# Checkmarx, Semmle vs SonarQube Comparison

| | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Star Rating** | 4.2 out of 5 | 4.4 out of 5 | 4.4 out of 5 | 
| **Total Reviews** | 36 | 76 | 141 | 
| **Largest Market Segment** | Empresa (53.1% das avaliações) | Pequeno negócio (54.7% das avaliações) | Empresa (42.0% das avaliações) | 
| **Entry Level Price** | Preço não disponível | Preço não disponível | Grátis | 

---
## Top Pros & Cons

### Checkmarx

Pros:
- Facilidade de Implementação (2 reviews)
- Interface do Usuário (2 reviews)

Cons:
- Falsos Positivos (1 reviews)
- Faltando Recursos (1 reviews)

### Semmle

**Not enough data**

### SonarQube

Pros:
- Qualidade do Código (24 reviews)
- Recursos (20 reviews)

Cons:
- Bugs de Software (12 reviews)
- Configuração Complexa (10 reviews)

---
## Ratings Comparison
| Rating | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
  | **Atende aos requisitos** | 8.6 (27 reviews) | 8.3 (44 reviews) | 8.8 (119 reviews) | 
  | **Facilidade de Uso** | 8.2 (27 reviews) | 8.6 (44 reviews) | 8.5 (122 reviews) | 
  | **Facilidade de configuração** | 7.7 (13 reviews) | 8.6 (23 reviews) | 8.1 (81 reviews) | 
  | **Facilidade de administração** | 7.9 (13 reviews) | 8.8 (23 reviews) | 8.5 (67 reviews) | 
  | **Qualidade do Suporte** | 8.3 (22 reviews) | 8.3 (43 reviews) | 8.2 (101 reviews) | 
  | **the product tem sido um bom parceiro comercial?** | 8.3 (12 reviews) | 8.3 (21 reviews) | 8.3 (60 reviews) | 
  | **Direção de Produto (% positivo)** | 7.5 (23 reviews) | 9.6 (32 reviews) | 8.6 (115 reviews) | 

---
## Pricing

### Checkmarx

#### Entry-Level Pricing

No pricing available

#### Free Trial

Yes

### Semmle

#### Entry-Level Pricing

No pricing available

#### Free Trial

No information available

### SonarQube

#### Entry-Level Pricing

Plan: Free

Price: Grátis

Description: Para desenvolvedores que desejam experimentar o SonarQube.

Key Features:
- Verificação de projetos privados limitada a 50k linhas de código
- Usuários limitados a no máximo 5
- Gestão de arquitetura

[Browse all 3 editions](https://www.g2.com/pt/products/sonarqube/pricing)

#### Free Trial

Yes

---
## Features Comparison By Category

### Teste de Segurança de Aplicações Estáticas (SAST)

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | 7.8/10 | 6 |
| **Semmle** | N/A | N/A |
| **SonarQube** | 7.3/10 | 25 |

#### Administração

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **API / integrações** | 8.3 (5 reviews) | Dados insuficientes disponíveis | 7.9 (20 reviews) | 
| **Extensibilidade** | 8.3 (5 reviews) | Dados insuficientes disponíveis | 6.0 (20 reviews) | 

#### análise

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Relatórios e análises** | 8.6 (6 reviews) | Dados insuficientes disponíveis | 7.4 (21 reviews) | 
| **Acompanhamento de problemas** | 8.1 (6 reviews) | Dados insuficientes disponíveis | 8.0 (20 reviews) | 
| **Análise de código estático** | 8.3 (6 reviews) | Dados insuficientes disponíveis | 9.0 (23 reviews) | 
| **Análise de código** | 8.7 (5 reviews) | Dados insuficientes disponíveis | 9.1 (23 reviews) | 

#### Teste

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Ferramentas de linha de comando** | 7.7 (5 reviews) | Dados insuficientes disponíveis | 6.6 (18 reviews) | 
| **Teste Manual** | 7.3 (5 reviews) | Dados insuficientes disponíveis | 5.9 (19 reviews) | 
| **Automação de Testes** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 6.0 (21 reviews) | 
| **Testes de conformidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 6.9 (18 reviews) | 
| **Digitalização de caixa preta** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 6.8 (17 reviews) | 
| **Taxa de detecção** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.2 (21 reviews) | 
| **Falsos Positivos** | 5.3 (5 reviews) | Dados insuficientes disponíveis | 6.7 (23 reviews) | 

#### Agente AI - Teste de Segurança de Aplicações Estáticas (SAST)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Execução Autônoma de Tarefas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Teste Dinâmico de Segurança de Aplicações (DAST)

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Administração

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **API / integrações** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Extensibilidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### análise

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Relatórios e análises** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Acompanhamento de problemas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Análise de código estático** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Varredura de vulnerabilidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Análise de código** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Teste

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Teste Manual** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Automação de Testes** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Testes de conformidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Digitalização de caixa preta** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Taxa de detecção** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Falsos Positivos** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Ferramentas de Análise de Desenvolvimento de Software

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | 8.0/10 | 35 |

#### Funcionalidade

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Integração de repositório** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.1 (32 reviews) | 
| **Análises e tendências** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.5 (31 reviews) | 
| **Atualizações de produtividade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.2 (29 reviews) | 

#### Gestão

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Consolidação de dados históricos** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 
| **Contexto dos dados** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.5 (26 reviews) | 
| **Testando a integração** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.9 (29 reviews) | 

### Rastreamento de Bugs

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | 8.1/10 | 11 |

#### Relatório de Bugs

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Relatórios do usuário &amp; Feedback** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.7 (10 reviews) | 
| **Relatórios do testador e comentários** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.0 (10 reviews) | 
| **Relatórios da equipe &amp; Comentários** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.3 (10 reviews) | 

#### Monitoramento de bugs

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Analytics** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.8 (10 reviews) | 
| **Histórico de bugs** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.2 (10 reviews) | 
| **Retenção de dados** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.5 (10 reviews) | 

#### Agente AI - Rastreamento de Bugs

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Aprendizagem Adaptativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Interação em Linguagem Natural** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Assistência Proativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Análise de Composição de Software

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Funcionalidade - Análise de Composição de Software

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Suporte a idiomas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Integração** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Transparência** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Eficácia - Análise de Composição de Software

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Sugestões de remediação** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Monitoramento Contínuo** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Detecção completa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Revisão de Código Seguro

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | 7.5/10 | 45 |

#### Documentação

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Feedback** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.0 (42 reviews) | 
| **Priorização** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.6 (37 reviews) | 
| **Sugestões de remediação** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.3 (38 reviews) | 

#### Segurança

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Falsos Positivos** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 6.7 (37 reviews) | 
| **Conformidade personalizada** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.0 (34 reviews) | 
| **Agilidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.9 (37 reviews) | 

### Gerenciamento da Postura de Segurança de Aplicações (ASPM)

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | 8.5/10 | 7 |

#### Risk management - Application Security Posture Management (ASPM)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Gestão de Vulnerabilidades** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 9.3 (5 reviews) | 
| **Avaliação de Risco e Priorização** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 
| **Gestão de conformidade** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 9.0 (5 reviews) | 
| **Aplicação de Política** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.9 (6 reviews) | 

#### Integration and efficiency - Application Security Posture Management (ASPM)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Integração com Ferramentas de Desenvolvimento** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.8 (6 reviews) | 
| **Automação e Eficiência** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 

#### Reporting and Analytics - Application Security Posture Management (ASPM)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Análise de Tendências** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 7.8 (6 reviews) | 
| **Pontuação de Risco** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Painéis Personalizáveis** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 8.3 (5 reviews) | 

#### Agente AI - Gestão de Postura de Segurança de Aplicações (ASPM)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Execução Autônoma de Tarefas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Planejamento em várias etapas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Lista de Materiais de Software (SBOM)

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Functionality - Software Bill of Materials (SBOM)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Suporte de Formato** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Anotações** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Atestação** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Management - Software Bill of Materials (SBOM)

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Monitoramento** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Painéis** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Provisionamento de usuário** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Ferramentas de Governança de IA

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Conformidade de IA

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Relatórios Regulatórios** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Conformidade Automatizada** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Trilhas de Auditoria** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 

#### Gestão de Risco &amp; Monitoramento

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Gestão de Risco de IA** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 
| **Monitoramento em tempo real** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Gerenciamento do Ciclo de Vida da IA

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Automação do Ciclo de Vida** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 

#### Controle de Acesso e Segurança

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Controle de Acesso Baseado em Funções (RBAC)** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Colaboração e Comunicação

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Compartilhamento e Reutilização de Modelos** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 

#### Ferramentas de Governança de IA - IA Agente

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Execução Autônoma de Tarefas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Planejamento em várias etapas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Integração entre sistemas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Aprendizagem Adaptativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Interação em Linguagem Natural** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Assistência Proativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Recurso Não Disponível | 
| **Tomada de Decisão** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Análise de Código Estático

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | 6.2/10 | 8 |

#### Análise de Código Estático - AI Agente

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Aprendizagem Adaptativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 6.3 (8 reviews) | 
| **Interação em Linguagem Natural** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 5.7 (7 reviews) | 
| **Assistência Proativa** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 6.7 (8 reviews) | 

### Assistentes de Segurança de Aplicações com IA

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Desempenho - Assistentes de AppSec de IA

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Remediação** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Detecção de Vulnerabilidades em Tempo Real** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Precisão** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Integração - Assistentes de Segurança de Aplicações com IA

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Integração de Pilha** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Integração de Fluxo de Trabalho** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Consciência Contextual da Base de Código** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Segurança na Nuvem

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### Visibilidade na nuvem

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Descoberta de dados** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Registro na nuvem** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Análise de lacunas na nuvem** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Segurança

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Segurança de dados** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Prevenção de perda de dados** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Auditoria de Segurança** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

#### Identidade

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **SSO** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Governança** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 
| **Análise de usuários** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

### Teste Interativo de Segurança de Aplicações (IAST)

| Product | Score | Reviews |
|---|---|---|
| **Checkmarx** | N/A | N/A |
| **Semmle** | N/A | N/A |
| **SonarQube** | N/A | N/A |

#### IAST (Teste de Segurança de Aplicações Interativas) - IA Agente

| Feature | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Execução Autônoma de Tarefas** | Dados insuficientes disponíveis | Dados insuficientes disponíveis | Dados insuficientes disponíveis | 

---
## Categories
**Shared Categories (1):** [Ferramentas de Análise de Código Estático](https://www.g2.com/pt/categories/static-code-analysis)

**Unique to Checkmarx (5):** [Assistentes de Segurança de Aplicações com IA](https://www.g2.com/pt/categories/ai-appsec-assistants), [Software de Teste de Segurança de Aplicações Estáticas (SAST)](https://www.g2.com/pt/categories/static-application-security-testing-sast), [Software de Teste Dinâmico de Segurança de Aplicações (DAST)](https://www.g2.com/pt/categories/dynamic-application-security-testing-dast), [Revisão de Código Seguro Software](https://www.g2.com/pt/categories/secure-code-review), [Software de Teste de Segurança de Aplicações Interativas (IAST)](https://www.g2.com/pt/categories/interactive-application-security-testing-iast)


**Unique to SonarQube (9):** [Software de Gerenciamento de Postura de Segurança de Aplicações (ASPM)](https://www.g2.com/pt/categories/application-security-posture-management-aspm), [Revisão de Código Seguro Software](https://www.g2.com/pt/categories/secure-code-review), [Ferramentas de Análise de Desenvolvimento de Software](https://www.g2.com/pt/categories/software-development-analytics-tools), [Software de Teste de Segurança de Aplicações Estáticas (SAST)](https://www.g2.com/pt/categories/static-application-security-testing-sast), [Software de Rastreamento de Bugs](https://www.g2.com/pt/categories/bug-tracking), [Ferramentas de Análise de Composição de Software](https://www.g2.com/pt/categories/software-composition-analysis), [Software Bill of Materials (SBOM) de Software](https://www.g2.com/pt/categories/software-bill-of-materials-sbom), [Assistentes de Segurança de Aplicações com IA](https://www.g2.com/pt/categories/ai-appsec-assistants), [Ferramentas de Governança de IA](https://www.g2.com/pt/categories/ai-governance-tools)


---
## Reviewer Demographics

### By Company Size

| Segment | Checkmarx | Semmle | SonarQube | 
|---|---|---|---|
| **Pequena Empresa** | 18.8% | 54.7% | 18.1% | 
| **Médio Porte** | 28.1% | 34.7% | 39.9% | 
| **Empresa** | 53.1% | 10.7% | 42.0% | 

### By Industry

#### Checkmarx

- **Programas de computador:** 15.6%
- **Tecnologia da informação e serviços:** 15.6%
- **Bancário:** 9.4%
- **Segurança de Redes de Computadores e Computadores:** 9.4%
- **Automóvel:** 6.3%
- **Banco de Investimento:** 3.1%
- **Internet:** 3.1%
- **Comércio e Desenvolvimento Internacional:** 3.1%
- **Seguro:** 3.1%
- **Serviços Jurídicos:** 3.1%
- **Other:** 28.1%

#### Semmle

- **Programas de computador:** 40.0%
- **Tecnologia da informação e serviços:** 9.3%
- **Segurança de Redes de Computadores e Computadores:** 6.7%
- **Gestão Educacional:** 5.3%
- **Consultoria de Gestão:** 4.0%
- **Automóvel:** 2.7%
- **Desenvolvimento de Programas:** 2.7%
- **Bancário:** 2.7%
- **Serviços financeiros:** 2.7%
- **Contabilidade:** 1.3%
- **Other:** 22.7%

#### SonarQube

- **Tecnologia da informação e serviços:** 26.7%
- **Programas de computador:** 20.7%
- **Serviços financeiros:** 7.4%
- **Bancário:** 3.7%
- **Segurança de Redes de Computadores e Computadores:** 3.0%
- **Hospital &amp; Assistência à Saúde:** 3.0%
- **Fabricação:** 2.2%
- **Automóvel:** 2.2%
- **Aviação e Aeroespacial:** 2.2%
- **Telecomunicações:** 2.2%
- **Other:** 26.7%

---
## Alternatives

### Alternatives to Checkmarx

- [Veracode Application Security Platform](https://www.g2.com/pt/products/veracode-application-security-platform/reviews) — 3.8/5 stars (25 reviews)
- [GitLab](https://www.g2.com/pt/products/gitlab/reviews) — 4.5/5 stars (890 reviews)
- [GitHub](https://www.g2.com/pt/products/github/reviews) — 4.7/5 stars (2347 reviews)
- [HCL AppScan](https://www.g2.com/pt/products/hcl-appscan/reviews) — 4.1/5 stars (76 reviews)
- [Coverity](https://www.g2.com/pt/products/coverity/reviews) — 4.2/5 stars (55 reviews)
- [OpenText Core Application Security](https://www.g2.com/pt/products/opentext-core-application-security/reviews) — 4.1/5 stars (34 reviews)
- [Invicti (formerly Netsparker)](https://www.g2.com/pt/products/invicti-formerly-netsparker/reviews) — 4.6/5 stars (69 reviews)
- [Snyk](https://www.g2.com/pt/products/snyk/reviews) — 4.5/5 stars (132 reviews)
- [Mend.io](https://www.g2.com/pt/products/mend-io/reviews) — 4.3/5 stars (112 reviews)
- [Tenable Nessus](https://www.g2.com/pt/products/tenable-nessus/reviews) — 4.5/5 stars (301 reviews)

### Alternatives to Semmle

- [Coverity](https://www.g2.com/pt/products/coverity/reviews) — 4.2/5 stars (55 reviews)
- [Veracode Application Security Platform](https://www.g2.com/pt/products/veracode-application-security-platform/reviews) — 3.8/5 stars (25 reviews)
- [OpenText Core Application Security](https://www.g2.com/pt/products/opentext-core-application-security/reviews) — 4.1/5 stars (34 reviews)
- [Gearset DevOps](https://www.g2.com/pt/products/gearset-devops/reviews) — 4.7/5 stars (292 reviews)
- [OpsPilot](https://www.g2.com/pt/products/opspilot/reviews) — 4.8/5 stars (180 reviews)
- [Mend.io](https://www.g2.com/pt/products/mend-io/reviews) — 4.3/5 stars (112 reviews)
- [ReSharper](https://www.g2.com/pt/products/resharper/reviews) — 4.5/5 stars (84 reviews)
- [Typo](https://www.g2.com/pt/products/typo/reviews) — 4.6/5 stars (152 reviews)
- [Codacy](https://www.g2.com/pt/products/codacy/reviews) — 4.6/5 stars (29 reviews)
- [Semgrep](https://www.g2.com/pt/products/semgrep/reviews) — 4.6/5 stars (55 reviews)

### Alternatives to SonarQube

- [GitHub](https://www.g2.com/pt/products/github/reviews) — 4.7/5 stars (2347 reviews)
- [GitLab](https://www.g2.com/pt/products/gitlab/reviews) — 4.5/5 stars (890 reviews)
- [Mend.io](https://www.g2.com/pt/products/mend-io/reviews) — 4.3/5 stars (112 reviews)
- [Semgrep](https://www.g2.com/pt/products/semgrep/reviews) — 4.6/5 stars (55 reviews)
- [Veracode Application Security Platform](https://www.g2.com/pt/products/veracode-application-security-platform/reviews) — 3.8/5 stars (25 reviews)
- [Snyk](https://www.g2.com/pt/products/snyk/reviews) — 4.5/5 stars (132 reviews)
- [Aikido Security](https://www.g2.com/pt/products/aikido-security/reviews) — 4.6/5 stars (141 reviews)
- [Kiuwan Code Security &amp; Insights](https://www.g2.com/pt/products/kiuwan-code-security-insights/reviews) — 4.5/5 stars (34 reviews)
- [Embold](https://www.g2.com/pt/products/embold/reviews) — 4.7/5 stars (18 reviews)
- [Microsoft Defender for Cloud](https://www.g2.com/pt/products/microsoft-defender-for-cloud/reviews) — 4.4/5 stars (309 reviews)

---
## Top Discussions

### Checkmarx

- Title: [Para que é usado o Checkmarx?](https://www.g2.com/pt/discussions/what-is-checkmarx-used-for) — 2 comments
  > **Top comment:** "Checkmarx é uma ferramenta de análise de código estático usada para SAST (Teste de segurança de aplicações estáticas)."
- Title: [Para que é usado o Checkmarx?](https://www.g2.com/pt/discussions/checkmarx-what-is-checkmarx-used-for) — 1 comment, 1 upvote
  > **Top comment:** "Checkmarx é uma ferramenta definitiva para análise e varredura de código estático através de testes de vulnerabilidade de código, SCA e detecção de segredos...."
- Title: [Which testing method does Checkmarx support?](https://www.g2.com/pt/discussions/which-testing-method-does-checkmarx-support) — 1 comment
  > **Top comment:** "Checkmarx oferece suporte a todas essas metodologias de teste - SAST, DAST, IAST, SCA."
- Title: [O Checkmarx suporta DAST?](https://www.g2.com/pt/discussions/does-checkmarx-support-dast) — 1 comment
  > **Top comment:** "Você não pode testar DAST usando Checkmarx."

### Semmle

No discussions available for this product.

### SonarQube

No discussions available for this product.

---
**Source:** [G2.com](https://www.g2.com) | [Comparison Page](https://www.g2.com/pt/compare/checkmarx-vs-semmle-vs-sonarqube)

