[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now
Sono passati due mesi dall'ultima recensione ricevuta da questo profilo
Lascia una Recensione

Recensioni e Dettagli del Prodotto Checkmarx

Stato del Profilo

Questo profilo è attualmente gestito da Checkmarx ma ha funzionalità limitate.

Fai parte del team Checkmarx? Aggiorna il tuo piano per migliorare il tuo branding e interagire con i visitatori del tuo profilo!

Valore a colpo d'occhio

Medie basate su recensioni di utenti reali.

Tempo di Implementazione

2 mesi

Costo Percepito

$$$$$

Integrazioni Checkmarx

(1)
Informazioni sull'integrazione provenienti da recensioni di utenti reali.

Media di Checkmarx

Demo di Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Demo di Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Immagine avatar del prodotto

Hai mai usato Checkmarx prima?

Rispondi a qualche domanda per aiutare la comunità di Checkmarx

Recensioni Checkmarx (36)

Recensioni

Recensioni Checkmarx (36)

4.2
Recensioni 36

Review Summary

Generated using AI from real user reviews
Gli utenti lodano costantemente la facilità d'uso e i report completi forniti da Checkmarx, notando che semplifica il processo di identificazione e correzione delle vulnerabilità di sicurezza nel codice. La capacità dello strumento di integrarsi con le pipeline CI/CD è anche evidenziata come un vantaggio significativo. Tuttavia, molti utenti segnalano un alto numero di falsi positivi, che possono complicare il processo di analisi.

Pro e Contro

Generato da recensioni reali degli utenti
Visualizza tutti i Pro e i Contro
Cerca recensioni
Filtra Recensioni
Cancella Risultati
Le recensioni di G2 sono autentiche e verificate.
Utente verificato in Bancario
UB
Enterprise (> 1000 dip.)
"Checkmarx: Abilita SAST per CI/CD senza sforzo"
Cosa ti piace di più di Checkmarx?

Le migliori caratteristiche di Checkmarx sono:

1) Scanner di vulnerabilità Open Source

2) Integrazione con diversi strumenti di orchestrazione Ci/CD

3) Reportistica in tempo reale delle vulnerabilità del codice statico Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Sento che il frammento di codice Jenkins di Checkmarx è un po' complesso e potrebbe essere molto più semplice. Recensione raccolta e ospitata su G2.com.

HG
Senior software engineer
Mid-Market (51-1000 dip.)
"Un'applicazione efficiente per controllare la vulnerabilità nel software"
Cosa ti piace di più di Checkmarx?

CheckMarx è stato utilizzato come applicazione per scansionare le applicazioni al fine di rettificare le vulnerabilità nel codice e verificare le falle di sicurezza. Ho utilizzato CheckMarx per controllare lo stesso nella mia applicazione .NET e ho trovato CheckMarx di grande utilità. Vorrei menzionare alcune cose positive a riguardo.

1.) Supporta molti linguaggi. Nel mio caso, può trovare le falle in C#, JavaScript, jQuery, TypeScript.

2.) La descrizione è piuttosto chiara riguardo ai problemi, il che rende più facile comprendere la dichiarazione del problema dietro la falla di sicurezza.

3.) La comunità online presente per CheckMarx è piuttosto buona, il che rende più facile trovare la soluzione. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Anche se CheckMarx è piuttosto utile per controllare le minacce alla sicurezza nel codice dell'applicazione, ci sono alcune cose che il team di CheckMarx potrebbe migliorare per renderlo più utile ed efficiente.

1.) Ci sono molti falsi positivi che aumentano notevolmente il numero di problemi che a loro volta devono essere contrassegnati come non sfruttabili.

2.) Il costo per utente dell'abbonamento a CheckMarx è elevato, il che rende difficile per le piccole organizzazioni possederlo completamente. Recensione raccolta e ospitata su G2.com.

Utente verificato in Tecnologia dell'informazione e servizi
UT
Enterprise (> 1000 dip.)
"Buono e molto utile strumento sast"
Cosa ti piace di più di Checkmarx?

Il rapporto generato da questo strumento è completo e facile da capire. Ha buoni grafici. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Il rapporto a volte ha falsi positivi e duplicazioni Recensione raccolta e ospitata su G2.com.

Roman P.
RP
Software Security Consultant
Tecnologia dell'informazione e servizi
Enterprise (> 1000 dip.)
"Lo strumento di analisi statica più leggero e completo con il miglior posto per correggere"
Cosa ti piace di più di Checkmarx?

facilità di distribuzione. Numero di lingue supportate e miglior posto per correggere la funzione. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Troppi dettagli nel rapporto per piccoli negozi di sicurezza. Recensione raccolta e ospitata su G2.com.

Utente verificato in Servizi finanziari
US
Enterprise (> 1000 dip.)
Partner commerciale del venditore o concorrente del venditore, non incluso nei punteggi G2.
"Ottimo per trovare problemi trascurati o non considerati"
Cosa ti piace di più di Checkmarx?

Mi piace il modo in cui il rapporto di Checkmarx fornisce un resoconto dettagliato di tutte le potenziali vulnerabilità e poi fornisce esempi su come il problema può essere risolto. Questo è molto utile quando si tratta di cercare di risolvere tutti i problemi. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Come con qualsiasi cosa automatizzata, alcuni problemi che vengono trovati sono semplicemente non-problemi. Utilizziamo diversi prodotti di sicurezza come Checkmarx e direi che è meno spesso errato rispetto agli altri. Recensione raccolta e ospitata su G2.com.

Utente verificato in Bancario
UB
Enterprise (> 1000 dip.)
"Ottima applicazione per la sicurezza del software"
Cosa ti piace di più di Checkmarx?

I risultati sono piuttosto buoni con CheckMarx. Questo strumento è utile per costruire codice sorgente sicuro. Il rapporto di scansione di CheckMarx fornisce una vista dettagliata di ogni problema e viene fornito un diagramma di flusso per le variabili che potrebbero causare una minaccia alla sicurezza. La scansione del codice è veloce. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

A volte i rapporti generati dalla scansione CheckMarx contengono molti problemi di falsi positivi anche se il codice è progettato in modo da garantire la sicurezza. Questo diminuisce la leggibilità dei rapporti. Recensione raccolta e ospitata su G2.com.

Hatim B.
HB
IT Architect & Project manager
Enterprise (> 1000 dip.)
"Uno strumento SAST utile per migliorare la maturità nella sicurezza IT"
Cosa ti piace di più di Checkmarx?

La nostra scelta di Checkmarx come strumento di audit del codice statico è stata fatta dopo una lunga riflessione. La ricchezza in termini di linguaggi e la personalizzazione dei preset sono stati determinanti. Siamo stati accompagnati inizialmente da un team di editori molto competente. Oggi, l'uso dello strumento è inevitabile. Lo utilizziamo sia come strumento integrato nei nostri IDE, sia durante la costruzione nella nostra piattaforma di integrazione continua. È anche a disposizione del team di sicurezza per auditare il codice consegnato da un fornitore di servizi esterno.

Apprezziamo anche la possibilità di modificare ma anche di creare nuove regole per eliminare i falsi positivi.

Lo strumento è anche ricco in termini di indicatori e grafici. Fornisce una dashboard che rende facile tracciare i punteggi del livello di rischio dell'applicazione nel tempo e fornisce alla gestione rapporti completi. I dettagli delle vulnerabilità rilevate e la descrizione delle correzioni permettono ai team di sviluppo di correggere le vulnerabilità ma anche di apprendere sulla sicurezza del coding. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Ad ogni audit, il numero di falsi positivi è elevato, ma questo è un difetto specifico degli strumenti SAST. La conoscenza delle specificità aziendali dell'applicazione è necessaria per personalizzare le impostazioni predefinite e eliminare i falsi positivi. Questo strumento è un passo nel processo di audit della sicurezza, deve essere completato da audit DAST e IAST. Recensione raccolta e ospitata su G2.com.

VC
Mid-Market (51-1000 dip.)
"Lo usiamo per controllare i casi di test"
Cosa ti piace di più di Checkmarx?

L'automazione è stata molto più facile con Checkmarx Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Anche se 1 test fallisce, mostra tutto come fallito Recensione raccolta e ospitata su G2.com.

Shebin P.
SP
Senior Java Consultant
Vendita al dettaglio
Enterprise (> 1000 dip.)
Partner commerciale del venditore o concorrente del venditore, non incluso nei punteggi G2.
"Qualità del codice utilizzando Checkmarx"
Cosa ti piace di più di Checkmarx?

Fornisce suggerimenti sui problemi tecnici correttamente. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

È un po' confuso con le basi di codice esistenti. Recensione raccolta e ospitata su G2.com.

Sahil M.
SM
Business Technology Analyst
Consulenza manageriale
Enterprise (> 1000 dip.)
"Revisione di CheckMarx"
Cosa ti piace di più di Checkmarx?

Questo è uno strumento eccellente per scrivere codice sicuro e seguire le migliori pratiche. Mi piace che fornisca una panoramica dettagliata del problema nel tuo codice statico e offra anche modi per risolverlo. Attribuisce un profilo di rischio a ciascun problema e in questo modo puoi risolvere prima quelli con alta priorità. Recensione raccolta e ospitata su G2.com.

Cosa non ti piace di Checkmarx?

Il documento generato può a volte essere troppo prolisso e puoi perdere di vista quali problemi risolvere. A volte, anche se hai risolto tutti i problemi, rieseguire il rapporto non garantisce un conteggio pari a zero. Recensione raccolta e ospitata su G2.com.

Approfondimenti sui Prezzi

Medie basate su recensioni di utenti reali.

Tempo di Implementazione

2 mesi

Costo Percepito

$$$$$

Quanto costa Checkmarx?

Dati forniti da BetterCloud.

Prezzo stimato

$$k - $$k

All'anno

Basato su dati degli acquisti di 5.

Checkmarx Confronti
Immagine avatar del prodotto
SonarQube
Confronta ora
Immagine avatar del prodotto
Coverity
Confronta ora
Immagine avatar del prodotto
OpenText Core Application Security
Confronta ora
Immagine avatar del prodotto
Immagine avatar del prodotto
Checkmarx