.

**Average Rating:** 3.9/5.0

**Total Reviews:** 13

#### How Do G2 Users Rate Closure Compiler?

- **the product a-t-il été un bon partenaire commercial?:** 8.3/10 (Category avg: 8.7/10)
- **Facilité d’administration:** 10.0/10 (Category avg: 8.5/10)
- **Facilité d’utilisation:** 8.2/10 (Category avg: 8.7/10)
- **Quel est le retour sur investissement estimé par votre organisation pour the product (délai de rentabilité en mois)?:** 10/10 (Category avg: 10/10)

#### Who Is the Company Behind Closure Compiler?

- **Vendeur:** [Google](https://www.g2.com/fr/sellers/google)
- **Année de fondation:** 1998
- **Emplacement du siège social:** Mountain View, CA
- **Twitter:** @google  
31,899,995 abonnés Twitter
- **Page LinkedIn®:** [www.linkedin.com](https://www.g2.com/fr/external_clickthroughs/record?secure%5Bsource_type%5D=product_profile&secure%5Btoken%5D=fe4a5936665c9702418dd53c477fef5a7baea08078bb117ed67e966fc581b9ec&secure%5Burl%5D=https%3A%2F%2Fwww.linkedin.com%2Fcompany%2F1441%2F&secure%5Burl_type%5D=linkedin_company_website)  
341,888 employés sur LinkedIn®
- **Propriété:** NASDAQ:GOOG

#### Who Uses This Product?

- **Company Size:** 46% Small, 38% Medium

#### What Are Recent G2 Reviews of Closure Compiler?

**["Meilleur compilateur efficace pour JS"](https://www.g2.com/fr/survey_responses/closure-compiler-review-4850716)**

**Rating:** 4.5/5.0 stars

_— Sanjay K._

[Read full review](https://www.g2.com/fr/survey_responses/closure-compiler-review-4850716)

**["Bien conçu outil"](https://www.g2.com/fr/survey_responses/closure-compiler-review-4908172)**

**Rating:** 5.0/5.0 stars

_— Nitya M._

[Read full review](https://www.g2.com/fr/survey_responses/closure-compiler-review-4908172)

#### What Are G2 Users Discussing About Closure Compiler?

- [Which of the following are the three compilation levels that can be applied to the JavaScript code to define the degree of compression and optimization required?](https://www.g2.com/fr/discussions/which-of-the-following-are-the-three-compilation-levels-that-can-be-applied-to-the-javascript-code-to-define-the-degree-of-compression-and-optimization-required)
- [What is closure Google what is closure in JavaScript?](https://www.g2.com/fr/discussions/what-is-closure-google-what-is-closure-in-javascript)
- [Who uses Closure Library?](https://www.g2.com/fr/discussions/who-uses-closure-library)
- [How do you run a compiler closure?](https://www.g2.com/fr/discussions/how-do-you-run-a-compiler-closure)

- &lsaquo; Prev‹ Prev
- 1
- [2](/categories/static-code-analysis?order=g2_score&page=2#product-list)
- [3](/categories/static-code-analysis?order=g2_score&page=3#product-list)
- [4](/categories/static-code-analysis?order=g2_score&page=4#product-list)
- [5](/categories/static-code-analysis?order=g2_score&page=5#product-list)
- …
- [8](/categories/static-code-analysis?order=g2_score&page=8#product-list)
- [9](/categories/static-code-analysis?order=g2_score&page=9#product-list)
- [Next &rsaquo;Next ›](/categories/static-code-analysis?order=g2_score&page=2#product-list)

Spotlight Categories

[Account-Based Orchestration Platforms](https://www.g2.com/categories/account-based-orchestration-platforms)

[Digital Experience Platforms (DXP)](https://www.g2.com/categories/digital-experience-platforms-dxp)

[Contact Center Software](https://www.g2.com/categories/contact-center)

[Corporate Performance Management (CPM) Software](https://www.g2.com/categories/corporate-performance-management-cpm)

[Employee Recognition Software](https://www.g2.com/categories/employee-recognition)

Similar Categories

- [Container Security](/categories/container-security-tools)
- [Dynamic Application Security Testing (DAST)](/categories/dynamic-application-security-testing-dast)
- [Interactive Application Security Testing (IAST)](/categories/interactive-application-security-testing-iast)
- [Log Analysis](/categories/log-analysis)

- [Penetration Testing](/categories/penetration-testing-tools)
- [Secure Code Review](/categories/secure-code-review)
- [Software Bill of Materials (SBOM)](/categories/software-bill-of-materials-sbom)
- [Software Composition Analysis](/categories/software-composition-analysis)

- [Static Application Security Testing (SAST)](/categories/static-application-security-testing-sast)
- [Vulnerability Scanner](/categories/vulnerability-scanner)
- [Web Application Firewall (WAF)](/categories/web-application-firewall-waf)

[Browse Static Code Analysis Themes](/categories/static-code-analysis/themes)

 ![Adam Crivello](/assets/transparent-ad5be28fbcd25b7b08d2cebe1d957125437fb5407d75ee717965ad22c8808791.gif "Adam Crivello")
AC

Researched and written by [Adam Crivello](https://research.g2.com/insights/author/adam-crivello)

Updated October 3, 2024

Static code analysis is the analysis of computer software performed without actually executing the code. Static code analysis tools scan all code in a project and seek out vulnerabilities, validates code against industry best practices, and some software tools validate against company-specific project specifications. Static code analysis tools are used by software development and quality assurance teams to ensure the quality and security of code, and that project requirements are met. Static code analysis is a type of source code management and can integrate with version control systems and through build automation tasks using continuous integration software.

To qualify as a static code analysis tool, a product must:

- Scan code without executing that code
- List security vulnerabilities after scanning
- Validate code against industry best practices
- Provide recommendations on where and how to fix issues

Show More

* * *

## How Do You Choose the Right Static Code Analysis Tools?

### What You Should Know About Static Code Analysis Software

### What is Static Code Analysis Software?

Static code analysis is a debugging and quality assurance method that inspects a computer program’s code without executing the program. Static code analysis software scans code to identify security vulnerabilities, catch bugs, and ensure the code adheres to industry standards. These tools help software developers automate the core aspects of program comprehension. Rather than manually combing through lines of code with visual inspection alone, developers and programmers can rely on static code analysis software’s automatic scans and alerts to gain deeper insight into their code. This automation decreases software developers overall workload and frees up resources by streamlining the debugging and quality assurance process.

Static code analysis software serves as an automated standardization check in many different development environments. A common concern among development teams is code readability—if developer A writes a chunk of code which is passed to developer B, that code must be comprehensible and easy to digest. Constantly checking code against the industry standard or even custom best practices, static code analysis software helps software developers keep their code consistent to improve team collaboration.

Ideally, static code analysis software does more than save developers time, it greatly enhances the quality of their debugging processes. Manual code inspection is both time-consuming and subject to human error. Oftentimes, developers don’t find bugs until they manifest themselves post-deployment. Static code analysis software helps find and alert developers to the existence of bugs months before they can manifest in a deployed application. Static code analysis software ensures cleaner, higher-quality releases by minimizing bugs and errors, enhancing cybersecurity, and promoting coding best practices.

Key Benefits of Static Code Analysis Software

- Fewer undetected bugs upon deployment
- Save software developers time and resources
- Minimize human error
- Facilitate best industry or custom practices
- Promote DevOps security by ensuring more secure applications

### Why Use Static Code Analysis Software?

**Reduced workload —** Since static code analysis software runs automated scans, developers are free to spend more time working on new code and less time combing through existing code. Static code analysis automatically hunts down and alerts users to bad code. This means that software developers don’t have to spend time and resources manually combing through lines and lines of code.

**Thorough debugging —** Software developers are all too familiar with bugs that don’t show themselves known until months, or even years after an application’s release. Often, finding bugs via manual code inspection relies on running the code and hoping an error reveals itself during quality assurance testing. However, with static code analysis software, developers can find and resolve bugs that would otherwise have been hidden in the code allowing for cleaner deployments and less issues down the line.

**Standardized best practices —** Beyond debugging, static code analysis software checks code against industry standard benchmarks for best practices. This standardized regulation keeps teams on the same page by ensuring that everyone’s code is clear and optimized. Additionally, some software allows users to customize best practices to fit the specifications of their company or department.

**Better security —** Static code analysis software is often capable of finding and alerting developers of security vulnerabilities in their code. Developers can prioritize cybersecurity thanks to static code analysis.

### What are the Common Features of Static Code Analysis Software?

**Integrated development environment (IDE) integration —** Most static code analysis software integrates with developers’ IDEs to provide a seamless solution within a pre-existing development environment. This integration means developers can continuously scan their code without interrupting their workflow.

**Timely alerts —** Because static code analysis software can scan code for bugs and vulnerabilities in a matter of seconds, developers receive timely alerts that help them enhance work efficiency. These timely alerts also help users react appropriately to bugs early on, saving them time and stress later.

**Recommendations —** Beyond alerting developers to code issues, static code analysis software generates actionable recommendations based on different errors or vulnerabilities that are detected. These suggestions give developer a starting point to resolve various problems, which saves time and mental energy.

Static Code Analysis Tools for Programming Languages and Features: [C#](https://www.g2.com/categories/static-code-analysis/f/c), [C/C++](https://www.g2.com/categories/static-code-analysis/f/c-c), [Java](https://www.g2.com/categories/static-code-analysis/f/java), [.NET](https://www.g2.com/categories/static-code-analysis/f/net), [PHP](https://www.g2.com/categories/static-code-analysis/f/php), [Python](https://www.g2.com/categories/static-code-analysis/f/python), [Ruby](https://www.g2.com/categories/static-code-analysis/f/ruby), [Salesforce](https://www.g2.com/categories/static-code-analysis/f/salesforce)

### Trends Related to Static Code Analysis Software

**DevOps —** DevOps refers to the marriage of development and IT operations management to make unified software development pipelines. Teams have implemented DevOps best practices to build, test, and release software. Static code analysis software’s seamless integration with IDE’s means it fits right in with any DevOps cycle.

**Cybersecurity —** Calls for standardized cybersecurity best practices as part of DevOps philosophy, often referred to as DevSecOps, have shifted the onus of responsibility for secure applications onto developers. Static code analysis software’s vulnerability detection functionality plays a necessary role in establishing secure DevOps practices.

### Software and Services Related to Static Code Analysis Software

[**Vulnerability scanner software**](https://www.g2.com/categories/vulnerability-scanner) **—** Vulnerability scanners constantly monitor applications and networks to identify security vulnerabilities. While static code analysis software often has the functionality to find vulnerabilities at the code level, vulnerability scanners are usually more robust. These tools scan full applications and networks then test them against known vulnerabilities. All of these functions help enhance cybersecurity.

[**Dynamic application security testing (DAST) software**](https://www.g2.com/categories/dynamic-application-security-testing-dast) **—** Dynamic application security testing (DAST) tools automate security tests for a variety of real-world threats. These tools run applications against simulated attacks and other cybersecurity scenarios using black-box testing, or testing performed outside of an application, as opposed to in-app solutions like static code analysis.

[**Software composition analysis (SCA) software**](https://www.g2.com/categories/software-composition-analysis) **—** Software composition analysis (SCA) software enables users to manage open-source and third-party components of their applications. SCA software scans an application’s components to verify licensing and compliance, assess vulnerabilities, and check for version updates. These tools serve as an essential component for any secure DevOps repertoire in addition to static code analysis software and other cybersecurity solutions.