SSC
Доставчици
🇺🇸 USA

Semgrep

Подходящо, когато екипът има нужда от сигурност на приложения и доказателства за одит. Типичните пропуски при сигурност на приложения са собственост, актуалност и последващи действия.

LinkedInX
Предложете корекция
Начална цена
Безплатно; Teams от $30 / участник / месец
На участник
Проверете лимити на плана, обхват, добавки, условия за подновяване и реалния оперативен труд преди покупка.
Официален сайт
Проверено 2026-05-19
Отворена оценка

Обща оценка: 59/100

Основа на оценката: Локална бележка за купувача относно готовност за одит.

УвереностВисока увереност
Последен преглед2026-05-19

Цитируемо обобщение на оценката

  • Обща оценка: 59/100
  • Увереност: Висока увереност
  • Последен преглед: 2026-05-19
  • Публичен набор от данни с оценки: /data/ratings.json
  • Най-добро съответствие: Подходящо, когато екипът има нужда от управление на уязвимости и доказателства за одит.
  • Уточнения: Локална бележка за купувача относно риск при доставчици.

Пазете записи, отчети и доказателства за прегледи за риск при доставчици.

Режим на купувача

Неутрален: Подходящо, когато екипът има нужда от готовност за одит и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за готовност за одит.

Готовност за съответствие48/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност
Пълнота на доказателствата45/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност
Оперативно покритие50/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност
Процес за отстраняване55/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност
Практичност за МСП70/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност
Цена / яснота на TCO82/100
Страница с цени/ Висока увереностДекларация на доставчика/ Средна увереностРедакционен извод/ Висока увереност
Контрол на данните / BYOK55/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност
Регионално съответствие80/100
Публични документи/ Средна увереностРедакционен извод/ Висока увереност

Най-добро съответствие

  • Подходящо, когато екипът има нужда от управление на уязвимости и доказателства за одит.

Известни празнини

  • Типичните пропуски при сигурност на приложения са собственост, актуалност и последващи действия.
  • Проверете лимити на плана, обхват, добавки, условия за подновяване и реалния оперативен труд преди покупка.

Недостатъчно за

  • Основна празнина: Типичните пропуски при сигурност на приложения са собственост, актуалност и последващи действия.
Източници на доказателства
Редакционен извод/ Висока увереностСтраница с цени/ Висока увереностДекларация на доставчика/ Висока увереностПублични документи/ Висока увереност
Оценката е ориентировъчна. Покупката на инструмент не създава съответствие. Използвайте тази оценка като насока за покупка, след което проверете директно правния обхват, доказателствата за внедряване и текущите условия на доставчика.
Отговор на доставчика: Няма отговор на доставчика в досието
Оспорете тази оценкаПубличен набор от данни с оценки
Бележки за ръководството

Бележки за ръководството

Обобщение за основател

Скорост, ясни собственици, доверие на клиенти и какво следва.

Изпрати бележката

Обобщение за CFO

Абонаментен разход, риск от оферта, скрито време и одитни изненади.

Изпрати бележката

Обобщение за одитор

Актуалност на доказателства, проследимост, собственици, ритъм на преглед и уточнения.

Изпрати бележката

Обобщение за security lead

Луки в покритието, интеграции, собственост на направа и оперативен риск.

Изпрати бележката
Кога да не купувате

Проверка за негативно съответствие

Използвайте тази секция преди търговски разговор. Тя е създадена да намали прекомерното купуване и фалшивата увереност, а не да короняса победител по подразбиране.

Не купувайте това, ако

  • Подходящо, когато екипът има нужда от риск при доставчици и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за риск при доставчици.
  • Подходящо, когато екипът има нужда от риск при доставчици и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за риск при доставчици.

Купувайте това само ако

  • Подходящо, когато екипът има нужда от управление на уязвимости и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за управление на уязвимости.
  • Подходящо, когато екипът има нужда от готовност за одит и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за готовност за одит.

Комбинирайте с

  • Подходящо, когато екипът има нужда от реакция при инциденти и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за реакция при инциденти.

Заменете го, когато

  • Подходящо, когато екипът има нужда от риск и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за риск.
Кодове за вграждане на знаци

Знаци за вграждане

Тези знаци показват, че страница на доставчик е прегледана в Security Stack Compare. Те не са сертификация, одобрение или доказателство за съответствие.

Отворете страницата със знаци
Semgrep Сравнен - Не е сертификация
Не е сертификация

Сравнен

Тези знаци показват, че страница на доставчик е прегледана в Security Stack Compare. Те не са сертификация, одобрение или доказателство за съответствие.

Semgrep Прегледан процес за доказателства - Не е сертификация
Не е сертификация

Прегледан процес за доказателства

Тези знаци показват, че страница на доставчик е прегледана в Security Stack Compare. Те не са сертификация, одобрение или доказателство за съответствие.

Semgrep Прегледана прозрачност на цените - Не е сертификация
Не е сертификация

Прегледана прозрачност на цените

Тези знаци показват, че страница на доставчик е прегледана в Security Stack Compare. Те не са сертификация, одобрение или доказателство за съответствие.

Semgrep Прегледано SMB допасване - Не е сертификация
Не е сертификация

Прегледано SMB допасване

Тези знаци показват, че страница на доставчик е прегледана в Security Stack Compare. Те не са сертификация, одобрение или доказателство за съответствие.

Възможности

endpointНе е включеноmdrНе е включеноvulnЧастичноcloudНе е включеноcodeСилноbackupНе е включеноidentityНе е включеноsupplierНе е включеноcontractНе е включеноevidenceЧастичноremediationЧастичноexecReportsЧастичноbyokЧастично

Най-добро съответствие

SOC 2

Основна празнина

Типичните пропуски при сигурност на приложения са собственост, актуалност и последващи действия.

Как знаем

Пазете записи, отчети и доказателства за прегледи за сигурност на приложения.

Кога да го комбинирате

Подходящо, когато екипът има нужда от сигурност на приложения и доказателства за одит. Планирайте собственици, инструменти, процес и повтаряеми доказателства за сигурност на приложения.

Подходящо, когато екипът има нужда от отчитане към ръководството и доказателства за одит.

Подходящо, когато екипът има нужда от контрол на достъпа и доказателства за одит.