SonarQube

Herramienta de inspección continua de calidad y seguridad del código.

Sobre SonarQube

SonarQube es una destacada herramienta para inspeccionar continuamente la calidad y seguridad del código de tus bases de código y guiar a los equipos de desarrollo durante las revisiones del código. SonarQube incluye 27 lenguajes de programación y emparejamiento con tu canal de software existente. Además, brinda una guía de solución clara para que los desarrolladores comprendan y solucionen problemas y para que los equipos ofrezcan un software más sólido y seguro.


Imágenes

SonarQube Software - 1
SonarQube Software - 2
SonarQube Software - 3
SonarQube Software - 4
SonarQube Software - 5
SonarQube Software - 6
SonarQube Software - 7
Ver 10 más
Vídeo de SonarQube
Vídeo de SonarQube
Vídeo de SonarQube
SonarQube Software - 1
SonarQube Software - 2
SonarQube Software - 3
SonarQube Software - 4
SonarQube Software - 5
SonarQube Software - 6
SonarQube Software - 7

¿Tienes dudas sobre SonarQube? Compara con una alternativa popular

SonarQube

4,6 (52)
VS.

Precio inicial

150,00 US$
año
No se han encontrado precios

Opciones de precios

Versión gratuita
Prueba gratuita
Versión gratuita
Prueba gratuita

Funcionalidades

37
26

Integraciones

4
9

Facilidad de uso

4,3 (52)
4,5 (14)

Relación calidad-precio

4,5 (52)
4,2 (14)

Atención al cliente

4,1 (52)
4,7 (14)

Alternativas

CodeScan

4,8
#1 alternativa a SonarQube
Para los equipos de Salesforce DevOps, CodeScan ayuda a las empresas a escanear y analizar los códigos de Salesforce,...

Kiuwan

4,4
#2 alternativa a SonarQube
Kiuwan es una solución de seguridad de aplicaciones basada en la nube que combina el escaneo automático de códigos con...

GitGuardian

4,9
#3 alternativa a SonarQube
GitGuardian ayuda a los desarrolladores y equipos de seguridad a proteger el desarrollo de software mediante la...

Docker

4,6
#4 alternativa a SonarQube
Docker Cloud permite que el equipo de operaciones de TI despliegue y administre aplicaciones procesadas por Docker,...

Opiniones

Calificación general

4,6 /5
(52)
Relación calidad-precio
4,5/5
Funcionalidades
4,4/5
Facilidad de uso
4,3/5
Asistencia al cliente
4,1/5

¿Ya tienes SonarQube?

¡Ayuda a los compradores de software! Las opiniones sobre los productos son útiles para que el resto de los usuarios podamos tomar las decisiones acertadas.

Mostrando 5 opiniones de 52
Pedro
Calificación general
  • Sector: Software informático
  • Tamaño de la empresa: 5.001-10.000 empleados
  • Software usado Semanalmente durante Más de un año
  • Fuente de la reseña

Calificación general

  • Relación calidad-precio
  • Facilidad de uso
  • Asistencia al cliente
  • Probabilidad de recomendación 7.0 /10

Manten código de calidad gracias a SonarQube

Revisado el 9/8/2023

Puntos a favor

Me gusta mucho la integración con el servicio de devops de azure, gracias a ello puedo integrar las tareas de revisión de código de SonartiQube en la integración continua. Los reportes que genera son de gran utilidad para detectar malas prácticas o brechas de seguridad en el código.

Desventajas

Me gustaría que el panel de administración de la herramienta fuera más configurable, para poder hacer que el análisis de código sea más efectivo.

Sachin
Calificación general
  • Sector: Software informático
  • Tamaño de la empresa: 10.000+ empleados
  • Software usado A diario durante 6-12 meses
  • Fuente de la reseña

Calificación general

  • Relación calidad-precio
  • Facilidad de uso
  • Asistencia al cliente
  • Probabilidad de recomendación 9.0 /10

Code Analysis and ensuing security against threats

Revisado el 23/5/2022

Overall experience with Sonarqube is pretty wholesome integration came handy with my CI/CD tools...

Overall experience with Sonarqube is pretty wholesome integration came handy with my CI/CD tools such as Azure Devops and Jenkins. Provides insights against vulnerabilities and common threats so that necessary actions can be taken by developers to ensure the security and good coding practices to follow. Features like PR decoration allows to get results in CI/CD tools itself if passed then only commit happens to master branch.

Puntos a favor

Feature like Code Analysis and publishing those analysis report to end user. You can use default Quality Gates and Quality Profiles for scanning of your code. In case you want to modify these you can do that and define your own rule. Whenever there's commit in repo you just need to configure the task in your continuous integration pipeline if it passed the parameter only then commit will happens the master/main branch otherwise it will not. With these features you can eliminate the security threats and ensure that developers are following good practices while developing their code. I have integrated it with Azure DevOps.

Desventajas

Only thing which I can think can be improved is logging of events. Sometime it becomes hard to debug the issues. Other then that, I think over all this fulfills all the requirements.

Usuario verificado
Calificación general
  • Sector: Tecnología y servicios de la información
  • Tamaño de la empresa: 501-1.000 empleados
  • Software usado A diario durante Más de un año
  • Fuente de la reseña

Calificación general

  • Relación calidad-precio
  • Facilidad de uso
  • Asistencia al cliente
  • Probabilidad de recomendación 9.0 /10

Best Code Quality check Tool

Revisado el 25/8/2022

We are really taking help of SonarQUbe in maintaining code quality. Doing code scanning on each ...

We are really taking help of SonarQUbe in maintaining code quality. Doing code scanning on each JIRA story completion. It also helps our developers to improve their code quality. Coding standards are better now. Reports are very useful.

Puntos a favor

1. Calculate the quality of code and also helps to improve the quality by providing the solution
2. Highlight the vulnerabilities , repetitive line of code
3. Developer Friendly tool as it provides recommendations on the line of code which needs an improvement.
4. Create Scan reports on demand
5. Option to add exception in code

Desventajas

1. Report Generation sometime take long time.
2. User Interface should be enhanced.
3. Lack custom rule set
4. As per cost, it is little bit expensive.

Alternativas consideradas

CodeScan

Razones para elegir SonarQube

SOnarQube is better in terms of quality percentage, provide more insights.
Ie
Calificación general
  • Sector: Software informático
  • Tamaño de la empresa: 1.001-5.000 empleados
  • Software usado Semanalmente durante Más de un año
  • Fuente de la reseña

Calificación general

  • Relación calidad-precio
  • Facilidad de uso
  • Asistencia al cliente
  • Probabilidad de recomendación 10.0 /10

Popular tool for code smell search in the organisation's repositories

Revisado el 8/8/2023

Puntos a favor

Easy-to-administer tool, with good functionality to monitor security part of your code (using SAST methodology), with ability to integrate with Jenkins, GitHub and other tools. You are able to fail the build if the code doesn't meet percentage score.

Desventajas

When new repository is added - there should be pop-up suggestion to create SonarQube project for it, coming from SonarQube. At the moment the user/administrator must watch out for new repositories in the organisation, without a note from the system itself that there is a new repository which you might want to add for scanning.

Chandramouli
Calificación general
  • Sector: Hospital y atención sanitaria
  • Tamaño de la empresa: 501-1.000 empleados
  • Software usado A diario durante 6-12 meses
  • Fuente de la reseña

Calificación general

  • Relación calidad-precio
  • Facilidad de uso
  • Asistencia al cliente
  • Probabilidad de recomendación 7.0 /10

Great tool to drive Coding Quality standards

Revisado el 12/8/2021

PR analysis and Integration with Bitbucket are most in avoiding the new issues.
The tool needs a...

PR analysis and Integration with Bitbucket are most in avoiding the new issues.
The tool needs a lot of improvements
1. Number of rules should be increased.
2. Few rules should have custom exclusions. Ex: Naming conventions => Organisation-specific words will be there which should be in Capital.
3. Generating a lot of false positives
4. Executive reports should generate based on scheduled triggers. We have 20 projects which are assigned to a Portfolio. if you are going to generate a report and send an email for the first portfolio calculation then the rest of the 19 projects info for that day will be missed. Higher management will think that the generated report is the latest but it is not.
5. PR analysis reports should be generated Quickly

Puntos a favor

PR analysis and Integration with Bitbucket are most helpful.

Desventajas

1. Number of rules should be increased.
2. Few rules should have custom exclusions. Ex: Naming conventions => Organisation-specific words will be there which should be in Capital.
3. Generating a lot of false positives
4. Executive reports should generate based on scheduled triggers. We have 20 projects which are assigned to a Portfolio. if you are going to generate a report and send an email for the first portfolio calculation then the rest of the 19 projects info for that day will be missed. Higher management will think that the generated report is the latest but it is not.
5. PR analysis reports should be generated Quickly

Respuesta de SonarSource

Thank you for your review, Chandramouli. We appreciate your feedback, and invite you to join the SonarSource Community Forum.

SonarSource Community Forum: https://community.sonarsource.com/

Posting to the Forum will allow there to be transparency to the community, and allow our product managers & users to understand any issues you are facing.

To better assist you, please indicate what language(s), and how long the PR analysis is actually taking; as well as, examples of the false positives.

Thanks!

Mostrando 5 opiniones de 52 Todas las opiniones

Preguntas frecuentes sobre SonarQube

He aquí algunas preguntas frecuentes sobre SonarQube.

SonarQube ofrece los siguientes planes de precios:

  • A partir de: 150,00 US$/año
  • Modelo de precios: Versión gratuita, Suscripción
  • Prueba gratis: Disponible

Los clientes habituales de SonarQube son:

2-10, 11-50, 51-200, 201-500, 501-1.000, 1.001-5.000

No tenemos información sobre los idiomas que admite SonarQube

SonarQube admite los siguientes dispositivos:

SonarQube se integra con las siguientes aplicaciones:

Bitbucket, GitHub, GitLab, Microsoft Azure

SonarQube ofrece las siguientes opciones de asistencia:

E-mail/Help Desk, Preguntas frecuentes/foro, Asistencia telefónica

Categorías relacionadas

Ver todas las categorías de software encontradas para SonarQube.