Checkmarx und SonarQube vergleichen

Auf einen Blick
Checkmarx
Checkmarx
Sternebewertung
(37)4.2 von 5
Marktsegmente
Unternehmen (53.1% der Bewertungen)
Informationen
Pros & Cons
Einstiegspreis
Keine Preisinformationen verfügbar
Erfahren Sie mehr über Checkmarx
SonarQube
SonarQube
Sternebewertung
(139)4.4 von 5
Marktsegmente
Unternehmen (42.6% der Bewertungen)
Informationen
Pros & Cons
Einstiegspreis
Kostenlos
Kostenlose Testversion verfügbar
Alle 3 Preispläne durchsuchen
KI-generierte Zusammenfassung
KI-generiert. Angetrieben von echten Nutzerbewertungen.
  • G2-Bewerter berichten, dass SonarQube in der allgemeinen Benutzerzufriedenheit hervorragend abschneidet, was sich in seinem höheren G2-Score widerspiegelt. Benutzer schätzen den einfachen Bereitstellungsprozess, insbesondere bei der Integration mit Plattformen wie GitHub, die ein nahtloses Scannen und Code-Vorschläge ermöglicht.
  • Benutzer sagen, dass Checkmarx ein benutzerfreundliches Erlebnis bietet, wobei viele es einfach finden, sich in den zahlreichen Funktionen zurechtzufinden. Rezensenten heben seine umfassenden Scantools hervor, die effektiv Schwachstellen in verschiedenen Scantypen identifizieren, was es zu einer soliden Wahl für sicherheitsorientierte Teams macht.
  • Rezensenten erwähnen, dass die Code-Qualitätsvorschläge von SonarQube besonders wertvoll sind, da sie Entwicklern helfen, ihre Programmierpraktiken zu verbessern. Diese Funktion wird für ihre Fähigkeit gelobt, potenzielle Fehler hervorzuheben und umsetzbare Einblicke zu bieten, was die allgemeine Code-Qualität verbessert.
  • Laut verifizierten Bewertungen hat Checkmarx einige Herausforderungen bei der Implementierung, aber Benutzer bemerken, dass es nach der Einrichtung relativ einfach ist, zusätzliche Funktionen zu integrieren. Diese Flexibilität kann für Teams von Vorteil sein, die ihre Sicherheitsfähigkeiten im Laufe der Zeit erweitern möchten.
  • G2-Bewerter heben hervor, dass, obwohl beide Produkte starken Support bieten, die einfache Einrichtung und Verwaltung von SonarQube ein bemerkenswerter Vorteil ist, da Benutzer es einfacher finden, es zu verwalten und zu konfigurieren im Vergleich zu Checkmarx.
  • Benutzer berichten, dass der Fokus von Checkmarx auf Sicherheitsfunktionen, wie seine SAST-Fähigkeiten, ein starker Punkt ist, aber einige meinen, es könnte sich in Bereichen wie Fehlerraten verbessern, wo SonarQube tendenziell besser abschneidet und ein zuverlässigeres Scan-Erlebnis bietet.

Checkmarx vs SonarQube

Bei der Bewertung der beiden Lösungen fanden die Rezensenten SonarQube einfacher zu verwenden, einzurichten und zu verwalten. Allerdings empfanden die Rezensenten, dass beide Anbieter es insgesamt gleich einfach machen, Geschäfte zu tätigen.

  • Die Gutachter waren der Meinung, dass SonarQube den Bedürfnissen ihres Unternehmens besser entspricht als Checkmarx.
  • Beim Vergleich der Qualität des laufenden Produktsupports bevorzugten die Gutachter Checkmarx.
  • Bei Feature-Updates und Roadmaps bevorzugten unsere Rezensenten die Richtung von SonarQube gegenüber Checkmarx.
Preisgestaltung
Einstiegspreis
Checkmarx
Keine Preisinformationen verfügbar
SonarQube
Free
Kostenlos
Alle 3 Preispläne durchsuchen
Kostenlose Testversion
Checkmarx
Kostenlose Testversion verfügbar
SonarQube
Kostenlose Testversion verfügbar
Bewertungen
Erfüllt die Anforderungen
8.6
27
8.8
119
Einfache Bedienung
8.2
27
8.5
122
Einfache Einrichtung
7.7
13
8.0
81
Einfache Verwaltung
7.9
13
8.5
67
Qualität der Unterstützung
8.3
22
8.1
101
Hat the product ein guter Partner im Geschäft waren?
8.3
12
8.3
60
Produktrichtung (% positiv)
7.5
23
8.6
115
Funktionen
Statische Anwendungssicherheitstests (SAST)14 Funktionen ausblenden14 Funktionen anzeigen
7.8
6
7.3
24
Verwaltung
8.3
5
7.8
19
8.3
5
6.0
20
Analyse
8.6
6
7.4
21
8.1
6
8.0
20
8.3
6
9.0
23
8.7
5
9.1
23
Testen
7.7
5
6.6
18
7.3
5
5.9
19
Nicht genügend Daten verfügbar
6.0
21
Nicht genügend Daten verfügbar
6.9
18
Nicht genügend Daten verfügbar
6.8
17
Nicht genügend Daten verfügbar
8.2
21
5.3
5
6.7
23
Agentic KI - Statische Anwendungssicherheitstests (SAST)
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Dynamisches Anwendungssicherheitstesten (DAST)13 Funktionen ausblenden13 Funktionen anzeigen
Nicht genügend Daten
Nicht genügend Daten
Verwaltung
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Analyse
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Testen
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Software-Entwicklungs-Analyse-Tools6 Funktionen ausblenden6 Funktionen anzeigen
Nicht genügend Daten
8.0
35
Funktionalität
Nicht genügend Daten verfügbar
8.1
32
Nicht genügend Daten verfügbar
8.5
31
Nicht genügend Daten verfügbar
8.2
29
Management
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Nicht genügend Daten verfügbar
7.5
26
Nicht genügend Daten verfügbar
7.9
29
Nicht genügend Daten
8.1
11
Fehlermeldung
Nicht genügend Daten verfügbar
7.7
10
Nicht genügend Daten verfügbar
8.0
10
Nicht genügend Daten verfügbar
8.3
10
Fehler-Überwachung
Nicht genügend Daten verfügbar
7.8
10
Nicht genügend Daten verfügbar
8.2
10
Nicht genügend Daten verfügbar
8.5
10
Agentische KI - Fehlerverfolgung
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Software-Zusammensetzungsanalyse6 Funktionen ausblenden6 Funktionen anzeigen
Nicht genügend Daten
Nicht genügend Daten
Funktionalität - Analyse der Softwarezusammensetzung
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Effektivität - Analyse der Softwarezusammensetzung
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten
7.5
46
Dokumentation
Nicht genügend Daten verfügbar
8.0
42
Nicht genügend Daten verfügbar
7.6
37
Nicht genügend Daten verfügbar
8.4
39
Sicherheit
Nicht genügend Daten verfügbar
6.6
38
Nicht genügend Daten verfügbar
7.0
34
Nicht genügend Daten verfügbar
7.9
37
Anwendungssicherheitsstatusverwaltung (ASPM)11 Funktionen ausblenden11 Funktionen anzeigen
Nicht genügend Daten
8.5
7
Risk management - Application Security Posture Management (ASPM)
Nicht genügend Daten verfügbar
9.3
5
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Nicht genügend Daten verfügbar
9.0
5
Nicht genügend Daten verfügbar
8.9
6
Integration and efficiency - Application Security Posture Management (ASPM)
Nicht genügend Daten verfügbar
7.8
6
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Reporting and Analytics - Application Security Posture Management (ASPM)
Nicht genügend Daten verfügbar
7.8
6
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
8.3
5
Agentic KI - Anwendungssicherheitslageverwaltung (ASPM)
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten
Nicht genügend Daten
Functionality - Software Bill of Materials (SBOM)
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Management - Software Bill of Materials (SBOM)
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten
Nicht genügend Daten
KI-Konformität
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Risikomanagement & Überwachung
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
KI-Lebenszyklusmanagement
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Zugangskontrolle und Sicherheit
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Zusammenarbeit und Kommunikation
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Agentische KI - KI-Governance-Tools
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Funktion nicht verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten
6.2
8
Agentische KI - Statische Code-Analyse
Nicht genügend Daten verfügbar
6.3
8
Nicht genügend Daten verfügbar
5.7
7
Nicht genügend Daten verfügbar
6.7
8
Nicht genügend Daten
Nicht genügend Daten
Leistung - KI-AppSec-Assistenten
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Integration - KI-AppSec-Assistenten
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten
Nicht genügend Daten
Cloud-Transparenz
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Sicherheit
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Identität
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Interaktive Anwendungssicherheitstests (IAST)1 Funktion ausblenden1 Funktion anzeigen
Nicht genügend Daten
Nicht genügend Daten
Agentic KI - Interaktive Anwendungssicherheitstests (IAST)
Nicht genügend Daten verfügbar
Nicht genügend Daten verfügbar
Bewertungen
Unternehmensgröße der Bewerter
Checkmarx
Checkmarx
Kleinunternehmen(50 oder weniger Mitarbeiter)
18.8%
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
28.1%
Unternehmen(> 1000 Mitarbeiter)
53.1%
SonarQube
SonarQube
Kleinunternehmen(50 oder weniger Mitarbeiter)
18.4%
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
39.0%
Unternehmen(> 1000 Mitarbeiter)
42.6%
Branche der Bewerter
Checkmarx
Checkmarx
Computersoftware
15.6%
Informationstechnologie und Dienstleistungen
15.6%
Banking
9.4%
Computer- und Netzwerksicherheit
9.4%
Automotive
6.3%
Andere
43.8%
SonarQube
SonarQube
Informationstechnologie und Dienstleistungen
26.7%
Computersoftware
20.0%
Finanzdienstleistungen
7.4%
Banking
3.7%
herstellungs-
3.0%
Andere
39.3%
Top-Alternativen
Checkmarx
Checkmarx Alternativen
Veracode Application Security Platform
Veracode Application...
Veracode Application Security Platform hinzufügen
GitLab
GitLab
GitLab hinzufügen
GitHub
GitHub
GitHub hinzufügen
HCL AppScan
HCL AppScan
HCL AppScan hinzufügen
SonarQube
SonarQube Alternativen
GitHub
GitHub
GitHub hinzufügen
GitLab
GitLab
GitLab hinzufügen
Mend.io
Mend.io
Mend.io hinzufügen
Semgrep
Semgrep
Semgrep hinzufügen
Diskussionen
Checkmarx
Checkmarx Diskussionen
Wofür wird Checkmarx verwendet?
2 Kommentare
Sujeet S.
SS
Checkmarx ist ein statisches Code-Analyse-Tool, das für SAST (statische Anwendungssicherheitstests) verwendet wird.Mehr erfahren
Wofür wird Checkmarx verwendet?
1 Kommentar
Abhineet S.
AS
Checkmarx ist ein ultimatives Werkzeug für statische Code-Überprüfung und -Analyse durch Code-Schwachstellentests, SCA und Geheimnis-Erkennungen. Sie haben...Mehr erfahren
Which testing method does Checkmarx support?
1 Kommentar
sanjay s.
SS
Checkmarx unterstützt all diese Testmethoden - SAST, DAST, IAST, SCA.Mehr erfahren
SonarQube
SonarQube Diskussionen
Monty der Mungo weint
SonarQube hat keine Diskussionen mit Antworten