Best Software for 2025 is now live!
Afficher le détail des notes
Enregistrer dans Mes Listes
Revendiqué
Revendiqué

Meilleures alternatives à Checkmarx les mieux notées

Avis et détails du produit de Checkmarx

Présentation de Checkmarx

Qu'est-ce que Checkmarx?

Checkmarx repousse constamment les limites des tests de sécurité des applications (AppSec) pour rendre la sécurité fluide et simple pour les développeurs du monde entier tout en offrant aux CISOs la confiance et le contrôle dont ils ont besoin. En tant que leader des tests AppSec, Checkmarx fournit la plateforme AST la plus complète de l'industrie, Checkmarx One, qui offre aux développeurs et aux équipes de sécurité une précision, une couverture, une visibilité et des conseils inégalés pour réduire les risques sur tous les composants des logiciels modernes, y compris le code propriétaire, l'open source, les API et l'infrastructure en tant que code. Plus de 1 800 clients, dont la moitié du Fortune 50, font confiance à la technologie de sécurité, à la recherche experte et aux services mondiaux de Checkmarx pour optimiser en toute sécurité le développement à vitesse et à échelle.

Détails de Checkmarx
Afficher moinsAfficher plus
Description du produit

les vulnérabilités de sécurité logicielle

Comment vous positionnez-vous par rapport à vos concurrents?

Checkmarx propose des solutions de sécurité applicative conviviales pour les développeurs, les auditeurs et les CISO, qui sont faciles à mettre en place et s'intègrent bien avec d'autres outils utilisés dans votre SDLC. En implémentant CxSAST tout au long de votre SDLC, les tests de sécurité peuvent être mieux planifiés et simplement exécutés.


Détails du vendeur
Année de fondation
2006
Emplacement du siège social
Paramus, NJ
Twitter
@Checkmarx
7,213 abonnés Twitter
Page LinkedIn®
www.linkedin.com
902 employés sur LinkedIn®

IB
Aperçu fourni par:

Avis récents sur Checkmarx

Utilisateur vérifié
A
Utilisateur vérifiéEntreprise (> 1000 employés)
4.5 sur 5
"Brilliant Code to Cloud Application"
Is so user friendly and it is very easy to become familiar with all the numerous features. Although I wasn't around for the implementation, I've f...
Abhineet S.
AS
Abhineet S.Marché intermédiaire (51-1000 employés)
5.0 sur 5
"Meilleure solution SAST de sa catégorie sur le marché"
J'aime le concept de SAST-ification dans l'ensemble, il propose toutes les offres allant des analyses de code source à la SCA, au scan de licences ...
Utilisateur vérifié
U
Utilisateur vérifiéPetite entreprise (50 employés ou moins)
4.0 sur 5
"Innovative"
This is a very innovative company. The product is safe.
Badge de sécurité
Ce vendeur n'a pas encore ajouté ses informations de sécurité. Informez-les que vous aimeriez qu'ils les ajoutent.
0 personnes ont demandé des informations de sécurité

Média de Checkmarx

Démo de Checkmarx - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Démo de Checkmarx - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Répondez à quelques questions pour aider la communauté Checkmarx
Avez-vous déjà utilisé Checkmarx auparavant?
Oui

Avis sur 35 Checkmarx

4.2 sur 5
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Rechercher des avis
Mentions populaires
Les prochains éléments sont des boutons radio et trieront les résultats affichés par l'élément sélectionné et mettront à jour les résultats affichés.
Masquer les filtresPlus de filtres
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Avis sur 35 Checkmarx
4.2 sur 5
Avis sur 35 Checkmarx
4.2 sur 5

Checkmarx Avantages et Inconvénients

Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Inconvénients

Sentiment de l'avis global pour CheckmarxQuestion

Temps de mise en œuvre
moins d'un jour
plus de 12 mois
Retour sur investissement
moins de 6 mois
48+ mois
Facilité d'installation
0 (Difficile)
10 (Facile)
Se connecter
Vous souhaitez voir plus d'avis de utilisateurs vérifiés ?
Connectez-vous pour consulter les sentiments des avis.
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Retail
AR
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Campagne G2 Gives
Avis incitatif
Qu'aimez-vous le plus à propos de Checkmarx?

Is so user friendly and it is very easy to become familiar with all the numerous features. Although I wasn't around for the implementation, I've found that it is relatively straightforward to integrate further functionality. The Scanning tools (IaC, SAST, SCA, API etc.) are all excellent and provide us with all the staus and visibility that we require. If we ever have issues that can't be resolved the Customer Support team at Checkmarx always are there to help us out. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

The dahsboards layour and display could be improved. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Checkmarx is being used mainly for the scanning and checking of code before it makes the journey to the Cloud (AWS). We are using it to look at all the languages and frameworks that we have in our Tech/Data Stack that are incorporated into our IT Landscape. One of the main benefits is that it allows our developers to identify, detect and remediate vulnerabilities at source. It also allows them to edit queries easily and quickly. Avis collecté par et hébergé sur G2.com.

Abhineet S.
AS
Senior Consultant - I
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Checkmarx?

J'aime le concept de SAST-ification dans l'ensemble, il propose toutes les offres allant des analyses de code source à la SCA, au scan de licences et fait un excellent travail pour trouver les vulnérabilités. Il est facile à utiliser et visuellement facile à explorer pour les bugs. De même, il est très optimisé pour que nous puissions l'intégrer aux pipelines CI/CD. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Le coût d'acquisition de tous les modules est assez élevé. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Résolution des principaux bogues directement à partir du code en appliquant une approche de décalage vers la gauche de manière plus simple. Avis collecté par et hébergé sur G2.com.

TM
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Organique
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Checkmarx?

Les implémentations de l'interface utilisateur sont vraiment bonnes (Matrices de flux de données) des suggestions sont fournies pour l'endroit le plus approprié pour corriger un ensemble de vulnérabilités. La plupart des intégrations fonctionnent sans problème. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Le service d'assistance est parfois retardé

Certaines des conclusions ont tendance à être des faux positifs

Le temps de balayage est lent par rapport à d'autres outils.

Certaines des intégrations IDE ne fonctionnent pas comme prévu. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Les coches ont offert beaucoup de visibilité à nos cycles de développement. Il a la capacité de scanner l'ensemble de GitHub ou de scanner une branche spécifique. Grâce à l'outil Checkmarks, nous avons pu arrêter les vulnérabilités majeures apparaissant en production. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer & Network Security
UC
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Organique
Qu'aimez-vous le plus à propos de Checkmarx?

Integration with CI/CD is pretty fetatureful. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

High number of false positives unless you carefully tailor it to each project. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Automatic CI/CD SAST testing before each new feature or release. Avis collecté par et hébergé sur G2.com.

sanjay s.
SS
Security Analyst
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Checkmarx?

L'outil Checkmarx analyse le code assez bien. Donne des résultats précis, une analyse approfondie peut être effectuée car Checkmarx fournit le flux de code depuis la source jusqu'à l'exécution des valeurs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Checkmarx signale souvent des faux positifs. Si c'est une grande base de code d'application, il est difficile de contrôler le nombre de faux positifs à analyser. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

L'outil Checkmarx dispose également de l'analyse des bibliothèques. Il donne des résultats précis dans le rapport des bibliothèques vulnérables. L'exactitude a été parfaite en ce qui concerne le rapport des problèmes de bibliothèque. Avis collecté par et hébergé sur G2.com.

Pankaj W.
PW
Specialist - Information Security
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Checkmarx?

Les fonctionnalités les plus précieuses sont l'interface facile à comprendre, et elle est très conviviale. Il analysera le code ligne par ligne et trouvera la plupart des vulnérabilités. Le rapport de vulnérabilité est génial. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

L'interface utilisateur doit être mise à jour. Réduire le faux positif. Veuillez mettre à niveau l'ensemble des règles pour éviter le faux positif. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Il trouvera les vulnérabilités telles que l'injection SQL, le cross site scripting, l'injection de commande, Xxe etc. La vitesse de balayage est très bonne. Nous pouvons examiner le problème facilement. Avis collecté par et hébergé sur G2.com.

Sujeet S.
SS
Technology Lead
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Checkmarx?

Checkmarx a une fonctionnalité Codebashing impressionnante qui a l'avantage sur SonarQube. La fonctionnalité de suivi-rapport de l'application est bonne aussi. J'aime la fonctionnalité "delta-scan" car elle est vraiment utile dans les cas où des analyses très fréquentes sont nécessaires (par exemple, avec chaque engagement de code majeur, nous ne voulons pas que l'analyse de tout le code source se reproduise). Ayant utilisé les deux outils de manière intensive (SonarQube et Checkmarx), je préfère Checkmarx dans l'ensemble. Checkmarx s'en sort également mieux par rapport à ses pairs lorsqu'il s'agit de trouver des vulnérabilités dans la base de données. Comme notre application est axée sur les informations des utilisateurs, il devient encore plus urgent d'identifier les vulnérabilités spécifiques aux données le plus tôt possible. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

Le tableau de bord pourrait être meilleur. L'interface utilisateur pour montrer le problème actuel et le texte descriptif/suggestif pour la solution potentielle pourrait être plus "évidente" pour les utilisateurs finaux. SonarQube surpasse Checkmarx à cet égard. De plus, le tableau de bord pourrait offrir un peu plus de flexibilité pour la création de nouveaux widgets. Une autre chose que je n'ai pas aimée à propos de Checkmarx est que je n'ai pas pu trouver de version gratuite sur le marché. Même pour faire une comparaison initiale, j'ai dû contacter le représentant commercial (les représentants commerciaux ont été assez rapides à répondre, cependant). Avis collecté par et hébergé sur G2.com.

Recommandations à d’autres personnes envisageant Checkmarx:

Checkmarx est relativement cher, et il n'y a pas d'édition gratuite à essayer d'abord, autant que je sache. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

L'analyse de code statique aide à identifier les problèmes liés à la sécurité des applications dès le début. De plus, l'intégration avec le pipeline CICD garantit un contrôle de qualité. Le nôtre est un nouveau développement de produit dans les premières étapes, et Checkmarx nous aide vraiment en fournissant aux développeurs un aperçu précoce de ce qui pourrait être fait "correctement" dès le début et en instaurant une culture de détection des problèmes à un stade précoce du développement. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Higher Education
UH
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Qu'aimez-vous le plus à propos de Checkmarx?

Easy to scan any application to find any security threats Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

After marking false positives still, sometimes it shows the same issue as a security issue as high or critical. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Security vulnerabilities scan for application. Yes, it helps be updated with Jars helping to escape being hacked. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Investment Banking
UI
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Organique
Qu'aimez-vous le plus à propos de Checkmarx?

It identifies all the security vulnerabilities making your code secure than ever before. It also categorises the vulnerability into different categories based on the risk associated. Can be easily integrated with your CI pipeline to have you code scan with every build Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

We can have a more better and user friendly UI to go through the report. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

Identifying the vulnerability before the code goes into production so that all the risks can be mitigated and we don't have to worry about it once code gets live Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Banking
UB
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Qu'aimez-vous le plus à propos de Checkmarx?

The best features of Checkmarx are:

1) Open Source vulnerability scanner

2) Integration with multiple Ci/CD orchestration tools

3) Real-time reporting of static code vulnerabilities Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Checkmarx?

I feel the Jenkins code snippet of Checkmarx is a bit complex, and it could be a lot simpler. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Checkmarx résout, et en quoi cela vous est-il bénéfique?

We have enabled SAST in our CI/CD pipelines using Checkmarx. It saves a lot of time as the integration of Checkmarx with our CI/CD orchestration tool achieves maximum automation and reduces the time significantly. Avis collecté par et hébergé sur G2.com.