Categorie:
Software de gerenciamento de código-fonte /
Software de gerenciamento de vulnerabilidades /
Kiuwan Reveja
Excelente | |
Boa | |
Média | |
Mau | |
Horrível |
Gerencie as vulnerabilidades do seu aplicativo com o Static Application Security Testing (SAST) e o Software Composition Analysis (SCA) da Kiuwan. É fácil de configurar e usar. Digitalize seu código localmente e compartilhe resultados na nuvem. Relatórios personalizados com classificações de segurança padrão do setor ajudam a tomar decisões informadas, reduzir a dívida técnica e reduzir os riscos. O Kiuwan oferece cobertura abrangente de idiomas, integra-se aos principais IDEs e se encaixa perfeitamente no seu processo de CI / CD / DevSecOps.
Não há suporte para GOLANG
É muito devocional, portanto, não é flexível extrair relatórios completos de resultados, onde todas as informações saltam. O módulo de governança é muito poderoso, mas é complicado fazer alguma filtragem de informações.
A configuração dos usuários e suas funções
Gosto muito do Kiuwan, que é fácil de usar, por outro lado, ajuda muito as equipes de desenvolvimento e os membros do controle de qualidade a encontrar novas oportunidades para enriquecer o código fonte de cada aplicativo.
Eu acho que poderia ajudar que os resultados da análise mostrassem um pouco mais do código envolvido, quero dizer, no momento em que vemos os detalhes de um bug, você pode ver a linha de código muito específica. Um pouco mais de código poderia ajudar e, às vezes, evitar ir para o arquivo.
Visibilidade da qualidade do código no nível de gerenciamento. Reduzimos significativamente a dívida técnica em menos de dois anos
Reduzimos significativamente a dívida técnica em menos de 2 anos
A interface não está muito clara. A revisão dos resultados é complicada para usuários iniciais.
Ótima ferramenta para os desenvolvedores validarem a conformidade do código. Gerenciamento para supervisionar o progresso e as previsões. Também fácil integração no ambiente de CD / CI.
Algo simples, mas uma licença de usuário separada para usuários do K4D no ambiente do Android Studio.
Ele se integra bem à nossa pilha, a pilha Java-spring, rastreia muito bem as vulnerabilidades que seu software possui, indicando a origem do problema e onde ele se originou.
Algumas das verificações não fazem um trabalho tão bom ao procurar o fluxo do código; por exemplo, implementamos um filtro Spring que não estava sendo capturado pela varredura, fornecendo tão falsos positivos.
Seria bom se o projeto Angular pudesse ser analisado.
Baseado em nuvem. Fácil de trabalhar de qualquer lugar
Convertendo arquivos CSV para se destacar
Existem 12 padrões de segurança. O Sonarqube oferece apenas 2. O código não é carregado na nuvem. Somente o relatório é. É rápido para iniciar. Melhor adequado para controle de qualidade. Não há necessidade de nenhum software adicional para configuração. A instalação do Sonarquebe é entediante.
Não está na lista de ferramentas de segurança do Gartner. Isso torna difícil convencer os clientes em potencial a fazer uma compra.
Ele encontra muitos defeitos no seu código.
Os aplicativos e a configuração do portfólio não são fáceis de usar.
Fácil de usar
Sem contras no uso de kiuwan, estamos muito felizes com isso
Tudo pode ser configurado de acordo com nossas necessidades
Requer um pouco de conhecimento profundo para personalizar algumas configurações
- ótimo resumo e visão geral
- o analisador local deve sempre ser usado, mas isso não é mencionado na documentação
Não recebi nada que eu não gostei até agora.
Painel claro e simples
Restrições tecnológicas podem ser aplicadas
É muito fácil de usar. Ele fornece muitas informações sobre seu código e suporta vários idiomas, mesmo para mobilidade.
Existem outras ferramentas como o HP Fortify, e considero que algumas vulnerabilidades não são detectadas no Kiuwan.
É simples. Você não precisa de uma grande equipe para obter todo o potencial dessa ferramenta. Pode ser usado por 2 ou 3 pessoas. Isso é ótimo para pequenas equipes de teste ou equipes de produtos.
É novo e ... é simples. O mesmo profissional pode ser usado como Con. Talvez seja apenas uma questão de tempo, mas o Kiuwan deve melhorar seu desempenho e recursos.
Eu acho que o código de análise de origem é perfeito
A velocidade do trabalho é mais lenta, você tem que ter desempenho A velocidade.
Eu não penso em nenhum contras. Meus fornecedores se acostumam com muita facilidade.
Às vezes, leva muito tempo para carregar o software
Eu quero mais integração com o Visual Studio no Visual Studio Developer Extension como o Sonar.
Existem poucos resultados positivos falsos e não relevantes que podem consumir tempo na análise manual.
Recursos, suporte, possibilidades, uso fácil
Falsos positivos após a execução da análise de código estático.
Este software não tem nenhum problema para usar.
Não é uma ferramenta fácil, mas com os tutoriais o ypur pode aprender como usá-la facilmente
O preço é um pouco alto para pessoas físicas
Alguma tecnologia não é suportada corretamente
Facilidade de uso e facilidade de uso. A maioria das opções é auto-explicativa. Além disso, o analisador em nuvem e local permite que os usuários o usem de maneira inflexível
Calendário personalizado para visualização do projeto. Não lhe dará mais de 2 meses de exibição