[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Han pasado dos meses desde que este perfil recibió una nueva reseña
Deja una reseña

Checkmarx Reseñas y Detalles del Producto

Estado del Perfil

Este perfil está actualmente gestionado por Checkmarx pero tiene funciones limitadas.

¿Eres parte del equipo de Checkmarx? Mejora tu plan para mejorar tu marca y atraer a los visitantes a tu perfil!

Valor de un vistazo

Promedios basados en opiniones de usuarios reales.

Tiempo de Implementación

2 meses

Costo Percibido

$$$$$

Integraciones de Checkmarx

(1)
Información de integración obtenida de reseñas de usuarios reales.

Contenido Multimedia de Checkmarx

Demo Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Demo Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Imagen del Avatar del Producto

¿Has utilizado Checkmarx antes?

Responde algunas preguntas para ayudar a la comunidad de Checkmarx

Reseñas de Checkmarx (36)

Reseñas

Reseñas de Checkmarx (36)

4.2
Reseñas de 36

Review Summary

Generated using AI from real user reviews
Los usuarios elogian constantemente la facilidad de uso y los informes completos proporcionados por Checkmarx, señalando que simplifica el proceso de identificar y corregir vulnerabilidades de seguridad en el código. La capacidad de la herramienta para integrarse con los pipelines de CI/CD también se destaca como una ventaja significativa. Sin embargo, muchos usuarios informan de un alto número de falsos positivos, lo que puede complicar el proceso de análisis.

Pros y Contras

Generado a partir de reseñas de usuarios reales
Ver Todos los Pros y Contras
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
Usuario verificado en Banca
UB
Empresa (> 1000 empleados)
"Checkmarx: Habilita SAST para CI/CD sin esfuerzo"
¿Qué es lo que más te gusta de Checkmarx?

Las mejores características de Checkmarx son:

1) Escáner de vulnerabilidades de código abierto

2) Integración con múltiples herramientas de orquestación de CI/CD

3) Informes en tiempo real de vulnerabilidades de código estático Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Siento que el fragmento de código de Jenkins de Checkmarx es un poco complejo y podría ser mucho más simple. Reseña recopilada por y alojada en G2.com.

HG
Senior software engineer
Mediana Empresa (51-1000 empleados)
"Una aplicación eficiente para verificar la vulnerabilidad en el software."
¿Qué es lo que más te gusta de Checkmarx?

CheckMarx se ha utilizado como una aplicación para escanear las aplicaciones y rectificar vulnerabilidades en el código y verificar las fallas de seguridad. He estado usando CheckMarx para verificar lo mismo en mi aplicación .NET y he encontrado que CheckMarx es de gran utilidad. Me gustaría mencionar algunas cosas buenas al respecto.

1.) Tiene soporte para muchos lenguajes. En mi caso, puede encontrar las fallas en C#, JavaScript, JQuery, TypeScript.

2.) La descripción es bastante clara sobre los problemas, lo que facilita entender la declaración del problema detrás de la falla de seguridad.

3.) La comunidad en línea presente para CheckMarx es bastante buena, lo que facilita encontrar la resolución. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Aunque CheckMarx es bastante útil para verificar las amenazas de seguridad en el código de la aplicación, hay algunas cosas que el equipo de CheckMarx podría mejorar para hacerlo más útil y eficiente. 1.) Hay muchos falsos positivos que aumentan muchos problemas que, a su vez, deben marcarse como no explotables. 2.) El costo por usuario de la suscripción a CheckMarx es alto, lo que dificulta que las pequeñas organizaciones lo adquieran completamente. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
UT
Empresa (> 1000 empleados)
"Buena y muy útil herramienta de sast"
¿Qué es lo que más te gusta de Checkmarx?

El informe generado por esta herramienta es completo y fácil de entender. Tiene buenos gráficos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

El informe a veces tiene falsos positivos y duplicaciones. Reseña recopilada por y alojada en G2.com.

Roman P.
RP
Software Security Consultant
Tecnología de la información y servicios
Empresa (> 1000 empleados)
"La herramienta de análisis estático más ligera y completa con el mejor lugar para corregir"
¿Qué es lo que más te gusta de Checkmarx?

facilidad de implementación. Número de idiomas soportados y mejor lugar para corregir la función. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Demasiado detalle en el informe para pequeñas tiendas de seguridad. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Servicios Financieros
US
Empresa (> 1000 empleados)
Socio comercial del vendedor o competidor del vendedor, no incluido en las puntuaciones de G2.
"Excelente para encontrar problemas pasados por alto o no pensados"
¿Qué es lo que más te gusta de Checkmarx?

Me gusta la forma en que el informe de Checkmarx proporciona un relato detallado de todas las posibles vulnerabilidades y luego ofrece ejemplos de cómo se puede solucionar el problema. Esto es muy útil cuando se trata de intentar resolver todos los problemas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Como con cualquier cosa automatizada, algunos problemas que se encuentran son simplemente no-problemas. Usamos varios productos de seguridad como Checkmarx y diría que es menos incorrecto que los otros. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Banca
UB
Empresa (> 1000 empleados)
"Gran aplicación para la seguridad del software"
¿Qué es lo que más te gusta de Checkmarx?

Los resultados son bastante buenos con CheckMarx. Esta herramienta es útil para construir código fuente seguro. El informe de escaneo de CheckMarx ofrece una vista detallada de cada problema y se proporciona un diagrama de flujo para las variables que podrían causar una amenaza de seguridad. El escaneo de código es rápido. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

A veces, los informes generados por el escaneo de CheckMarx contienen muchos problemas de falsos positivos, incluso cuando el código está diseñado de manera que garantiza la seguridad. Esto disminuye la legibilidad de los informes. Reseña recopilada por y alojada en G2.com.

Hatim B.
HB
IT Architect & Project manager
Empresa (> 1000 empleados)
"Una herramienta SAST útil para mejorar la madurez en la seguridad informática."
¿Qué es lo que más te gusta de Checkmarx?

Nuestra elección de Checkmarx como herramienta de auditoría de código estático se realizó después de una larga reflexión. La riqueza en términos de lenguajes y la personalización de los preajustes fueron determinantes. Al principio, fuimos acompañados por un equipo editorial muy competente. Hoy en día, el uso de la herramienta es inevitable. Lo utilizamos tanto como una herramienta integrada en nuestros IDEs, como también al construir en nuestra plataforma de integración continua. También está a disposición del equipo de seguridad para auditar el código entregado por un proveedor de servicios externo.

También apreciamos la posibilidad de modificar y crear nuevas reglas para eliminar falsos positivos. La herramienta también es rica en términos de indicadores y gráficos. Proporciona un panel que facilita el seguimiento de los puntajes de nivel de riesgo de la aplicación a lo largo del tiempo y ofrece a la gestión informes completos. Los detalles de las vulnerabilidades detectadas y la descripción de las correcciones permiten a los equipos de desarrollo corregir las vulnerabilidades y aprender sobre la seguridad del código. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

En cada auditoría, el número de falsos positivos es alto, pero este es un defecto específico de las herramientas SAST. El conocimiento de las especificidades del negocio de la aplicación es necesario para personalizar los ajustes preestablecidos y eliminar los falsos positivos. Esta herramienta es un paso en el proceso de auditoría de seguridad, debe ser completada por auditorías DAST e IAST. Reseña recopilada por y alojada en G2.com.

VC
Mediana Empresa (51-1000 empleados)
"Lo usamos para verificar los casos de prueba."
¿Qué es lo que más te gusta de Checkmarx?

La automatización ha sido mucho más fácil con Checkmarx. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Incluso si 1 prueba falla, muestra todo como fallido. Reseña recopilada por y alojada en G2.com.

Shebin P.
SP
Senior Java Consultant
Venta al por Menor
Empresa (> 1000 empleados)
Socio comercial del vendedor o competidor del vendedor, no incluido en las puntuaciones de G2.
"Calidad del código usando Checkmarx"
¿Qué es lo que más te gusta de Checkmarx?

Da sugerencias sobre problemas técnicos correctamente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

Es un poco confuso con las bases de código existentes. Reseña recopilada por y alojada en G2.com.

Sahil M.
SM
Business Technology Analyst
Consultoría de gestión
Empresa (> 1000 empleados)
"Revisión de CheckMarx"
¿Qué es lo que más te gusta de Checkmarx?

Esta es una herramienta excelente para escribir código seguro y seguir las mejores prácticas. Me gusta que ofrece una visión detallada del problema en tu código estático y también proporciona formas de solucionarlo. Atribuye un perfil de riesgo a cada problema y de esta manera puedes resolver primero los de alta prioridad. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Checkmarx?

El documento generado a veces puede ser demasiado extenso y puedes perder de vista qué problemas resolver. A veces, incluso si has resuelto todos los problemas, volver a ejecutar el informe no garantiza un conteo de cero. Reseña recopilada por y alojada en G2.com.

Información de Precios

Promedios basados en opiniones de usuarios reales.

Tiempo de Implementación

2 meses

Costo Percibido

$$$$$

¿Cuánto cuesta Checkmarx?

Datos proporcionados por BetterCloud.

Precio estimado

$$k - $$k

Por año

Basado en datos de compras de 5.

Checkmarx Comparaciones
Imagen del Avatar del Producto
SonarQube
Comparar ahora
Imagen del Avatar del Producto
Coverity
Comparar ahora
Imagen del Avatar del Producto
OpenText Core Application Security
Comparar ahora
Imagen del Avatar del Producto
Imagen del Avatar del Producto
Checkmarx