
Aprecio o uso do Semgrep por suas robustas capacidades de varredura de segurança, particularmente em nossas verificações de segurança de código para o Azure Data Factory, notebooks do Azure Databricks e código Python. A configuração foi simples e se integrou perfeitamente ao nosso pipeline sem muito esforço, demonstrando uma facilidade de uso que contrasta fortemente com outras ferramentas. Uma das características de destaque para mim é a baixa taxa de falsos positivos; ele identifica efetivamente problemas reais de segurança sem perder tempo com alertas falsos, o que o torna incrivelmente eficiente. As regras embutidas são abrangentes, cobrindo a maioria das principais linguagens que usamos e fornecendo verificações completas para vulnerabilidades comuns. Os resultados das varreduras são transparentes e acionáveis, apontando a linha exata no código onde surgem os problemas e oferecendo orientações claras sobre como corrigi-los, acelerando significativamente a remediação. Também acho o desempenho sólido, não prejudicando nossos processos de build com atrasos. Além disso, após investir tempo em aprender a escrever regras personalizadas adaptadas às nossas necessidades específicas, percebi a poderosa flexibilidade que o Semgrep oferece. No geral, ele melhorou significativamente nosso processo de revisão de código, concentrando a atenção em problemas genuínos e ajudando na detecção precoce de preocupações de segurança. Isso fortaleceu, em última análise, nosso fluxo de desenvolvimento e reduziu o tempo gasto com riscos de segurança. Recomendo de todo coração o Semgrep como uma ferramenta SAST prática que oferece resultados excepcionais enquanto é gerenciável de manter. Análise coletada por e hospedada no G2.com.
A sintaxe da regra personalizada levou algum tempo para aprender e não foi intuitiva inicialmente. Além disso, às vezes o Semgrep não detecta padrões de segurança complexos que abrangem várias funções ou arquivos, necessitando de revisões manuais para esses casos. Além disso, a documentação das regras poderia ser melhorada com mais exemplos do mundo real. Uma melhor integração com nosso IDE específico e, possivelmente, algumas sugestões de regras assistidas por IA com base nos padrões do nosso código também seriam benéficas. Análise coletada por e hospedada no G2.com.
No G2, preferimos avaliações recentes e gostamos de fazer acompanhamento com os avaliadores. Eles podem não ter atualizado o texto da avaliação, mas atualizaram a avaliação.
O avaliador enviou uma captura de tela ou enviou a avaliação no aplicativo, verificando-os como usuário atual.
Esta avaliação contém análises autênticas e foi revisada por nossa equipe.
Este avaliador recebeu um incentivo nominal como agradecimento por completar esta avaliação.
Convite de um vendedor ou afiliado. Este avaliador recebeu um incentivo nominal como agradecimento por completar esta avaliação.
Esta avaliação foi traduzida de English usando IA.





