Introducing G2.ai, the future of software buying.Try now
OX Security
Patrocinado
OX Security
Visitar Site
Imagem do Avatar do Produto
Checkmarx

Por Checkmarx

4.2 de 5 estrelas

Como você classificaria sua experiência com Checkmarx?

OX Security
Patrocinado
OX Security
Visitar Site

Avaliações e Detalhes do Produto Checkmarx

Status do Perfil

Este perfil é atualmente gerenciado por Checkmarx, mas possui recursos limitados.

Você faz parte da equipe Checkmarx? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Valor em Destaque

Médias baseadas em avaliações de usuários reais.

Tempo para Implementar

2 meses

Custo Percebido

$$$$$

Integrações Checkmarx

(1)
Informações de integração obtidas de avaliações de usuários reais.

Mídia Checkmarx

Demo Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Demo Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Imagem do Avatar do Produto

Já usou Checkmarx antes?

Responda a algumas perguntas para ajudar a comunidade Checkmarx

Avaliações Checkmarx (36)

Avaliações

Avaliações Checkmarx (36)

4.2
avaliações 36

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Ján J.
JJ
SQA Engineer
Empresa (> 1000 emp.)
"Ótima automação e interface, mas precisa de melhor suporte para Kotlin"
O que você mais gosta Checkmarx?

Ajuda a automatizar uma revisão de segurança de uma base de código. Fácil de implementar em repositórios existentes. Interface de usuário intuitiva e boas descrições de vulnerabilidades com dicas de onde no código e como corrigir. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

Infelizmente, o Checkmarx relatou um grande número de falsos positivos para projetos baseados em Kotlin. Provavelmente, essa linguagem é mal suportada porque não houve tais problemas em linguagens mais populares como Java ou Javascript. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Varejo
AV
Empresa (> 1000 emp.)
"Aplicação Brilhante de Código para Nuvem"
O que você mais gosta Checkmarx?

É tão fácil de usar e é muito fácil se familiarizar com todos os inúmeros recursos. Embora eu não estivesse presente para a implementação, descobri que é relativamente simples integrar funcionalidades adicionais. As ferramentas de varredura (IaC, SAST, SCA, API etc.) são todas excelentes e nos fornecem todo o status e visibilidade que precisamos. Se algum dia tivermos problemas que não possam ser resolvidos, a equipe de Suporte ao Cliente da Checkmarx sempre está lá para nos ajudar. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

O layout e a exibição dos painéis podem ser melhorados. Análise coletada por e hospedada no G2.com.

Abhineet S.
AS
DevSecOps Engineer II
Médio Porte (51-1000 emp.)
"Melhor solução SAST da categoria no mercado"
O que você mais gosta Checkmarx?

Eu gosto da coisa de SAST-ificação no geral, ela tem todas as ofertas que variam desde varreduras de código-fonte até sca, até varredura de licenças e faz um ótimo trabalho encontrando vulnerabilidades. É fácil de usar e visualmente fácil de procurar os bugs. Da mesma forma, é muito otimizado para que possamos integrar com os pipelines de CI/CD. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

O custo de aquisição em todos os módulos é bastante alto. Análise coletada por e hospedada no G2.com.

TM
Médio Porte (51-1000 emp.)
"Bom Ferramenta com boas interfaces e ambiente amigável para desenvolvedores"
O que você mais gosta Checkmarx?

As implementações de UI são realmente boas (Matrizes de Fluxo de Dados) sugestões são fornecidas para o lugar mais adequado para corrigir um conjunto de vulnerabilidades. A maioria das integrações está funcionando perfeitamente. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

O serviço de suporte está sendo atrasado às vezes

Algumas das descobertas tendem a ser falsos positivos

O tempo de varredura é lento quando comparado com outras ferramentas.

Algumas das integrações de IDE não estão funcionando como pretendido. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
US
Médio Porte (51-1000 emp.)
"Uma boa alternativa em um mercado feroz"
O que você mais gosta Checkmarx?

A integração com CI/CD é bastante rica em recursos. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

Alto número de falsos positivos, a menos que você o adapte cuidadosamente a cada projeto. Análise coletada por e hospedada no G2.com.

sanjay s.
SS
Security Analyst
Pequena Empresa (50 ou menos emp.)
"Revisão do Checkmarx"
O que você mais gosta Checkmarx?

Checkmarx Tool examina o código muito bem. Fornece resultados precisos, uma análise aprofundada pode ser feita porque o Checkmarx fornece o fluxo de código desde a origem até os valores serem executados. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

Checkmarx relata muitos problemas de falsos positivos. Se for uma base de código de uma aplicação grande, é difícil controlar o número de problemas de falsos positivos para analisar. Análise coletada por e hospedada no G2.com.

Pankaj W.
PW
Specialist - Information Security
Empresa (> 1000 emp.)
"Melhor ferramenta para escaneamento de código-fonte"
O que você mais gosta Checkmarx?

Os recursos mais valiosos são a interface fácil de entender, e é muito amigável ao usuário. Ele irá escanear o código linha por linha e encontrar a maioria das vulnerabilidades. Relatório de vulnerabilidades é incrível. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

A interface do usuário deve ser atualizada. Reduzir o falso positivo. Atualizar o conjunto de regras para evitar o falso positivo. Análise coletada por e hospedada no G2.com.

Sujeet S.
SS
Technology Lead
Médio Porte (51-1000 emp.)
"Impressionado com a plataforma Codebashing e a conscientização sobre AppSec"
O que você mais gosta Checkmarx?

Checkmarx tem um recurso impressionante chamado Codebashing que tem vantagem sobre o SonarQube. O recurso de rastreamento e relatório de aplicativos também é bom. Eu gosto do recurso "delta-scan", pois é realmente bom para casos em que são necessárias verificações muito frequentes (por exemplo, com cada grande commit de código, não queremos que a verificação de todo o código-fonte aconteça novamente). Tendo usado extensivamente ambas as ferramentas (SonarQube e Checkmarx), eu prefiro o Checkmarx no geral. Checkmarx também se sai melhor em comparação com os concorrentes quando se trata de encontrar quaisquer vulnerabilidades dentro do banco de dados. Como o nosso é um aplicativo orientado por informações do usuário, torna-se ainda mais iminente identificar as vulnerabilidades específicas de dados o mais cedo possível. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

O painel poderia ser melhor. A interface para mostrar o problema atual e o texto descritivo/sugestivo para a possível correção poderia ser mais "óbvia" para os usuários finais. O SonarQube se destaca em relação ao Checkmarx nesse aspecto. Além disso, o painel poderia oferecer um pouco mais de flexibilidade na criação de novos widgets. Outra coisa que não gostei no Checkmarx é que não consegui encontrar uma versão gratuita no mercado. Mesmo para fazer uma comparação inicial, tive que entrar em contato com o representante de vendas (os representantes de vendas foram bastante rápidos em responder, no entanto). Análise coletada por e hospedada no G2.com.

Usuário Verificado em Educação Superior
UE
Empresa (> 1000 emp.)
"Para encontrar quaisquer vulnerabilidades de segurança, Checkmarx é uma ferramenta incrível."
O que você mais gosta Checkmarx?

Fácil de escanear qualquer aplicação para encontrar ameaças de segurança Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

Após marcar falsos positivos, ainda assim, às vezes, ele mostra o mesmo problema como uma questão de segurança alta ou crítica. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Banco de Investimento
UB
Empresa (> 1000 emp.)
"Esteja um passo à frente identificando vulnerabilidades usando o Checkmarx para"
O que você mais gosta Checkmarx?

Ele identifica todas as vulnerabilidades de segurança, tornando seu código mais seguro do que nunca. Ele também categoriza as vulnerabilidades em diferentes categorias com base no risco associado. Pode ser facilmente integrado ao seu pipeline de CI para que seu código seja verificado a cada build. Análise coletada por e hospedada no G2.com.

O que você não gosta Checkmarx?

Podemos ter uma interface de usuário mais amigável e melhor para analisar o relatório. Análise coletada por e hospedada no G2.com.

Informações de Preços

Médias baseadas em avaliações de usuários reais.

Tempo para Implementar

2 meses

Custo Percebido

$$$$$

Quanto custa o Checkmarx?

Dados fornecidos por BetterCloud.

Preço Estimado

$$k - $$k

Por Ano

Com base em dados de compras do 5.

Comparativos Checkmarx
Imagem do Avatar do Produto
SonarQube
Comparar Agora
Imagem do Avatar do Produto
Coverity
Comparar Agora
Imagem do Avatar do Produto
OpenText Core Application Security
Comparar Agora
Imagem do Avatar do Produto
Checkmarx
Ver Alternativas