J'utilise Anchore pour les analyses d'images de conteneurs depuis plus d'un an et l'interface est propre et facile à utiliser. J'ai pu l'intégrer à DefectDojo puis à Jira, donc maintenant nos flux de travail de remédiation des problèmes de sécurité peuvent être bien planifiés à partir de l'arriéré, car les tickets contiennent tous les détails requis et sont priorisés par dates d'échéance. J'utilise exclusivement les onglets Conformité des politiques et Vulnérabilités dans le tableau de bord et ils donnent un bon résumé des problèmes globaux identifiés pour un artefact. Avis collecté par et hébergé sur G2.com.
Le SBOM prend du temps à charger, mais sinon les informations sont bonnes. Avis collecté par et hébergé sur G2.com.
Le principal avantage d'Anchore est sa facilité d'utilisation dans notre pipeline DevOps. Nous apprécions l'outil de sécurité des conteneurs automatisé qui est évolutif et complet. Depuis que nous avons commencé à chercher une solution de sécurité cloud-native, nous sommes ravis de l'avoir. Il fournit non seulement des vérifications de vulnérabilité pour nos applications conteneurisées et des rapports, mais il complète également notre stratégie de conteneur pour la sécurité automatisée. De plus, Anchore renforce les vérifications de sécurité en fournissant des politiques personnalisables qui nous aident à maintenir notre sécurité selon les normes de l'industrie et les directives internes. Avis collecté par et hébergé sur G2.com.
La première expérience de configuration et de mise en place peut être complexe, en particulier pour les équipes qui sont nouvelles dans les outils de sécurité des conteneurs. La courbe d'apprentissage est abrupte, et une documentation supplémentaire ou des tutoriels guidés seraient bénéfiques. Avis collecté par et hébergé sur G2.com.
The flawless software supply chain tool. Haven't seen any other software that robust Avis collecté par et hébergé sur G2.com.
The Ui can be slightly better , just feels a little old school from my perspective Avis collecté par et hébergé sur G2.com.
Très puissant, les capacités politiques sont un facteur de différenciation clé qui lui permettent de soutenir les flux de travail CI/CD du monde réel. Avis collecté par et hébergé sur G2.com.
Le CLI nécessite Python pour fonctionner en natif, mais il est natif de Docker donc c'est seulement un problème sur mon poste de travail. Avis collecté par et hébergé sur G2.com.