Checkmarx Testbericht: Vorteile, Nachteile, Funktionen und Preise
Checkmarx One is an application security testing software that provides tools to monitor application source code and cloud dependencies. It's ideal for IT departments in sectors like finance and healthcare, where application security is paramount. Checkmarx delivers comprehensive security analysis to protect your code from vulnerabilities.
Checkmarx addresses security vulnerabilities, helping development and security teams safeguard applications. In this article, I'll cover Checkmarx's features, pros and cons, use cases, pricing, and more, so you can decide if it aligns with your security needs and goals.
Checkmarx Evaluation Summary
- Pricing upon request
- Free demo available
Warum Sie unseren Software-Bewertungen vertrauen können
Wir testen und bewerten seit 2023 Software. Als Technologie-Führungskräfte wissen wir, wie kritisch und herausfordernd es ist, die richtige Entscheidung bei der Softwareauswahl zu treffen.
Wir investieren viel in gründliche Recherche, um unserer Zielgruppe zu helfen, bessere Kaufentscheidungen zu treffen. Wir haben über 2.000 Tools für verschiedene Technikanwendungsfälle getestet und mehr als 1.000 umfassende Softwarebewertungen geschrieben. Erfahren Sie wie wir transparent bleiben und unsere Methodik der Softwarebewertung.
Checkmarx Overview
In my opinion, Checkmarx One is a solid choice for teams that require a cloud-native application security (AppSec) testing suite. It excels in vulnerability detection and offers strong integration capabilities. Compared to others, its interface is intuitive, but onboarding might take a bit longer for complex environments. The pricing is competitive, making it suitable for mid-sized to large enterprises. However, smaller teams with limited budgets might find it pricey. If security is your top priority, Checkmarx is worth considering.
pros
-
It offers excellent security vulnerability detection for your applications.
-
The user interface is intuitive and easy for your team to navigate.
-
It provides comprehensive security analysis to protect your code.
cons
-
Onboarding can take longer than expected for complex testing environments.
-
Customer support response times might not meet your expectations.
-
It may have a steeper learning curve for new users in your team.
-
TestDevLab
Visit Website -
Site24x7
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.7 -
GitHub Actions
Visit WebsiteThis is an aggregated rating for this tool including ratings from Crozdesk users and ratings from other sites.4.8
Unsere Bewertungsmethodik
Wie wir Werkzeuge testen & bewerten
Wir haben Jahre damit verbracht, unser System zur Softwareprüfung und -bewertung aufzubauen, zu verfeinern und zu verbessern. Das Bewertungsraster ist darauf ausgelegt, die Feinheiten der Softwareauswahl und Effektivität eines Tools einzufangen, wobei wir uns auf kritische Aspekte des Entscheidungsprozesses konzentrieren.
Nachfolgend sehen Sie genau, wie unser Test- und Bewertungssystem anhand von sieben Kriterien funktioniert. Es ermöglicht uns eine unparteiische Bewertung der Software basierend auf Grundfunktionalität, besonderen Funktionen, Benutzerfreundlichkeit, Onboarding, Kundensupport, Integrationen, Kundenbewertungen und Preis-Leistungs-Verhältnis.
Grundfunktionalität (25 % der Endbewertung)
Der Ausgangspunkt unserer Bewertung ist immer die Grundfunktionalität des Werkzeugs. Verfügt es über die grundlegenden Funktionen und Merkmale, die ein Benutzer erwarten würde? Sind grundlegende Funktionen auf höherpreisige Tarife beschränkt? Im Kern erwarten wir, dass ein Tool den Basisfähigkeiten seiner Konkurrenten standhält.
Besondere Features (25 % der Endbewertung)
Anschließend bewerten wir ungewöhnliche, herausragende Funktionen, die über die typische Grundfunktionalität von Tools dieser Art hinausgehen. Eine hohe Bewertung zeigt spezialisierte oder einzigartige Eigenschaften, die das Produkt schneller, effizienter oder für den Nutzer wertvoller machen.
Wir bewerten außerdem, wie einfach sich das Tool mit anderen üblichen Werkzeugen im Technologie-Stack integrieren lässt, um die Funktionalität und den Nutzen der Software zu erweitern. Tools mit vielen nativen Integrationen, Drittanbieter-Anbindungen und API-Zugang zur Erstellung kundenspezifischer Integrationen erhalten die besten Bewertungen.
Benutzerfreundlichkeit (10 % der Endbewertung)
Wir betrachten, wie schnell und einfach Aufgaben aus dem Bereich der Grundfunktionalität mit dem Tool erledigt werden können. Gut bewertete Software ist durchdacht gestaltet, intuitiv bedienbar, bietet mobile Apps, Vorlagen und lässt relativ komplexe Aufgaben einfach erscheinen.
Onboarding (10 % der Endbewertung)
Wir wissen, wie wichtig die schnelle Einführung eines neuen Tools für das Team ist, daher bewerten wir, wie leicht sich ein Werkzeug mit minimalem Training erlernen und nutzen lässt. Wir bewerten, wie schnell ein Teammitglied ohne Vorerfahrung anfangen kann. Hoch bewertete Lösungen benötigen wenig bis gar keine Unterstützung.
Kundensupport (10 % der Endbewertung)
Wir prüfen, wie schnell und einfach man bei Problemen Hilfe per Telefon, Live-Chat oder Wissensdatenbank erhält. Tools und Anbieter mit Echtzeit-Support werden besser bewertet, während Chatbots schlechter abschneiden.
Kundenbewertungen (10 % der Endbewertung)
Neben unserer eigenen Prüfung beziehen wir den Net Promoter Score aktueller und ehemaliger Kunden mit ein. Wir bewerten, wie wahrscheinlich es ist, dass sie sich erneut für das Werkzeug entscheiden würden. Hoch bewertete Software weist einen hohen Net Promoter Score auf.
Preis-Leistungs-Verhältnis (10 % der Endbewertung)
Abschließend vergleichen wir unter Berücksichtigung aller Kriterien den durchschnittlichen Preis der Einstiegspakete mit den Grundfunktionen und bewerten den Mehrwert aus den anderen Bewertungsbereichen. Software, die mehr fürs gleiche Geld bietet, schneidet besser ab.
Core Features
Static Application Security Testing (SAST): Checkmarx SAST scans your codebases and binaries for vulnerabilities before deployment. It helps development and operation (DevOps) teams catch security issues early in the development process.
Software Composition Analysis (SCA): SCA identifies open-source components in your applications and checks for known vulnerabilities. Your team can manage and mitigate risks efficiently.
Interactive Application Security Testing (IAST): IAST tests your apps in real-time, identifying vulnerabilities during runtime. It provides your team with actionable insights for immediate fixes.
Dynamic Application Security Testing (DAST): Run scans to identify runtime vulnerabilities, enhancing application and API security.
Custom Policies: You can tailor security policies to fit your specific needs. This flexibility allows your team to focus on what's most important to your security strategy.
Detailed Reporting: Checkmarx provides comprehensive reports on vulnerabilities and their fixes. Your team gets clear visibility into security issues and solutions.
Ease of Use
Checkmarx has an intuitive interface that makes it easier for your team to navigate compared to more complex solutions. While the setup might take some time, once you're up and running, the features are straightforward to use. The visual workflow builder simplifies process customization, allowing your team to adapt it to your needs quickly. User reviews highlight that the learning curve is manageable. However, there are incidents of false positives, which might complicate remediation efforts.
Integrations
Checkmarx integrates with AWS, Azure, Sonarqube, GitHub, GitLab, Bitbucket, Jenkins, CircleCI, Jira, IntelliJ, and more.
Checkmarx also offers an application programming interface (API) and connects with third-party integration tools.
Checkmarx Specs
- A/B Testing
- API
- Automated Testing
- Browser Compatibility Testing
- Bug Tracking
- Calendar Management
- CI/CD Integration
- Dashboard
- Data Export
- Data Import
- Data Visualization
- Developer Tools
- External Integrations
- History/Version Control
- Manual Testing
- Multi-User
- Notifications
- Performance Testing
- Regression Testing
- Scheduling
- Status Notifications
- Third-Party Plugins/Add-Ons
