Introducing G2.ai, the future of software buying.Try now
OpenText Fortify Static Code Analyzer
Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de OpenText Fortify Static Code Analyzer Mais Bem Avaliadas

OpenText Fortify Static Code Analyzer Avaliações e Detalhes do Produto - Página 2

Visão geral de OpenText Fortify Static Code Analyzer

O que é OpenText Fortify Static Code Analyzer?

Fortify Static Code Analyzer é projetado para identificar vulnerabilidades de segurança no código-fonte do usuário no início do ciclo de vida do desenvolvimento de software e fornece melhores práticas para que os desenvolvedores possam codificar de forma mais segura.

Detalhes OpenText Fortify Static Code Analyzer
Mostrar menosMostrar mais
Descrição do Produto
Fortify Static Code Analyzer é projetado para identificar vulnerabilidades de segurança no código-fonte do usuário no início do ciclo de vida do desenvolvimento de software e fornece melhores práticas para que os desenvolvedores possam codificar de forma mais segura.

Vendedor
Descrição

OpenText software applications manage content or unstructured data for large companies, government agencies, and professional service firms. OpenText aims its products at addressing information management requirements, including management of large volumes of content, compliance with regulatory requirements, and mobile and online experience management.

Visão Geral Fornecida por:

Integrações OpenText Fortify Static Code Analyzer

(4)
Informações de integração obtidas de avaliações de usuários reais.

Mídia OpenText Fortify Static Code Analyzer

Imagem do Avatar do Produto

Já usou OpenText Fortify Static Code Analyzer antes?

Responda a algumas perguntas para ajudar a comunidade OpenText Fortify Static Code Analyzer

Avaliações 24 OpenText Fortify Static Code Analyzer

4.5 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.

Prós e Contras de OpenText Fortify Static Code Analyzer

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras
As avaliações da G2 são autênticas e verificadas.
Jobin T.
JT
Software Engineer II
Empresa (> 1000 emp.)
"Deve ter para proteger suas Aplicações em Nuvem Modernas"
O que você mais gosta OpenText Fortify Static Code Analyzer?

A facilidade de uso e uma interface intuitiva tornam o uso do Fortify Static Code Analyzer bastante fácil para pessoas que são novas nele. Um tópico tão complexo como Segurança torna-se gerenciável, pois a ferramenta fornece relatórios detalhados sobre quais são as vulnerabilidades com seu nível de gravidade e uma descrição bastante extensa do que está causando a vulnerabilidade e recomendações para corrigi-la. Isso facilita a vida dos desenvolvedores que podem ser novos em Segurança. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Algumas sintaxes de linguagem mais recentes de certas linguagens, como Java 8+, podem não ser compreendidas pelo Fortify, o que leva a falsos positivos. Além disso, certas vulnerabilidades não corrigíveis para as quais foram fornecidas exceções podem reaparecer de vez em quando, o que é um pouco irritante. Análise coletada por e hospedada no G2.com.

Touseeq Ali H.
TH
Junior DevOps Engineer
Pequena Empresa (50 ou menos emp.)
"Melhor ferramenta para teste de código"
O que você mais gosta OpenText Fortify Static Code Analyzer?

Suporta quase todas as linguagens de programação, o processo de teste é muito fácil, cada nova atualização o torna mais funcional. Todas as vulnerabilidades de todas as linguagens estão sendo atualizadas a tempo. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Algumas vezes, ele gera falsos positivos, então precisamos verificá-lo novamente com outras ferramentas. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
AS
Médio Porte (51-1000 emp.)
"Ferramenta incrível de análise estática de código"
O que você mais gosta OpenText Fortify Static Code Analyzer?

A ferramenta é realmente boa. Especialmente, gostei do recurso de IA. O aprendizado de máquina utilizado é realmente bom. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Precisa melhorar em falsos positivos. Às vezes, os resultados fornecem resultados gerais para todas as linguagens. Por exemplo, algumas vulnerabilidades não são aplicáveis para Java, mas ainda assim aparecem. Portanto, é necessário melhorar essa parte. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Serviços Financeiros
CS
Médio Porte (51-1000 emp.)
"Boa cobertura em termos de suporte a múltiplos idiomas"
O que você mais gosta OpenText Fortify Static Code Analyzer?

Gostei que ele suporte vários idiomas, o que vem com um preço menor em comparação com outras ferramentas SAST comerciais. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Quando se trata da detecção, foram encontrados alguns falsos positivos, por exemplo: foram encontradas várias exceções de ponteiro nulo que se revelaram incorretas. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Telecomunicações
UT
Empresa (> 1000 emp.)
Parceiro comercial do vendedor ou concorrente do vendedor, não incluído nas pontuações do G2.
"Uma das ferramentas confiáveis que usamos em nosso pipeline. Altamente recomendada."
O que você mais gosta OpenText Fortify Static Code Analyzer?

Gostamos de

1. a facilidade de integração

2. a facilidade de uso na linha de comando

3. como ele se integra perfeitamente com o Gitlab CI e o Jenkins

4. o relatório em PDF é útil para apresentar o resultado aos stakeholders e para auditoria. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Raramente usamos o painel. Como há restrições offshore e onshore, é difícil atribuir funções no site. Análise coletada por e hospedada no G2.com.

AB
DevSecOps Engineer
Empresa (> 1000 emp.)
"Uma ferramenta de revisão de código estático diferente com opções personalizáveis adicionais."
O que você mais gosta OpenText Fortify Static Code Analyzer?

Gosto do fato de que a ferramenta fornece uma descrição detalhada dos problemas destacados e é muito econômica. Também é melhor do que Checkmarx e White Hat Security. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Nada de mais até agora. No geral, é uma ferramenta ótima em comparação com o que eu já havia analisado antes. Análise coletada por e hospedada no G2.com.

ghariza e.
GE
Security Engineer
Empresa (> 1000 emp.)
"Ótimos recursos de segurança, especialmente para infraestrutura baseada em nuvem."
O que você mais gosta OpenText Fortify Static Code Analyzer?

A duração da verificação do código é bastante rápida e o resultado é bastante detalhado. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

O processo de integração é muito complicado. Análise coletada por e hospedada no G2.com.

Santhosh K.
SK
Member
Empresa (> 1000 emp.)
"O melhor entre a raça"
O que você mais gosta OpenText Fortify Static Code Analyzer?

Quando se trata de segurança de aplicações, você não pode negligenciar o GAINT Microfocus Fortify. Eles oferecem um conjunto de produtos como Fortify SCA, SSC, Audit Workbench, Application Defender, Web Inspect e sua oferta em nuvem Fortify OnDemand para combater ameaças de segurança para todos os tipos de organizações. As características mais marcantes do Fortify são um bom número de linguagens suportadas, uma ampla variedade de capacidades de integração com IDEs e servidores de build (Jenkins, Bamboo, Visual Studio, Gradle & Make), integração com vários rastreadores de bugs, como Bugzilla, Jira, ALM Octane. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

A análise de produtos COTS será um desafio com o Fortify SCA. Mas existem outras soluções, como o Fortify Application Defender, para lidar com a segurança de produtos COTS. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Educação Superior
UE
Pequena Empresa (50 ou menos emp.)
"Ótimo"
O que você mais gosta OpenText Fortify Static Code Analyzer?

Ele sempre identifica as vulnerabilidades de segurança! Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Nada até agora com base na minha experiência. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Segurança de Redes e Computadores
CS
Pequena Empresa (50 ou menos emp.)
"Analisador de Código Estático mais atualizado"
O que você mais gosta OpenText Fortify Static Code Analyzer?

Pode ser integrado com CI/CD, o que reduz muito o trabalho manual. As verificações são rápidas e não consomem tempo. Análise coletada por e hospedada no G2.com.

O que você não gosta OpenText Fortify Static Code Analyzer?

Deve incluir um mecanismo de verificação de arquivos docker Análise coletada por e hospedada no G2.com.

Preços

Pricing details for this product isn’t currently available. Visit the vendor’s website to learn more.

Fortify Static Co...