Best Software for 2025 is now live!

SonarQube Server (formerly SonarQube) Bewertungen & Produktdetails

SonarQube Server (formerly SonarQube) Übersicht

Was ist SonarQube Server (formerly SonarQube)?

SonarQube Server (ehemals SonarQube) ist eine selbstverwaltete Open-Source-Plattform, die Entwicklern hilft, Code ohne Qualitäts- und Sicherheitsprobleme zu erstellen. Durch nahtlose Integration mit den führenden DevOps-Plattformen in der Continuous Integration (CI)-Pipeline inspiziert SonarQube Server kontinuierlich Projekte in mehreren Programmiersprachen und bietet sofortiges Status-Feedback während des Codierens. Die Qualitätskontrollen von SonarQube Server werden Teil Ihrer Release-Pipeline und zeigen Bestehen/Nichtbestehen-Ergebnisse für neuen Code basierend auf Qualitätsprofilen, die Sie an Ihre Unternehmensstandards anpassen. Die Einhaltung der Clean as You Code-Methodik von Sonar garantiert, dass nur Software von höchster Qualität in die Produktion gelangt. Im Kern enthält SonarQube Server einen statischen Code-Analyzer, der Bugs, Sicherheitslücken, versteckte Geheimnisse und Code-Gerüche identifiziert. Die Plattform führt Sie durch die Problemlösung und fördert eine Kultur der kontinuierlichen Verbesserung. Die umfassende Berichterstattung von SonarQube Server ist ein wertvolles Werkzeug für Entwicklerteams, um die allgemeine Gesundheit und Qualität ihres Codebestands über mehrere Projekte in ihrem Portfolio zu überwachen. Mit SonarQube Server können Sie einen Zustand von Clean Code erreichen, der zu sicherer, zuverlässiger und wartbarer Software führt. Sonar ist die einzige Lösung, die die Leistungsfähigkeit der branchenführenden Softwarequalitätsanalyse mit statischem Anwendungssicherheitstest (SAST) und Echtzeit-Coding-Anleitung in der IDE (mit SonarQube für IDE; ehemals SonarLint) kombiniert, um die DevOps- und DevSecOps-Anforderungen zu erfüllen, Agilität, Automatisierung und Sicherheit in die Hände der Entwickler zu legen. Beschleunigen Sie die DevOps-Continuous-Integration weiter, indem Sie Entwicklern helfen, Probleme im Code zu finden und zu beheben, bevor die Softwaretestphase erreicht wird, und reduzieren Sie das Aufkommen von Finden, Beheben, Neuaufbauen und erneuten Testen Ihrer App. Mit über 5.000 Clean Code-Regeln analysiert SonarQube Server über 30 der beliebtesten Programmiersprachen, einschließlich Dutzender von Frameworks, der führenden DevOps-Plattformen (GitLab, GitHub, Azure DevOps und Bitbucket und mehr) und der führenden Infrastruktur-als-Code (IaC)-Plattformen. SonarQube Server ist der vertrauenswürdigste statische Code-Analyzer, der von über 7 Millionen Entwicklern und 400.000 Organisationen weltweit genutzt wird, um über eine halbe Billion Codezeilen zu bereinigen.

SonarQube Server (formerly SonarQube) Details
Produktwebsite
Unterstützte Sprachen
English
Weniger anzeigenMehr anzeigen
Produktbeschreibung

SonarQube ist eine Lösung für Codequalität und Schwachstellen für Entwicklungsteams, die sich in CI/CD-Pipelines integriert, um sicherzustellen, dass die von Ihnen produzierte Software sicher, zuverlässig und wartbar ist.

Wie positionieren Sie sich gegenüber Ihren Mitbewerbern?

Sonar hilft, Probleme mit der Codequalität und Sicherheit zu verhindern, bevor sie in die Produktion gelangen, steigert die Produktivität der Entwickler in Zusammenarbeit mit KI-Assistenten und verbessert das Entwicklererlebnis durch optimierte Arbeitsabläufe. Sonar analysiert allen Code, unabhängig davon, wer ihn schreibt—Ihr internes Team oder genAI—was zu sichererer, zuverlässigerer und wartungsfreundlicherer Software führt.


Verkäuferdetails
Verkäufer
SonarSource S.A
Unternehmenswebsite
Gründungsjahr
2008
Hauptsitz
Geneva, Switzerland
Twitter
@SonarSource
10,279 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
653 Mitarbeiter*innen auf LinkedIn®
Beschreibung

Sonar helps prevent code quality and security issues from reaching production, amplifies developers' productivity in concert with AI assistants, and improves the developer experience with streamlined workflows. Sonar analyzes all code, regardless of who writes it—your internal team or genAI—resulting in more secure, reliable, and maintainable software. Rooted in the open source community, Sonar’s solutions support over 30 programming languages, frameworks, and infrastructure technologies. Today, Sonar is used by 7M+ developers and 400K organizations worldwide, including the DoD, Microsoft, NASA, MasterCard, Siemens, and T-Mobile.


London S.
LS
Übersicht bereitgestellt von:

Aktuelle SonarQube Server (formerly SonarQube) Bewertungen

KB
Kevin B.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.0 von 5
"Effektives Code-Qualitätsmanagement mit SonarQube"
Was ich an SonarQube liebe, ist, wie es tief in meinen Code eindringt und versteckte Probleme findet, die beim Schreiben des Codes nicht so offensi...
RS
Rekha S.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.0 von 5
"Umfassendes Code-Qualitätswerkzeug"
SonarQube hat eine großartige Möglichkeit, die Codequalität als Ganzes zu untersuchen. Es hat die Fähigkeit, Fehler, Bedrohungen sowie ungünstige P...
Mukesh Kumar R.
MR
Mukesh Kumar R.Kleinunternehmen (50 oder weniger Mitarbeiter)
4.5 von 5
"Wesentlich für sauberen Code"
Einfache Bereitstellung. Sehr einfaches Installieren wird insbesondere auf Kubernetes unter Verwendung von YAML-Formaten praktiziert. Darüber hinau...
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

SonarQube Server (formerly SonarQube) Medien

SonarQube Server (formerly SonarQube) Demo - Screenshot of Application Status
.
SonarQube Server (formerly SonarQube) Demo - Screenshot of Security Report
.
SonarQube Server (formerly SonarQube) Demo - Screenshot of Portfolio Overview
.
SonarQube Enterprise Solution Demo
SonarQube Server (formerly SonarQube) Video abspielen
SonarQube Enterprise Solution Demo

Offizielle interaktive Demo

SonarQube Server (formerly SonarQube)-Demo verfügbar

Probieren Sie eine interaktive Demo des Softwareanbieters aus (direkt hier auf G2).

Offizielle Downloads

Beantworten Sie einige Fragen, um der SonarQube Server (formerly SonarQube)-Community zu helfen
Haben sie SonarQube Server (formerly SonarQube) schon einmal verwendet?
Ja

90 SonarQube Server (formerly SonarQube) Bewertungen

4.4 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.

SonarQube Server (formerly SonarQube) Vor- und Nachteile

Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Contra

Gesamtbewertungsstimmung für SonarQube Server (formerly SonarQube)Frage

Implementierungszeit
<1 Tag
>12 Monate
Return on Investment
<6 Monate
48+ Monate
Benutzerfreundlichkeit der Einrichtung
0 (Schwierig)
10 (Einfach)
Einloggen
Möchten Sie mehr Einblicke von verifizierten Bewertern sehen?
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
G2-Bewertungen sind authentisch und verifiziert.
KB
Senior DevOps Engineer
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Was ich an SonarQube liebe, ist, wie es tief in meinen Code eindringt und versteckte Probleme findet, die beim Schreiben des Codes nicht so offensichtlich sind, insbesondere Bugs und Sicherheitsprobleme, über verschiedene Programmiersprachen hinweg. Es integriert sich nahtlos in meine CI/CD-Pipelines, was bedeutet, dass ich die Codequalität in jedem Schritt im Auge behalten kann. Die Berichte, die es generiert, sind super detailliert und helfen dem Team wirklich zu sehen, wo wir uns verbessern können. Außerdem kann man die Regeln anpassen und eine Vielzahl von Plugins verwenden, um es genau so zu gestalten, wie man es braucht. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Das eine, was ich nicht mag, ist, wie sehr es die Dinge verlangsamen kann, wenn man an großen Projekten arbeitet. Die Scans können eine Weile dauern, was manchmal unseren Arbeitsablauf stört, und wir können keine parallele Analyse verwenden, da wir die Entwicklerlizenz haben, da die Enterprise-Lizenz für uns zu teuer ist. Außerdem kann die Einrichtung und richtige Konfiguration etwas Kopfschmerzen bereiten und dauert einige Zeit. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

SonarQube ist ein Lebensretter, um unseren Code sauber, sicher und leicht wartbar zu halten. Es ist immer auf der Suche und erkennt frühzeitig Bugs, Code-Smells und Sicherheitsprobleme. Das bedeutet, dass unser Codebestand solide bleibt und wir nicht mit einem Haufen technischer Schulden enden.

Für mich und das Team war es ein Wendepunkt. Wir erhalten automatische Code-Reviews und detailliertes Feedback, das uns hilft, Probleme zu erkennen, bevor sie echten Ärger verursachen. Die Einblicke, die wir aus den Qualitätsmetriken erhalten, treiben uns dazu an, unseren Code ständig zu verbessern. Die Integration von SonarQube in unsere CI/CD-Pipelines hat unsere Qualitätsprüfungen wirklich reibungslos gemacht und sichergestellt, dass wir von Anfang bis Ende hohe Standards einhalten. Alles in allem hat es unsere Software verbessert und wir fühlen uns viel sicherer bei dem, was wir liefern. Bewertung gesammelt von und auf G2.com gehostet.

Stanley S.
SS
Embedded Engineer
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Unser Entwicklungsprozess wird stark von SonarQube unterstützt, da es einige Fehler wie Speicherüberlauf oder einfache Fehler, die wir beim ersten Mal möglicherweise nicht sehen, erkennen kann. Unser Team ist glücklich, das Produkt zu verwenden. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Es ist ein langer Prozess, es zum Laufen zu bringen. Wir haben einige Schwierigkeiten, zu verstehen, wie SonarQube unseren Code bewertet. Da unser Team es für die eingebettete Umgebung verwendet, sind einige Vorschläge (wie atomare Implementierungen usw.) für uns nicht wirklich anwendbar. Zuerst waren wir frustriert, da es immer vorschlug, dass unser Code falsch ist, aber jetzt können wir einen Weg finden, es zum Schweigen zu bringen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

Es kann leicht in unseren Gitlab-Server integriert werden. Wir können die Analyse sofort nach dem Pushen der Commits erhalten. Bewertung gesammelt von und auf G2.com gehostet.

RS
Software Developer
Computer Software
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

SonarQube hat eine großartige Möglichkeit, die Codequalität als Ganzes zu untersuchen. Es hat die Fähigkeit, Fehler, Bedrohungen sowie ungünstige Praktiken in verschiedenen Programmiersprachen zu entdecken, um überlegene Codierungsstandards aufrechtzuerhalten. Es erzeugt detaillierte Dashboards und Berichte, die spezifische Ansichten bieten, die es ermöglichen, inkrementell zu entwickeln und den Code während seiner gesamten Lebensdauer sauber und ansprechend zu halten. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Der komplizierte Einrichtungs- und Konfigurationsprozess von SonarQube bleibt mühsam und entmutigend, da er zeitaufwändig für Neulinge ist. Darüber hinaus kann man auch unter Leistungsverschlechterungen leiden, die durch große Codebasen verursacht werden, sowie wenn sie entdecken, dass einige zusätzliche Funktionen bezahlt werden müssen, bevor sie genutzt werden können; daher wäre es besonders kostspielig für kleine Gruppen oder kleine Unternehmen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

SonarQube konzentriert sich darauf, das kritische Problem zu lösen, Code wünschenswert und sicher zu halten, indem es Code-Reviews automatisiert, potenzielle Probleme frühzeitig identifiziert und die Einhaltung von Codierungsstandards sicherstellt. Es hilft, technische Schulden zu reduzieren, fördert die Zuverlässigkeit von Software, vereinfacht die Entwicklung, da es letztendlich Zeit und Ressourcen spart. Bewertung gesammelt von und auf G2.com gehostet.

Murtadha Bazli T.
MT
Senior Embedded System Engineer
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Ich benutze SonarQube hauptsächlich zur Analyse von C-, C++- und Python-Programmiersprachen, und deshalb benötige ich eine SonarQube-Entwicklerlizenz. Die 160 $, die ich für ein Jahr ausgegeben habe, sind wirklich lohnenswert. Denken Sie an SonarQube als Ihren Peer-Review, Freund und Vorgesetzten für Ihre Softwareentwicklung.

Die Analyse von C/C++ ist wirklich einfach und nicht an eine IDE gebunden. Ich hoste SonarQube einfach in Docker, baue meine Software mit Build-Wrapper und analysiere sie mit Sonar-Scanner. Die Analyseergebnisse erscheinen dann im SonarQube-Dashboard.

Ich benutze SonarQube sowohl bei der Arbeit als auch zu Hause für mein persönliches Projekt. Aufgrund des erschwinglichen Preises und der Benutzerfreundlichkeit bin ich SonarQube seit 3 Jahren treu.

Sonar hat auch einen reaktionsschnellen Kundensupport, und ich kontaktiere sie hauptsächlich, um eine neue Lizenz zu erhalten, aufgrund eines Problems mit meinem Docker-Image. Die Antwort erfolgt konsistent innerhalb von 1-2 Tagen, und ich kommuniziere immer per E-Mail. Keine Website zum Melden oder Formular zum Ausfüllen, was für mich bequem ist. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Ich entwickle eingebettete Software, die den MISRA C/C++-Richtlinien entspricht, und SonarQube hat einige MISRA-Regeln, aber nicht alle sind implementiert. Ich würde es wirklich lieben, wenn SonarQube in der Lage wäre, all diese Regeln zu übernehmen.

Einige Male habe ich aus diesem Grund Alternativen zu SonarQube gefunden, aber da andere Werkzeuge teuer sind, an eine IDE gebunden sind und die Lernkurve unbekannt ist (im Gegensatz zu SonarQube, bei dem wir nur 3 Schritte benötigen, um den Code zu analysieren), kehre ich immer wieder zu SonarQube zurück. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

SonarQube wurde meine Hauptplattform zur Konsolidierung von Unit-Testergebnissen, Codeabdeckung und statischer Codeanalyse. Das SonarQube-Dashboard wird mein Maßstab für die Reife der Softwareentwicklung.

Andere statische Code-Analysetools können ebenfalls Fehler melden, aber im Gegensatz zu SonarQube zeigt es sehr schöne Beispiele für konformen und nicht konformen Code. Dies hat mir während meiner gesamten Karriere in der Softwareentwicklung sehr geholfen. Bewertung gesammelt von und auf G2.com gehostet.

Alan R.
AR
R&D Manager
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Identifizierung von Codierungsproblemen in gesamten Codebasen, während eine handhabbare Möglichkeit geboten wird, die Codequalität im Laufe der Zeit schrittweise zu verbessern, indem sichergestellt wird, dass neuer Code von guter Qualität ist. Entwickler können sanft zu besseren Praktiken geführt werden, ohne Tausende von Code-Smells auf einmal lösen zu müssen. Wir können Code refaktorisieren, während wir in verschiedenen Bereichen arbeiten, ohne ein neues Risiko von Regressionen einzuführen. Einfach einzurichten und zu verwalten und ziemlich unkompliziert. Es integriert sich gut mit Azure DevOps und unseren Pull-Request- und CI-Workflows. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Einige Änderungen kürzlich in der Art und Weise, wie Sonarqube Qualitätsziele verwaltet und was der Maßstab ist.

Wir haben eine Reihe von Einschränkungen in unserer Analyse, insbesondere bei der Erfassung von Informationen zur Codeabdeckung. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

Sonarqube bietet eine Ebene der Sicherheitsüberprüfung für unsere Code-Änderungen. Sonarqube hilft Entwicklern, einen hohen Qualitätsstandard im Code, den sie schreiben, aufrechtzuerhalten, bietet neutrale Anleitung und Lernen, ohne dass Code-Reviewer jeden Commit kritisieren müssen. Entwickler werden angeleitet, den Code, den sie berühren, zu verbessern, was allmählich dazu beiträgt, die Qualität älterer Legacy-Codebasen zu verbessern, ohne große Änderungen vorzunehmen und das Risiko von Regressionen einzuführen. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer Software
BC
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Being able to filter issues and assign them to different team members allows each developer to focus on high-priority issues. SonarQube allows you to enable to disable specific rules, and to set the severity of each rule. This further help to prioritize the issues needing attention.

When a developer determines that a particular issue should NOT result in a code change, they can mark that issue as "won't fix" and enter an explanation. This helps provide detailed reports.

SonarQube also provides clear, high-level overviews of the status of your software projects (for managers), along with reports (for customers). This helps take much of the communication burden off of the development team. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Like any static analysis tool, there are occasional false-positives. And depending on your code, there may be issues flagged as "problems" which are really just stylistic differences or deviations from best practices.

But it is fairly easy to mitigate these issues. False-positives need to be reviewed, but the detailed analysis provided by SonarQube (including traces through earlier statements showing how the issue was identified) help with the review. As for issues that are merely stylistic differences, these can be given a lower severity rating or even eliminated by customizing the underlying rules. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

Identifies code quality issues. Helps us improve the reliability of our applications and reduce our technical support burden. Also helps us mature the code base, which makes subsequent development faster and easier.

Identifies code security issues. Helps us head off vulnerability crises and the need to develop hotfixes.

Reports the status of unresolved issues and unit test code coverage per project. Helps us track technical debt.

Reports the status of each project or application (set of projects) for consumption by customers. Meets requirements imposed by some customers, allowing certain sales to go through that would otherwise be blocked. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Hospital & Health Care
AH
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

- We are using a self hosted SonarQube server - hosting and upgrading our instance is a relatively painless process. The online documentation is clear and easy to follow

- The SonarQube scanner integrated easily into our existing Bitbucket and Cloud Build CI/CDs

- When comparing the findings with other SAST tooling, out-of-the-box SonarQube analysis had a low false positive rate, yet found extensive legitimate security/code quality issues

- Very happy with the speed of analysis, completes in only a few minutes on large repos (an order of magnitude faster than certain other SAST services)

- Surprised that language support is actually slightly better than documented - we were able to sucessfully analyze projects with older versions of .NET framework (4.5 and 4.0) than indicated in the documenation

- The triage and review process is easy for individual teams to execute on a regular basis

- The WEB API is well documented and enabled automating steps around user maintenance

- Bitbucket OAuth worked seamlesses to onboard users

- Installing additional plugins is also easy - we use Dependency-Check to add SCA to projects

- Bug fixes and features added to each new release are well documented, I appreciate being able to review all changes on the sonarsource atlassian page (and not just rely on the high-level marketing notes) Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

- While SonarQube is a SAST tool, better support for SCA would be beneficial. The Dependency-Check plugn does not integrate well into the existing triage/remediation process.

- Other tooling does a better job of proving a high level overview of users and their productivity, ie. # of assigned open issues by engineer, # of fixed issues by engineer, etc. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

SonarQube enables us to perform code and security analysis and comply with our internal security procedures, with clear visibilty into the process via it's clean dashboards. SonarQube's bug and code smell detection has also reduced our technical debt and improved overall codebae quality. Bewertung gesammelt von und auf G2.com gehostet.

Mukesh Kumar R.
MR
Cyber Security Researcher
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Einfache Bereitstellung. Sehr einfaches Installieren wird insbesondere auf Kubernetes unter Verwendung von YAML-Formaten praktiziert. Darüber hinaus ist die Integration mit GitHub mittels GitHub-Aktionen fließend, da sie es Entwicklern ermöglicht, ihre Scans durchzuführen und Benachrichtigungen zu erhalten, sobald sie diese abgeschlossen haben. Auf der anderen Seite, wenn es um Flexibilität geht, ist SonarQube unübertroffen. Es bietet so viel, wenn man es konfigurieren möchte, und ermöglicht es sogar, die Erkennung von Schwachstellen zu verhindern, bis Pull-Request-Zusammenführungen gestoppt werden, während es gleichzeitig eine gute Möglichkeit bietet, erkannte Ausnutzungspunkte zu betrachten - wie zum Beispiel deren genaue Position, die über sie angegeben wurde. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Dieses Werkzeug ist ausschließlich für statische Anwendungssicherheitstests, andere Werkzeuge bieten die Integration von dynamischen (DAST) und statischen (SAST) Tests. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

Verbesserung der Compliance und des Risikomanagements, Senkung der Verwaltungskosten bei gleichzeitiger Verbesserung der Geschäftsergebnisse. Bewertung gesammelt von und auf G2.com gehostet.

Ethan B.
EB
Kleinunternehmen(50 oder weniger Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Schneller, einfacher Weg, um große Probleme mit Code, Duplikationen, Sicherheitsprobleme usw. zu erkennen. Einfach einzurichten und zu warten. Der Support war sehr schnell und hilfreich, wenn ich ihn gebraucht habe. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Während es eine anständige Anzahl von Programmiersprachen unterstützt, unterstützt es definitiv nicht alle. Insbesondere Dart-Projekte in Flutter, die wir für die Entwicklung von mobilen Apps verwenden (obwohl es anscheinend Pläne gibt, es in Zukunft hinzuzufügen). Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

Es hilft uns sicherzustellen, dass wir keinen Code duplizieren, veraltete Bibliotheken und Methoden verwenden und hilft, Sicherheitsprobleme zu identifizieren. Bewertung gesammelt von und auf G2.com gehostet.

Kelli K.
KK
Senior Software Engineer
Unternehmen(> 1000 Mitarbeiter)
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer einladen
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SonarQube Server (formerly SonarQube)?

Wir haben es in unserer Organisation implementiert, und es war großartig. Die Code-Abdeckung ist überall gestiegen, mehr Fehler werden behoben, und es gibt mehr Transparenz in Bezug auf die technischen Schulden des Teams. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SonarQube Server (formerly SonarQube)?

Der einzige Nachteil der neuen Versionen ist der fehlende Support für ältere Node-Versionen. Unser Monolith verwendet immer noch einige alte Versionen, was uns daran hindert, Sonarqube zu aktualisieren. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SonarQube Server (formerly SonarQube) Solving und wie profitieren Sie davon?

Es hilft uns, die Code-Abdeckung in unserer gesamten Organisation zu erhöhen, was insgesamt zu besserem Code führt. Bewertung gesammelt von und auf G2.com gehostet.