Skip to main content

Reseña de Checkmarx: Ventajas, Desventajas, Funciones y Precios

Checkmarx One is an application security testing software that provides tools to monitor application source code and cloud dependencies. It's ideal for IT departments in sectors like finance and healthcare, where application security is paramount. Checkmarx delivers comprehensive security analysis to protect your code from vulnerabilities.

Checkmarx addresses security vulnerabilities, helping development and security teams safeguard applications. In this article, I'll cover Checkmarx's features, pros and cons, use cases, pricing, and more, so you can decide if it aligns with your security needs and goals.

Checkmarx Evaluation Summary

Checkmarx scans code for security flaws and vulnerabilities automatically.
Rating
4.2 /5
Pricing
  • Pricing upon request
  • Free demo available

Por qué confiar en nuestras reseñas de software

Checkmarx Overview

In my opinion, Checkmarx One is a solid choice for teams that require a cloud-native application security (AppSec) testing suite. It excels in vulnerability detection and offers strong integration capabilities. Compared to others, its interface is intuitive, but onboarding might take a bit longer for complex environments. The pricing is competitive, making it suitable for mid-sized to large enterprises. However, smaller teams with limited budgets might find it pricey. If security is your top priority, Checkmarx is worth considering.

Nuestra metodología de revisión

Cómo probamos y puntuamos las herramientas

Hemos invertido años construyendo, refinando y mejorando nuestro sistema de pruebas y puntuación de software. La rúbrica está diseñada para captar los matices de la selección de software y lo que hace a una herramienta efectiva, enfocándose en aspectos críticos del proceso de toma de decisiones.

A continuación, puedes ver exactamente cómo nuestro sistema de prueba y puntuación funciona a través de siete criterios. Esto nos permite ofrecer una evaluación imparcial del software basada en funcionalidad central, características destacadas, facilidad de uso, incorporación, soporte al cliente, integraciones, reseñas de clientes y relación calidad-precio.

Funcionalidad principal (25% de la puntuación final)

El punto de partida de nuestra evaluación siempre es la funcionalidad central de la herramienta. ¿Tiene las características y funciones básicas que un usuario esperaría encontrar? ¿Alguna de esas funciones principales está limitada a planes de precios superiores? Esperamos que una herramienta esté a la altura de las capacidades básicas de sus competidores.

Características destacadas (25% de la puntuación final)

Luego, evaluamos las características poco comunes y sobresalientes que van más allá de la funcionalidad principal que normalmente se encuentra en herramientas de su tipo. Una puntuación alta refleja características especializadas o únicas que hacen el producto más rápido, eficiente o que ofrecen valor adicional al usuario.

También evaluamos qué tan fácil es integrar con otras herramientas que normalmente forman parte del ecosistema tecnológico para expandir la funcionalidad y utilidad del software. Las herramientas que ofrecen abundantes integraciones nativas, conexiones de terceros y acceso API para crear integraciones personalizadas obtienen la mejor puntuación.

Facilidad de uso (10% de la puntuación final)

Consideramos cuán rápido y sencillo es ejecutar las tareas definidas por la funcionalidad principal usando la herramienta. El software con mejor puntuación está bien diseñado, es intuitivo, ofrece aplicaciones móviles, proporciona plantillas y hace que tareas relativamente complejas parezcan sencillas.

Incorporación (10% de la puntuación final)

Sabemos lo importante que es la adopción rápida por parte del equipo para una nueva plataforma, por lo que evaluamos cuán fácil es aprender y usar una herramienta con entrenamiento mínimo. Evaluamos cuán rápido un miembro del equipo puede configurarla y comenzar a utilizarla sin experiencia previa. Las soluciones con mayor puntuación requieren poco o ningún soporte.

Soporte al cliente (10% de la puntuación final)

Revisamos qué tan rápido y sencillo es resolver dudas y encontrar ayuda por teléfono, chat en vivo o base de conocimientos. Las herramientas y compañías que proporcionan soporte en tiempo real obtienen la mejor puntuación, mientras que los chatbots obtienen la peor.

Reseñas de clientes (10% de la puntuación final)

Además de nuestras pruebas y evaluaciones, consideramos la puntuación neta de promotores por parte de clientes actuales y anteriores. Revisamos la probabilidad de que elijan la herramienta de nuevo para la funcionalidad principal. Una puntuación alta refleja una alta puntuación neta de promotores actuales o pasados.

Relación calidad-precio (10% de la puntuación final)

Por último, considerando todos los demás criterios, revisamos el precio promedio de los planes de nivel básico comparado con las funciones principales y consideramos el valor de los demás criterios de evaluación. El software que ofrezca más, por menos, obtendrá una puntuación mayor.

Core Features

Static Application Security Testing (SAST): Checkmarx SAST scans your codebases and binaries for vulnerabilities before deployment. It helps development and operation (DevOps) teams catch security issues early in the development process.

Software Composition Analysis (SCA): SCA identifies open-source components in your applications and checks for known vulnerabilities. Your team can manage and mitigate risks efficiently.

Interactive Application Security Testing (IAST): IAST tests your apps in real-time, identifying vulnerabilities during runtime. It provides your team with actionable insights for immediate fixes.

Dynamic Application Security Testing (DAST): Run scans to identify runtime vulnerabilities, enhancing application and API security.

Custom Policies: You can tailor security policies to fit your specific needs. This flexibility allows your team to focus on what's most important to your security strategy.

Detailed Reporting: Checkmarx provides comprehensive reports on vulnerabilities and their fixes. Your team gets clear visibility into security issues and solutions.

Ease of Use

Checkmarx has an intuitive interface that makes it easier for your team to navigate compared to more complex solutions. While the setup might take some time, once you're up and running, the features are straightforward to use. The visual workflow builder simplifies process customization, allowing your team to adapt it to your needs quickly. User reviews highlight that the learning curve is manageable. However, there are incidents of false positives, which might complicate remediation efforts.

Integrations

Checkmarx integrates with AWS, Azure, Sonarqube, GitHub, GitLab, Bitbucket, Jenkins, CircleCI, Jira, IntelliJ, and more.

Checkmarx also offers an application programming interface (API) and connects with third-party integration tools.

Checkmarx Specs

  • A/B Testing
  • API
  • Automated Testing
  • Browser Compatibility Testing
  • Bug Tracking
  • Calendar Management
  • CI/CD Integration
  • Dashboard
  • Data Export
  • Data Import
  • Data Visualization
  • Developer Tools
  • External Integrations
  • History/Version Control
  • Manual Testing
  • Multi-User
  • Notifications
  • Performance Testing
  • Regression Testing
  • Scheduling
  • Status Notifications
  • Third-Party Plugins/Add-Ons

Checkmarx FAQs