SSC
Fornecedores
🇺🇸 USA

Semgrep

Boa opção quando a equipa precisa de segurança aplicacional e evidência pronta para auditoria. As lacunas típicas em segurança aplicacional são responsabilidade, atualidade e acompanhamento.

LinkedInX
Sugerir correção
Preço inicial
Grátis; Teams desde $30 / contribuidor / mês
Por contribuidor
Antes de comprar, confirme limites do plano, âmbito, add-ons, termos de renovação e esforço operacional real.
Site oficial
Verificado 2026-05-19
Classificação aberta

Pontuação geral: 59/100

Base da classificação: Nota local para compradores sobre preparação para auditoria.

ConfiançaAlta confiança
Última revisão2026-05-19

Resumo de classificação citável

  • Pontuação geral: 59/100
  • Confiança: Alta confiança
  • Última revisão: 2026-05-19
  • Conjunto de dados público de avaliações: /data/ratings.json
  • Melhor ajuste: Boa opção quando a equipa precisa de gestão de vulnerabilidades e evidência pronta para auditoria.
  • Ressalvas: Nota local para compradores sobre risco de fornecedores.

Guarde registos datados, relatórios e evidências de revisão para risco de fornecedores.

Modo comprador

Neutro: Boa opção quando a equipa precisa de preparação para auditoria e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para preparação para auditoria.

Prontidão de conformidade48/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança
Completude das evidências45/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança
Cobertura operacional50/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança
Fluxo de correção55/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança
Praticidade para PME70/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança
Preço / clareza TCO82/100
Página de preços/ Alta confiançaDeclaração do fornecedor/ Confiança médiaInferência editorial/ Alta confiança
Controlo de dados / BYOK55/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança
Adequação regional80/100
Documentos públicos/ Confiança médiaInferência editorial/ Alta confiança

Melhor ajuste

  • Boa opção quando a equipa precisa de gestão de vulnerabilidades e evidência pronta para auditoria.

Lacunas conhecidas

  • As lacunas típicas em segurança aplicacional são responsabilidade, atualidade e acompanhamento.
  • Antes de comprar, confirme limites do plano, âmbito, add-ons, termos de renovação e esforço operacional real.

Não basta para

  • Principal lacuna: As lacunas típicas em segurança aplicacional são responsabilidade, atualidade e acompanhamento.
Fontes de evidência
Inferência editorial/ Alta confiançaPágina de preços/ Alta confiançaDeclaração do fornecedor/ Alta confiançaDocumentos públicos/ Alta confiança
A classificação é direcional. Comprar uma ferramenta não cria conformidade. Use esta classificação como orientação de compra e depois verifique diretamente o âmbito legal, as evidências de implementação e os termos atuais do fornecedor.
Resposta do fornecedor: Sem resposta do fornecedor em arquivo
Contestar esta classificaçãoConjunto de dados público de avaliações
Notas para a direção

Notas para a direção

Resumo para founder

Velocidade, donos claros, confiança do cliente e próximo passo.

Enviar nota

Resumo para CFO

Custo de subscrição, risco de proposta, tempo oculto e surpresas de auditoria.

Enviar nota

Resumo para auditor

Atualidade das evidências, rastreabilidade, donos, cadência de revisão e ressalvas.

Enviar nota

Resumo para security lead

Lacunas de cobertura, integrações, ownership de remediação e risco operacional.

Enviar nota
Quando não comprar

Verificação de ajuste negativo

Use esta secção antes de uma chamada comercial. Ela foi criada para reduzir compras excessivas e falsa confiança, não para coroar um vencedor padrão.

Não compre isto se

  • Boa opção quando a equipa precisa de risco de fornecedores e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para risco de fornecedores.
  • Boa opção quando a equipa precisa de risco de fornecedores e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para risco de fornecedores.

Compre isto apenas se

  • Boa opção quando a equipa precisa de gestão de vulnerabilidades e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para gestão de vulnerabilidades.
  • Boa opção quando a equipa precisa de preparação para auditoria e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para preparação para auditoria.

Combine com

  • Boa opção quando a equipa precisa de resposta a incidentes e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para resposta a incidentes.

Substitua quando

  • Boa opção quando a equipa precisa de risco e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para risco.
Código de incorporação dos distintivos

Distintivos incorporáveis

Estes distintivos mostram que uma página de fornecedor foi revista no Security Stack Compare. Não são certificação, aprovação nem prova de conformidade.

Abrir página dos distintivos
Semgrep Comparado - Não é certificação
Não é certificação

Comparado

Estes distintivos mostram que uma página de fornecedor foi revista no Security Stack Compare. Não são certificação, aprovação nem prova de conformidade.

Semgrep Fluxo de evidências revisto - Não é certificação
Não é certificação

Fluxo de evidências revisto

Estes distintivos mostram que uma página de fornecedor foi revista no Security Stack Compare. Não são certificação, aprovação nem prova de conformidade.

Semgrep Transparência de preços revista - Não é certificação
Não é certificação

Transparência de preços revista

Estes distintivos mostram que uma página de fornecedor foi revista no Security Stack Compare. Não são certificação, aprovação nem prova de conformidade.

Semgrep Adequação SMB revista - Não é certificação
Não é certificação

Adequação SMB revista

Estes distintivos mostram que uma página de fornecedor foi revista no Security Stack Compare. Não são certificação, aprovação nem prova de conformidade.

Capacidades

endpointNão incluídomdrNão incluídovulnParcialcloudNão incluídocodeFortebackupNão incluídoidentityNão incluídosupplierNão incluídocontractNão incluídoevidenceParcialremediationParcialexecReportsParcialbyokParcial

Melhor ajuste de conformidade

SOC 2

Principal lacuna

As lacunas típicas em segurança aplicacional são responsabilidade, atualidade e acompanhamento.

Como sabemos

Guarde registos datados, relatórios e evidências de revisão para segurança aplicacional.

Quando combinar

Boa opção quando a equipa precisa de segurança aplicacional e evidência pronta para auditoria. Planeie responsáveis, ferramentas, processo e evidência repetível para segurança aplicacional.

Boa opção quando a equipa precisa de relatórios de gestão e evidência pronta para auditoria.

Boa opção quando a equipa precisa de controlo de acesso e evidência pronta para auditoria.