Introducing G2.ai, the future of software buying.Try now

Avaliações e Detalhes do Produto Endor Labs

Mídia Endor Labs

Demo Endor Labs - Endor Labs AppSec Platform
The AppSec platform that understands your code and everything it depends on.
Demo Endor Labs - Endor Labs AppSec Platform
Most SCA scanners will scan a manifest file and call it a day. Endor Labs go deeper to find the risks that are worth your time.
Demo Endor Labs - Endor Labs AppSec Platform
Consolidate all your AppSec findings in one place. No context switching, only one tool is needed for correlation.
Demo Endor Labs - Endor Labs AppSec Platform
Upgrade Impact Analysis lets us see the breaking changes this upgrade will introduce. This is why the remediation risk is high!
With Endor Labs for software composition analysis (SCA), you can fix what's easy and patch hard-to-upgrade packages.
Reproduzir Vídeo Endor Labs
With Endor Labs for software composition analysis (SCA), you can fix what's easy and patch hard-to-upgrade packages.
How to target the vulnerabilities that (actually) matter
Reproduzir Vídeo Endor Labs
How to target the vulnerabilities that (actually) matter
Relativity is the leading legal technology vendor in the legal data intelligence field, also providing services including breach response and contract review. They use Endor Labs for SCA and improved their ability to identify and prioritize
Reproduzir Vídeo Endor Labs
Relativity is the leading legal technology vendor in the legal data intelligence field, also providing services including breach response and contract review. They use Endor Labs for SCA and improved their ability to identify and prioritize
Imagem do Avatar do Produto

Já usou Endor Labs antes?

Responda a algumas perguntas para ajudar a comunidade Endor Labs

Avaliações Endor Labs (7)

Avaliações

Avaliações Endor Labs (7)

4.8
avaliações 7

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Usuário Verificado em Tecnologia da Informação e Serviços
AT
Empresa (> 1000 emp.)
"Levaram as análises de SCA para outro nível com sua análise de alcançabilidade"
O que você mais gosta Endor Labs?

Agradecemos à Endor Labs por várias razões que beneficiaram significativamente minha equipe e a mim. A equipe de suporte deles é sempre prestativa, nos auxiliando prontamente sempre que encontramos obstáculos e até implementando solicitações de recursos que abordam diretamente nossos problemas. Este suporte ao cliente ativo e responsivo é crucial em nossas operações diárias. O recurso de Análise de Acessibilidade tem sido um salva-vidas, permitindo que nossos engenheiros alocem seus esforços de forma eficaz e se concentrem apenas em atualizações impactantes, o que evita o uso desnecessário de funções vulneráveis de bibliotecas de código aberto.

A solução da Endor Labs dá à nossa equipe confiança e agilidade para enfrentar preocupações de segurança na cadeia de suprimentos, pois garante que todas as bibliotecas sejam minuciosamente verificadas quanto a vulnerabilidades. Seu painel centralizado é incrivelmente conveniente para verificar rapidamente o uso de dependências em nosso código, reduzindo drasticamente o tempo gasto em verificações de segurança. A abordagem inovadora deles para Análise de Composição de Software (SCA) é impressionante; eles priorizam alertas acionáveis com base na acessibilidade, reduzindo assim o número esmagador de achados que normalmente teríamos que filtrar.

Além disso, configurar a Endor Labs foi simples, o que tornou a integração inicial quase perfeita. No geral, o suporte estendido e as inovações impactantes deles em abordar achados de SCA servem como uma razão convincente para continuarmos usando e recomendando a Endor Labs. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

Nada até agora, eles têm sido bons no que estão fazendo para o cenário de segurança. Análise coletada por e hospedada no G2.com.

Resposta de Jenn Gile de Endor Labs

Obrigado pelo feedback positivo!

Não estou surpreso em ouvir palavras tão gentis sobre nossa equipe de suporte, eles são realmente fantásticos. É ótimo ouvir sobre sua experiência com a acessibilidade (clientes têm em média 92% de redução de ruído) e outras funcionalidades que ajudam a reduzir o tempo gasto em verificações de segurança.

MS
Principal Software Engineer
Médio Porte (51-1000 emp.)
"Líder na tecnologia SCA"
O que você mais gosta Endor Labs?

Recurso de análise de alcançabilidade, recomendações detalhadas e úteis, maior precisão, flexibilidade de integração e uso, interface amigável para o usuário. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

A Endor Labs precisa disponibilizar mais das capacidades da API na interface do usuário. Análise coletada por e hospedada no G2.com.

Resposta de Jenn Gile de Endor Labs

Olá Muhammad, obrigado pela sua avaliação! Estamos muito felizes que você esteja obtendo valor da plataforma e concordamos totalmente - ótimos recursos (como a análise de alcançabilidade) só são ótimos quando fazem parte de uma ótima experiência. E, claro, continuamos a trabalhar na experiência do usuário tanto através da interface do usuário quanto da API.

James K.
JK
Head of Security and Privacy
Médio Porte (51-1000 emp.)
"Jellyfish Habilita AppSec Orientado a Dados com Endor Labs"
O que você mais gosta Endor Labs?

Endor Labs é, de uma maneira positiva, simplista. Os dados que nos interessam estão rapidamente disponíveis para nós. Nossa análise de alcance anterior de ferramentas SCA não era robusta e não conseguíamos determinar quais vulnerabilidades poderiam realmente ameaçar nosso negócio, então não podíamos pesquisar manualmente o alcance ou realizar atualizações sem saber se eram importantes. Nossos modelos de risco eram excessivamente agressivos para compensar, o que agora foi dramaticamente melhorado com o uso do Endor Labs. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

A Endor Labs é um novo participante no espaço SCA e está presente há apenas um curto período de tempo (2022). Sempre há um risco ao se envolver com um fornecedor crítico do qual você depende para Segurança e Conformidade, quando eles são um negócio relativamente novo.

Estamos satisfeitos com todos os seus recursos atuais. Análise coletada por e hospedada no G2.com.

Alex O.
AO
DevSecOps Engineer
Médio Porte (51-1000 emp.)
"Provavelmente o Líder de Mercado"
O que você mais gosta Endor Labs?

A Endor Labs é uma empresa ágil que me deixou com a impressão de que farão o que for necessário para ver seus clientes terem sucesso. Para análise de composição de software e alcançabilidade, foi difícil encontrar um produto concorrente no mercado atual que seja tão completo quanto a plataforma deles. Eles colocam uma grande ênfase na metodologia (e têm especialistas que escrevem sobre isso) e também são capazes de realizar análise de alcançabilidade em dependências transitivas, o que foi um grande ponto de venda para nós.

A implementação e a facilidade de integração também foram um grande ponto de venda. Todos os elementos básicos estão lá - uma ferramenta CLI, um aplicativo opcional do Github e uma ação do Github bem mantida com todos os recursos da ferramenta CLI. Membros da equipe, fora do suporte ao cliente, estavam prontos e capazes de ajudar sempre que enfrentávamos problemas em um de nossos muitos repositórios Java / Maven. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

UI/UX poderia usar alguns ajustes finos. Por exemplo, usuários que se autenticam via um IdP personalizado às vezes aparecem como tendo um "provedor desconhecido" na aba de controle de acesso, apesar de ser claro que eles são originados do IdP. Também seria bom poder definir um ramo monitorado padrão a partir do console (isso atualmente só é possível através de uma flag CLI). Análise coletada por e hospedada no G2.com.

Young Jin K.
YK
DevSecOps Lead
Médio Porte (51-1000 emp.)
"Endor Labs é um líder da indústria no espaço SCA."
O que você mais gosta Endor Labs?

A Endor Labs revolucionou nossa abordagem para gerenciar nossa dependência de OSS e a securitização de nossa cadeia de suprimentos de software. A solução SCA vai além da varredura de vulnerabilidades tradicional, oferecendo uma profundidade que reduziu dramaticamente não apenas nossa exposição ao risco, mas também a produtividade dos desenvolvedores ao abordar tais questões.

Realmente adorei como eles fazem o mesmo com todos os verticais. Eles estão se expandindo para incluir a varredura de contêineres, onde vinculam a vulnerabilidade encontrada no nível do contêiner de volta ao código-fonte e aos resultados da varredura de OSS.

Em alguns anos que usamos a Endor, descobrimos que eles são rápidos em refletir nossas necessidades e continuamente sincronizam para atender nossos pedidos ao longo da jornada. A simpatia com o cliente é realmente um fator a destacar quando pensamos na Endor Labs como parceira. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

Seria ótimo se a Endor Labs continuasse a expandir seu vertical até a análise de tempo de execução de contêineres para realmente torná-lo uma plataforma de vulnerabilidade/segurança de ciclo de vida de software de ponta a ponta. Análise coletada por e hospedada no G2.com.

João P.
JP
Application Security Engineer
Médio Porte (51-1000 emp.)
"A melhor análise de alcançabilidade que testei, com uma interface intuitiva e poderosa."
O que você mais gosta Endor Labs?

A forma como a SCA é realizada em projetos é a melhor que já vi de todos os produtos que testei. A acessibilidade a nível de função para muitas linguagens/tecnologias a diferencia da maioria, senão de todos, os concorrentes. A interface do usuário me mostra facilmente as descobertas em todos os projetos, com informações detalhadas sobre localização, pilha de chamadas, impacto, CVEs... Também nos permite, a partir da interface, ajustar políticas sobre quando avisar/bloquear/ignorar compilações com base nas descobertas. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

A única desvantagem que encontrei é que configurar o Endor Labs para um projeto poderia ser mais fácil. Não é difícil, mas alguns erros ou problemas poderiam ter uma mensagem mais explícita sobre como resolver (por exemplo, as dependências de alguns projetos falharam na análise), mas, dada a grande quantidade de tecnologias suportadas, é compreensível. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Telecomunicações
UT
Empresa (> 1000 emp.)
"Endor Labs inigualável em acessibilidade de funções"
O que você mais gosta Endor Labs?

A Endor Labs possui um motor muito sofisticado para a acessibilidade de funções. Eu diria que é incomparável na indústria atualmente. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

A experiência de UI/UX precisa de melhorias. No entanto, tem melhorado nos últimos dois anos. Eu usei este produto. Além disso, precisa de uma melhor integração com o Jira. Novamente, isso é algo em que eles estão trabalhando ativamente. Análise coletada por e hospedada no G2.com.

Preços

Detalhes de preços para este produto não estão disponíveis no momento. Visite o site do fornecedor para saber mais.

Imagem do Avatar do Produto
Imagem do Avatar do Produto
Endor Labs