Al evaluar las dos soluciones, los revisores encontraron que Semgrep es más fácil de usar, configurar y administrar. Además, prefirieron hacer negocios en general con Semgrep.
Me gusta el motor SAST, es potente y capaz junto con un menor porcentaje de falsos positivos. Aparte de eso, las reglas pro y muchas otras reglas integradas facilitan su integración con cualquier proceso de DevSecOps.
-Integración fácil disponible para Github -La tasa de falsos positivos de vulnerabilidades es ligeramente mejor que otras herramientas -Se puede integrar fácilmente dentro de la tubería CI/CD. -Exploración automática de código y generación de informes...
El soporte al cliente es lento para responder, generalmente no es útil y terminó escalando a un desarrollador, fue entonces cuando perdimos todo contacto y no obtuvimos una solución a un error claro que nos impide usar el producto. Otra nota realmente...
Me gusta el motor SAST, es potente y capaz junto con un menor porcentaje de falsos positivos. Aparte de eso, las reglas pro y muchas otras reglas integradas facilitan su integración con cualquier proceso de DevSecOps.
-Integración fácil disponible para Github -La tasa de falsos positivos de vulnerabilidades es ligeramente mejor que otras herramientas -Se puede integrar fácilmente dentro de la tubería CI/CD. -Exploración automática de código y generación de informes...
El soporte al cliente es lento para responder, generalmente no es útil y terminó escalando a un desarrollador, fue entonces cuando perdimos todo contacto y no obtuvimos una solución a un error claro que nos impide usar el producto. Otra nota realmente...