Best Software for 2025 is now live!
Mostrar desglose de calificaciones
Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de Semgrep Mejor Valoradas

Reseñas y detalles del producto de Semgrep

Usuario verificado en Computer & Network Security
UC
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Semgrep?

The easy customisation, custom rule creation and fast feedback for devs Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

More products like IaC scanning or DAST, I would love to have full capabilities to scan apps Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Shifting left vulnerabilities Reseña recopilada por y alojada en G2.com.

Descripción general de Semgrep

¿Qué es Semgrep?

Semgrep es una plataforma de seguridad de aplicaciones altamente personalizable diseñada para ingenieros de seguridad y desarrolladores. Semgrep escanea código de primera y tercera parte para encontrar problemas de seguridad únicos para una organización, con énfasis en mostrar resultados procesables, de bajo ruido y amigables para los desarrolladores a gran velocidad. El enfoque de Semgrep en la calificación de confianza y la accesibilidad significa que los equipos de seguridad pueden sentirse cómodos involucrando a los desarrolladores directamente en sus flujos de trabajo (por ejemplo, mostrando hallazgos en comentarios de PR), y Semgrep se integra perfectamente con herramientas de CI y SCM para automatizar estas políticas. Con Semgrep, los equipos de seguridad pueden desplazarse a la izquierda y escalar sus programas sin impacto en la velocidad de los desarrolladores. Con más de 3400 reglas listas para usar y la capacidad de crear fácilmente reglas personalizadas, Semgrep acelera el tiempo que lleva implementar y escalar un programa de AppSec de clase mundial, todo mientras agrega valor desde el primer día.

Detalles Semgrep
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

Encuentra errores, ejecuta análisis de seguridad en CI y aplica estándares de seguridad en toda tu organización. Escala tu equipo de seguridad. Resultados accionables, de bajo ruido y amigables para desarrolladores te permiten escalar tu seguridad y enviar con alta velocidad. Permite que los desarrolladores sean más productivos. Reduce la fricción entre ingenieros de seguridad y desarrolladores al encontrar y compartir vulnerabilidades en tu código y en dependencias de código abierto. Escribe fácilmente reglas personalizadas. Escribe fácilmente reglas para encontrar errores específicos de tu organización — las reglas se parecen al código fuente, por lo que no hay necesidad de aprender un nuevo lenguaje propietario.

¿Cómo te posicionas frente a tus competidores?

Desarrollador primero - Escaneos rápidos, políticas basadas en calificación de confianza y la capacidad de ejecutarse localmente o en entornos CI/CD significan que Semgrep puede integrarse en los flujos de trabajo de desarrollo con mínima fricción.

Fácil de personalizar - Las reglas son fáciles de escribir y su efectividad es simple de monitorear a gran escala, lo que facilita a los equipos de seguridad adaptar Semgrep a las necesidades de su organización.

Análisis de alcanzabilidad - Clasificar y priorizar el 2% de las vulnerabilidades de SCA que son realmente alcanzables.

Amplia cobertura de idiomas - Soporta más de 25 idiomas para SAST, convirtiéndolo en una solución integral para equipos de software multilingües.


Detalles del vendedor
Vendedor
Semgrep
Año de fundación
2017
Ubicación de la sede
San Francisco, US
Twitter
@semgrep
3,487 seguidores en Twitter
Página de LinkedIn®
www.linkedin.com
170 empleados en LinkedIn®

Nav S.
NS
Resumen proporcionado por:

Reseñas Recientes de Semgrep

Usuario verificado
C
Usuario verificadoPequeña Empresa (50 o menos empleados)
4.5 de 5
"An easy to use and fun to customize SAST tool"
That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the s...
Usuario verificado
U
Usuario verificadoEmpresa (> 1000 empleados)
5.0 de 5
"Semgrep experience"
The easy customisation, custom rule creation and fast feedback for devs
Shivam J.
SJ
Shivam J.Mediana Empresa (51-1000 empleados)
4.5 de 5
"Perfecto herramienta de análisis de seguridad de código para verificar y eliminar vulnerabilidades."
El motor sast y el tablero integral hacen que todo se vea genial y nítido.
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de Semgrep

Demo Semgrep - Findings in PR comments
Semgrep displays findings in pull request (PR) comments so that developers can see and triage issues within their workflow.
Demo Semgrep - Prioritize findings you want to fix
Semgrep helps you triage the findings that are important for your organization.
Responde algunas preguntas para ayudar a la comunidad de Semgrep
¿Has utilizado Semgrep antes?

30 de 31 Reseñas totales para Semgrep

4.6 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
30 de 31 Reseñas totales para Semgrep
4.6 de 5
30 de 31 Reseñas totales para Semgrep
4.6 de 5

Pros y Contras de Semgrep

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para SemgrepPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
Usuario verificado en Computer Software
CC
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Semgrep?

That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the supply chain tool so you don't get overwhelmed by false positives Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

There is no export report feature. Moreover it would be useful a toggle to tell the supply chain tool to report all the vulnerable dependencies, regardless of their reachability. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Helping to build secure products by writing more secure code Reseña recopilada por y alojada en G2.com.

Abhineet S.
AS
Senior Consultant - I
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de Semgrep?

Me gusta el motor SAST, es potente y capaz junto con un menor porcentaje de falsos positivos. Aparte de eso, las reglas pro y muchas otras reglas integradas facilitan su integración con cualquier proceso de DevSecOps. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Actualmente, la nueva oferta como SEMGREP AI y el gestor de secretos no encaja perfectamente. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Está capturando las vulnerabilidades esenciales, críticas y contaminadas en la naturaleza en el código diario, lo que lo convierte en una buena manera de seguir las prácticas de cambio a la izquierda. Reseña recopilada por y alojada en G2.com.

Shivam J.
SJ
QA Engineer
Information Technology and Services
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de Semgrep?

El motor sast y el tablero integral hacen que todo se vea genial y nítido. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

No estoy satisfecho con la precisión de las herramientas de integración con ello. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Hacerlo fácil para avanzar hacia la izquierda en seguridad y en la gestión de seguridad de la cadena de suministro. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Games
UC
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Semgrep?

- Easy to integrate in CICD and custom workflows

- CLI configurations are simple

- Powerful scanning capabilities

- Supports many languages

- Reachability analysis is helpful

- Stable and reliable Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

- Doesn't handle unicode chars properly at many places, if there are unicodes in your code then semgrep can crash

- No GUI for OSS version, they should atleast provide a basic GUI for OSS version Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Semgrep is helping us identify vulnerabilities at the early stages of the development by continously identifying the vulnerabilities in our codebase and highlighting the vulnerable OSS libraries being used. Reseña recopilada por y alojada en G2.com.

Kiko E.
KE
Engineering Manager
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Semgrep?

Una de las cosas que más me gusta de Semgrep es lo fácil que es de usar. Como herramienta de análisis estático, tiene la reputación de ser intimidante o difícil de integrar en los flujos de trabajo existentes. Pero con Semgrep, los desarrolladores no tienen que preocuparse por eso en absoluto. Se integra perfectamente con muchos editores de código populares, sistemas de control de versiones y herramientas de integración continua. Esto significa que es muy fácil de configurar y comenzar a usar para detectar posibles vulnerabilidades de seguridad, problemas de rendimiento y otros problemas de calidad del código.

Pero lo que realmente es genial de Semgrep es cómo se siente como una herramienta diseñada pensando en los desarrolladores. Las reglas preconstruidas son increíblemente completas y cubren una amplia gama de problemas potenciales. Pero si necesitas personalizarlas para tu proyecto, es fácil hacerlo. Y si alguna vez te quedas atascado, la comunidad siempre está ahí para ayudarte.

En resumen, Semgrep es una herramienta poderosa que puede ayudar a los desarrolladores a mejorar la calidad de su código. Pero más importante aún, se siente como una herramienta diseñada para hacernos la vida más fácil. ¿Y a quién no le gusta eso? Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Como con cualquier herramienta, Semgrep tiene algunos posibles inconvenientes a considerar. Aquí hay algunos:

Curva de aprendizaje: Aunque Semgrep generalmente se considera fácil de usar, todavía hay una curva de aprendizaje al usar cualquier herramienta nueva. Algunos desarrolladores pueden necesitar dedicar tiempo a familiarizarse con la sintaxis de Semgrep y cómo escribir y modificar reglas.

Falsos positivos/negativos: Como cualquier herramienta de análisis estático, Semgrep puede generar falsos positivos (es decir, marcar código como problemático cuando no lo es) o falsos negativos (es decir, no marcar código problemático). Esto puede ser frustrante y puede requerir tiempo y esfuerzo adicionales para resolverlo.

Intensivo en recursos: Dependiendo del tamaño de tu base de código, ejecutar Semgrep puede ser intensivo en recursos y puede ralentizar tu proceso de desarrollo. Es importante considerar esto al integrar Semgrep en tu flujo de trabajo y asegurarte de que tu hardware e infraestructura puedan manejarlo.

En general, estos posibles inconvenientes son relativamente menores en comparación con los beneficios que Semgrep puede proporcionar. Sin embargo, es importante considerar estos factores al decidir si Semgrep es la herramienta adecuada para tu proyecto. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

El problema que Semgrep está resolviendo es que puede ser difícil para los desarrolladores revisar manualmente el código en busca de posibles problemas. Con bases de código que están creciendo y cambiando constantemente, puede ser fácil pasar por alto problemas potenciales o introducir nuevos. Semgrep automatiza este proceso y permite a los desarrolladores identificar y abordar rápidamente posibles problemas antes de que se conviertan en problemas mayores. Reseña recopilada por y alojada en G2.com.

DD
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Semgrep?

-La instalación es bastante sencilla

-Admite casi todos los lenguajes de programación

-Los escaneos son relativamente más rápidos que otras herramientas de análisis de código estático

-En ciertos casos, he notado que los resultados/hallazgos de Semgrep fueron más precisos Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

-Hubo bastantes falsos positivos también

-Otras herramientas como Sonarqube tienen más características y proporcionan informes detallados

-La resolución de problemas puede ser difícil Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

En mi caso, uso Semgrep para encontrar errores iniciales en mi código y funciona casi perfectamente en casi todos los casos y paso el informe al probador para depurar más y corregir los mismos problemas. Reseña recopilada por y alojada en G2.com.

SS
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Semgrep?

Semgrep nos ayudó en poco tiempo a reducir las vulnerabilidades importantes y a centrarnos en lo que importa gracias a Semgrep Supply Chain.

Es el producto con el mejor ROI que recomendaría añadir a su SSDLC. Es rápido, extensible y personalizable, con una práctica CLI. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Integración de Bitbucket / Jira menos avanzada en comparación con GitHub, ¡pero alcanzando rápidamente! Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Asegurándonos de mantener el cumplimiento de la ciberseguridad y garantizar la seguridad de los datos que procesamos. Semgrep Supply Chain asegura que nos enfoquemos en los problemas de seguridad más importantes primero. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Financial Services
AF
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Semgrep?

Semgrep is an easy-to-use and highly customizable static code analysis tool. Its intuitive interface and flexible rules library make running scans on any codebase effortless, big or small. With its active community of contributors and open-source nature, Semgrep is an essential tool for developers looking to enhance code quality and security quickly and efficiently. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

I have not encountered any major issues while using the product so far. During onboarding, I experienced some minor UI issues, but they did not significantly impact my overall experience. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

It helps identify potential issues before they become major problems, saving time and resources in the long run. By finding and fixing issues early on in the development process, developers can improve the overall quality of the codebase and reduce the likelihood of future problems. Reseña recopilada por y alojada en G2.com.

Aleksandr K.
AK
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de Vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Semgrep?

el escaneo consciente del contexto que permite a un ingeniero de seguridad ver métricas reales sobre vulnerabilidades en el código. Su oferta de IaC muestra cuán consciente del contexto puede ser con sus flujos de datos personalizados. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

Es difícil nombrar algo en particular, pero lo que es un desafío es familiarizarse con esto. Definitivamente hay una curva de aprendizaje para comenzar a escribir tus propias reglas. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Todas las cosas relacionadas con la seguridad del código: poner barandillas de seguridad para los desarrolladores en la etapa de pre-compromiso, asegurando que nunca se comprometan secretos, manteniendo nuestros archivos de bloqueo con bibliotecas actualizados. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Information Technology and Services
AI
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Semgrep?

The Semgrep supply chain is a boon for application and product security teams. Backed by the already solid Semgrep engine, it can quickly surface vulnerabilities that are *actually* vulnerabilities and materially improves our security and risk management. It feels like it gave me new superpowers. I would recommend this to any security team, along with the base product. Most importantly, the r2c engineers and support team are first-rate. They are incredibly supportive and responsive, and I felt like their most important customer every step of the way. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Semgrep?

There are very few downsides I can think of, but one that comes to mind is the ability to extend or templatize existing rules. The base rules and rulesets are good but may produce false positives without customization. I would love the ability for Semgrep to offer a way to further customize rules and layer on specificity that increase accuracy. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Semgrep ¿Y cómo te beneficia eso?

Semgrep saves us innumerable hours of manual work and toil. It allows us to multiply our impact, "shift left," and free up valuable time that we can use to focus on higher-impact security efforts. I can't imagine running a security program without it. Reseña recopilada por y alojada en G2.com.