Introducing G2.ai, the future of software buying.Try now
Já se passaram dois meses desde que este perfil recebeu uma nova avaliação
Deixe uma Avaliação

Avaliações e Detalhes do Produto OpenText Static Application Security Testing

Status do Perfil

Este perfil é atualmente gerenciado por OpenText Static Application Security Testing, mas possui recursos limitados.

Você faz parte da equipe OpenText Static Application Security Testing? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Valor em Destaque

Médias baseadas em avaliações de usuários reais.

Custo Percebido

$$$$$
Imagem do Avatar do Produto

Já usou OpenText Static Application Security Testing antes?

Responda a algumas perguntas para ajudar a comunidade OpenText Static Application Security Testing

Avaliações OpenText Static Application Security Testing (24)

Avaliações

Avaliações OpenText Static Application Security Testing (24)

4.5
avaliações 24

Review Summary

Generated using AI from real user reviews
Os usuários elogiam consistentemente o produto por sua facilidade de uso e suporte a vários idiomas, tornando-o acessível tanto para desenvolvedores novos quanto experientes. Os relatórios detalhados e as capacidades de integração com pipelines CI/CD aumentam sua eficácia na identificação de vulnerabilidades. No entanto, alguns usuários observam um problema frequente com falsos positivos, o que pode complicar o processo de revisão.

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Jobin T.
JT
Software Engineer II
Empresa (> 1000 emp.)
"Deve ter para proteger suas Aplicações em Nuvem Modernas"
O que você mais gosta OpenText Static Application Security Testing?

A facilidade de uso e uma interface intuitiva tornam o uso do Fortify Static Code Analyzer bastante fácil para pessoas que são novas nele. Um tópico tão complexo como Segurança torna-se gerenciável, pois a ferramenta fornece relatórios detalhados sobre quais são as vulnerabilidades com seu nível de gravidade e uma descrição bastante extensa do que está causando a vulnerabilidade e recomendações para corrigi-la. Isso facilita a vida dos desenvolvedores que podem ser novos em Segurança. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Algumas sintaxes de linguagem mais recentes de certas linguagens, como Java 8+, podem não ser compreendidas pelo Fortify, o que leva a falsos positivos. Além disso, certas vulnerabilidades não corrigíveis para as quais foram fornecidas exceções podem reaparecer de vez em quando, o que é um pouco irritante. Análise coletada por e hospedada no G2.com.

Touseeq Ali H.
TH
Junior DevOps Engineer
Pequena Empresa (50 ou menos emp.)
"Melhor ferramenta para teste de código"
O que você mais gosta OpenText Static Application Security Testing?

Suporta quase todas as linguagens de programação, o processo de teste é muito fácil, cada nova atualização o torna mais funcional. Todas as vulnerabilidades de todas as linguagens estão sendo atualizadas a tempo. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Algumas vezes, ele gera falsos positivos, então precisamos verificá-lo novamente com outras ferramentas. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
AS
Médio Porte (51-1000 emp.)
"Ferramenta incrível de análise estática de código"
O que você mais gosta OpenText Static Application Security Testing?

A ferramenta é realmente boa. Especialmente, gostei do recurso de IA. O aprendizado de máquina utilizado é realmente bom. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Precisa melhorar em falsos positivos. Às vezes, os resultados fornecem resultados gerais para todas as linguagens. Por exemplo, algumas vulnerabilidades não são aplicáveis para Java, mas ainda assim aparecem. Portanto, é necessário melhorar essa parte. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Serviços Financeiros
CS
Médio Porte (51-1000 emp.)
"Boa cobertura em termos de suporte a múltiplos idiomas"
O que você mais gosta OpenText Static Application Security Testing?

Gostei que ele suporte vários idiomas, o que vem com um preço menor em comparação com outras ferramentas SAST comerciais. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Quando se trata da detecção, foram encontrados alguns falsos positivos, por exemplo: foram encontradas várias exceções de ponteiro nulo que se revelaram incorretas. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Telecomunicações
UT
Empresa (> 1000 emp.)
Parceiro comercial do vendedor ou concorrente do vendedor, não incluído nas pontuações do G2.
"Uma das ferramentas confiáveis que usamos em nosso pipeline. Altamente recomendada."
O que você mais gosta OpenText Static Application Security Testing?

Gostamos de

1. a facilidade de integração

2. a facilidade de uso na linha de comando

3. como ele se integra perfeitamente com o Gitlab CI e o Jenkins

4. o relatório em PDF é útil para apresentar o resultado aos stakeholders e para auditoria. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Raramente usamos o painel. Como há restrições offshore e onshore, é difícil atribuir funções no site. Análise coletada por e hospedada no G2.com.

AB
DevSecOps Engineer
Empresa (> 1000 emp.)
"Uma ferramenta de revisão de código estático diferente com opções personalizáveis adicionais."
O que você mais gosta OpenText Static Application Security Testing?

Gosto do fato de que a ferramenta fornece uma descrição detalhada dos problemas destacados e é muito econômica. Também é melhor do que Checkmarx e White Hat Security. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Nada de mais até agora. No geral, é uma ferramenta ótima em comparação com o que eu já havia analisado antes. Análise coletada por e hospedada no G2.com.

ghariza e.
GE
Security Engineer
Empresa (> 1000 emp.)
"Ótimos recursos de segurança, especialmente para infraestrutura baseada em nuvem."
O que você mais gosta OpenText Static Application Security Testing?

A duração da verificação do código é bastante rápida e o resultado é bastante detalhado. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

O processo de integração é muito complicado. Análise coletada por e hospedada no G2.com.

Santhosh K.
SK
Member
Empresa (> 1000 emp.)
"O melhor entre a raça"
O que você mais gosta OpenText Static Application Security Testing?

Quando se trata de segurança de aplicações, você não pode negligenciar o GAINT Microfocus Fortify. Eles oferecem um conjunto de produtos como Fortify SCA, SSC, Audit Workbench, Application Defender, Web Inspect e sua oferta em nuvem Fortify OnDemand para combater ameaças de segurança para todos os tipos de organizações. As características mais marcantes do Fortify são um bom número de linguagens suportadas, uma ampla variedade de capacidades de integração com IDEs e servidores de build (Jenkins, Bamboo, Visual Studio, Gradle & Make), integração com vários rastreadores de bugs, como Bugzilla, Jira, ALM Octane. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

A análise de produtos COTS será um desafio com o Fortify SCA. Mas existem outras soluções, como o Fortify Application Defender, para lidar com a segurança de produtos COTS. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Educação Superior
UE
Pequena Empresa (50 ou menos emp.)
"Ótimo"
O que você mais gosta OpenText Static Application Security Testing?

Ele sempre identifica as vulnerabilidades de segurança! Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Nada até agora com base na minha experiência. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
CS
Pequena Empresa (50 ou menos emp.)
"Analisador de Código Estático mais atualizado"
O que você mais gosta OpenText Static Application Security Testing?

Pode ser integrado com CI/CD, o que reduz muito o trabalho manual. As verificações são rápidas e não consomem tempo. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Static Application Security Testing?

Deve incluir um mecanismo de verificação de arquivos docker Análise coletada por e hospedada no G2.com.

Preços

Detalhes de preços para este produto não estão disponíveis no momento. Visite o site do fornecedor para saber mais.

Comparativos OpenText Static Application Security Testing
Imagem do Avatar do Produto
SonarQube
Comparar Agora
Imagem do Avatar do Produto
Checkmarx
Comparar Agora
Imagem do Avatar do Produto
Coverity
Comparar Agora
Recursos de OpenText Static Application Security Testing
Extensibilidade
Relatórios e análises
Acompanhamento de problemas
Análise de código estático
Automação de Testes
Falsos Positivos
Imagem do Avatar do Produto
OpenText Static Application Security Testing