Introducing G2.ai, the future of software buying.Try now
OX Security
Patrocinado
OX Security
Visitar Site
Imagem do Avatar do Produto
OpenText Static Application Security Testing

Por OpenText

4.5 de 5 estrelas
3 star
0%
2 star
0%
1 star
0%

Como você classificaria sua experiência com OpenText Static Application Security Testing?

OX Security
Patrocinado
OX Security
Visitar Site
Já se passaram dois meses desde que este perfil recebeu uma nova avaliação
Deixe uma Avaliação

Avaliações e Detalhes do Produto OpenText Static Application Security Testing

Status do Perfil

Este perfil é atualmente gerenciado por OpenText Static Application Security Testing, mas possui recursos limitados.

Você faz parte da equipe OpenText Static Application Security Testing? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Valor em Destaque

Médias baseadas em avaliações de usuários reais.

Custo Percebido

$$$$$

Integrações OpenText Static Application Security Testing

(4)
Informações de integração obtidas de avaliações de usuários reais.
Imagem do Avatar do Produto

Já usou OpenText Static Application Security Testing antes?

Responda a algumas perguntas para ajudar a comunidade OpenText Static Application Security Testing

Avaliações OpenText Static Application Security Testing (24)

Avaliações

Avaliações OpenText Static Application Security Testing (24)

4.5
avaliações 24

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
LT
Sr. Security Engineer
Médio Porte (51-1000 emp.)
"Fortify Analisador de Código Estático (SCA)"
O que você mais gosta OpenText Static Application Security Testing?

O Fortify SCA possui um grande suporte para pilhas de tecnologias, suportando mais de 34 linguagens para análise estática. Além disso, ele possui enormes capacidades de integração com outras ferramentas de terceiros. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Ele gera poucos falsos positivos, o que eu não gostei. Mas para gerenciar falsos positivos, podemos usar um recurso chamado ignorar os problemas, onde, uma vez ignorado, ele não estará disponível em futuras verificações. Análise coletada por e hospedada no G2.com.

NN
IT Consultant
Pequena Empresa (50 ou menos emp.)
"Analisador de Código eficiente e fácil de usar"
O que você mais gosta OpenText Static Application Security Testing?

Fortify é um excelente analisador de código. Seus plugins são práticos em comparação com outras soluções. Ele pode identificar erros de forma rápida e precisa. Podemos resolver os problemas rapidamente no nível de desenvolvimento. É eficiente e economiza tempo também. Ele pode ser facilmente integrado com Android Studio, Visual Studio, IntelliJ, etc. Fortify Static Code Analyzer nos notifica a tempo se houver vazamentos de segurança. Todos os recursos são muito benéficos uma vez que você conhece suas funcionalidades adequadas. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

O preço do Fortify Static Code Analyzer é um pouco alto. Além disso, às vezes podemos enfrentar problemas de solução de problemas. Outras funcionalidades também podem ser melhoradas para torná-lo mais prático e fácil de usar. Análise coletada por e hospedada no G2.com.

Varun J.
VJ
Principal Consultant
Empresa (> 1000 emp.)
"Veterano & Poderosa ferramenta SCA"
O que você mais gosta OpenText Static Application Security Testing?

Fortify tem sido a primeira escolha para realizar análise de código segura (estática) por muitos anos porque

1. Suporte a linguagens - suporta tanto linguagens de desenvolvimento legadas quanto modernas.

2. Modelo de implantação - on-premises, nuvem, Segurança como serviço (FOD)

3. Suporte técnico - Fortify não apenas ajuda os novos clientes com documentação detalhada, mas também oferece bons treinamentos. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Há um problema inerente de falsos positivos com todas as ferramentas SCA. O que de alguma forma diminui o valor e aumenta o tempo de resposta para encontrar os verdadeiros positivos exatos. Análise coletada por e hospedada no G2.com.

Mohsin K.
MK
Information Security Manager
Pequena Empresa (50 ou menos emp.)
"Absoluto Deslumbrante! Suporte eficiente de IDE em um SAST!"
O que você mais gosta OpenText Static Application Security Testing?

Integrações Amigáveis e Eficientes - IntelliJ, VS, Android Studio, etc. Painel Organizado e sua plataforma de relatórios absolutamente maravilhosa. Realmente nos ajudou a alcançar nossos objetivos de conformidade! Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Fortify também deve desenvolver uma configuração DAST, isso realmente marginalizaria nossa eficiência de entrada e tempo. Análise coletada por e hospedada no G2.com.

Tejas P.
TP
Sr. DevOps Engineer
Empresa (> 1000 emp.)
"ferramenta de digitalização eficiente"
O que você mais gosta OpenText Static Application Security Testing?

Exata identificação de problemas no código e sugestões para corrigi-los. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

um pouco caro, também um pouco difícil de configurar no início. Análise coletada por e hospedada no G2.com.

Mohammed Imran A.
MA
DevOps Specialist
Médio Porte (51-1000 emp.)
"Este é uma ferramenta de varredura de código que faz seu trabalho perfeitamente. Ela mostra as vulnerabilidades em um código."
O que você mais gosta OpenText Static Application Security Testing?

Ele mostra como corrigir o código vulnerável. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

eu não encontrei a maneira automática de criar os projetos. Análise coletada por e hospedada no G2.com.

Abhishikt V.
AV
Security Engineer 2
Empresa (> 1000 emp.)
"Engenheiro de Testes de Segurança Experiente em segurança na nuvem, segurança da cadeia de suprimentos, saúde."
O que você mais gosta OpenText Static Application Security Testing?

Facilidade de uso, implantação em CI/CD e a criação de conjunto de regras/relatórios personalizados. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Depende fortemente das configurações do JRE, o que torna a compilação e execução mais lentas. Análise coletada por e hospedada no G2.com.

Vis C.
VC
Software Security Technical Director
Empresa (> 1000 emp.)
"Um produto SAST valioso para a segurança do código-fonte de qualquer software"
O que você mais gosta OpenText Static Application Security Testing?

Amplo suporte a linguagens de programação, Capacidade de gerar arquivos FPR a partir de pipelines CICD, Externalização de verificações para outro servidor por razões de desempenho. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Lento às vezes para completar um grande número de arquivos em um software pesado. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Software de Computador
CS
Empresa (> 1000 emp.)
"Fortify é a melhor ferramenta para escanear código-fonte"
O que você mais gosta OpenText Static Application Security Testing?

Gosto de usar o Fortify para escanear o código-fonte em implantação. Ele compilará o código e encontrará as vulnerabilidades. Nenhuma outra ferramenta compila o código para escanear. A coisa mais importante é o resultado. Ele encontrará todas as questões críticas. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Às vezes, ele mostrará mais problemas duplicados. O desenvolvedor deve trabalhar nisso e resolvê-lo. Análise coletada por e hospedada no G2.com.

Mohit G.
MG
Asst. Vice President - Information Security
Empresa (> 1000 emp.)
"Valor pelo Dinheiro"
O que você mais gosta OpenText Static Application Security Testing?

É uma solução on-prem e é compatível com a maioria das linguagens comumente usadas. Pode obter os resultados da varredura verificados por um assistente de auditoria que reduzirá ainda mais os falsos positivos. Muito fácil de instalar e pode ser implantado em máquinas Windows ou Linux. O módulo SSC pode ser utilizado para melhor relatórios e acompanhamento. Além disso, pode ser integrado com pipelines CI/CD para avaliações automatizadas. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Relatórios podem ser mais inteligentes, e falsos positivos estão um pouco mais altos. Análise coletada por e hospedada no G2.com.

Preços

Detalhes de preços para este produto não estão disponíveis no momento. Visite o site do fornecedor para saber mais.

Comparativos OpenText Static Application Security Testing
Imagem do Avatar do Produto
SonarQube
Comparar Agora
Imagem do Avatar do Produto
Checkmarx
Comparar Agora
Imagem do Avatar do Produto
Coverity
Comparar Agora
Recursos de OpenText Static Application Security Testing
Extensibilidade
Relatórios e análises
Acompanhamento de problemas
Análise de código estático
Automação de Testes
Falsos Positivos