Best Software for 2025 is now live!
Afficher le détail des notes
Enregistrer dans Mes Listes
Revendiqué
Revendiqué

Meilleures alternatives à Semgrep les mieux notées

Avis et détails du produit de Semgrep

SS
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

Semgrep nous a aidés en un rien de temps à cibler les vulnérabilités importantes et à nous concentrer sur ce qui compte grâce à Semgrep Supply Chain.

C'est le produit avec le meilleur retour sur investissement que je recommanderais d'ajouter à votre SSDLC. Il est rapide, extensible et personnalisable, avec une interface en ligne de commande pratique. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Intégration Bitbucket / Jira moins avancée par rapport à GitHub mais rattrapant rapidement ! Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Nous nous assurons de maintenir la conformité en matière de cybersécurité et de garantir la sécurité des données que nous traitons. Semgrep Supply Chain garantit que nous nous concentrons d'abord sur les problèmes de sécurité les plus importants. Avis collecté par et hébergé sur G2.com.

Présentation de Semgrep

Qu'est-ce que Semgrep?

Semgrep est une plateforme de sécurité des applications hautement personnalisable conçue pour les ingénieurs en sécurité et les développeurs. Semgrep analyse le code interne et tiers pour identifier les problèmes de sécurité uniques à une organisation, en mettant l'accent sur la mise en avant de résultats exploitables, peu bruyants et conviviaux pour les développeurs à une vitesse fulgurante. L'accent mis par Semgrep sur l'évaluation de la confiance et l'accessibilité signifie que les équipes de sécurité peuvent se sentir à l'aise pour impliquer directement les développeurs dans leurs flux de travail (par exemple, en mettant en avant les résultats dans les commentaires de PR), et Semgrep s'intègre parfaitement avec les outils CI et SCM pour automatiser ces politiques. Avec Semgrep, les équipes de sécurité peuvent déplacer leur attention vers la gauche et étendre leurs programmes sans impact sur la vitesse des développeurs. Avec plus de 3400 règles prêtes à l'emploi et la possibilité de créer facilement des règles personnalisées, Semgrep accélère le temps nécessaire pour mettre en œuvre et étendre un programme AppSec de premier ordre - tout en ajoutant de la valeur dès le premier jour.

Détails de Semgrep
Langues prises en charge
English
Afficher moinsAfficher plus
Description du produit

Trouvez des bugs, exécutez des analyses de sécurité dans CI et appliquez des normes de sécurité dans votre organisation. Évoluez votre équipe de sécurité. Des résultats exploitables, peu bruyants et conviviaux pour les développeurs vous permettent de faire évoluer votre sécurité et de livrer à grande vitesse. Permettez aux développeurs d'être plus productifs. Réduisez les frictions entre les ingénieurs en sécurité et les développeurs en trouvant et partageant des vulnérabilités dans votre code et dans les dépendances open source. Écrivez facilement des règles personnalisées. Écrivez facilement des règles pour trouver des bugs spécifiques à votre organisation — les règles ressemblent à du code source, il n'est donc pas nécessaire d'apprendre un nouveau langage propriétaire.

Comment vous positionnez-vous par rapport à vos concurrents?

Développeur d'abord - Scans rapides, politiques basées sur l'indice de confiance, et la capacité de fonctionner localement ou dans des environnements CI/CD signifient que Semgrep peut s'intégrer dans les flux de travail des développeurs avec un minimum de friction.

Facile à personnaliser - Les règles sont faciles à écrire et leur efficacité est simple à surveiller à grande échelle, ce qui permet aux équipes de sécurité d'adapter Semgrep aux besoins de leur organisation.

Analyse de la portée - Trier et prioriser les 2% des vulnérabilités SCA qui sont réellement atteignables.

Large couverture linguistique - Prend en charge plus de 25 langues pour le SAST, en faisant une solution unique pour les équipes de logiciels multilingues.


Détails du vendeur
Vendeur
Semgrep
Année de fondation
2017
Emplacement du siège social
San Francisco, US
Twitter
@semgrep
3,492 abonnés Twitter
Page LinkedIn®
www.linkedin.com
170 employés sur LinkedIn®

Nav S.
NS
Aperçu fourni par:

Avis récents sur Semgrep

Utilisateur vérifié
C
Utilisateur vérifiéPetite entreprise (50 employés ou moins)
4.5 sur 5
"An easy to use and fun to customize SAST tool"
That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the s...
Utilisateur vérifié
U
Utilisateur vérifiéEntreprise (> 1000 employés)
5.0 sur 5
"Semgrep experience"
The easy customisation, custom rule creation and fast feedback for devs
Shivam J.
SJ
Shivam J.Marché intermédiaire (51-1000 employés)
4.5 sur 5
"Parfait outil d'analyse de sécurité du code pour vérifier et éliminer les vulnérabilités"
Le moteur sast et le tableau de bord complet rendent tout magnifique et net.

Tarification de Semgrep

Badge de sécurité
Ce vendeur n'a pas encore ajouté ses informations de sécurité. Informez-les que vous aimeriez qu'ils les ajoutent.
0 personnes ont demandé des informations de sécurité

Média de Semgrep

Démo de Semgrep - Findings in PR comments
Semgrep displays findings in pull request (PR) comments so that developers can see and triage issues within their workflow.
Démo de Semgrep - Prioritize findings you want to fix
Semgrep helps you triage the findings that are important for your organization.
Répondez à quelques questions pour aider la communauté Semgrep
Avez-vous déjà utilisé Semgrep auparavant?
Oui

30 sur 31 Avis au total pour Semgrep

4.6 sur 5
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Rechercher des avis
Mentions populaires
Les prochains éléments sont des boutons radio et trieront les résultats affichés par l'élément sélectionné et mettront à jour les résultats affichés.
Masquer les filtresPlus de filtres
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
30 sur 31 Avis au total pour Semgrep
4.6 sur 5
30 sur 31 Avis au total pour Semgrep
4.6 sur 5

Semgrep Avantages et Inconvénients

Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Inconvénients

Sentiment de l'avis global pour SemgrepQuestion

Temps de mise en œuvre
moins d'un jour
plus de 12 mois
Retour sur investissement
moins de 6 mois
48+ mois
Facilité d'installation
0 (Difficile)
10 (Facile)
Se connecter
Vous souhaitez voir plus d'avis de utilisateurs vérifiés ?
Connectez-vous pour consulter les sentiments des avis.
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Computer Software
CC
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Semgrep?

That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the supply chain tool so you don't get overwhelmed by false positives Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

There is no export report feature. Moreover it would be useful a toggle to tell the supply chain tool to report all the vulnerable dependencies, regardless of their reachability. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Helping to build secure products by writing more secure code Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer & Network Security
UC
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Semgrep?

The easy customisation, custom rule creation and fast feedback for devs Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

More products like IaC scanning or DAST, I would love to have full capabilities to scan apps Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Shifting left vulnerabilities Avis collecté par et hébergé sur G2.com.

Abhineet S.
AS
Senior Consultant - I
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Semgrep?

J'aime le moteur SAST, il est puissant et capable avec un faible pourcentage de faux positifs. En dehors de cela, les règles intégrées pro et beaucoup d'autres le rendent facile à intégrer dans n'importe quel processus DevSecOps. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Actuellement, la nouvelle offre comme SEMGREP AI et le gestionnaire de secrets ne s'additionne pas parfaitement. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Il s'agit de saisir les vulnérabilités essentielles, critiques et entachées dans la nature du code au quotidien, ce qui en fait une bonne manière de suivre les pratiques de décalage à gauche. Avis collecté par et hébergé sur G2.com.

Shivam J.
SJ
QA Engineer
Information Technology and Services
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Semgrep?

Le moteur sast et le tableau de bord complet rendent tout magnifique et net. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Je ne suis pas satisfait de la précision des outils d'intégration avec cela. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Faciliter le passage à gauche dans la sécurité et dans la gestion de la sécurité de la chaîne d'approvisionnement. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer Games
UC
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Semgrep?

- Easy to integrate in CICD and custom workflows

- CLI configurations are simple

- Powerful scanning capabilities

- Supports many languages

- Reachability analysis is helpful

- Stable and reliable Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

- Doesn't handle unicode chars properly at many places, if there are unicodes in your code then semgrep can crash

- No GUI for OSS version, they should atleast provide a basic GUI for OSS version Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Semgrep is helping us identify vulnerabilities at the early stages of the development by continously identifying the vulnerabilities in our codebase and highlighting the vulnerable OSS libraries being used. Avis collecté par et hébergé sur G2.com.

Kiko E.
KE
Engineering Manager
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

Une des choses que j'aime le plus à propos de Semgrep est sa facilité d'utilisation. En tant qu'outil d'analyse statique, il a la réputation d'être intimidant ou difficile à intégrer dans les flux de travail existants. Mais avec Semgrep, les développeurs n'ont pas à s'en soucier du tout. Il s'intègre parfaitement avec de nombreux éditeurs de code populaires, systèmes de contrôle de version et outils d'intégration continue. Cela signifie qu'il est très facile à configurer et à commencer à utiliser pour détecter les vulnérabilités de sécurité potentielles, les problèmes de performance et d'autres problèmes de qualité de code.

Mais ce qui est vraiment cool avec Semgrep, c'est qu'il donne l'impression d'être un outil conçu avec les développeurs à l'esprit. Les règles préconstruites sont incroyablement complètes et couvrent un large éventail de problèmes potentiels. Mais si vous avez besoin de les personnaliser pour votre projet, c'est facile à faire. Et si jamais vous êtes bloqué, la communauté est toujours là pour vous aider.

Dans l'ensemble, Semgrep est un outil puissant qui peut aider les développeurs à améliorer la qualité de leur code. Mais plus important encore, il donne l'impression d'être un outil conçu pour nous faciliter la vie. Et qui n'aime pas ça ? Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Comme tout outil, Semgrep présente certains inconvénients potentiels à prendre en compte. En voici quelques-uns :

Courbe d'apprentissage : Bien que Semgrep soit généralement considéré comme convivial et facile à utiliser, il y a tout de même une courbe d'apprentissage pour l'utilisation de tout nouvel outil. Certains développeurs peuvent avoir besoin de passer du temps à se familiariser avec la syntaxe de Semgrep et à apprendre à écrire et modifier des règles.

Faux positifs/négatifs : Comme tout outil d'analyse statique, Semgrep peut générer des faux positifs (c'est-à-dire signaler du code comme problématique alors qu'il ne l'est pas) ou des faux négatifs (c'est-à-dire ne pas signaler du code problématique). Cela peut être frustrant et nécessiter un temps et des efforts supplémentaires pour être résolu.

Consommation de ressources : Selon la taille de votre base de code, l'exécution de Semgrep peut être gourmande en ressources et ralentir votre processus de développement. Il est important de prendre cela en compte lors de l'intégration de Semgrep dans votre flux de travail et de s'assurer que votre matériel et votre infrastructure peuvent le supporter.

Dans l'ensemble, ces inconvénients potentiels sont relativement mineurs par rapport aux avantages que Semgrep peut offrir. Cependant, il est important de prendre en compte ces facteurs lors de la décision d'utiliser ou non Semgrep pour votre projet. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Le problème que Semgrep résout est qu'il peut être difficile pour les développeurs de revoir manuellement le code pour détecter des problèmes potentiels. Avec des bases de code qui ne cessent de croître et de changer, il peut être facile de manquer des problèmes potentiels ou d'en introduire de nouveaux. Semgrep automatise ce processus et permet aux développeurs d'identifier et de résoudre rapidement les problèmes potentiels avant qu'ils ne deviennent des problèmes plus importants. Avis collecté par et hébergé sur G2.com.

DD
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

-L'installation est assez simple

-Prend en charge presque tous les langages de programmation

-Les analyses sont relativement plus rapides que d'autres outils d'analyse de code statique

-Dans certains cas, j'ai remarqué que les résultats/constats de Semgrep étaient plus précis Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

-Il y avait pas mal de faux positifs aussi

-D'autres outils tels que Sonarqube ont plus de fonctionnalités et fournissent des rapports détaillés

-Le dépannage peut être difficile Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Dans mon cas, j'utilise Semgrep pour trouver les bogues initiaux dans mon code et cela fonctionne presque parfaitement dans presque tous les cas et transmettre le rapport au testeur pour déboguer davantage et corriger les mêmes problèmes. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Financial Services
AF
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Organique
Qu'aimez-vous le plus à propos de Semgrep?

Semgrep is an easy-to-use and highly customizable static code analysis tool. Its intuitive interface and flexible rules library make running scans on any codebase effortless, big or small. With its active community of contributors and open-source nature, Semgrep is an essential tool for developers looking to enhance code quality and security quickly and efficiently. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

I have not encountered any major issues while using the product so far. During onboarding, I experienced some minor UI issues, but they did not significantly impact my overall experience. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

It helps identify potential issues before they become major problems, saving time and resources in the long run. By finding and fixing issues early on in the development process, developers can improve the overall quality of the codebase and reduce the likelihood of future problems. Avis collecté par et hébergé sur G2.com.

Aleksandr K.
AK
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

l'analyse contextuelle qui permet à un ingénieur en sécurité de voir de véritables métriques sur les vulnérabilités dans le code. Son offre d'IaC montre à quel point elle peut être contextuelle avec ses flux de données personnalisés. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Il est difficile de nommer quelque chose en particulier, mais la chose qui est difficile est de s'intégrer à cela. Il y a certainement une courbe d'apprentissage pour commencer à écrire vos propres règles. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Toutes les choses liées à la sécurité du code : mettre des garde-fous de sécurité pour les développeurs au stade pré-commit, s'assurer qu'aucun secret n'est jamais commis, garder nos fichiers de verrouillage avec les bibliothèques à jour. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Information Technology and Services
AI
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Organique
Qu'aimez-vous le plus à propos de Semgrep?

The Semgrep supply chain is a boon for application and product security teams. Backed by the already solid Semgrep engine, it can quickly surface vulnerabilities that are *actually* vulnerabilities and materially improves our security and risk management. It feels like it gave me new superpowers. I would recommend this to any security team, along with the base product. Most importantly, the r2c engineers and support team are first-rate. They are incredibly supportive and responsive, and I felt like their most important customer every step of the way. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

There are very few downsides I can think of, but one that comes to mind is the ability to extend or templatize existing rules. The base rules and rulesets are good but may produce false positives without customization. I would love the ability for Semgrep to offer a way to further customize rules and layer on specificity that increase accuracy. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que Semgrep résout, et en quoi cela vous est-il bénéfique?

Semgrep saves us innumerable hours of manual work and toil. It allows us to multiply our impact, "shift left," and free up valuable time that we can use to focus on higher-impact security efforts. I can't imagine running a security program without it. Avis collecté par et hébergé sur G2.com.