Best Software for 2025 is now live!
Mostrar detalhamento de classificação
Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de Endor Labs Mais Bem Avaliadas

Avaliações e Detalhes do Produto de Endor Labs

Visão geral de Endor Labs

O que é Endor Labs?

Endor Labs protege tudo de que seu código depende ao longo do SDLC. Comece criando um programa de gerenciamento de dependências mais eficiente e eficaz com SCA baseado em alcançabilidade consolidada, SAST, varredura de contêineres, assinatura de artefatos e segurança CI/CD. Reduza o ruído das ferramentas de segurança em 90% ao focar nos riscos que importam, quando eles mais importam. Acelere a remediação entendendo os impactos das atualizações e lançando patches de segurança retroportados quando o risco de atualização for muito alto. Alcance conformidade com padrões globais, incluindo CIS, NIST, SSDF, FedRamp, PCI DSS v4, SLSA, NIST, SOC2 e mais. Código— Ajude seus desenvolvedores a selecionar modelos de OSS e IA "bons" e a corrigir de forma eficaz Construir— Impedir que OSS "ruins", imagens de contêineres vulneráveis e segredos vazados entrem em produção Implantar— Fortaleça seus pipelines contra ataques à cadeia de suprimentos Executar— Rastreie alertas CNAPP até o repositório de origem e libere artefatos para acelerar a remediação

Detalhes Endor Labs
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

Endor Labs oferece às equipes de DevSecOps o contexto necessário para priorizar o risco de código aberto, proteger pipelines de CI/CD e atender a objetivos de conformidade como SBOMs.


Detalhes do Vendedor
Vendedor
Endor Labs
Ano de Fundação
2021
Localização da Sede
Palo Alto, California
Twitter
@EndorLabs
339 seguidores no Twitter
Página do LinkedIn®
www.linkedin.com
64 funcionários no LinkedIn®

Ron H.
RH
Visão Geral Fornecida por:

Avaliações Recentes de Endor Labs

James K.
JK
James K.Médio Porte (51-1000 emp.)
5.0 de 5
"Jellyfish Habilita AppSec Orientado a Dados com Endor Labs"
Endor Labs é, de uma maneira positiva, simplista. Os dados que nos interessam estão rapidamente disponíveis para nós. Nossa análise de alcance ante...
João P.
JP
João P.Médio Porte (51-1000 emp.)
5.0 de 5
"A melhor análise de alcançabilidade que testei, com uma interface intuitiva e poderosa."
A forma como a SCA é realizada em projetos é a melhor que já vi de todos os produtos que testei. A acessibilidade a nível de função para muitas lin...
Young Jin K.
YK
Young Jin K.Médio Porte (51-1000 emp.)
5.0 de 5
"Endor Labs é um líder da indústria no espaço SCA."
A Endor Labs revolucionou nossa abordagem para gerenciar nossa dependência de OSS e a securitização de nossa cadeia de suprimentos de software. A s...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia Endor Labs

Responda a algumas perguntas para ajudar a comunidade Endor Labs
Já usou Endor Labs antes?
Sim

Avaliações 5 Endor Labs

4.9 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Avaliações 5 Endor Labs
4.9 de 5
Avaliações 5 Endor Labs
4.9 de 5

Prós e Contras de Endor Labs

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras
As avaliações da G2 são autênticas e verificadas.
James K.
JK
Head of Security and Privacy
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta Endor Labs?

Endor Labs é, de uma maneira positiva, simplista. Os dados que nos interessam estão rapidamente disponíveis para nós. Nossa análise de alcance anterior de ferramentas SCA não era robusta e não conseguíamos determinar quais vulnerabilidades poderiam realmente ameaçar nosso negócio, então não podíamos pesquisar manualmente o alcance ou realizar atualizações sem saber se eram importantes. Nossos modelos de risco eram excessivamente agressivos para compensar, o que agora foi dramaticamente melhorado com o uso do Endor Labs. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

A Endor Labs é um novo participante no espaço SCA e está presente há apenas um curto período de tempo (2022). Sempre há um risco ao se envolver com um fornecedor crítico do qual você depende para Segurança e Conformidade, quando eles são um negócio relativamente novo.

Estamos satisfeitos com todos os seus recursos atuais. Análise coletada por e hospedada no G2.com.

Que problemas é Endor Labs E como isso está te beneficiando?

Composição de Software e análise de alcançabilidade. Nossa ferramenta anterior tinha limitações em alcançabilidade, que a Endor resolveu. Análise coletada por e hospedada no G2.com.

Alex O.
AO
DevSecOps Engineer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta Endor Labs?

A Endor Labs é uma empresa ágil que me deixou com a impressão de que farão o que for necessário para ver seus clientes terem sucesso. Para análise de composição de software e alcançabilidade, foi difícil encontrar um produto concorrente no mercado atual que seja tão completo quanto a plataforma deles. Eles colocam uma grande ênfase na metodologia (e têm especialistas que escrevem sobre isso) e também são capazes de realizar análise de alcançabilidade em dependências transitivas, o que foi um grande ponto de venda para nós.

A implementação e a facilidade de integração também foram um grande ponto de venda. Todos os elementos básicos estão lá - uma ferramenta CLI, um aplicativo opcional do Github e uma ação do Github bem mantida com todos os recursos da ferramenta CLI. Membros da equipe, fora do suporte ao cliente, estavam prontos e capazes de ajudar sempre que enfrentávamos problemas em um de nossos muitos repositórios Java / Maven. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

UI/UX poderia usar alguns ajustes finos. Por exemplo, usuários que se autenticam via um IdP personalizado às vezes aparecem como tendo um "provedor desconhecido" na aba de controle de acesso, apesar de ser claro que eles são originados do IdP. Também seria bom poder definir um ramo monitorado padrão a partir do console (isso atualmente só é possível através de uma flag CLI). Análise coletada por e hospedada no G2.com.

Que problemas é Endor Labs E como isso está te beneficiando?

Endor Labs é nossa plataforma de referência para análise de composição de software e alcançabilidade. Eles são capazes de realizar análise de alcançabilidade em dependências transitivas - um grande ponto de venda. Análise coletada por e hospedada no G2.com.

Young Jin K.
YK
DevSecOps Lead
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta Endor Labs?

A Endor Labs revolucionou nossa abordagem para gerenciar nossa dependência de OSS e a securitização de nossa cadeia de suprimentos de software. A solução SCA vai além da varredura de vulnerabilidades tradicional, oferecendo uma profundidade que reduziu dramaticamente não apenas nossa exposição ao risco, mas também a produtividade dos desenvolvedores ao abordar tais questões.

Realmente adorei como eles fazem o mesmo com todos os verticais. Eles estão se expandindo para incluir a varredura de contêineres, onde vinculam a vulnerabilidade encontrada no nível do contêiner de volta ao código-fonte e aos resultados da varredura de OSS.

Em alguns anos que usamos a Endor, descobrimos que eles são rápidos em refletir nossas necessidades e continuamente sincronizam para atender nossos pedidos ao longo da jornada. A simpatia com o cliente é realmente um fator a destacar quando pensamos na Endor Labs como parceira. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

Seria ótimo se a Endor Labs continuasse a expandir seu vertical até a análise de tempo de execução de contêineres para realmente torná-lo uma plataforma de vulnerabilidade/segurança de ciclo de vida de software de ponta a ponta. Análise coletada por e hospedada no G2.com.

Que problemas é Endor Labs E como isso está te beneficiando?

Racionalização da segurança e gestão de vulnerabilidades na cadeia de suprimentos de software enquanto otimiza não apenas a precisão, mas o tempo para valor através de uma análise profunda de rastreabilidade/tracing. Em última análise, traduz-se em um custo substancial e entrega segura mais rápida do nosso serviço. Análise coletada por e hospedada no G2.com.

João P.
JP
Application Security Engineer
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta Endor Labs?

A forma como a SCA é realizada em projetos é a melhor que já vi de todos os produtos que testei. A acessibilidade a nível de função para muitas linguagens/tecnologias a diferencia da maioria, senão de todos, os concorrentes. A interface do usuário me mostra facilmente as descobertas em todos os projetos, com informações detalhadas sobre localização, pilha de chamadas, impacto, CVEs... Também nos permite, a partir da interface, ajustar políticas sobre quando avisar/bloquear/ignorar compilações com base nas descobertas. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

A única desvantagem que encontrei é que configurar o Endor Labs para um projeto poderia ser mais fácil. Não é difícil, mas alguns erros ou problemas poderiam ter uma mensagem mais explícita sobre como resolver (por exemplo, as dependências de alguns projetos falharam na análise), mas, dada a grande quantidade de tecnologias suportadas, é compreensível. Análise coletada por e hospedada no G2.com.

Que problemas é Endor Labs E como isso está te beneficiando?

Falta de Análise de Composição de Software - usando a análise de alcançabilidade do Endor Lab, podemos priorizar as descobertas a serem corrigidas. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Telecommunications
UT
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
O que você mais gosta Endor Labs?

Endor Labs has a very sophisticated engine for function reachability. I would say it is unparallel in the industry as of right now. Análise coletada por e hospedada no G2.com.

O que você não gosta Endor Labs?

The UI/UX experience needs some work. However, it has been getting better in the last two years. I have used this product. Also, it needs better Jira integration. Again, this is something they're actively working on. Análise coletada por e hospedada no G2.com.

Que problemas é Endor Labs E como isso está te beneficiando?

Endor Labs is helping us prioritize mission critical third-party library vulnerabilities. It is allowing us to target those vulnerabilities we can remediate quickly and then move into vulnerabilities that will take much longer to remediate. Análise coletada por e hospedada no G2.com.