Introducing G2.ai, the future of software buying.Try now

Avaliações e Detalhes do Produto Snyk

Status do Perfil

Este perfil é atualmente gerenciado por Snyk, mas possui recursos limitados.

Você faz parte da equipe Snyk? Atualize seu plano para melhorar sua marca e interagir com os visitantes do seu perfil!

Preços

Preços fornecidos por Snyk.

FREE - Limited Tests, Unlimited Developers

Grátis

Team - Unlimited Tests**

A partir de $98.00

Integrações Snyk

(7)
Informações de integração obtidas de avaliações de usuários reais.

Mídia Snyk

Demo Snyk - Reports: An overview of your organization's vulnerability status
Reports: An overview of your organization's vulnerability status
Demo Snyk - Issue-Detection, Management, and Remediation
Issue-Detection, Management, and Remediation
Demo Snyk - IDE plugins improve developer productivity
Real-time testing integrated into developer workflows drive quick issue resolution.
Imagem do Avatar do Produto

Já usou Snyk antes?

Responda a algumas perguntas para ajudar a comunidade Snyk

Avaliações Snyk (126)

Ver Avaliações em Vídeo do 1
Avaliações

Avaliações Snyk (126)

Ver Avaliações em Vídeo do 1
4.5
avaliações 126

Prós & Contras

Gerado a partir de avaliações reais de usuários
Ver Todos os Prós e Contras
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Usuário Verificado em Tecnologia da Informação e Serviços
UT
Médio Porte (51-1000 emp.)
"Ferramenta SAST precisa e amigável para iniciantes com integração CI/CD"
O que você mais gosta Snyk?

O que mais aprecio no Snyk é sua funcionalidade de "Alcance". Isso significa que, se uma biblioteca ou pacote vulnerável ou explorável é importado no código, mas não é realmente chamado ou usado, ele é identificado como um falso positivo e não requer remediação. No entanto, essa funcionalidade está disponível apenas na assinatura paga, não na versão gratuita. Isso reduz significativamente o tempo que a equipe de VAPT gasta validando problemas e também ajuda a equipe de DevOps a resolver problemas de forma mais eficiente.

Outro aspecto que valorizo é a rapidez com que o Snyk se adapta a novos CVEs. Se uma exploração de dia zero aparecer, o Snyk atualiza seu banco de dados de CVE em no máximo 24 horas, ajudando a manter o código seguro. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Após alguns meses de projeto sendo importado, escaneado e testado, o Snyk começa a fornecer problemas de falsos positivos também. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Produção de Mídia
PP
Empresa (> 1000 emp.)
"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"
O que você mais gosta Snyk?

Os recursos do produto da Snyk apresentam uma interface gráfica altamente intuitiva, tornando simples identificar e resolver vulnerabilidades. A plataforma permite que você organize desenvolvedores em Organizações, o que é útil para garantir que apenas equipes de desenvolvimento específicas possam visualizar as vulnerabilidades relacionadas aos seus próprios produtos. Essa estrutura também melhora as capacidades de relatórios. A integração com o GitHub Cloud é relativamente simples; você pode usar um aplicativo do GitHub para integrar repositórios individuais às organizações de equipe. A implementação também é bastante gerenciável, desde que você saiba quais equipes são responsáveis por quais repositórios e os produtos ou serviços que eles suportam. O suporte ao cliente é acessível online através do portal, facilitando a submissão de um ticket ou o agendamento de uma chamada quando necessário. A Snyk também é bastante personalizável por organização, permitindo que você decida quais configurações deseja habilitar por equipe/produto, para que você possa ser bastante detalhista em termos de quais PRs são levantados para quais atividades. O feedback também é fornecido no próprio GitHub, o que é útil para os desenvolvedores. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

O produto DAST está em uma interface separada e não integrado ao próprio produto Snyk, acredito que isso se deve a uma aquisição. Da mesma forma, a capacidade de detecção de segredos deles não é muito boa e eles não se concentram na qualidade do código, então você precisará de um produto diferente para isso. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
US
Empresa (> 1000 emp.)
"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"
O que você mais gosta Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito amigável para desenvolvedores, com configuração de integração fácil e conselhos de remediação descritivos para as vulnerabilidades detectadas. Eu o uso diariamente em pipelines de CI/CD. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Às vezes, ele sinaliza falsos positivos. As verificações podem levar alguns minutos para um repositório de tamanho médio, o que pode desacelerar o pipeline. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Desenvolvimento de Programas
UD
Médio Porte (51-1000 emp.)
"Revisão do Snyk"
O que você mais gosta Snyk?

Suas capacidades de varredura são muito boas. Por exemplo, ele realmente se sai bem em varreduras SAST e até mesmo em varreduras SCA. Também é útil na mitigação de vulnerabilidades, fornecendo as melhores soluções. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

É o custo. É muito caro. Além disso, a interface do usuário poderia ser um pouco melhor. Análise coletada por e hospedada no G2.com.

LT
Sr. Security Engineer
Médio Porte (51-1000 emp.)
"Plataforma Centrada no Desenvolvedor || Snyk"
O que você mais gosta Snyk?

Recentemente, eles lançaram um recurso chamado Deep Code AI, usando isso podemos corrigir o problema para o código de primeira parte no nível do IDE. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Não tem On-prem, e também não podemos enviar os resultados do SAST para o Dashboard a partir do CLI. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
AS
Médio Porte (51-1000 emp.)
"Suporte ao cliente ruim, muitos bugs e um produto que não funciona"
O que você mais gosta Snyk?

Integre-se com a maioria dos principais repositórios de código, mas a integração não é incrível. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

O suporte ao cliente é lento para responder, geralmente não é útil e acabou escalando para um desenvolvedor, foi quando perdemos todo o contato e não obtivemos uma solução para um bug claro que nos impede de usar o produto. Outra nota realmente importante sobre SBOM, a CLI não fornece todas as informações que você obtém da interface do usuário, a solução fornecida foi usar outra ferramenta para extrair dados. Não sei por que pagamos por um produto se precisamos usar ferramentas externas de terceiros para obter as informações de que precisamos. Análise coletada por e hospedada no G2.com.

Nitish U.
NU
DevSecOps Lead
Médio Porte (51-1000 emp.)
"Muito bom SAST para começar com"
O que você mais gosta Snyk?

Integração com Bitbucket e Github, política como código, Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Muito excesso de falsos positivos desnecessários, substituições de políticas, difícil e complexo de gerenciar e rastrear alertas. Análise coletada por e hospedada no G2.com.

RC
Empresa (> 1000 emp.)
"Muito rápido para encontrar problemas de segurança em bases de código"
O que você mais gosta Snyk?

Acho que é muito fácil de usar. Gosto que inclua soluções para os problemas que tenho, pode escanear rapidamente uma base de código e irá escaneá-la constantemente. Não tivemos problemas ao incluí-lo em nossa base de código. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

As soluções às vezes se sobrepõem e não coincidem. Outro problema que eu poderia mencionar seria o preço. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Tecnologia da Informação e Serviços
AT
Pequena Empresa (50 ou menos emp.)
"Ferramenta muito útil e rica em recursos"
O que você mais gosta Snyk?

Ótima integração com ferramentas de controle de versão como o Github e o Bitbucket Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Inicialmente, ao usar o Snyk, foi um pouco confuso, mas desde então eles melhoraram toda a UX e os recursos. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Importação e Exportação
UI
Pequena Empresa (50 ou menos emp.)
"Ótima ferramenta de varredura de vulnerabilidades"
O que você mais gosta Snyk?

- Integração fácil disponível para o GitHub

- A taxa de falsos positivos de vulnerabilidades é ligeiramente melhor do que outras ferramentas

- Pode ser facilmente integrado dentro do pipeline CI/CD

- Varredura automática de código e geração de relatórios disponíveis

- Funciona com quase todas as linguagens

- Muito fácil de usar Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

-Às vezes, as vulnerabilidades relatadas são falsos positivos e também raramente perdem algumas das vulnerabilidades genuínas. Análise coletada por e hospedada no G2.com.

Opções de Preço

Preços fornecidos por Snyk.

FREE - Limited Tests, Unlimited Developers

Grátis

Team - Unlimited Tests**

A partir de $98.00

Enterprise - Unlimited Tests

Entre em Contato
Comparativos Snyk
Imagem do Avatar do Produto
Mend.io
Comparar Agora
Imagem do Avatar do Produto
Checkmarx
Comparar Agora
Imagem do Avatar do Produto
Black Duck
Comparar Agora
Recursos de Snyk
Pontuação de Risco
Auditoria de Segurança
Análise de código estático
Acompanhamento de problemas
Taxa de detecção
Falsos Positivos
Testes de conformidade
Imagem do Avatar do Produto
Snyk
Ver Alternativas