Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de CodeSonar Mejor Valoradas

Reseñas y detalles del producto de CodeSonar

Mika V.
MV
Senior Manager
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeSonar?

La interfaz gráfica es intuitiva. Me gusta el soporte. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

Todavía hay algunos problemas que no detectó. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Encuentra problemas que son difíciles de detectar mediante la revisión por pares y, por lo tanto, identifica problemas antes que en el producto lanzado. Reseña recopilada por y alojada en G2.com.

Descripción general de CodeSonar

¿Qué es CodeSonar?

Como proveedor líder de soluciones de pruebas de seguridad de aplicaciones estáticas (SAST), CodeSecure ayuda a los desarrolladores de software a resolver problemas desafiantes a lo largo del ciclo de vida del desarrollo de software (SDLC) para proteger el software y los dispositivos críticos para la misión de fallos y ciberataques. Al permitir a los desarrolladores desplazar las pruebas de seguridad hacia la izquierda, CodeSecure CodeSonar se integra perfectamente en herramientas CI/CD y DevSecOps para ayudar a los desarrolladores a diseñar, desarrollar y desplegar aplicaciones de software confiables, cumpliendo con los estándares, minimizando riesgos y acelerando proyectos para obtener una ventaja competitiva. CodeSecure CodeSonar es una solución de pruebas de seguridad de aplicaciones estáticas (SAST) multilenguaje que admite C, C++, C# y Java. CodeSonar proporciona un análisis estático profundo para encontrar y corregir rápidamente defectos que afectan la calidad, seguridad y protección del código. Con integraciones perfectas en herramientas de desarrollo como GitHub, GitLab, Jenkins, Visual Studio y otras, CodeSonar se adopta fácilmente en los flujos de trabajo de los desarrolladores para probar el código de manera eficiente y continua, creando software de mayor calidad, más seguro y protegido.

Detalles CodeSonar
Mostrar menosMostrar más
Descripción del Producto

CodeSonar, la herramienta SAST de análisis estático insignia de GrammaTech, identifica errores que pueden resultar en fallos del sistema, comportamientos inesperados y violaciones de seguridad.

¿Cómo te posicionas frente a tus competidores?

Cuando la seguridad y la protección son lo más importante, las organizaciones que desarrollan software y dispositivos críticos para la misión recurren a GrammaTech CodeSonar para pruebas de seguridad de aplicaciones estáticas. El motor de análisis estático de CodeSonar es extraordinariamente profundo, encontrando de 3 a 5 veces más defectos en promedio que otras herramientas de análisis estático. Este análisis profundo, combinado con características extensas en torno a la navegación y comprensión del código, permite a los desarrolladores encontrar y corregir más defectos para cumplir con los requisitos críticos de seguridad y protección y las directrices de codificación.


Detalles del vendedor
Vendedor
CodeSecure
Año de fundación
1988
Ubicación de la sede
Ithaca, NY
Twitter
@GrammaTech
699 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
54 empleados en LinkedIn®

Alison N.
AN
Resumen proporcionado por:
Marketer, Board Director + lifelong learner. Inspired by humble leadership, teamwork and a well-told story.

Reseñas Recientes de CodeSonar

kanchan s.
KS
kanchan s.Pequeña Empresa (50 o menos empleados)
4.0 de 5
"Ayudar a los desarrolladores a identificar y abordar defectos de software"
CodeSonar es una herramienta de análisis estático diseñada para ayudar a los desarrolladores a identificar y abordar defectos y vulnerabilidades en...
Usuario verificado
C
Usuario verificadoEmpresa (> 1000 empleados)
5.0 de 5
"Grammatech feedback from a field support engineer perspective"
Having deep analysis engine outputting the results in several formats for most convenient interpretation; straight-forward support and maintenance;...
Tushar J.
TJ
Tushar J.Pequeña Empresa (50 o menos empleados)
4.0 de 5
"CodeSonar: Salvador de vidas"
CodeSonar es la mejor herramienta en el mercado para el análisis estático de código para C/C++ y otros lenguajes. Puede integrarse fácilmente con o...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de CodeSonar

Responde algunas preguntas para ayudar a la comunidad de CodeSonar
¿Has utilizado CodeSonar antes?

12 de 13 Reseñas totales para CodeSonar

4.3 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
12 de 13 Reseñas totales para CodeSonar
4.3 de 5
12 de 13 Reseñas totales para CodeSonar
4.3 de 5
Las reseñas de G2 son auténticas y verificadas.
kanchan s.
KS
Search Engine Optimization Specialist
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Reseña Orgánica de Perfil de Usuario
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de CodeSonar?

CodeSonar es una herramienta de análisis estático diseñada para ayudar a los desarrolladores a identificar y abordar defectos y vulnerabilidades en el software. Analiza el código fuente para detectar posibles problemas y proporciona información para mejorar la calidad del código. Aquí hay una reseña de CodeSonar, incluyendo sus pros y contras:

Pros:

Detección de errores potente: CodeSonar es conocido por sus capacidades robustas de detección de errores. Utiliza técnicas avanzadas de análisis estático para identificar una amplia gama de defectos, incluidos fugas de memoria, desreferencias de punteros nulos, desbordamientos de búfer y problemas de concurrencia. Su análisis profundo ayuda a los desarrolladores a descubrir errores sutiles que pueden ser difíciles de detectar mediante la revisión manual del código o las pruebas.

Resultados precisos y exactos: CodeSonar es elogiado por su precisión en la detección de errores. Emplea una combinación de análisis de flujo de datos, análisis de flujo de control y ejecución simbólica para proporcionar resultados precisos. Esto reduce los falsos positivos y ayuda a los desarrolladores a centrarse en problemas genuinos, ahorrando tiempo y esfuerzo durante el proceso de depuración.

Escalabilidad: CodeSonar está diseñado para manejar bases de código grandes y complejas. Puede analizar proyectos con millones de líneas de código de manera eficiente, lo que lo hace adecuado para el desarrollo de software a nivel empresarial. Su escalabilidad asegura que los desarrolladores puedan aplicar análisis estático a proyectos de diferentes tamaños sin sacrificar el rendimiento. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

Complejidad y curva de aprendizaje: CodeSonar es una herramienta poderosa, pero puede ser compleja de configurar, especialmente para desarrolladores que son nuevos en el análisis estático. La curva de aprendizaje puede ser pronunciada, y los usuarios pueden requerir tiempo y capacitación para comprender y utilizar sus características de manera efectiva.

Falsos negativos: Aunque CodeSonar se esfuerza por detectar errores con precisión, todavía existe la posibilidad de falsos negativos, es decir, errores que no son detectados por la herramienta. Algunos tipos de errores o patrones de código pueden ser más desafiantes de identificar para el análisis estático, y los desarrolladores no deben depender únicamente de CodeSonar, sino también complementarlo con otras prácticas de prueba y revisión de código.

Costo: CodeSonar es una herramienta comercial, y sus costos de licencia pueden ser un impedimento para desarrolladores pequeños o independientes u organizaciones con presupuestos limitados. La estructura de precios puede no ser viable para todos los equipos de desarrollo, particularmente aquellos que trabajan en proyectos de código abierto o no comerciales. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Ayudando a los desarrolladores a identificar y abordar defectos y vulnerabilidades de software. Reseña recopilada por y alojada en G2.com.

Tushar J.
TJ
System Engineer
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de CodeSonar?

CodeSonar es la mejor herramienta en el mercado para el análisis estático de código para C/C++ y otros lenguajes. Puede integrarse fácilmente con otras herramientas como Jenkins. Su interfaz gráfica es impresionante. La precisión de los problemas detectados en el código es bastante alta en CodeSonar. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

A veces parece que su velocidad de rendimiento disminuye y la palabra clave que se buscó no produce resultados útiles. Por lo demás, no hay mucho que no me guste de CodeSonar. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

CodeSonar me ayuda a analizar la calidad y mejorar el rendimiento del código escrito. Para que el código cumpla con las directrices proporcionadas por el cliente, CodeSonar ayuda a proporcionar una solución perfecta a las advertencias respectivas. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Information Technology and Services
CI
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: En la aplicación
¿Qué es lo que más te gusta de CodeSonar?

Having deep analysis engine outputting the results in several formats for most convenient interpretation; straight-forward support and maintenance; improved log and database management from 6.2p2; support and development organization that takes bugs and improvements seriously and fixes them as soon as possible in alignment with the CodeSonar development roadmap Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

Fanatical leadership, product owners and technical support that are interested in having long-term good terms with customers; actively listening back and taking input. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Solving serious hidden programming errors that cost my client quite a budget; improving the code quality and educating developers to write better code that is secure Reseña recopilada por y alojada en G2.com.

MP
Software engineer
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de CodeSonar?

Muy sencillo iniciar un análisis desde la línea de comandos en el software Linux. Los resultados se enviaron cuando todo el análisis se terminó, lo que puede contener varias compilaciones o análisis de código. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

La interfaz del hub de CodeSonar no es ergonómica ni práctica para tratar con errores. Mala integración en el proceso CI/CD como Jenkins. El proceso de configuración desde la configuración es un poco más largo de configurar (pero la gran documentación lo aborda, por lo que es un pequeño punto negativo). Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Análisis de código fuente estático y dinámico con cobertura de reglas MISRA. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Aviation & Aerospace
AA
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de CodeSonar?

Customer support has been excellent, some are always there to respond to technical questions. The Help manual is also really good, and the response time for new licenses or training licenses etc. is very fast! Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

There isn't anything I dislike, the team I work with takes a long time to decide on upgrades etc. so that is the most frustrating thing. Also, I wish I had more time to work with support on implementing the disaster recovery mechanism... Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando CodeSonar:

na Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Codesonar provides whatever static analysis is required for the flight software team to meat the compliance requirements for their projects. Also, when there are security issues from the DoD etc. then Grammatech is very quick to resolve those issues and provide updates/fixes. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Medical Devices
UM
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de CodeSonar?

The flexibility of the static analysis profile that can be used to assess the code. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

The initial effort to hook up the Codesonar hub and connect that to a node that was running codesonar in our build pipeline was a little complex. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando CodeSonar:

Look at the ease of integration into Jenkins build pipeline. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

We have a regulatory requirement that our code base must have a static code analysis performed. Codesonar is helping us to meet that objective. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Electrical/Electronic Manufacturing
UE
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de CodeSonar?

The way to check the result in browser, and no need to search the result it's intuitive. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

The configuration if there is no support. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Some potential bugs or errors before the code increase.Avoid spending time. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Hardware
AC
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de CodeSonar?

All the features that are available to me. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

I do not like the UI. It could be made easier to use. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Improving code quality and security through static analysis. It works on code built in Green Hill's MULTI, which is something that is not offered by one of your copetitors (sonarQube) Reseña recopilada por y alojada en G2.com.

Usuario verificado en Government Relations
UG
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de CodeSonar?

Quick respones when putting in a ticket. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

I have not found anything I don't like yet. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

The software identifies potential flaws in code. Gives generic examples on how to fix the problem. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Software
UC
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
(Original )Información
¿Qué es lo que más te gusta de CodeSonar?

CodeSonar is easy to use offers rich experience in finding security vulnerabilities in source code Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de CodeSonar?

Nothing to be disliked about this product Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay CodeSonar ¿Y cómo te beneficia eso?

Finding security vulnerabilities in our organisations source code. This offers better security testing Reseña recopilada por y alojada en G2.com.