Introducing G2.ai, the future of software buying.Try now

Comparar Checkmarx e SonarQube

Salvar
    Entrar na sua conta
    para salvar comparações,
    produtos e mais.
Visão Geral
Checkmarx
Checkmarx
Classificação por Estrelas
(36)4.2 de 5
Segmentos de Mercado
Empresa (53.1% das avaliações)
Informação
Pros & Cons
Preço de Nível Básico
Preço não disponível
Saiba mais sobre Checkmarx
SonarQube
SonarQube
Classificação por Estrelas
(125)4.5 de 5
Segmentos de Mercado
Empresa (41.9% das avaliações)
Informação
Pros & Cons
Preço de Nível Básico
Entre em Contato Por Ano
Navegue por todos os planos de preços 6
Resumo Gerado por IA
Gerado por IA. Alimentado por avaliações de usuários reais.
  • Os revisores do G2 relatam que o SonarQube se destaca na satisfação geral do usuário, refletida em seu maior G2 Score. Os usuários apreciam seu processo de implantação simples, especialmente ao integrar com plataformas como o GitHub, o que permite uma varredura e sugestões de código sem interrupções.
  • Os usuários dizem que o Checkmarx oferece uma experiência amigável, com muitos achando fácil navegar por seus inúmeros recursos. Os revisores destacam suas ferramentas de varredura abrangentes que identificam efetivamente vulnerabilidades em vários tipos de varreduras, tornando-o uma escolha sólida para equipes focadas em segurança.
  • Os revisores mencionam que as sugestões de qualidade de código do SonarQube são particularmente valiosas, ajudando os desenvolvedores a melhorar suas práticas de codificação. Este recurso é elogiado por sua capacidade de destacar erros potenciais e fornecer insights acionáveis, melhorando a qualidade geral do código.
  • De acordo com avaliações verificadas, o Checkmarx enfrenta alguns desafios com a implementação, mas os usuários observam que, uma vez configurado, é relativamente simples integrar funcionalidades adicionais. Essa flexibilidade pode ser benéfica para equipes que buscam expandir suas capacidades de segurança ao longo do tempo.
  • Os revisores do G2 destacam que, embora ambos os produtos tenham um forte suporte, a facilidade de configuração e administração do SonarQube é uma vantagem notável, com os usuários achando mais fácil de gerenciar e configurar em comparação com o Checkmarx.
  • Os usuários relatam que o foco do Checkmarx em recursos de segurança, como suas capacidades SAST, é um ponto forte, mas alguns sentem que poderia melhorar em áreas como taxas de falsos positivos, onde o SonarQube tende a ter um desempenho melhor, proporcionando uma experiência de varredura mais confiável.

Checkmarx vs SonarQube

Ao avaliar as duas soluções, os revisores acharam SonarQube mais fácil de usar, configurar e administrar. Também preferiram fazer negócios com SonarQube em geral.

  • Os revisores sentiram que SonarQube atende melhor às necessidades de seus negócios do que Checkmarx.
  • Ao comparar a qualidade do suporte contínuo do produto, os revisores sentiram que Checkmarx é a opção preferida.
  • Para atualizações de recursos e roadmaps, nossos revisores preferiram a direção do SonarQube em relação ao Checkmarx.
Preços
Preço de Nível Básico
Checkmarx
Preço não disponível
SonarQube
Cloud-base: Enterprise
Entre em Contato
Por Ano
Navegue por todos os planos de preços 6
Teste Gratuito
Checkmarx
Teste Gratuito disponível
SonarQube
Teste Gratuito disponível
Avaliações
Atende aos requisitos
8.6
27
8.8
108
Facilidade de Uso
8.2
27
8.5
111
Facilidade de configuração
7.7
13
8.1
70
Facilidade de administração
7.9
13
8.5
63
Qualidade do Suporte
8.3
22
8.2
91
Tem the product Foi um bom parceiro na realização de negócios?
8.3
12
8.4
57
Direção de Produto (% positivo)
7.5
23
8.6
105
Recursos
Teste de Segurança de Aplicações Estáticas (SAST)Ocultar 14 recursosMostrar 14 recursos
7.8
6
7.3
22
Administração
8.3
5
7.8
19
8.3
5
6.0
20
análise
8.6
6
7.4
21
8.1
6
8.0
20
8.3
6
8.9
22
8.7
5
9.0
22
Teste
7.7
5
6.6
18
7.3
5
5.9
19
Dados insuficientes disponíveis
6.0
21
Dados insuficientes disponíveis
6.9
18
Dados insuficientes disponíveis
6.8
17
Dados insuficientes disponíveis
8.2
21
5.3
5
6.9
21
Agente AI - Teste de Segurança de Aplicações Estáticas (SAST)
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Teste Dinâmico de Segurança de Aplicações (DAST)Ocultar 13 recursosMostrar 13 recursos
Não há dados suficientes
Não há dados suficientes
Administração
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
análise
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Teste
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Ferramentas de Análise de Desenvolvimento de SoftwareOcultar 6 recursosMostrar 6 recursos
Não há dados suficientes
8.0
33
Funcionalidade
Dados insuficientes disponíveis
8.1
31
Dados insuficientes disponíveis
8.4
30
Dados insuficientes disponíveis
8.2
29
Gestão
Dados insuficientes disponíveis
7.7
27
Dados insuficientes disponíveis
7.5
25
Dados insuficientes disponíveis
7.8
27
Não há dados suficientes
8.1
11
Relatório de Bugs
Dados insuficientes disponíveis
7.7
10
Dados insuficientes disponíveis
8.0
10
Dados insuficientes disponíveis
8.3
10
Monitoramento de bugs
Dados insuficientes disponíveis
7.8
10
Dados insuficientes disponíveis
8.2
10
Dados insuficientes disponíveis
8.5
10
Agente AI - Rastreamento de Bugs
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Análise de Composição de SoftwareOcultar 6 recursosMostrar 6 recursos
Não há dados suficientes
Não há dados suficientes
Funcionalidade - Análise de Composição de Software
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Eficácia - Análise de Composição de Software
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Revisão de Código SeguroOcultar 6 recursosMostrar 6 recursos
Não há dados suficientes
7.5
37
Documentação
Dados insuficientes disponíveis
7.7
35
Dados insuficientes disponíveis
7.6
35
Dados insuficientes disponíveis
8.2
36
Segurança
Dados insuficientes disponíveis
6.9
33
Dados insuficientes disponíveis
7.0
32
Dados insuficientes disponíveis
7.9
33
Gerenciamento da Postura de Segurança de Aplicações (ASPM)Ocultar 11 recursosMostrar 11 recursos
Não há dados suficientes
8.6
7
Risk management - Application Security Posture Management (ASPM)
Dados insuficientes disponíveis
9.3
5
Dados insuficientes disponíveis
8.7
5
Dados insuficientes disponíveis
9.0
5
Dados insuficientes disponíveis
8.9
6
Integration and efficiency - Application Security Posture Management (ASPM)
Dados insuficientes disponíveis
7.8
6
Dados insuficientes disponíveis
8.6
6
Reporting and Analytics - Application Security Posture Management (ASPM)
Dados insuficientes disponíveis
7.8
6
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
8.3
5
Agente AI - Gestão de Postura de Segurança de Aplicações (ASPM)
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Lista de Materiais de Software (SBOM)Ocultar 6 recursosMostrar 6 recursos
Não há dados suficientes
Não há dados suficientes
Functionality - Software Bill of Materials (SBOM)
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Management - Software Bill of Materials (SBOM)
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Ferramentas de Governança de IAOcultar 15 recursosMostrar 15 recursos
Não há dados suficientes
Não há dados suficientes
Conformidade de IA
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Gestão de Risco & Monitoramento
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Gerenciamento do Ciclo de Vida da IA
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Controle de Acesso e Segurança
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Colaboração e Comunicação
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Ferramentas de Governança de IA - IA Agente
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Análise de Código EstáticoOcultar 3 recursosMostrar 3 recursos
Não há dados suficientes
6.2
8
Análise de Código Estático - AI Agente
Dados insuficientes disponíveis
6.3
8
Dados insuficientes disponíveis
5.7
7
Dados insuficientes disponíveis
6.7
8
Assistentes de Segurança de Aplicações com IAOcultar 6 recursosMostrar 6 recursos
Não há dados suficientes
Não há dados suficientes
Desempenho - Assistentes de AppSec de IA
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Integração - Assistentes de Segurança de Aplicações com IA
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Não há dados suficientes
Não há dados suficientes
Visibilidade na nuvem
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Segurança
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Identidade
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Teste Interativo de Segurança de Aplicações (IAST)Ocultar 1 recursoMostrar 1 recurso
Não há dados suficientes
Não há dados suficientes
IAST (Teste de Segurança de Aplicações Interativas) - IA Agente
Dados insuficientes disponíveis
Dados insuficientes disponíveis
Avaliações
Tamanho da Empresa dos Avaliadores
Checkmarx
Checkmarx
Pequena Empresa(50 ou menos emp.)
18.8%
Médio Porte(51-1000 emp.)
28.1%
Empresa(> 1000 emp.)
53.1%
SonarQube
SonarQube
Pequena Empresa(50 ou menos emp.)
17.7%
Médio Porte(51-1000 emp.)
40.3%
Empresa(> 1000 emp.)
41.9%
Indústria dos Avaliadores
Checkmarx
Checkmarx
Tecnologia da informação e serviços
15.6%
Programas de computador
15.6%
Segurança de Redes de Computadores e Computadores
9.4%
Bancário
9.4%
Automóvel
6.3%
Outro
43.8%
SonarQube
SonarQube
Tecnologia da informação e serviços
26.6%
Programas de computador
21.8%
Serviços financeiros
6.5%
Hospital & Assistência à Saúde
3.2%
Segurança de Redes de Computadores e Computadores
3.2%
Outro
38.7%
Principais Alternativas
Checkmarx
Alternativas para Checkmarx
Veracode Application Security Platform
Veracode Application Security Platform
Adicionar Veracode Application Security Platform
GitLab
GitLab
Adicionar GitLab
GitHub
GitHub
Adicionar GitHub
HCL AppScan
HCL AppScan
Adicionar HCL AppScan
SonarQube
Alternativas para SonarQube
GitHub
GitHub
Adicionar GitHub
GitLab
GitLab
Adicionar GitLab
Semgrep
Semgrep
Adicionar Semgrep
Veracode Application Security Platform
Veracode Application Security Platform
Adicionar Veracode Application Security Platform
Discussões
Checkmarx
Discussões sobre Checkmarx
Para que é usado o Checkmarx?
2 Comentários
Sujeet S.
SS
Checkmarx é uma ferramenta de análise de código estático usada para SAST (Teste de segurança de aplicações estáticas).Leia mais
O Checkmarx suporta DAST?
1 Comentário
Soven Kumar R.
SR
Você não pode testar DAST usando Checkmarx.Leia mais
Which testing method does Checkmarx support?
1 Comentário
sanjay s.
SS
Checkmarx oferece suporte a todas essas metodologias de teste - SAST, DAST, IAST, SCA.Leia mais
SonarQube
Discussões sobre SonarQube
Monty, o Mangusto chorando
SonarQube não possui discussões com respostas