Best Software for 2025 is now live!
Afficher le détail des notes
Enregistrer dans Mes Listes
Revendiqué
Revendiqué

Meilleures alternatives à Semgrep les mieux notées

Avis sur 31 Semgrep

4.6 sur 5
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Rechercher des avis
Mentions populaires
Les prochains éléments sont des boutons radio et trieront les résultats affichés par l'élément sélectionné et mettront à jour les résultats affichés.
Masquer les filtresPlus de filtres
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Avis sur 31 Semgrep
4.6 sur 5
Avis sur 31 Semgrep
4.6 sur 5

Semgrep Avantages et Inconvénients

Comment sont-ils déterminés ?Information
Les avantages et les inconvénients sont compilés à partir des commentaires et regroupés par thèmes pour fournir un résumé facile à comprendre des avis des utilisateurs.
Avantages
Inconvénients

Sentiment de l'avis global pour SemgrepQuestion

Temps de mise en œuvre
moins d'un jour
plus de 12 mois
Retour sur investissement
moins de 6 mois
48+ mois
Facilité d'installation
0 (Difficile)
10 (Facile)
Se connecter
Vous souhaitez voir plus d'avis de utilisateurs vérifiés ?
Connectez-vous pour consulter les sentiments des avis.
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Computer Software
CC
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Semgrep?

That the SAST engine returns a very small number of false positives. And the rules are fun to write. I also like the reachability analysis of the supply chain tool so you don't get overwhelmed by false positives Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

There is no export report feature. Moreover it would be useful a toggle to tell the supply chain tool to report all the vulnerable dependencies, regardless of their reachability. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer & Network Security
UC
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Semgrep?

The easy customisation, custom rule creation and fast feedback for devs Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

More products like IaC scanning or DAST, I would love to have full capabilities to scan apps Avis collecté par et hébergé sur G2.com.

Abhineet S.
AS
Senior Consultant - I
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Semgrep?

J'aime le moteur SAST, il est puissant et capable avec un faible pourcentage de faux positifs. En dehors de cela, les règles intégrées pro et beaucoup d'autres le rendent facile à intégrer dans n'importe quel processus DevSecOps. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Actuellement, la nouvelle offre comme SEMGREP AI et le gestionnaire de secrets ne s'additionne pas parfaitement. Avis collecté par et hébergé sur G2.com.

Shivam J.
SJ
QA Engineer
Information Technology and Services
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de Semgrep?

Le moteur sast et le tableau de bord complet rendent tout magnifique et net. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Je ne suis pas satisfait de la précision des outils d'intégration avec cela. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Computer Games
UC
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Qu'aimez-vous le plus à propos de Semgrep?

- Easy to integrate in CICD and custom workflows

- CLI configurations are simple

- Powerful scanning capabilities

- Supports many languages

- Reachability analysis is helpful

- Stable and reliable Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

- Doesn't handle unicode chars properly at many places, if there are unicodes in your code then semgrep can crash

- No GUI for OSS version, they should atleast provide a basic GUI for OSS version Avis collecté par et hébergé sur G2.com.

Kiko E.
KE
Engineering Manager
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

Une des choses que j'aime le plus à propos de Semgrep est sa facilité d'utilisation. En tant qu'outil d'analyse statique, il a la réputation d'être intimidant ou difficile à intégrer dans les flux de travail existants. Mais avec Semgrep, les développeurs n'ont pas à s'en soucier du tout. Il s'intègre parfaitement avec de nombreux éditeurs de code populaires, systèmes de contrôle de version et outils d'intégration continue. Cela signifie qu'il est très facile à configurer et à commencer à utiliser pour détecter les vulnérabilités de sécurité potentielles, les problèmes de performance et d'autres problèmes de qualité de code.

Mais ce qui est vraiment cool avec Semgrep, c'est qu'il donne l'impression d'être un outil conçu avec les développeurs à l'esprit. Les règles préconstruites sont incroyablement complètes et couvrent un large éventail de problèmes potentiels. Mais si vous avez besoin de les personnaliser pour votre projet, c'est facile à faire. Et si jamais vous êtes bloqué, la communauté est toujours là pour vous aider.

Dans l'ensemble, Semgrep est un outil puissant qui peut aider les développeurs à améliorer la qualité de leur code. Mais plus important encore, il donne l'impression d'être un outil conçu pour nous faciliter la vie. Et qui n'aime pas ça ? Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Comme tout outil, Semgrep présente certains inconvénients potentiels à prendre en compte. En voici quelques-uns :

Courbe d'apprentissage : Bien que Semgrep soit généralement considéré comme convivial et facile à utiliser, il y a tout de même une courbe d'apprentissage pour l'utilisation de tout nouvel outil. Certains développeurs peuvent avoir besoin de passer du temps à se familiariser avec la syntaxe de Semgrep et à apprendre à écrire et modifier des règles.

Faux positifs/négatifs : Comme tout outil d'analyse statique, Semgrep peut générer des faux positifs (c'est-à-dire signaler du code comme problématique alors qu'il ne l'est pas) ou des faux négatifs (c'est-à-dire ne pas signaler du code problématique). Cela peut être frustrant et nécessiter un temps et des efforts supplémentaires pour être résolu.

Consommation de ressources : Selon la taille de votre base de code, l'exécution de Semgrep peut être gourmande en ressources et ralentir votre processus de développement. Il est important de prendre cela en compte lors de l'intégration de Semgrep dans votre flux de travail et de s'assurer que votre matériel et votre infrastructure peuvent le supporter.

Dans l'ensemble, ces inconvénients potentiels sont relativement mineurs par rapport aux avantages que Semgrep peut offrir. Cependant, il est important de prendre en compte ces facteurs lors de la décision d'utiliser ou non Semgrep pour votre projet. Avis collecté par et hébergé sur G2.com.

DD
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

-L'installation est assez simple

-Prend en charge presque tous les langages de programmation

-Les analyses sont relativement plus rapides que d'autres outils d'analyse de code statique

-Dans certains cas, j'ai remarqué que les résultats/constats de Semgrep étaient plus précis Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

-Il y avait pas mal de faux positifs aussi

-D'autres outils tels que Sonarqube ont plus de fonctionnalités et fournissent des rapports détaillés

-Le dépannage peut être difficile Avis collecté par et hébergé sur G2.com.

SS
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

Semgrep nous a aidés en un rien de temps à cibler les vulnérabilités importantes et à nous concentrer sur ce qui compte grâce à Semgrep Supply Chain.

C'est le produit avec le meilleur retour sur investissement que je recommanderais d'ajouter à votre SSDLC. Il est rapide, extensible et personnalisable, avec une interface en ligne de commande pratique. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Intégration Bitbucket / Jira moins avancée par rapport à GitHub mais rattrapant rapidement ! Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Financial Services
AF
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Organique
Qu'aimez-vous le plus à propos de Semgrep?

Semgrep is an easy-to-use and highly customizable static code analysis tool. Its intuitive interface and flexible rules library make running scans on any codebase effortless, big or small. With its active community of contributors and open-source nature, Semgrep is an essential tool for developers looking to enhance code quality and security quickly and efficiently. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

I have not encountered any major issues while using the product so far. During onboarding, I experienced some minor UI issues, but they did not significantly impact my overall experience. Avis collecté par et hébergé sur G2.com.

Aleksandr K.
AK
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation du vendeur
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de Semgrep?

l'analyse contextuelle qui permet à un ingénieur en sécurité de voir de véritables métriques sur les vulnérabilités dans le code. Son offre d'IaC montre à quel point elle peut être contextuelle avec ses flux de données personnalisés. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Semgrep?

Il est difficile de nommer quelque chose en particulier, mais la chose qui est difficile est de s'intégrer à cela. Il y a certainement une courbe d'apprentissage pour commencer à écrire vos propres règles. Avis collecté par et hébergé sur G2.com.