[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Imagen del Avatar del Producto

Semgrep

Mostrar desglose de calificaciones
38 reseñas
  • Perfiles de 4
  • Categorías de 8
Calificación promedio de estrellas
4.6
Atendiendo a clientes desde
2017
Filtros de perfil

Todos los Productos y Servicios

Imagen del Avatar del Producto
Semgrep

38 reseñas

Encuentra errores, ejecuta análisis de seguridad en CI y aplica estándares de seguridad en toda tu organización. Escala tu equipo de seguridad. Resultados accionables, de bajo ruido y amigables para desarrolladores te permiten escalar tu seguridad y enviar con alta velocidad. Permite que los desarrolladores sean más productivos. Reduce la fricción entre ingenieros de seguridad y desarrolladores al encontrar y compartir vulnerabilidades en tu código y en dependencias de código abierto. Escribe fácilmente reglas personalizadas. Escribe fácilmente reglas para encontrar errores específicos de tu organización — las reglas se parecen al código fuente, por lo que no hay necesidad de aprender un nuevo lenguaje propietario.

Imagen del Avatar del Producto
Semgrep Secrets

0 reseñas

Semgrep Secrets es una herramienta de seguridad avanzada diseñada para detectar y remediar secretos codificados, como claves de API y contraseñas, dentro de tu base de código. Al emplear análisis semántico, análisis de entropía y técnicas de validación, identifica con precisión credenciales sensibles que los escáneres tradicionales basados en regex podrían pasar por alto. Esto garantiza que las posibles vulnerabilidades de seguridad se aborden de manera oportuna, protegiendo tus sistemas y datos de accesos no autorizados.

Imagen del Avatar del Producto
Semgrep Supply Chain

0 reseñas

Semgrep Supply Chain es una herramienta de análisis de composición de software (SCA) diseñada para identificar y remediar vulnerabilidades de seguridad introducidas por dependencias de código abierto dentro de tu base de código. Al aprovechar reglas de alta señal y análisis de alcanzabilidad, filtra efectivamente los falsos positivos, permitiendo que los equipos de desarrollo se concentren en los problemas más críticos y accionables.

Imagen del Avatar del Producto
Semgrep Code

0 reseñas

Semgrep Code es una solución de pruebas de seguridad de aplicaciones estáticas (SAST) diseñada para ayudar a los desarrolladores a identificar y remediar vulnerabilidades de seguridad dentro de sus bases de código. Al integrarse sin problemas en los flujos de trabajo de desarrollo, Semgrep Code permite el escaneo continuo de repositorios de código, proporcionando información procesable para mejorar la seguridad del código. Al admitir más de 30 lenguajes de programación, ofrece reglas de alta confianza que facilitan la detección y resolución eficiente y efectiva de vulnerabilidades.

Nombre del perfil

Calificación por estrellas

32
6
0
0
0

Semgrep Reseñas

Filtros de reseñas
Nombre del perfil
Calificación por estrellas
32
6
0
0
0
Deepam .
D
Deepam .
09/25/2025
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA

Revisión de Semgrep

Semgrep es una de las mejores herramientas que he utilizado para asegurar aplicaciones. Desde que se integró en nuestro flujo de trabajo DevSecOps, ha sido capaz de identificar una gran cantidad de problemas mucho antes en el proceso de desarrollo. Semgrep escanea en busca de paquetes potencialmente vulnerables o versiones de software obsoletas dentro del código y identifica con precisión los CVEs relevantes. También proporciona información clara sobre el impacto y sugiere los pasos de remediación apropiados, por lo que los desarrolladores no necesitan buscar soluciones en línea. He encontrado que es particularmente efectivo para detectar secretos codificados, incluso aquellos que otras herramientas como Trufflehog podrían pasar por alto. Semgrep Supply Chain también hace un excelente trabajo al identificar versiones de software vulnerables. En general, considero a Semgrep esencial para asegurar los pipelines de CI/CD en el entorno actual.
Usuario verificado en Fabricación Eléctrica/Electrónica
UF
Usuario verificado en Fabricación Eléctrica/Electrónica
09/25/2025
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA

Herramienta increíble

La herramienta ofrece todas las características necesarias para rastrear y gestionar vulnerabilidades de seguridad.
Mahmoud H.
MH
Mahmoud H.
Information Security Intern @ Unifonic | BS in Cybersecurity
09/16/2025
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA

Creo que Semgrep es imprescindible para cada empresa de software.

El hecho de que pueda escanear dependencias y tenga tantas reglas configuradas al instante, con una interfaz de usuario muy amigable y fácil de usar para el SemGrep pro.

Acerca de

Contacto

Ubicación de la sede:
San Francisco, US

Social

@semgrep

¿Qué es Semgrep?

Semgrep is a powerful, open-source static analysis tool designed to help developers identify bugs, enforce code standards, and find security vulnerabilities. Utilizing a syntax-aware code pattern search for several programming languages, Semgrep allows for more precise and comprehensive analyses than traditional regex-based approaches. Its rules can be customized to fit specific project needs, making it highly adaptable for individual or organizational use.Semgrep supports a wide range of programming languages, including Java, JavaScript, Python, Go, Ruby, and more, ensuring its usefulness across various software projects. The tool is also known for its speed and efficiency, providing real-time feedback that integrates seamlessly into the development workflow.Developers and teams can explore the capabilities of Semgrep and access its extensive rule sets by visiting [Semgrep.dev](https://semgrep.dev), where they can also contribute to its growing community and access further documentation and support.Whether you are looking to improve code quality, enhance security, or enforce coding standards, Semgrep provides a robust framework that can be tailored to meet diverse development needs.

Detalles

Año de fundación
2017
Sitio web
semgrep.dev