Introducing G2.ai, the future of software buying.Try now
Imagem do Avatar do Produto

Semgrep

Mostrar detalhamento de classificação
54 avaliações
  • Perfis 4
  • Categorias 9
Classificação média por estrelas
4.6
Atendendo clientes desde
2017
Filtros de Perfil

Todos os Produtos e Serviços

Imagem do Avatar do Produto
Semgrep

54 avaliações

Encontre bugs, execute verificações de segurança em CI e imponha padrões de segurança em toda a sua organização. Escale sua equipe de segurança. Resultados acionáveis, de baixo ruído e amigáveis para desenvolvedores permitem que você escale sua segurança e entregue com alta velocidade. Permita que os desenvolvedores sejam mais produtivos. Reduza o atrito entre engenheiros de segurança e desenvolvedores encontrando e compartilhando vulnerabilidades em seu código e em dependências de código aberto. Escreva regras personalizadas facilmente. Escreva regras facilmente para encontrar bugs específicos da sua organização — as regras se parecem com código-fonte, então não há necessidade de aprender uma nova linguagem proprietária.

Imagem do Avatar do Produto
Semgrep Secrets

0 avaliações

O Semgrep Secrets é uma ferramenta de segurança avançada projetada para detectar e remediar segredos codificados, como chaves de API e senhas, dentro do seu código-fonte. Ao empregar análise semântica, análise de entropia e técnicas de validação, ele identifica com precisão credenciais sensíveis que scanners tradicionais baseados em regex podem não detectar. Isso garante que potenciais vulnerabilidades de segurança sejam tratadas prontamente, protegendo seus sistemas e dados contra acessos não autorizados.

Imagem do Avatar do Produto
Semgrep Supply Chain

0 avaliações

O Semgrep Supply Chain é uma ferramenta de análise de composição de software (SCA) projetada para identificar e remediar vulnerabilidades de segurança introduzidas por dependências de código aberto dentro do seu código. Ao utilizar regras de alto sinal e análise de alcançabilidade, ele filtra efetivamente os falsos positivos, permitindo que as equipes de desenvolvimento se concentrem nas questões mais críticas e acionáveis.

Imagem do Avatar do Produto
Semgrep Code

0 avaliações

Semgrep Code é uma solução de teste de segurança de aplicações estáticas (SAST) projetada para ajudar os desenvolvedores a identificar e remediar vulnerabilidades de segurança em seus códigos. Ao integrar-se perfeitamente aos fluxos de trabalho de desenvolvimento, o Semgrep Code permite a varredura contínua de repositórios de código, fornecendo insights acionáveis para melhorar a segurança do código. Suportando mais de 30 linguagens de programação, oferece regras de alta confiança que facilitam a detecção e resolução eficiente e eficaz de vulnerabilidades.

Nome do Perfil

Classificação por Estrelas

43
9
2
0
0

Semgrep Avaliações

Filtros de Avaliação
Nome do Perfil
Classificação por Estrelas
43
9
2
0
0
Shreekanth k.
SK
Shreekanth k.
11/19/2025
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
Revisão Incentivada
Traduzido Usando IA

Segurança de Código Simplificada com Semgrep

Aprecio o uso do Semgrep por suas robustas capacidades de varredura de segurança, particularmente em nossas verificações de segurança de código para o Azure Data Factory, notebooks do Azure Databricks e código Python. A configuração foi simples e se integrou perfeitamente ao nosso pipeline sem muito esforço, demonstrando uma facilidade de uso que contrasta fortemente com outras ferramentas. Uma das características de destaque para mim é a baixa taxa de falsos positivos; ele identifica efetivamente problemas reais de segurança sem perder tempo com alertas falsos, o que o torna incrivelmente eficiente. As regras embutidas são abrangentes, cobrindo a maioria das principais linguagens que usamos e fornecendo verificações completas para vulnerabilidades comuns. Os resultados das varreduras são transparentes e acionáveis, apontando a linha exata no código onde surgem os problemas e oferecendo orientações claras sobre como corrigi-los, acelerando significativamente a remediação. Também acho o desempenho sólido, não prejudicando nossos processos de build com atrasos. Além disso, após investir tempo em aprender a escrever regras personalizadas adaptadas às nossas necessidades específicas, percebi a poderosa flexibilidade que o Semgrep oferece. No geral, ele melhorou significativamente nosso processo de revisão de código, concentrando a atenção em problemas genuínos e ajudando na detecção precoce de preocupações de segurança. Isso fortaleceu, em última análise, nosso fluxo de desenvolvimento e reduziu o tempo gasto com riscos de segurança. Recomendo de todo coração o Semgrep como uma ferramenta SAST prática que oferece resultados excepcionais enquanto é gerenciável de manter.
Anupam J.
AJ
Anupam J.
Java, Spring Boot, Microservices & Backend Systems | Adobe Commerce & FinTech Expert | Google Cloud Certified | PG in AI/ML(IIITB) | MS (Pursuing)
11/01/2025
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite de Vendedor
Revisão Incentivada
Traduzido Usando IA

Motor de Regras Poderoso e Correção Automática, mas Governança em Escala Precisa de Trabalho

Motor de regras flexível e transparente com sintaxe YAML clara e padrões de fluxo de dados, além de um extenso registro público para ganhos rápidos e personalização. • Integração suave com CI/CD e tempo de execução leve, permitindo verificações frequentes sem impacto significativo na velocidade do desenvolvedor. • Capacidades de correção automática (baseadas em regras determinísticas e assistidas por IA) que propõem ou aplicam alterações de código seguras, reduzindo o tempo médio para remediar.
Nagaraju A.
NA
Nagaraju A.
Delivery Manager @ Enhops (A ProArch Company) | ISTQB Certified tester
10/31/2025
Avaliador validado
Fonte da Revisão: Convite de Vendedor
Revisão Incentivada
Traduzido Usando IA

Fácil de usar com ótimas capacidades de teste funcional

Aprecio como o Semgrep se destaca nas capacidades de validação e teste de QA, mostrando boa eficácia na execução dessas tarefas. A facilidade de uso é particularmente notável, exigindo menos script em comparação com outras alternativas, e o processo de configuração inicial foi direto e sem esforço. Valorizo sua funcionalidade em realizar testes funcionais, o que simplifica significativamente minhas tarefas. O design dos casos de teste e os resultados obtidos são particularmente agradáveis, melhorando meu processo de teste. Sempre que encontro problemas que outras ferramentas não conseguem resolver, o Semgrep se torna um recurso indispensável, permitindo-me progredir utilizando suas funcionalidades de forma eficaz. No geral, considero o Semgrep uma exploração valiosa por sua funcionalidade e abordagem amigável ao usuário.

Sobre

Contato

Localização da Sede:
San Francisco, US

Social

@semgrep

O que é Semgrep?

Semgrep is a powerful, open-source static analysis tool designed to help developers identify bugs, enforce code standards, and find security vulnerabilities. Utilizing a syntax-aware code pattern search for several programming languages, Semgrep allows for more precise and comprehensive analyses than traditional regex-based approaches. Its rules can be customized to fit specific project needs, making it highly adaptable for individual or organizational use.Semgrep supports a wide range of programming languages, including Java, JavaScript, Python, Go, Ruby, and more, ensuring its usefulness across various software projects. The tool is also known for its speed and efficiency, providing real-time feedback that integrates seamlessly into the development workflow.Developers and teams can explore the capabilities of Semgrep and access its extensive rule sets by visiting [Semgrep.dev](https://semgrep.dev), where they can also contribute to its growing community and access further documentation and support.Whether you are looking to improve code quality, enhance security, or enforce coding standards, Semgrep provides a robust framework that can be tailored to meet diverse development needs.

Detalhes

Ano de Fundação
2017