[go: up one dir, main page]

Introducing G2.ai, the future of software buying.Try now

Snyk Prós e Contras: Top 5 Vantagens e Desvantagens

Resumo Rápido de IA Baseado em Avaliações do G2

Gerado a partir de avaliações reais de usuários

Os usuários apreciam as integrações fáceis com os principais repositórios de código, simplificando o fluxo de trabalho de desenvolvimento e segurança. (4 menções)
Os usuários valorizam a fácil integração com os principais repositórios de código, melhorando a colaboração e a segurança dentro das equipes de desenvolvimento. (4 menções)
Os usuários apreciam a configuração fácil de integração do Snyk, melhorando sua experiência de desenvolvedor em pipelines de CI/CD. (3 menções)
Os usuários apreciam a detecção eficaz de vulnerabilidades pelo Snyk, permitindo uma rápida remediação e segurança aprimorada das aplicações. (3 menções)
Os usuários elogiam o Snyk por suas ferramentas eficazes de identificação de vulnerabilidades, melhorando a segurança e agilizando os processos de remediação. (3 menções)
Os usuários enfrentam muitos falsos positivos do Snyk, complicando o gerenciamento de alertas e desacelerando os processos de varredura. (3 menções)
Os usuários relatam bugs de software que dificultam o uso, juntamente com suporte lento e integrações ausentes, complicando a experiência. (3 menções)
Os usuários enfrentam problemas complexos de configuração com o Snyk, complicando a gestão de alertas e dificultando o uso eficaz do produto. (2 menções)
Os usuários sentem que o design de interface ruim do Snyk prejudica sua usabilidade geral e os benefícios de integração. (2 menções)
Os usuários enfrentam problemas de varredura com o Snyk, incluindo varreduras lentas e frequentes falsos positivos que afetam a eficiência do fluxo de trabalho. (2 menções)

5 Prós ou Vantagens de Snyk

1. Integrações fáceis
Os usuários apreciam as integrações fáceis com os principais repositórios de código, simplificando o fluxo de trabalho de desenvolvimento e segurança.
Ver menções de 4

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você gosta no Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito ami

Usuário Verificado
P

Usuário Verificado

Empresa (> 1000 emp.)

4.0/5

"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"

O que você gosta no Snyk?

Os recursos do produto da Snyk apresentam uma interface gráfica altamente intuitiva, tornando simples identificar e resolver vulnerabilidades. A plata

2. Integrações
Os usuários valorizam a fácil integração com os principais repositórios de código, melhorando a colaboração e a segurança dentro das equipes de desenvolvimento.
Ver menções de 4

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você gosta no Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito ami

Usuário Verificado
P

Usuário Verificado

Empresa (> 1000 emp.)

4.0/5

"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"

O que você gosta no Snyk?

Os recursos do produto da Snyk apresentam uma interface gráfica altamente intuitiva, tornando simples identificar e resolver vulnerabilidades. A plata

3. Suporte de Integração
Os usuários apreciam a configuração fácil de integração do Snyk, melhorando sua experiência de desenvolvedor em pipelines de CI/CD.
Ver menções de 3

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você gosta no Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito ami

Usuário Verificado
A

Usuário Verificado

Médio Porte (51-1000 emp.)

2.0/5

"Suporte ao cliente ruim, muitos bugs e um produto que não funciona"

O que você gosta no Snyk?

Integre-se com a maioria dos principais repositórios de código, mas a integração não é incrível.

4. Detecção de Vulnerabilidades
Os usuários apreciam a detecção eficaz de vulnerabilidades pelo Snyk, permitindo uma rápida remediação e segurança aprimorada das aplicações.
Ver menções de 3

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Médio Porte (51-1000 emp.)

4.0/5

"Ferramenta SAST precisa e amigável para iniciantes com integração CI/CD"

O que você gosta no Snyk?

O que mais aprecio no Snyk é sua funcionalidade de "Alcance". Isso significa que, se uma biblioteca ou pacote vulnerável ou explorável é importado no

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você gosta no Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito ami

5. Identificação de Vulnerabilidades
Os usuários elogiam o Snyk por suas ferramentas eficazes de identificação de vulnerabilidades, melhorando a segurança e agilizando os processos de remediação.
Ver menções de 3

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Médio Porte (51-1000 emp.)

4.0/5

"Ferramenta SAST precisa e amigável para iniciantes com integração CI/CD"

O que você gosta no Snyk?

O que mais aprecio no Snyk é sua funcionalidade de "Alcance". Isso significa que, se uma biblioteca ou pacote vulnerável ou explorável é importado no

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você gosta no Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito ami

5 Contras ou Desvantagens de Snyk

1. Falsos Positivos
Os usuários enfrentam muitos falsos positivos do Snyk, complicando o gerenciamento de alertas e desacelerando os processos de varredura.
Ver menções de 3

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Médio Porte (51-1000 emp.)

4.0/5

"Ferramenta SAST precisa e amigável para iniciantes com integração CI/CD"

O que você não gosta em Snyk?

Após alguns meses de projeto sendo importado, escaneado e testado, o Snyk começa a fornecer problemas de falsos positivos também.

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você não gosta em Snyk?

Às vezes, ele sinaliza falsos positivos. As verificações podem levar alguns minutos para um repositório de tamanho médio, o que pode desacelerar o pip

2. Bugs de Software
Os usuários relatam bugs de software que dificultam o uso, juntamente com suporte lento e integrações ausentes, complicando a experiência.
Ver menções de 3

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você não gosta em Snyk?

Às vezes, ele sinaliza falsos positivos. As verificações podem levar alguns minutos para um repositório de tamanho médio, o que pode desacelerar o pip

Usuário Verificado
P

Usuário Verificado

Empresa (> 1000 emp.)

4.0/5

"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"

O que você não gosta em Snyk?

O produto DAST está em uma interface separada e não integrado ao próprio produto Snyk, acredito que isso se deve a uma aquisição. Da mesma forma, a ca

3. Configuração Complexa
Os usuários enfrentam problemas complexos de configuração com o Snyk, complicando a gestão de alertas e dificultando o uso eficaz do produto.
Ver menções de 2

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
A

Usuário Verificado

Médio Porte (51-1000 emp.)

2.0/5

"Suporte ao cliente ruim, muitos bugs e um produto que não funciona"

O que você não gosta em Snyk?

O suporte ao cliente é lento para responder, geralmente não é útil e acabou escalando para um desenvolvedor, foi quando perdemos todo o contato e não

Nitish U.
NU

Nitish U.

Médio Porte (51-1000 emp.)

3.0/5

"Muito bom SAST para começar com"

O que você não gosta em Snyk?

Muito excesso de falsos positivos desnecessários, substituições de políticas, difícil e complexo de gerenciar e rastrear alertas.

4. Design de Interface Ruim
Os usuários sentem que o design de interface ruim do Snyk prejudica sua usabilidade geral e os benefícios de integração.
Ver menções de 2

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
P

Usuário Verificado

Empresa (> 1000 emp.)

4.0/5

"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"

O que você não gosta em Snyk?

O produto DAST está em uma interface separada e não integrado ao próprio produto Snyk, acredito que isso se deve a uma aquisição. Da mesma forma, a ca

Usuário Verificado
U

Usuário Verificado

Médio Porte (51-1000 emp.)

5.0/5

"Revisão do Snyk"

O que você não gosta em Snyk?

É o custo. É muito caro. Além disso, a interface do usuário poderia ser um pouco melhor.

5. Problemas de digitalização
Os usuários enfrentam problemas de varredura com o Snyk, incluindo varreduras lentas e frequentes falsos positivos que afetam a eficiência do fluxo de trabalho.
Ver menções de 2

Ver Avaliações de Usuários Relacionadas

Usuário Verificado
U

Usuário Verificado

Empresa (> 1000 emp.)

4.5/5

"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"

O que você não gosta em Snyk?

Às vezes, ele sinaliza falsos positivos. As verificações podem levar alguns minutos para um repositório de tamanho médio, o que pode desacelerar o pip

Usuário Verificado
P

Usuário Verificado

Empresa (> 1000 emp.)

4.0/5

"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"

O que você não gosta em Snyk?

O produto DAST está em uma interface separada e não integrado ao próprio produto Snyk, acredito que isso se deve a uma aquisição. Da mesma forma, a ca

Avaliações Snyk (126)

Ver Avaliações em Vídeo do 1
Avaliações

Avaliações Snyk (126)

Ver Avaliações em Vídeo do 1
4.5
avaliações 126
Pesquisar avaliações
Filtrar Avaliações
Limpar Resultados
As avaliações da G2 são autênticas e verificadas.
Usuário Verificado em Tecnologia da Informação e Serviços
UT
Médio Porte (51-1000 emp.)
"Ferramenta SAST precisa e amigável para iniciantes com integração CI/CD"
O que você mais gosta Snyk?

O que mais aprecio no Snyk é sua funcionalidade de "Alcance". Isso significa que, se uma biblioteca ou pacote vulnerável ou explorável é importado no código, mas não é realmente chamado ou usado, ele é identificado como um falso positivo e não requer remediação. No entanto, essa funcionalidade está disponível apenas na assinatura paga, não na versão gratuita. Isso reduz significativamente o tempo que a equipe de VAPT gasta validando problemas e também ajuda a equipe de DevOps a resolver problemas de forma mais eficiente.

Outro aspecto que valorizo é a rapidez com que o Snyk se adapta a novos CVEs. Se uma exploração de dia zero aparecer, o Snyk atualiza seu banco de dados de CVE em no máximo 24 horas, ajudando a manter o código seguro. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Após alguns meses de projeto sendo importado, escaneado e testado, o Snyk começa a fornecer problemas de falsos positivos também. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Produção de Mídia
PP
Empresa (> 1000 emp.)
"Integração Intuitiva, Personalizável e Sem Interrupções com Snyk"
O que você mais gosta Snyk?

Os recursos do produto da Snyk apresentam uma interface gráfica altamente intuitiva, tornando simples identificar e resolver vulnerabilidades. A plataforma permite que você organize desenvolvedores em Organizações, o que é útil para garantir que apenas equipes de desenvolvimento específicas possam visualizar as vulnerabilidades relacionadas aos seus próprios produtos. Essa estrutura também melhora as capacidades de relatórios. A integração com o GitHub Cloud é relativamente simples; você pode usar um aplicativo do GitHub para integrar repositórios individuais às organizações de equipe. A implementação também é bastante gerenciável, desde que você saiba quais equipes são responsáveis por quais repositórios e os produtos ou serviços que eles suportam. O suporte ao cliente é acessível online através do portal, facilitando a submissão de um ticket ou o agendamento de uma chamada quando necessário. A Snyk também é bastante personalizável por organização, permitindo que você decida quais configurações deseja habilitar por equipe/produto, para que você possa ser bastante detalhista em termos de quais PRs são levantados para quais atividades. O feedback também é fornecido no próprio GitHub, o que é útil para os desenvolvedores. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

O produto DAST está em uma interface separada e não integrado ao próprio produto Snyk, acredito que isso se deve a uma aquisição. Da mesma forma, a capacidade de detecção de segredos deles não é muito boa e eles não se concentram na qualidade do código, então você precisará de um produto diferente para isso. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
US
Empresa (> 1000 emp.)
"Detecção Extensiva de Vulnerabilidades e Integração Contínua e Contínua (CI/CD) Sem Interrupções"
O que você mais gosta Snyk?

A Snyk possui um banco de dados de vulnerabilidades extenso e atualizado, que ajuda na detecção precoce de vulnerabilidades em aplicações. É muito amigável para desenvolvedores, com configuração de integração fácil e conselhos de remediação descritivos para as vulnerabilidades detectadas. Eu o uso diariamente em pipelines de CI/CD. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Às vezes, ele sinaliza falsos positivos. As verificações podem levar alguns minutos para um repositório de tamanho médio, o que pode desacelerar o pipeline. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Desenvolvimento de Programas
UD
Médio Porte (51-1000 emp.)
"Revisão do Snyk"
O que você mais gosta Snyk?

Suas capacidades de varredura são muito boas. Por exemplo, ele realmente se sai bem em varreduras SAST e até mesmo em varreduras SCA. Também é útil na mitigação de vulnerabilidades, fornecendo as melhores soluções. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

É o custo. É muito caro. Além disso, a interface do usuário poderia ser um pouco melhor. Análise coletada por e hospedada no G2.com.

LT
Sr. Security Engineer
Médio Porte (51-1000 emp.)
"Plataforma Centrada no Desenvolvedor || Snyk"
O que você mais gosta Snyk?

Recentemente, eles lançaram um recurso chamado Deep Code AI, usando isso podemos corrigir o problema para o código de primeira parte no nível do IDE. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Não tem On-prem, e também não podemos enviar os resultados do SAST para o Dashboard a partir do CLI. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
AS
Médio Porte (51-1000 emp.)
"Suporte ao cliente ruim, muitos bugs e um produto que não funciona"
O que você mais gosta Snyk?

Integre-se com a maioria dos principais repositórios de código, mas a integração não é incrível. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

O suporte ao cliente é lento para responder, geralmente não é útil e acabou escalando para um desenvolvedor, foi quando perdemos todo o contato e não obtivemos uma solução para um bug claro que nos impede de usar o produto. Outra nota realmente importante sobre SBOM, a CLI não fornece todas as informações que você obtém da interface do usuário, a solução fornecida foi usar outra ferramenta para extrair dados. Não sei por que pagamos por um produto se precisamos usar ferramentas externas de terceiros para obter as informações de que precisamos. Análise coletada por e hospedada no G2.com.

Nitish U.
NU
DevSecOps Lead
Médio Porte (51-1000 emp.)
"Muito bom SAST para começar com"
O que você mais gosta Snyk?

Integração com Bitbucket e Github, política como código, Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Muito excesso de falsos positivos desnecessários, substituições de políticas, difícil e complexo de gerenciar e rastrear alertas. Análise coletada por e hospedada no G2.com.

RC
Empresa (> 1000 emp.)
"Muito rápido para encontrar problemas de segurança em bases de código"
O que você mais gosta Snyk?

Acho que é muito fácil de usar. Gosto que inclua soluções para os problemas que tenho, pode escanear rapidamente uma base de código e irá escaneá-la constantemente. Não tivemos problemas ao incluí-lo em nossa base de código. Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

As soluções às vezes se sobrepõem e não coincidem. Outro problema que eu poderia mencionar seria o preço. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Tecnologia da Informação e Serviços
AT
Pequena Empresa (50 ou menos emp.)
"Ferramenta muito útil e rica em recursos"
O que você mais gosta Snyk?

Ótima integração com ferramentas de controle de versão como o Github e o Bitbucket Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

Inicialmente, ao usar o Snyk, foi um pouco confuso, mas desde então eles melhoraram toda a UX e os recursos. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Importação e Exportação
UI
Pequena Empresa (50 ou menos emp.)
"Ótima ferramenta de varredura de vulnerabilidades"
O que você mais gosta Snyk?

- Integração fácil disponível para o GitHub

- A taxa de falsos positivos de vulnerabilidades é ligeiramente melhor do que outras ferramentas

- Pode ser facilmente integrado dentro do pipeline CI/CD

- Varredura automática de código e geração de relatórios disponíveis

- Funciona com quase todas as linguagens

- Muito fácil de usar Análise coletada por e hospedada no G2.com.

O que você não gosta Snyk?

-Às vezes, as vulnerabilidades relatadas são falsos positivos e também raramente perdem algumas das vulnerabilidades genuínas. Análise coletada por e hospedada no G2.com.

Imagem do Avatar do Produto
Imagem do Avatar do Produto
Snyk