Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

Checkmarx Bewertungen & Produktdetails

Profilstatus

Dieses Profil wird derzeit von Checkmarx verwaltet, bietet jedoch nur eingeschränkte Funktionen.

Sind Sie Teil des Checkmarx-Teams? Aktualisieren Sie Ihren Plan, um Ihr Branding zu verbessern und mit Besuchern Ihres Profils zu interagieren!

Wert auf einen Blick

Durchschnittswerte basierend auf echten Nutzerbewertungen.

Implementierungszeit

2 Monate

Wahrgenommene Kosten

$$$$$

Checkmarx Integrationen

(2)
Integrationsinformationen aus echten Nutzerbewertungen bezogen.

Checkmarx Medien

Checkmarx Demo - Best Fix Location
CxSAST's Best Fix Location offers the most efficient place to remediate code to fix as many vulnerabilities as possible with one code change.
Checkmarx Demo - Checkmarx Reporting
Simple, user-friendly reporting for all your analytical needs.
Produkt-Avatar-Bild

Haben sie Checkmarx schon einmal verwendet?

Beantworten Sie einige Fragen, um der Checkmarx-Community zu helfen

Checkmarx-Bewertungen (37)

Bewertungen

Checkmarx-Bewertungen (37)

4.2
37-Bewertungen

Review Summary

Generated using AI from real user reviews
Benutzer loben durchweg die Benutzerfreundlichkeit und die umfassende Berichterstattung von Checkmarx und stellen fest, dass es den Prozess der Identifizierung und Behebung von Sicherheitslücken im Code vereinfacht. Die Fähigkeit des Tools, sich in CI/CD-Pipelines zu integrieren, wird ebenfalls als bedeutender Vorteil hervorgehoben. Viele Benutzer berichten jedoch von einer hohen Anzahl an falsch-positiven Ergebnissen, die den Analyseprozess erschweren können.

Vorteile & Nachteile

Erstellt aus echten Nutzerbewertungen
Alle Vor- und Nachteile anzeigen
Bewertungen durchsuchen
Bewertungen filtern
Ergebnisse löschen
G2-Bewertungen sind authentisch und verifiziert.
Suman P.
SP
Principal Software Engineer
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Checkmarx ist heute das beste DAST-Tool in der Branche mit hervorragender Unterstützung für die Entwicklung von KI-Anwendungen."
Was gefällt dir am besten Checkmarx?

Checkmarx ist eines der besten Werkzeuge zur Abdeckung der wichtigsten Aspekte der Anwendungssicherheit, insbesondere wenn es darum geht, Schwachstellen im Anwendungscode zu identifizieren. Es ist intelligent im Erkennen von Zero-Day-Schwachstellen und weist Sie auf die richtigen Lösungen für die gemeldeten Probleme hin. Es bietet auch starke, moderne Integrationen mit beliebten IDEs wie IntelliJ Ultimate, sodass Schwachstellen während des Entwicklungsprozesses und nicht erst danach identifiziert werden können. Darüber hinaus integriert es sich nahtlos mit CI/CD-Tools wie Jenkins und fügt einen weiteren Kontrollpunkt hinzu, um Fehler zu erkennen, bevor sie weiter in die Pipeline gelangen. Die technischen Tutorials sind wirklich hilfreich, was die Lernkurve flach hält und das Tool einfach zu bedienen macht. Insgesamt bietet es eine kombinierte Funktionalität ähnlich wie Synk und BlackDuck. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Die Benutzeroberfläche von Checkmarx sollte intuitiver und ansprechender gestaltet werden, damit die Benutzer die Vorteile, die sie bietet, voll ausschöpfen können. Bewertung gesammelt von und auf G2.com gehostet.

Ján J.
JJ
SQA Engineer
Unternehmen (> 1000 Mitarbeiter)
"Großartige Automatisierung und Benutzeroberfläche, aber benötigt bessere Unterstützung für Kotlin"
Was gefällt dir am besten Checkmarx?

Hilft, eine Sicherheitsüberprüfung eines Codebestands zu automatisieren. Einfach in bestehende Repositories zu integrieren. Schöne, intuitive Benutzeroberfläche und gute Beschreibungen von Schwachstellen mit Hinweisen, wo im Code und wie man sie behebt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Leider hat Checkmarx eine große Anzahl von Fehlalarmen für Kotlin-basierte Projekte gemeldet. Wahrscheinlich wird diese Sprache schlecht unterstützt, da es in populäreren Sprachen wie Java oder Javascript keine solchen Probleme gab. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Einzelhandel
AE
Unternehmen (> 1000 Mitarbeiter)
"Brillante Code-zu-Cloud-Anwendung"
Was gefällt dir am besten Checkmarx?

Es ist so benutzerfreundlich und es ist sehr einfach, sich mit all den zahlreichen Funktionen vertraut zu machen. Obwohl ich bei der Implementierung nicht dabei war, habe ich festgestellt, dass es relativ einfach ist, weitere Funktionalitäten zu integrieren. Die Scanning-Tools (IaC, SAST, SCA, API etc.) sind alle ausgezeichnet und bieten uns den gesamten Status und die Sichtbarkeit, die wir benötigen. Wenn wir jemals Probleme haben, die nicht gelöst werden können, ist das Kundensupport-Team von Checkmarx immer da, um uns zu helfen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Das Layout und die Anzeige der Dashboards könnten verbessert werden. Bewertung gesammelt von und auf G2.com gehostet.

Abhineet S.
AS
DevSecOps Engineer II
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Beste SAST-Lösung in ihrer Klasse auf dem Markt"
Was gefällt dir am besten Checkmarx?

Ich mag das SAST-ifizierungs-Ding insgesamt, es bietet alles von Quellcode-Scans über SCA bis hin zu Lizenz-Scans und leistet großartige Arbeit beim Auffinden von Schwachstellen. Es ist benutzerfreundlich und visuell einfach, um nach Fehlern zu suchen. Ebenso ist es sehr optimiert, sodass wir es in die CI/CD-Pipelines integrieren können. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Die Kosten für den Erwerb aller Module sind ziemlich hoch. Bewertung gesammelt von und auf G2.com gehostet.

TM
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Gutes Werkzeug mit guten Schnittstellen und entwicklerfreundlicher Umgebung."
Was gefällt dir am besten Checkmarx?

UI-Implementierungen sind wirklich gut (Datenflussmatrizen) Vorschläge werden für den am besten geeigneten Ort zur Behebung einer Reihe von Schwachstellen bereitgestellt. Die meisten Integrationen funktionieren nahtlos. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Der Support-Service verzögert sich manchmal.

Einige der Ergebnisse neigen dazu, falsch-positive zu sein.

Die Scanzeit ist im Vergleich zu anderen Tools langsam.

Einige der IDE-Integrationen funktionieren nicht wie beabsichtigt. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer- und Netzwerksicherheit
BC
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Eine gute Alternative in einem hart umkämpften Markt"
Was gefällt dir am besten Checkmarx?

Die Integration mit CI/CD ist ziemlich funktionsreich. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Hohe Anzahl von Fehlalarmen, es sei denn, Sie passen es sorgfältig an jedes Projekt an. Bewertung gesammelt von und auf G2.com gehostet.

sanjay s.
SS
Security Analyst
Kleinunternehmen (50 oder weniger Mitarbeiter)
"Checkmarx Bewertung"
Was gefällt dir am besten Checkmarx?

Checkmarx-Tool scannt den Code ziemlich gut. Liefert genaue Ergebnisse, eine tiefgehende Analyse kann durchgeführt werden, da Checkmarx den Fluss des Codes von der Quelle bis zur Ausführung der Werte bereitstellt. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Checkmarx meldet häufig falsch positive Probleme. Wenn es sich um eine große Anwendungs-Codebasis handelt, ist es schwierig, die Anzahl der falsch positiven Probleme zur Analyse zu kontrollieren. Die Berichterstattung kann ebenfalls verbessert werden. Bewertung gesammelt von und auf G2.com gehostet.

Pankaj W.
PW
Specialist - Information Security
Unternehmen (> 1000 Mitarbeiter)
"Bestes Werkzeug für Quellcode-Scanning"
Was gefällt dir am besten Checkmarx?

Die wertvollsten Merkmale sind die leicht verständliche Benutzeroberfläche, und sie ist sehr benutzerfreundlich. Es wird den Code Zeile für Zeile scannen und die meisten Schwachstellen finden. Sehr einfach zu verwenden. Der Schwachstellenbericht ist großartig. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

UI sollte aktualisiert werden. Reduzieren Sie die falsch positiven Ergebnisse. Regeln sollten aktualisiert werden, um die falsch positiven Ergebnisse zu vermeiden. Bewertung gesammelt von und auf G2.com gehostet.

Sujeet S.
SS
Technology Lead
Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
"Beeindruckt von der Codebashing-Plattform und dem Bewusstsein für AppSec."
Was gefällt dir am besten Checkmarx?

Checkmarx hat ein beeindruckendes Codebashing-Feature, das einen Vorteil gegenüber SonarQube hat. Das Anwendungs-Tracking-Reporting-Feature ist auch gut. Ich mag das "Delta-Scan"-Feature, da es wirklich gut für Fälle ist, in denen sehr häufige Scans erforderlich sind (z.B. bei jedem größeren Code-Commit, wollen wir nicht, dass der gesamte Quellcode erneut gescannt wird). Nachdem ich beide Tools ausgiebig genutzt habe (SonarQube und Checkmarx), bevorzuge ich insgesamt Checkmarx. Checkmarx schneidet auch im Vergleich zu Mitbewerbern besser ab, wenn es darum geht, Schwachstellen innerhalb der Datenbank zu finden. Da unsere Anwendung benutzerinformationsgesteuert ist, wird es umso dringlicher, die datenspezifischen Schwachstellen so früh wie möglich zu identifizieren. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Dashboarding könnte besser sein. Die Benutzeroberfläche, um das aktuelle Problem und den beschreibenden/vorschlagenden Text für die potenzielle Lösung anzuzeigen, könnte für die Endbenutzer "offensichtlicher" sein. SonarQube punktet in dieser Hinsicht gegenüber Checkmarx. Auch könnte das Dashboarding etwas mehr Flexibilität bei der Erstellung neuer Widgets bieten. Eine weitere Sache, die mir an Checkmarx nicht gefallen hat, ist, dass ich keine kostenlose Version auf dem Markt finden konnte. Selbst für einen ersten Vergleich musste ich den Vertriebsmitarbeiter kontaktieren (die Vertriebsmitarbeiter reagierten jedoch ziemlich schnell). Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Höhere Bildung
BH
Unternehmen (> 1000 Mitarbeiter)
"Um Sicherheitslücken zu finden, ist Checkmarx ein großartiges Werkzeug."
Was gefällt dir am besten Checkmarx?

Einfach jede Anwendung scannen, um Sicherheitsbedrohungen zu finden Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Checkmarx?

Nachdem falsche Positive markiert wurden, zeigt es manchmal immer noch dasselbe Problem als Sicherheitsproblem mit hoher oder kritischer Priorität an. Bewertung gesammelt von und auf G2.com gehostet.

Fragen zu Checkmarx? Fragen Sie echte Nutzer oder sehen Sie sich Antworten aus der Community an

Erhalten Sie praktische Antworten, echte Workflows und ehrliche Vor- und Nachteile aus der G2-Community oder teilen Sie Ihre Erkenntnisse.

GU
Guest User
Letzte Aktivität vor über 3 Jahre

Which testing method does Checkmarx support?

0 positive Bewertungen
1
An der Unterhaltung teilnehmen
GU
Guest User
Letzte Aktivität vor fast 2 Jahre

Wofür wird Checkmarx verwendet?

1 positive Bewertung
1
An der Unterhaltung teilnehmen

Preiseinblicke

Durchschnittswerte basierend auf echten Nutzerbewertungen.

Implementierungszeit

2 Monate

Wahrgenommene Kosten

$$$$$

Wie viel kostet Checkmarx?

Daten bereitgestellt von BetterCloud.

Geschätzter Preis

$$k - $$k

Pro Jahr

Basierend auf Daten von 5-Käufen.

Checkmarx Vergleiche
Produkt-Avatar-Bild
SonarQube
Jetzt vergleichen
Produkt-Avatar-Bild
Coverity
Jetzt vergleichen
Produkt-Avatar-Bild
OpenText Core Application...
Jetzt vergleichen