Avaliações 112 Mend.io
Sentimento Geral da Revisão para Mend.io
Entre para ver o sentimento das avaliações.

Mend oferece suporte a verificações de bibliotecas de código-fonte, verificações de contêineres e também verifica as licenças usadas por nossos aplicativos e serviços para garantir que estamos atendendo aos nossos requisitos de segurança, conformidade e licenciamento. Teríamos que usar várias plataformas para alcançar isso. Análise coletada por e hospedada no G2.com.
Mend está investindo fortemente em atualizar sua varredura para ser mais simples e fácil de usar, no entanto, a nova ferramenta de varredura ainda não suporta todos os nossos casos de uso e temos que usar uma variedade de métodos de varredura na plataforma Mend para atender às nossas necessidades. Por exemplo, a ferramenta CLI ainda não suporta poetry para python. Muitas vezes, temos que desenvolver nossas próprias utilidades para fazer o Mend funcionar bem com nossas ferramentas de CI/CD, como criar nossas próprias ferramentas de limpeza e pipes para processar os resultados da varredura. Análise coletada por e hospedada no G2.com.

Mend integra-se perfeitamente em qualquer processo de construção, independentemente das linguagens de programação, ferramentas de construção ou ambientes de desenvolvimento. Essa flexibilidade permite que os desenvolvedores incorporem o Mend em seus fluxos de trabalho existentes sem interrupções. Além disso, o Mend detecta e analisa automaticamente os componentes de código aberto usados em projetos, fornecendo relatórios abrangentes de vulnerabilidades. Essa abordagem proativa ajuda a identificar e abordar potenciais riscos de segurança, garantindo que o software permaneça seguro. Mend oferece insights detalhados sobre licenças e obrigações associadas aos componentes de código aberto. Ele ajuda os desenvolvedores a gerenciar conflitos de licenças e garantir a conformidade com requisitos legais e regulatórios. Análise coletada por e hospedada no G2.com.
Embora o Mend.io ofereça um conjunto abrangente de recursos, alguns usuários mencionaram que pode haver uma leve curva de aprendizado ao se familiarizar inicialmente com a plataforma. No entanto, isso é frequentemente mitigado pela documentação disponível e pelos recursos de suporte fornecidos. Alguns usuários expressaram que a interface do usuário do Mend.io poderia ser mais intuitiva e amigável. Simplificar a interface e melhorar a experiência geral do usuário poderiam ser áreas para melhorias. Análise coletada por e hospedada no G2.com.
It is a great tool to scan our binaries, we have been using it for a while now and have liked the solution. It is good to have sbom as a part of SCA scanning portal but I would like to see SAST also intergrated there. Análise coletada por e hospedada no G2.com.
As of today, we do not see any major issues from mend, one of the concerns we have is that recently support team has not replied back to our tickets for weeks and we have had to escalte it via our partners to get it resolved. Análise coletada por e hospedada no G2.com.
Using the CLI unified agent is a breeze and the syntax is easy to understand/follow. The web UI is not only easy on the eyes but the user experience makes it easy to find what you're looking for. Análise coletada por e hospedada no G2.com.
Currently, at least in my use of the product, there are two different portals depending on which product I'm using, SAST vs SCA, which is kind of awkward to bounce between. Análise coletada por e hospedada no G2.com.
A unique feature that was offered by Mend Renovate for Github is the support for the Gradle version catalog. This is a very useful feature for big mono repo, to keep your java dependencies managed by gradle up-to-date and vulnerability free.
In the middle of 2022(when our organization was moved to Github), gradle version catalog was not supported by Github Dependabot, so natural Mend Renovate was a natural choice for us. Análise coletada por e hospedada no G2.com.
As Mend Renovate for Github is a free tool, offered functionality is more than enough. A nice add-on would be integration with JIRA that allows tracking vulnerabilities with synchronization on the both side. Análise coletada por e hospedada no G2.com.
I like the developers integration kit- spesifically the repo integration when I can see all my PR and decide on the action plan Análise coletada por e hospedada no G2.com.
The first implementation was painful - it took couple of days to fully complete the integration and needed to open support cases to make sure it is completed Análise coletada por e hospedada no G2.com.

Capacidades de digitalização, digitalização de código aberto e envio de notificações Análise coletada por e hospedada no G2.com.
A funcionalidade de relatórios precisa ter relatórios mais amigáveis para o usuário. Análise coletada por e hospedada no G2.com.
O relatório de qualidade e recomendações.
Interface amigável ao usuário. Análise coletada por e hospedada no G2.com.
Às vezes, processo rígido, dificuldades na personalização. Análise coletada por e hospedada no G2.com.
The API, The Unified agent JAR and the service-oriented attitude from Mend engineering and success managers Análise coletada por e hospedada no G2.com.
Performance in huge projects (might be solved with workarounds) .
The CLI is running as JAVA jar only.
The dashboard UX is bad. Really need to improve it Análise coletada por e hospedada no G2.com.
Streamlined approach to SCA makes integration easy and informative. New features being added that have incredible value for what you are paying. Análise coletada por e hospedada no G2.com.
It seems as though sometimes features are released without having much documentation published about it. Análise coletada por e hospedada no G2.com.